Wybór dostawcy
Azure
Maszyna wirtualna z systemem Linux
DigitalOcean
Prosty płatny VPS
exe.dev
Maszyna wirtualna z serwerem proxy HTTPS
Fly.io
Maszyny Fly
GCP
Compute Engine
Hetzner
Docker na VPS-ie Hetzner
Hostinger
VPS z konfiguracją jednym kliknięciem
Northflank
Konfiguracja jednym kliknięciem w przeglądarce
Oracle Cloud
Zawsze bezpłatny poziom ARM
Railway
Konfiguracja jednym kliknięciem w przeglądarce
Raspberry Pi
Samodzielny hosting na ARM
Jak działają konfiguracje chmurowe
- Gateway działa na VPS-ie i przechowuje stan oraz przestrzeń roboczą.
- Łączysz się z laptopa lub telefonu za pośrednictwem interfejsu sterowania albo Tailscale/SSH.
- Traktuj VPS jako źródło prawdy i regularnie twórz kopie zapasowe stanu oraz przestrzeni roboczej.
- Bezpieczne ustawienie domyślne: pozostaw Gateway na local loopback i uzyskuj do niego dostęp przez tunel SSH lub Tailscale Serve.
Jeśli powiążesz go z
lanlubtailnet, Gateway wymaga współdzielonego sekretu (gateway.auth.tokenlubgateway.auth.password), chyba że uwierzytelnianie zostanie przekazane zaufanemu serwerowi proxy.
Najpierw zabezpiecz dostęp administracyjny
Przed zainstalowaniem OpenClaw na publicznym VPS-ie zdecyduj, jak chcesz administrować samym serwerem.- Aby ograniczyć dostęp administracyjny wyłącznie do sieci Tailnet: najpierw zainstaluj Tailscale, dołącz VPS do swojej sieci tailnet, zweryfikuj drugą sesję SSH przez adres IP Tailscale lub nazwę MagicDNS, a następnie ogranicz publiczny dostęp SSH.
- Bez Tailscale: zastosuj równoważne zabezpieczenia ścieżki SSH przed udostępnieniem kolejnych usług.
- Jest to niezależne od dostępu do Gateway. Nadal możesz pozostawić OpenClaw powiązany z local loopback i używać tunelu SSH lub Tailscale Serve do uzyskiwania dostępu do panelu.
Współdzielony agent firmowy na VPS-ie
Uruchamianie jednego agenta dla zespołu jest prawidłową konfiguracją, jeśli wszyscy użytkownicy znajdują się w tej samej granicy zaufania, a agent służy wyłącznie do celów służbowych.- Uruchamiaj go w dedykowanym środowisku (VPS/maszyna wirtualna/kontener oraz dedykowany użytkownik systemu operacyjnego/konta).
- Nie loguj tego środowiska na osobiste konta Apple/Google ani do osobistych profili przeglądarki lub menedżera haseł.
- Jeśli użytkownicy mogą działać przeciwko sobie, rozdziel ich według Gateway/hosta/użytkownika systemu operacyjnego.
Korzystanie z węzłów z VPS-em
Możesz pozostawić Gateway w chmurze i sparować węzły na urządzeniach lokalnych (Mac/iOS/Android/bez interfejsu graficznego). Węzły udostępniają lokalne funkcje ekranu, kamery, obszaru roboczego isystem.run,
podczas gdy Gateway pozostaje w chmurze.
Dokumentacja: Węzły, CLI węzłów.
Dostrajanie uruchamiania dla małych maszyn wirtualnych i hostów ARM
Jeśli polecenia CLI działają wolno na maszynach wirtualnych o niewielkiej mocy obliczeniowej (lub hostach ARM), włącz pamięć podręczną kompilacji modułów Node:NODE_COMPILE_CACHEskraca czas uruchamiania kolejnych poleceń; pierwsze uruchomienie zapełnia pamięć podręczną.OPENCLAW_NO_RESPAWN=1utrzymuje rutynowe ponowne uruchomienia Gateway w tym samym procesie, co pozwala uniknąć dodatkowego przekazywania między procesami i upraszcza śledzenie identyfikatora PID na małych hostach.- Informacje dotyczące Raspberry Pi znajdziesz na stronie Raspberry Pi.
Lista kontrolna dostrajania systemd (opcjonalna)
W przypadku hostów maszyn wirtualnych korzystających zsystemd rozważ:
- Zmienne środowiskowe usługi zapewniające stabilną ścieżkę uruchamiania:
OPENCLAW_NO_RESPAWN=1iNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Jawne zachowanie ponownego uruchamiania:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Dyski SSD dla ścieżek stanu i pamięci podręcznej, aby ograniczyć opóźnienia zimnego startu wynikające z losowych operacji wejścia/wyjścia.
openclaw onboard --install-daemon instaluje jednostkę użytkownika systemd;
edytuj ją za pomocą:
sudo systemctl edit openclaw-gateway.service.
Jak zasady Restart= wspomagają automatyczne odzyskiwanie:
systemd może automatyzować odzyskiwanie usług.
Informacje o zachowaniu mechanizmu OOM w systemie Linux, wyborze procesu podrzędnego do zakończenia i
diagnostyce exit 137 znajdziesz na stronie Presja na pamięć i zakończenia OOM w systemie Linux.