Skip to main content
Obiettivo: Gateway OpenClaw in esecuzione su una VM exe.dev, raggiungibile all’indirizzo https://<vm-name>.exe.xyz. Questa guida presuppone l’immagine predefinita exeuntu di exe.dev. Adatta i pacchetti di conseguenza sulle altre distribuzioni.

Cosa serve

  • Account exe.dev
  • Accesso tramite ssh exe.dev alle VM exe.dev (facoltativo, per la configurazione manuale)

Procedura rapida per principianti

  1. Apri https://exe.new/openclaw
  2. Inserisci la chiave o il token di autenticazione secondo necessità
  3. Fai clic su “Agent” accanto alla VM e attendi che Shelley completi il provisioning
  4. Apri https://<vm-name>.exe.xyz/ ed esegui l’autenticazione con il segreto condiviso configurato (per impostazione predefinita viene usata l’autenticazione tramite token; anche quella tramite password funziona se modifichi gateway.auth.mode)
  5. Approva le richieste di associazione dei dispositivi in sospeso con openclaw devices approve <requestId>

Installazione automatizzata con Shelley

Shelley, l’agente di exe.dev, può installare OpenClaw a partire da un prompt:

Installazione manuale

1

Crea la VM

Dal tuo dispositivo:
Quindi connettiti:
Mantieni questa VM con stato persistente. OpenClaw archivia openclaw.json, i file auth-profiles.json dei singoli agenti, le sessioni e lo stato dei canali/provider in ~/.openclaw/, oltre all’area di lavoro in ~/.openclaw/workspace/.
2

Installa i prerequisiti (sulla VM)

3

Installa OpenClaw

4

Configura nginx come proxy verso la porta 8000

Modifica /etc/nginx/sites-enabled/default:
Sovrascrivi le intestazioni di inoltro anziché conservare le catene fornite dal client. OpenClaw considera attendibili i metadati IP inoltrati solo se provengono da proxy configurati esplicitamente e considera le catene X-Forwarded-For con aggiunta progressiva un rischio per la sicurezza.
5

Accedi a OpenClaw e approva i dispositivi

Apri https://<vm-name>.exe.xyz/ (consulta l’output dell’interfaccia di controllo prodotto durante l’onboarding). Se viene richiesta l’autenticazione, incolla il segreto condiviso configurato nella VM.Questa guida usa per impostazione predefinita l’autenticazione tramite token, quindi recupera gateway.auth.token con openclaw config get gateway.auth.token oppure generane uno nuovo con openclaw doctor --n. Se hai configurato il Gateway per l’autenticazione tramite password, usa invece gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD.Approva i dispositivi con openclaw devices list e openclaw devices approve <requestId>. In caso di dubbi, usa Shelley dal browser.

Configurazione remota dei canali

Per gli host remoti, preferisci una singola chiamata config patch rispetto a numerose chiamate SSH a config set. Conserva i token effettivi nell’ambiente della VM o in ~/.openclaw/.env e inserisci in openclaw.json solo i riferimenti ai segreti. Consulta Gestione dei segreti per il contratto completo dei riferimenti ai segreti. Sulla VM, assicurati che l’ambiente del servizio contenga i segreti necessari:
Dal computer locale, crea un file di patch e invialo tramite pipe alla VM:
Usa --replace-path quando una lista di elementi consentiti annidata deve coincidere esattamente con il valore della patch, ad esempio per sostituire la lista di elementi consentiti di un canale Discord:
Consulta Discord e Slack per la documentazione completa sulla configurazione dei canali.

Accesso remoto

exe.dev gestisce l’autenticazione per l’accesso remoto. Per impostazione predefinita, il traffico HTTP dalla porta 8000 viene inoltrato a https://<vm-name>.exe.xyz con autenticazione tramite e-mail.

Aggiornamento

Consulta Aggiornamento per il cambio di canale e il ripristino manuale.

Contenuti correlati