Что потребуется
- Учётная запись GCP (
e2-microсоответствует условиям бесплатного уровня) - CLI
gcloudили Cloud Console - Доступ по SSH с ноутбука
- Docker и Docker Compose
- Учётные данные для аутентификации в модели
- Необязательные учётные данные провайдеров (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
- Около 20–30 минут
Краткий порядок действий
- Создайте проект GCP, включите оплату и API Compute Engine
- Создайте виртуальную машину Compute Engine (
e2-small, Debian 12, 20GB) - Подключитесь к виртуальной машине по SSH и установите Docker
- Клонируйте репозиторий OpenClaw
- Создайте постоянные каталоги на хосте
- Настройте
.envиdocker-compose.yml - Встройте необходимые бинарные файлы, соберите и запустите систему
1
Установка CLI gcloud (или использование Console)
Установите его по инструкции на cloud.google.com/sdk/docs/install, затем выполните:Вместо этого все приведённые ниже действия можно выполнить через веб-интерфейс Cloud Console.
2
Создание проекта GCP
3
Создание виртуальной машины
4
Подключение к виртуальной машине по SSH
5
Установка Docker (на виртуальной машине)
6
Клонирование репозитория OpenClaw
7
Создание постоянных каталогов на хосте
Контейнеры Docker являются временными; всё долговременное состояние должно храниться на хосте.
8
Настройка переменных окружения
Создайте Задайте Не добавляйте этот файл в репозиторий. В нём хранятся переменные окружения контейнера и среды выполнения, например
.env в корне репозитория:OPENCLAW_GATEWAY_TOKEN, чтобы управлять постоянным токеном Gateway через
.env; в противном случае настройте gateway.auth.token, прежде чем полагаться на клиентов
после перезапусков. Если не задано ни одно из этих значений, OpenClaw использует только временный токен
для текущего запуска. Создайте пароль связки ключей для GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Сохранённые данные аутентификации OAuth и API-ключей провайдеров находятся в
подключённом каталоге ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Настройка Docker Compose
Создайте или обновите
docker-compose.yml:--allow-unconfigured предназначен только для упрощения первоначальной настройки и не заменяет полноценную конфигурацию Gateway. Обязательно настройте аутентификацию (gateway.auth.token или пароль) и безопасный режим привязки для своей среды.10
Общие этапы настройки среды выполнения Docker на виртуальной машине
Выполните действия из общего руководства по среде выполнения на хосте Docker:
11
Особенности запуска в GCP
Если во время Если вы изменили порт, замените
pnpm install --frozen-lockfile сборка завершается с ошибкой Killed или exit code 137, виртуальной машине не хватает памяти. Используйте как минимум e2-small или e2-medium для более надёжной первоначальной сборки.При привязке к локальной сети (OPENCLAW_GATEWAY_BIND=lan) перед продолжением настройте доверенный источник браузера:18789 на настроенный номер порта.12
Доступ с ноутбука
Создайте туннель SSH для перенаправления порта Gateway:Откройте Если интерфейс запрашивает аутентификацию с общим секретом, вставьте настроенный токен или
пароль в настройки Control UI (по умолчанию этот процесс Docker записывает токен;
если вы перешли на аутентификацию по паролю, используйте вместо него настроенный пароль).Если Control UI отображает Общую схему постоянного хранения данных см. в разделе Среда выполнения Docker на виртуальной машине, а процедуру обновления — в разделе обновлений.
http://127.0.0.1:18789/ в браузере.Повторно выведите корректную ссылку на панель управления:unauthorized или disconnected (1008): pairing required, подтвердите устройство браузера:Устранение неполадок
Отказ в подключении по SSH Распространение ключа SSH после создания виртуальной машины может занять 1–2 минуты. Подождите и повторите попытку. Проблемы с OS Login Проверьте профиль OS Login:Killed и exit code 137, процесс виртуальной машины был завершён из-за нехватки памяти:
Сервисные аккаунты (рекомендуемая практика безопасности)
Для личного использования достаточно вашей обычной учётной записи пользователя. Для автоматизации или CI/CD создайте отдельный сервисный аккаунт с минимальными разрешениями:Дальнейшие действия
- Настройте каналы обмена сообщениями: Каналы
- Свяжите локальные устройства как узлы: Узлы
- Настройте Gateway: Конфигурация Gateway