Requisiti
- Account GCP (
e2-microè idonea al livello gratuito) - CLI
gcloudoppure Cloud Console - Accesso SSH dal tuo laptop
- Docker e Docker Compose
- Credenziali di autenticazione del modello
- Credenziali facoltative dei provider (codice QR di WhatsApp, token del bot Telegram, OAuth di Gmail)
- Circa 20-30 minuti
Procedura rapida
- Crea un progetto GCP, abilita la fatturazione e l’API Compute Engine
- Crea una VM Compute Engine (
e2-small, Debian 12, 20 GB) - Accedi alla VM tramite SSH e installa Docker
- Clona il repository OpenClaw
- Crea directory persistenti sull’host
- Configura
.envedocker-compose.yml - Integra i binari richiesti nell’immagine, compila e avvia
1
Installare la CLI gcloud (o utilizzare Console)
Esegui l’installazione da cloud.google.com/sdk/docs/install, quindi:In alternativa, esegui tutti i passaggi seguenti tramite l’interfaccia web di Cloud Console.
2
Creare un progetto GCP
3
Creare la VM
4
Accedere alla VM tramite SSH
5
Installare Docker (sulla VM)
6
Clonare il repository OpenClaw
7
Creare directory persistenti sull'host
I container Docker sono effimeri; tutto lo stato persistente deve risiedere sull’host.
8
Configurare le variabili di ambiente
Crea Imposta Non eseguire il commit di questo file. Contiene variabili di ambiente del container e dell’esecuzione, come
.env nella radice del repository:OPENCLAW_GATEWAY_TOKEN per gestire il token stabile del Gateway tramite
.env; in alternativa, configura gateway.auth.token prima di fare affidamento sui client
tra un riavvio e l’altro. Se nessuno dei due è impostato, OpenClaw utilizza per
quell’avvio un token valido solo in fase di esecuzione. Genera una password per il portachiavi da assegnare a GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. L’autenticazione OAuth o tramite chiave API memorizzata per i provider si trova nel file
~/.openclaw/agents/<agentId>/agent/auth-profiles.json montato.9
Configurazione di Docker Compose
Crea o aggiorna
docker-compose.yml:--allow-unconfigured serve solo a semplificare l’avvio iniziale e non sostituisce una configurazione effettiva del Gateway. Imposta comunque l’autenticazione (gateway.auth.token o una password) e una modalità di associazione sicura per la distribuzione.10
Passaggi di esecuzione condivisi per una VM Docker
Segui la guida di esecuzione condivisa per la procedura comune su un host Docker:
11
Note di avvio specifiche per GCP
Se la compilazione non riesce mostrando Sostituisci
Killed o exit code 137 durante pnpm install --frozen-lockfile, la VM ha esaurito la memoria. Utilizza almeno e2-small oppure e2-medium per rendere più affidabili le prime compilazioni.Quando esegui l’associazione alla LAN (OPENCLAW_GATEWAY_BIND=lan), configura un’origine attendibile per il browser prima di continuare:18789 con la porta configurata, se l’hai modificata.12
Accedere dal laptop
Crea un tunnel SSH per inoltrare la porta del Gateway:Apri Se l’interfaccia richiede l’autenticazione tramite segreto condiviso, incolla il token o
la password configurati nelle impostazioni dell’interfaccia di controllo (questa procedura Docker scrive
un token per impostazione predefinita; se sei passato all’autenticazione tramite password, utilizza invece
la password configurata).Se l’interfaccia di controllo mostra Consulta Ambiente di esecuzione per VM Docker per la mappa condivisa della persistenza e il flusso di aggiornamento.
http://127.0.0.1:18789/ nel browser.Visualizza nuovamente un collegamento pulito alla dashboard:unauthorized o disconnected (1008): pairing required, approva il dispositivo del browser:Risoluzione dei problemi
Connessione SSH rifiutata La propagazione della chiave SSH può richiedere 1-2 minuti dopo la creazione della VM. Attendi e riprova. Problemi con OS Login Controlla il tuo profilo OS Login:Killed e exit code 137, il processo della VM è stato terminato per memoria insufficiente:
Account di servizio (procedura consigliata per la sicurezza)
Per l’uso personale, l’account utente predefinito è sufficiente. Per l’automazione o CI/CD, crea un account di servizio dedicato con autorizzazioni minime:Passaggi successivi
- Configura i canali di messaggistica: Canali
- Associa i dispositivi locali come nodi: Nodi
- Configura il Gateway: Configurazione del Gateway