O que você precisa
- Conta do GCP (
e2-microé elegível para o nível gratuito) - CLI
gcloudou o Cloud Console - Acesso SSH pelo seu laptop
- Docker e Docker Compose
- Credenciais de autenticação do modelo
- Credenciais opcionais de provedores (código QR do WhatsApp, token de bot do Telegram, OAuth do Gmail)
- Cerca de 20 a 30 minutos
Caminho rápido
- Crie um projeto do GCP e ative o faturamento e a API do Compute Engine
- Crie uma VM do Compute Engine (
e2-small, Debian 12, 20 GB) - Acesse a VM via SSH e instale o Docker
- Clone o repositório do OpenClaw
- Crie diretórios persistentes no host
- Configure
.envedocker-compose.yml - Incorpore os binários necessários, compile e inicie
1
Instalar a CLI gcloud (ou usar o Console)
Instale-a por meio de cloud.google.com/sdk/docs/install e execute:Como alternativa, realize todas as etapas abaixo pela interface web do Cloud Console.
2
Criar um projeto do GCP
3
Criar a VM
4
Acessar a VM via SSH
5
Instalar o Docker (na VM)
6
Clonar o repositório do OpenClaw
7
Criar diretórios persistentes no host
Os contêineres do Docker são efêmeros; todo estado de longa duração deve residir no host.
8
Configurar variáveis de ambiente
Crie Defina Não faça commit desse arquivo. Ele contém variáveis de ambiente do contêiner e da execução, como
.env na raiz do repositório:OPENCLAW_GATEWAY_TOKEN para gerenciar o token estável do Gateway por meio do
.env; caso contrário, configure gateway.auth.token antes de depender de clientes
entre reinicializações. Se nenhum dos dois estiver definido, o OpenClaw usará somente
nessa inicialização um token gerado em tempo de execução. Gere uma senha para o chaveiro em GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. A autenticação armazenada de OAuth/chave de API dos provedores fica no
arquivo montado ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Configuração do Docker Compose
Crie ou atualize
docker-compose.yml:--allow-unconfigured serve apenas para facilitar a inicialização, não para substituir uma configuração real do Gateway. Ainda é necessário definir a autenticação (gateway.auth.token ou senha) e um modo de vinculação seguro para sua implantação.10
Etapas compartilhadas de execução em VM com Docker
Siga o guia compartilhado de execução para o fluxo comum de host com Docker:
11
Observações específicas do GCP para a inicialização
Se a compilação falhar com Substitua
Killed ou exit code 137 durante pnpm install --frozen-lockfile, a VM ficou sem memória. Use no mínimo e2-small ou e2-medium para obter maior confiabilidade nas primeiras compilações.Ao vincular à LAN (OPENCLAW_GATEWAY_BIND=lan), configure uma origem confiável para o navegador antes de continuar:18789 pela porta configurada caso você a tenha alterado.12
Acessar pelo seu laptop
Crie um túnel SSH para encaminhar a porta do Gateway:Abra Se a interface solicitar autenticação por segredo compartilhado, cole o token ou
a senha configurada nas configurações da interface de controle (por padrão, este fluxo do Docker grava
um token; caso você tenha alterado para autenticação por senha, use a senha configurada).Se a interface de controle exibir Consulte Execução em VM com Docker para ver o mapa compartilhado de persistência e o fluxo de atualização.
http://127.0.0.1:18789/ no navegador.Exiba novamente um link limpo para o painel:unauthorized ou disconnected (1008): pairing required, aprove o dispositivo do navegador:Solução de problemas
Conexão SSH recusada A propagação da chave SSH pode levar de 1 a 2 minutos após a criação da VM. Aguarde e tente novamente. Problemas com o OS Login Verifique seu perfil do OS Login:Killed e exit code 137, o processo da VM foi encerrado por falta de memória:
Contas de serviço (prática recomendada de segurança)
Para uso pessoal, sua conta de usuário padrão funciona bem. Para automação ou CI/CD, crie uma conta de serviço dedicada com permissões mínimas:Próximas etapas
- Configure canais de mensagens: Canais
- Emparelhe dispositivos locais como nós: Nós
- Configure o Gateway: Configuração do Gateway