- कंपनी द्वारा साझा किए गए एजेंट तब ठीक हैं, जब सभी एक ही विश्वास सीमा में हों और रनटाइम केवल व्यावसायिक उपयोग के लिए हो।
- कड़ा पृथक्करण बनाए रखें: समर्पित VPS/रनटाइम + समर्पित खाते; उस होस्ट पर कोई व्यक्तिगत Apple/Google/ब्राउज़र/पासवर्ड-मैनेजर प्रोफ़ाइल न रखें।
- यदि उपयोगकर्ता एक-दूसरे के प्रति प्रतिकूल हैं, तो उन्हें gateway/होस्ट/OS उपयोगकर्ता के अनुसार अलग करें।
आपको क्या चाहिए
- रूट एक्सेस वाला Hetzner VPS
- आपके लैपटॉप से SSH एक्सेस
- Docker और Docker Compose
- मॉडल प्रमाणीकरण क्रेडेंशियल
- वैकल्पिक प्रदाता क्रेडेंशियल (WhatsApp QR, Telegram बॉट टोकन, Gmail OAuth)
- ~20 मिनट
त्वरित तरीका
- Hetzner VPS का प्रावधान करें
- Docker इंस्टॉल करें
- OpenClaw रिपॉज़िटरी क्लोन करें
- स्थायी होस्ट डायरेक्टरी बनाएँ
.envऔरdocker-compose.ymlकॉन्फ़िगर करें- आवश्यक बाइनरी को इमेज में शामिल करें
docker compose up -d- स्थायित्व और Gateway एक्सेस सत्यापित करें
1
VPS का प्रावधान करें
Hetzner में Ubuntu या Debian VPS बनाएँ, फिर रूट के रूप में कनेक्ट करें:VPS को डिस्पोज़ेबल इन्फ़्रास्ट्रक्चर नहीं, बल्कि स्थिति बनाए रखने वाले इन्फ़्रास्ट्रक्चर के रूप में मानें।
2
Docker इंस्टॉल करें (VPS पर)
3
OpenClaw रिपॉज़िटरी क्लोन करें
4
स्थायी होस्ट डायरेक्टरी बनाएँ
Docker कंटेनर अस्थायी होते हैं; लंबे समय तक बनी रहने वाली पूरी स्थिति होस्ट पर रहनी चाहिए।
5
पर्यावरण चर कॉन्फ़िगर करें
रिपॉज़िटरी रूट में स्थिर gateway टोकन को
इस फ़ाइल को कमिट न करें। इसमें
.env बनाएँ:.env के माध्यम से प्रबंधित करने के लिए OPENCLAW_GATEWAY_TOKEN सेट करें; अन्यथा पुनरारंभों के दौरान क्लाइंट पर निर्भर होने से पहले
gateway.auth.token कॉन्फ़िगर करें। यदि इनमें से कोई भी सेट नहीं है, तो OpenClaw उस स्टार्टअप के लिए केवल रनटाइम में उपलब्ध टोकन का उपयोग करता है।
GOG_KEYRING_PASSWORD के लिए कीरिंग पासवर्ड जनरेट करें:OPENCLAW_GATEWAY_TOKEN जैसे कंटेनर/रनटाइम पर्यावरण चर होते हैं। संग्रहीत प्रदाता OAuth/API-कुंजी प्रमाणीकरण
माउंट किए गए ~/.openclaw/agents/<agentId>/agent/auth-profiles.json में रहता है।6
Docker Compose कॉन्फ़िगरेशन
docker-compose.yml बनाएँ या अपडेट करें:--allow-unconfigured केवल आरंभिक सेटअप की सुविधा के लिए है, वास्तविक gateway कॉन्फ़िगरेशन का विकल्प नहीं। फिर भी अपने परिनियोजन के लिए प्रमाणीकरण (gateway.auth.token या पासवर्ड) और सुरक्षित बाइंड मोड सेट करें।7
साझा Docker VM रनटाइम चरण
सामान्य Docker होस्ट प्रवाह के लिए साझा रनटाइम मार्गदर्शिका का पालन करें:
8
Hetzner-विशिष्ट एक्सेस
साझा बिल्ड और लॉन्च चरणों के बाद टनल खोलें।पूर्वापेक्षा: सुनिश्चित करें कि आपका VPS sshd कॉन्फ़िगरेशन TCP फ़ॉरवर्डिंग की अनुमति देता है। यदि आपने
अपना SSH कॉन्फ़िगरेशन अधिक सुरक्षित बनाया है, तो
/etc/ssh/sshd_config जाँचें और यह सेट करें:local आपके लैपटॉप से ssh -L स्थानीय फ़ॉरवर्ड की अनुमति देता है, जबकि
सर्वर से रिमोट फ़ॉरवर्ड को अवरुद्ध करता है। इसे no पर सेट करने से टनल इस संदेश के साथ विफल हो जाती है:
channel 3: open failed: administratively prohibited: open failedTCP फ़ॉरवर्डिंग सक्षम होने की पुष्टि करने के बाद SSH सेवा
(systemctl restart ssh) पुनरारंभ करें और अपने लैपटॉप से टनल चलाएँ:http://127.0.0.1:18789/ खोलें और कॉन्फ़िगर किया गया साझा सीक्रेट पेस्ट करें।
यह मार्गदर्शिका डिफ़ॉल्ट रूप से gateway टोकन का उपयोग करती है; यदि आपने पासवर्ड प्रमाणीकरण अपनाया है,
तो इसके बजाय अपना कॉन्फ़िगर किया गया पासवर्ड उपयोग करें।कोड के रूप में इन्फ़्रास्ट्रक्चर (Terraform)
कोड के रूप में इन्फ़्रास्ट्रक्चर वाले कार्यप्रवाह को प्राथमिकता देने वाली टीमों के लिए, समुदाय द्वारा अनुरक्षित Terraform सेटअप यह प्रदान करता है:- रिमोट स्थिति प्रबंधन के साथ मॉड्यूलर Terraform कॉन्फ़िगरेशन
- cloud-init के माध्यम से स्वचालित प्रावधान
- परिनियोजन स्क्रिप्ट (बूटस्ट्रैप, परिनियोजन, बैकअप/पुनर्स्थापना)
- सुरक्षा सुदृढ़ीकरण (फ़ायरवॉल, UFW, केवल SSH एक्सेस)
- gateway एक्सेस के लिए SSH टनल कॉन्फ़िगरेशन
- इन्फ़्रास्ट्रक्चर: openclaw-terraform-hetzner
- Docker कॉन्फ़िगरेशन: openclaw-docker-config
समुदाय द्वारा अनुरक्षित। समस्याओं या योगदान के लिए ऊपर दिए गए रिपॉज़िटरी लिंक देखें।
अगले चरण
- मैसेजिंग चैनल सेट अप करें: चैनल
- Gateway कॉन्फ़िगर करें: Gateway कॉन्फ़िगरेशन
- OpenClaw को अद्यतित रखें: अपडेट करना