Repozytorium openclaw-ansible jest źródłem prawdy dla wdrażania za pomocą Ansible. Ta strona zawiera krótki przegląd.
Wymagania wstępne
Co otrzymujesz
- Bezpieczeństwo oparte przede wszystkim na zaporze sieciowej: UFW + izolacja Dockera (dostępne tylko SSH + Tailscale)
- VPN Tailscale do zdalnego dostępu bez publicznego udostępniania usług
- Docker dla izolowanych kontenerów piaskownicy z powiązaniami wyłącznie z hostem lokalnym
- Integracja z systemd ze wzmocnionymi zabezpieczeniami i automatycznym uruchamianiem podczas rozruchu
- Konfiguracja jednym poleceniem
Szybki start
Instalowane składniki
- Tailscale (siatkowa sieć VPN zapewniająca bezpieczny dostęp zdalny)
- Zapora sieciowa UFW (tylko porty SSH + Tailscale)
- Docker CE + Compose V2 (domyślne zaplecze piaskownicy agenta)
- Node.js i pnpm (OpenClaw wymaga Node 22.22.3+, 24.15+ lub 25.9+; zalecany jest Node 24)
- OpenClaw zainstalowany bezpośrednio na hoście, bez konteneryzacji
- Usługa systemd ze wzmocnionymi zabezpieczeniami
Gateway działa bezpośrednio na hoście, a nie w Dockerze. Piaskownica agentów jest
opcjonalna; ten podręcznik playbook instaluje Dockera, ponieważ jest on domyślnym
zapleczem piaskownicy. Inne zaplecza opisano w sekcji Piaskownica.
Konfiguracja po instalacji
1
Przełącz się na użytkownika openclaw
2
Uruchom kreatora wdrożenia
Skrypt poinstalacyjny przeprowadzi przez konfigurację OpenClaw.
3
Połącz kanały komunikacyjne
Zaloguj się do WhatsApp, Telegram, Discord lub Signal:
4
Zweryfikuj instalację
5
Połącz się z Tailscale
Dołącz do siatki VPN, aby uzyskać bezpieczny dostęp zdalny.
Szybkie polecenia
Architektura zabezpieczeń
Czterowarstwowy model ochrony:- Zapora sieciowa (UFW): publicznie dostępne są tylko SSH (22) i Tailscale (41641/udp)
- VPN (Tailscale): Gateway jest dostępny wyłącznie przez siatkę VPN
- Izolacja Dockera: łańcuch iptables
DOCKER-USERzapobiega zewnętrznemu udostępnianiu portów - Wzmocnienie zabezpieczeń systemd:
NoNewPrivileges,PrivateTmp, użytkownik bez uprawnień uprzywilejowanych
Instalacja ręczna
1
Zainstaluj wymagania wstępne
2
Sklonuj repozytorium
3
Zainstaluj kolekcje Ansible
4
Uruchom podręcznik playbook
Aktualizowanie
Instalator Ansible konfiguruje OpenClaw do ręcznych aktualizacji; standardową procedurę opisano w sekcji Aktualizowanie. Aby ponownie uruchomić podręcznik playbook (na przykład po zmianach konfiguracji):Rozwiązywanie problemów
Zapora sieciowa blokuje połączenie
Zapora sieciowa blokuje połączenie
- Najpierw połącz się przez VPN Tailscale; zgodnie z projektem Gateway jest dostępny wyłącznie w ten sposób.
- Protokół SSH (port 22) jest zawsze dozwolony.
Usługa nie uruchamia się
Usługa nie uruchamia się
Problemy z piaskownicą Dockera
Problemy z piaskownicą Dockera
Logowanie do kanału kończy się niepowodzeniem
Logowanie do kanału kończy się niepowodzeniem
Upewnij się, że polecenie jest uruchamiane jako użytkownik
openclaw:Konfiguracja zaawansowana
Szczegółowe informacje o architekturze zabezpieczeń i rozwiązywaniu problemów znajdują się w repozytorium openclaw-ansible:Powiązane materiały
- openclaw-ansible: pełny przewodnik wdrażania
- Docker: konfiguracja konteneryzowanego Gateway
- Piaskownica: konfiguracja piaskownicy agenta
- Piaskownica i narzędzia wielu agentów: izolacja poszczególnych agentów