Skip to main content
Цель: Gateway OpenClaw, работающий на виртуальной машине exe.dev и доступный по адресу https://<vm-name>.exe.xyz. В этом руководстве предполагается использование стандартного образа exeuntu от exe.dev. Для других дистрибутивов подберите соответствующие пакеты.

Что потребуется

  • Учетная запись exe.dev
  • ssh exe.dev доступ к виртуальным машинам exe.dev (необязательно, для ручной настройки)

Быстрый способ для начинающих

  1. Откройте https://exe.new/openclaw
  2. При необходимости укажите ключ или токен аутентификации
  3. Нажмите “Agent” рядом с виртуальной машиной и дождитесь, пока Shelley завершит подготовку
  4. Откройте https://<vm-name>.exe.xyz/ и выполните аутентификацию с помощью настроенного общего секрета (по умолчанию используется аутентификация по токену; аутентификация по паролю также работает, если переключить gateway.auth.mode)
  5. Подтвердите ожидающие запросы на сопряжение устройств с помощью openclaw devices approve <requestId>

Автоматическая установка с помощью Shelley

Shelley, агент exe.dev, может установить OpenClaw по запросу:

Ручная установка

1

Создание виртуальной машины

На своем устройстве выполните:
Затем подключитесь:
Используйте эту виртуальную машину с сохранением состояния. OpenClaw хранит openclaw.json, auth-profiles.json отдельных агентов, сеансы и состояние каналов и провайдеров в ~/.openclaw/, а рабочее пространство — в ~/.openclaw/workspace/.
2

Установка необходимых компонентов (на виртуальной машине)

3

Установка OpenClaw

4

Настройка nginx для проксирования на порт 8000

Измените /etc/nginx/sites-enabled/default:
Перезаписывайте заголовки переадресации, а не сохраняйте цепочки, предоставленные клиентом. OpenClaw доверяет переданным метаданным IP-адреса только от явно настроенных прокси, а цепочки X-Forwarded-For, формируемые путем добавления значений, считаются риском для защищенности.
5

Доступ к OpenClaw и подтверждение устройств

Откройте https://<vm-name>.exe.xyz/ (см. данные Control UI, выведенные при первоначальной настройке). Если появится запрос аутентификации, вставьте настроенный общий секрет с виртуальной машины.В этом руководстве по умолчанию используется аутентификация по токену, поэтому получите gateway.auth.token с помощью openclaw config get gateway.auth.token или создайте новый с помощью openclaw doctor --n. Если вы переключили Gateway на аутентификацию по паролю, вместо этого используйте gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD.Подтвердите устройства с помощью openclaw devices list и openclaw devices approve <requestId>. Если сомневаетесь, используйте Shelley в браузере.

Удаленная настройка каналов

Для удаленных узлов предпочтительно использовать один вызов config patch вместо множества SSH-вызовов к config set. Храните настоящие токены в окружении виртуальной машины или в ~/.openclaw/.env, а в openclaw.json помещайте только SecretRefs. Полное описание контракта SecretRef см. в разделе Управление секретами. На виртуальной машине добавьте необходимые секреты в окружение службы:
На локальном компьютере создайте файл исправления и передайте его на виртуальную машину через конвейер:
Используйте --replace-path, когда вложенный список разрешений должен в точности принять значение из исправления, например при замене списка разрешенных каналов Discord:
Полное описание конфигурации каналов см. в разделах Discord и Slack.

Удаленный доступ

exe.dev обеспечивает аутентификацию для удаленного доступа. По умолчанию HTTP-трафик с порта 8000 перенаправляется на https://<vm-name>.exe.xyz с аутентификацией по электронной почте.

Обновление

Сведения о переключении каналов обновления и ручном восстановлении см. в разделе Обновление.

Связанные материалы