- Agen yang digunakan bersama dalam perusahaan dapat digunakan jika semua orang berada dalam batas kepercayaan yang sama dan runtime hanya digunakan untuk keperluan bisnis.
- Pertahankan pemisahan ketat: VPS/runtime khusus + akun khusus; jangan gunakan profil Apple/Google/peramban/pengelola kata sandi pribadi pada host tersebut.
- Jika para pengguna dapat saling bermusuhan, pisahkan berdasarkan Gateway/host/pengguna OS.
Yang Anda perlukan
- VPS Hetzner dengan akses root
- Akses SSH dari laptop Anda
- Docker dan Docker Compose
- Kredensial autentikasi model
- Kredensial penyedia opsional (QR WhatsApp, token bot Telegram, OAuth Gmail)
- ~20 menit
Jalur cepat
- Sediakan VPS Hetzner
- Instal Docker
- Klona repositori OpenClaw
- Buat direktori host persisten
- Konfigurasikan
.envdandocker-compose.yml - Tanamkan biner yang diperlukan ke dalam image
docker compose up -d- Verifikasi persistensi dan akses Gateway
1
Sediakan VPS
Buat VPS Ubuntu atau Debian di Hetzner, lalu hubungkan sebagai root:Perlakukan VPS sebagai infrastruktur yang memiliki status, bukan infrastruktur sekali pakai.
2
Instal Docker (di VPS)
3
Klona repositori OpenClaw
4
Buat direktori host persisten
Kontainer Docker bersifat sementara; semua status berumur panjang harus berada di host.
5
Konfigurasikan variabel lingkungan
Buat Atur Jangan commit berkas ini. Berkas ini menyimpan lingkungan kontainer/runtime seperti
.env di root repositori:OPENCLAW_GATEWAY_TOKEN untuk mengelola token Gateway yang stabil melalui
.env; jika tidak, konfigurasikan gateway.auth.token sebelum mengandalkan klien
setelah mulai ulang. Jika keduanya tidak diatur, OpenClaw menggunakan token khusus runtime
untuk proses awal tersebut. Buat kata sandi keyring untuk GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Autentikasi OAuth/kunci API penyedia yang tersimpan berada dalam
~/.openclaw/agents/<agentId>/agent/auth-profiles.json yang dipasang.6
Konfigurasi Docker Compose
Buat atau perbarui
docker-compose.yml:--allow-unconfigured hanya ditujukan untuk memudahkan bootstrap, bukan sebagai pengganti konfigurasi Gateway yang sebenarnya. Tetap atur autentikasi (gateway.auth.token atau kata sandi) dan mode pengikatan yang aman untuk penerapan Anda.7
Langkah runtime VM Docker bersama
Ikuti panduan runtime bersama untuk alur host Docker umum:
8
Akses khusus Hetzner
Setelah menyelesaikan langkah pembangunan dan peluncuran bersama, buka terowongan.Prasyarat: pastikan konfigurasi sshd VPS Anda mengizinkan penerusan TCP. Jika Anda
telah memperketat konfigurasi SSH, periksa Buka
/etc/ssh/sshd_config dan atur:local mengizinkan penerusan lokal ssh -L dari laptop Anda sekaligus memblokir
penerusan jarak jauh dari server. Mengaturnya ke no menyebabkan terowongan gagal dengan:
channel 3: open failed: administratively prohibited: open failedSetelah memastikan penerusan TCP diaktifkan, mulai ulang layanan SSH
(systemctl restart ssh) dan jalankan terowongan dari laptop Anda:http://127.0.0.1:18789/ dan tempelkan rahasia bersama yang telah dikonfigurasi.
Panduan ini menggunakan token Gateway secara default; gunakan kata sandi yang telah dikonfigurasi
jika Anda beralih ke autentikasi kata sandi.Infrastruktur sebagai Kode (Terraform)
Untuk tim yang memilih alur kerja infrastruktur sebagai kode, konfigurasi Terraform yang dikelola komunitas menyediakan:- Konfigurasi Terraform modular dengan pengelolaan status jarak jauh
- Penyediaan otomatis melalui cloud-init
- Skrip penerapan (bootstrap, penerapan, pencadangan/pemulihan)
- Penguatan keamanan (firewall, UFW, akses hanya melalui SSH)
- Konfigurasi terowongan SSH untuk akses Gateway
- Infrastruktur: openclaw-terraform-hetzner
- Konfigurasi Docker: openclaw-docker-config
Dikelola oleh komunitas. Untuk masalah atau kontribusi, lihat tautan repositori di atas.
Langkah berikutnya
- Siapkan saluran perpesanan: Saluran
- Konfigurasikan Gateway: Konfigurasi Gateway
- Jaga agar OpenClaw tetap mutakhir: Memperbarui