- Şirket içinde paylaşılan aracılar, herkes aynı güven sınırı içindeyse ve çalışma zamanı yalnızca iş amaçlıysa uygundur.
- Katı ayrım uygulayın: özel VPS/çalışma zamanı + özel hesaplar; bu ana bilgisayarda kişisel Apple/Google/tarayıcı/parola yöneticisi profilleri bulundurmayın.
- Kullanıcılar birbirlerine karşı hasım konumundaysa gateway/ana bilgisayar/işletim sistemi kullanıcısına göre ayırın.
Gereksinimler
- Root erişimine sahip Hetzner VPS
- Dizüstü bilgisayarınızdan SSH erişimi
- Docker ve Docker Compose
- Model kimlik doğrulama bilgileri
- İsteğe bağlı sağlayıcı kimlik bilgileri (WhatsApp QR, Telegram bot token’ı, Gmail OAuth)
- ~20 dakika
Hızlı yol
- Hetzner VPS’yi hazırlayın
- Docker’ı kurun
- OpenClaw deposunu klonlayın
- Kalıcı ana bilgisayar dizinleri oluşturun
.envvedocker-compose.ymlyapılandırmasını yapın- Gerekli ikili dosyaları imaja gömün
docker compose up -d- Kalıcılığı ve Gateway erişimini doğrulayın
1
VPS'yi hazırlayın
Hetzner’de bir Ubuntu veya Debian VPS oluşturun, ardından root olarak bağlanın:VPS’yi tek kullanımlık altyapı olarak değil, durum bilgisi taşıyan bir altyapı olarak değerlendirin.
2
Docker'ı kurun (VPS üzerinde)
3
OpenClaw deposunu klonlayın
4
Kalıcı ana bilgisayar dizinleri oluşturun
Docker konteynerleri geçicidir; uzun ömürlü tüm durum ana bilgisayarda bulunmalıdır.
5
Ortam değişkenlerini yapılandırın
Depo kökünde Kararlı gateway token’ını Bu dosyayı commit etmeyin. Dosya,
.env oluşturun:.env üzerinden yönetmek için
OPENCLAW_GATEWAY_TOKEN değerini ayarlayın; aksi takdirde yeniden başlatmalar boyunca istemcilere
güvenmeden önce gateway.auth.token yapılandırmasını yapın. İkisi de ayarlanmamışsa OpenClaw,
bu başlatma için yalnızca çalışma zamanına özgü bir token kullanır.
GOG_KEYRING_PASSWORD için bir anahtarlık parolası oluşturun:OPENCLAW_GATEWAY_TOKEN gibi
konteyner/çalışma zamanı ortam değişkenlerini içerir. Saklanan sağlayıcı OAuth/API anahtarı
kimlik doğrulaması, bağlanan ~/.openclaw/agents/<agentId>/agent/auth-profiles.json içinde bulunur.6
Docker Compose yapılandırması
docker-compose.yml dosyasını oluşturun veya güncelleyin:--allow-unconfigured yalnızca ilk kurulum kolaylığı içindir; gerçek gateway yapılandırmasının yerine geçmez. Dağıtımınız için yine de kimlik doğrulamayı (gateway.auth.token veya parola) ve güvenli bir bağlama modunu ayarlayın.7
Paylaşılan Docker VM çalışma zamanı adımları
Ortak Docker ana bilgisayar akışı için paylaşılan çalışma zamanı kılavuzunu izleyin:
8
Hetzner'a özgü erişim
Paylaşılan derleme ve başlatma adımlarından sonra tüneli açın.Ön koşul: VPS sshd yapılandırmanızın TCP yönlendirmesine izin verdiğinden emin olun. SSH
yapılandırmanızı sıkılaştırdıysanız
/etc/ssh/sshd_config ayarını kontrol edin ve şunu ayarlayın:local, sunucudan gelen uzak yönlendirmeleri engellerken dizüstü bilgisayarınızdan
ssh -L yerel yönlendirmelerine izin verir. Bunu no olarak ayarlamak,
tünelin şu hatayla başarısız olmasına neden olur:
channel 3: open failed: administratively prohibited: open failedTCP yönlendirmenin etkinleştirildiğini doğruladıktan sonra SSH hizmetini
(systemctl restart ssh) yeniden başlatın ve tüneli dizüstü bilgisayarınızdan çalıştırın:http://127.0.0.1:18789/ adresini açın ve yapılandırılmış paylaşılan gizli anahtarı yapıştırın.
Bu kılavuz varsayılan olarak gateway token’ını kullanır; parola kimlik doğrulamasına geçtiyseniz
bunun yerine yapılandırılmış parolanızı kullanın.Kod Olarak Altyapı (Terraform)
Kod olarak altyapı iş akışlarını tercih eden ekipler için topluluk tarafından sürdürülen bir Terraform kurulumu şunları sağlar:- Uzak durum yönetimine sahip modüler Terraform yapılandırması
- cloud-init aracılığıyla otomatik hazırlama
- Dağıtım betikleri (ilk kurulum, dağıtım, yedekleme/geri yükleme)
- Güvenlik sıkılaştırması (güvenlik duvarı, UFW, yalnızca SSH erişimi)
- Gateway erişimi için SSH tüneli yapılandırması
- Altyapı: openclaw-terraform-hetzner
- Docker yapılandırması: openclaw-docker-config
Topluluk tarafından sürdürülür. Sorunlar veya katkılar için yukarıdaki depo bağlantılarına bakın.
Sonraki adımlar
- Mesajlaşma kanallarını ayarlayın: Kanallar
- Gateway’i yapılandırın: Gateway yapılandırması
- OpenClaw’ı güncel tutun: Güncelleme