Выбор провайдера
Azure
Виртуальная машина Linux
DigitalOcean
Простой платный VPS
exe.dev
Виртуальная машина с HTTPS-прокси
Fly.io
Машины Fly
GCP
Compute Engine
Hetzner
Docker на VPS Hetzner
Hostinger
VPS с настройкой в один щелчок
Northflank
Настройка в браузере в один щелчок
Oracle Cloud
Всегда бесплатный тариф ARM
Railway
Настройка в браузере в один щелчок
Raspberry Pi
Самостоятельное размещение на ARM
Как работают облачные конфигурации
- Gateway работает на VPS и управляет состоянием и рабочим пространством.
- Вы подключаетесь с ноутбука или телефона через интерфейс управления или Tailscale/SSH.
- Считайте VPS источником достоверных данных и регулярно создавайте резервные копии состояния и рабочего пространства.
- Безопасная конфигурация по умолчанию: оставьте Gateway привязанным к loopback-интерфейсу и подключайтесь к нему через SSH-туннель или Tailscale Serve.
Если привязать его к
lanилиtailnet, Gateway потребует общий секрет (gateway.auth.tokenилиgateway.auth.password), если аутентификация не делегирована доверенному прокси.
Сначала защитите административный доступ
Перед установкой OpenClaw на общедоступный VPS определите, как вы будете администрировать сам сервер.- Для административного доступа только через tailnet: сначала установите Tailscale, подключите VPS к своей tailnet, проверьте второй сеанс SSH через IP-адрес Tailscale или имя MagicDNS, а затем ограничьте общедоступный доступ по SSH.
- Без Tailscale: примените эквивалентные меры защиты для своего способа доступа по SSH, прежде чем открывать доступ к дополнительным сервисам.
- Это не относится к доступу к Gateway. OpenClaw по-прежнему можно оставить привязанным к loopback-интерфейсу и использовать SSH-туннель или Tailscale Serve для панели управления.
Общий корпоративный агент на VPS
Запуск одного агента для команды является допустимой конфигурацией, если все пользователи находятся в одной зоне доверия, а агент используется только для рабочих задач.- Используйте для него выделенную среду выполнения (VPS/виртуальную машину/контейнер и отдельного пользователя/учетные записи ОС).
- Не выполняйте в этой среде вход в личные учетные записи Apple/Google или личные профили браузера/менеджера паролей.
- Если пользователи не доверяют друг другу, разделите их по экземплярам Gateway, хостам или пользователям ОС.
Использование узлов с VPS
Gateway можно оставить в облаке и связать с ним узлы на локальных устройствах (Mac/iOS/Android/без графического интерфейса). Узлы предоставляют локальные возможности экрана, камеры, холста иsystem.run,
а Gateway остается в облаке.
Документация: Узлы, CLI узлов.
Настройка запуска для маломощных виртуальных машин и ARM-хостов
Если команды CLI выполняются медленно на маломощных виртуальных машинах (или ARM-хостах), включите кеш компиляции модулей Node:NODE_COMPILE_CACHEускоряет повторный запуск команд; при первом запуске кеш заполняется.OPENCLAW_NO_RESPAWN=1выполняет обычные перезапуски Gateway внутри текущего процесса, что позволяет избежать дополнительной передачи управления между процессами и упрощает отслеживание PID на маломощных хостах.- Особенности Raspberry Pi описаны в разделе Raspberry Pi.
Контрольный список настройки systemd (необязательно)
Для хостов виртуальных машин, использующихsystemd, рекомендуется следующее:
- Переменные окружения сервиса для стабильного запуска:
OPENCLAW_NO_RESPAWN=1иNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Явно заданное поведение перезапуска:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Диски на базе SSD для путей состояния и кеша, чтобы сократить задержки холодного запуска из-за операций произвольного ввода-вывода.
openclaw onboard --install-daemon устанавливает пользовательский
модуль systemd; измените его с помощью:
sudo systemctl edit openclaw-gateway.service.
Как политики Restart= помогают автоматическому восстановлению:
systemd может автоматизировать восстановление сервисов.
Сведения о поведении Linux при нехватке памяти, выборе дочернего процесса для завершения и диагностике
exit 137 см. в разделе Нехватка памяти и завершение процессов OOM в Linux.