Skip to main content
Запустіть постійний OpenClaw Gateway на VPS Hetzner за допомогою Docker зі збережуваним станом, вбудованими бінарними файлами та безпечною поведінкою під час перезапуску. Ціни Hetzner змінюються; виберіть найменший VPS із Debian/Ubuntu, який відповідає вимогам, і збільште його ресурси, якщо виникатимуть помилки через нестачу пам’яті. Доступ до Gateway можна отримати з вашого ноутбука через перенаправлення порту SSH або шляхом прямого відкриття порту, якщо ви самостійно керуєте брандмауером і токенами. Нагадування щодо моделі безпеки:
  • Спільні агенти компанії цілком прийнятні, якщо всі перебувають у межах одного контуру довіри, а середовище виконання використовується лише для робочих завдань.
  • Дотримуйтеся суворого розділення: окремий VPS/середовище виконання та окремі облікові записи; на цьому хості не повинно бути особистих профілів Apple, Google, браузера чи менеджера паролів.
  • Якщо користувачі можуть діяти вороже один до одного, розділіть їх за Gateway, хостами або користувачами ОС.
Див. Безпека і Хостинг на VPS. У цьому посібнику передбачається використання Ubuntu або Debian на Hetzner. Для іншого VPS із Linux підберіть відповідні пакунки. Загальний процес роботи з Docker описано в розділі Docker.

Що вам знадобиться

  • VPS Hetzner із доступом root
  • Доступ SSH із вашого ноутбука
  • Docker і Docker Compose
  • Облікові дані для автентифікації моделі
  • Необов’язкові облікові дані провайдерів (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
  • Приблизно 20 хвилин

Швидкий шлях

  1. Створіть VPS Hetzner
  2. Установіть Docker
  3. Клонуйте репозиторій OpenClaw
  4. Створіть постійні каталоги на хості
  5. Налаштуйте .env і docker-compose.yml
  6. Вбудуйте необхідні бінарні файли в образ
  7. Виконайте docker compose up -d
  8. Перевірте збереження стану та доступ до Gateway
1

Створення VPS

Створіть VPS з Ubuntu або Debian у Hetzner, а потім підключіться як root:
Розглядайте VPS як інфраструктуру зі станом, а не як одноразову.
2

Установлення Docker (на VPS)

Перевірте:
3

Клонування репозиторію OpenClaw

У цьому посібнику створюється власний образ, щоб усі вбудовані в нього бінарні файли зберігалися після перезапусків.
4

Створення постійних каталогів на хості

Контейнери Docker є тимчасовими; увесь довготривалий стан має зберігатися на хості.
5

Налаштування змінних середовища

Створіть .env у корені репозиторію:
Задайте OPENCLAW_GATEWAY_TOKEN, щоб керувати стабільним токеном Gateway через .env; інакше налаштуйте gateway.auth.token, перш ніж покладатися на роботу клієнтів після перезапусків. Якщо не задано жодного з них, OpenClaw використовує лише тимчасовий токен середовища виконання для цього запуску. Згенеруйте пароль сховища ключів для GOG_KEYRING_PASSWORD:
Не додавайте цей файл до репозиторію. Він містить змінні середовища контейнера/середовища виконання, як-от OPENCLAW_GATEWAY_TOKEN. Збережені дані автентифікації провайдера OAuth/API-ключем містяться в підключеному файлі ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
6

Налаштування Docker Compose

Створіть або оновіть docker-compose.yml:
--allow-unconfigured призначений лише для зручності початкового налаштування й не замінює повноцінну конфігурацію Gateway. Усе одно налаштуйте автентифікацію (gateway.auth.token або пароль) і безпечний режим прив’язки для свого розгортання.
7

Спільні кроки для середовища виконання віртуальної машини Docker

Дотримуйтеся спільного посібника із середовища виконання для типового процесу на хості Docker:
8

Доступ, специфічний для Hetzner

Після виконання спільних кроків зі збирання та запуску відкрийте тунель.Передумова: переконайтеся, що конфігурація sshd на VPS дозволяє перенаправлення TCP. Якщо ви посилили захист конфігурації SSH, перевірте /etc/ssh/sshd_config і задайте:
Значення local дозволяє локальне перенаправлення ssh -L із вашого ноутбука, водночас блокуючи зворотне перенаправлення із сервера. Значення no спричиняє помилку тунелю: channel 3: open failed: administratively prohibited: open failedПереконавшись, що перенаправлення TCP увімкнено, перезапустіть службу SSH (systemctl restart ssh) і запустіть тунель із ноутбука:
Відкрийте http://127.0.0.1:18789/ і вставте налаштований спільний секрет. У цьому посібнику за замовчуванням використовується токен Gateway; якщо ви перейшли на автентифікацію за паролем, натомість використовуйте налаштований пароль.
Спільну схему збереження стану наведено в розділі Середовище виконання віртуальної машини Docker.

Інфраструктура як код (Terraform)

Для команд, які надають перевагу процесам «інфраструктура як код», підтримуване спільнотою налаштування Terraform надає:
  • Модульну конфігурацію Terraform із віддаленим керуванням станом
  • Автоматизоване створення ресурсів за допомогою cloud-init
  • Скрипти розгортання (початкове налаштування, розгортання, резервне копіювання/відновлення)
  • Посилення безпеки (брандмауер, UFW, доступ лише через SSH)
  • Конфігурацію тунелю SSH для доступу до Gateway
Репозиторії: Цей підхід доповнює описане вище налаштування Docker відтворюваними розгортаннями, інфраструктурою під керуванням версій та автоматизованим аварійним відновленням.
Підтримується спільнотою. Щоб повідомити про проблеми або зробити внесок, скористайтеся наведеними вище посиланнями на репозиторії.

Наступні кроки

Пов’язані матеріали