- Спільні агенти компанії цілком прийнятні, якщо всі перебувають у межах одного контуру довіри, а середовище виконання використовується лише для робочих завдань.
- Дотримуйтеся суворого розділення: окремий VPS/середовище виконання та окремі облікові записи; на цьому хості не повинно бути особистих профілів Apple, Google, браузера чи менеджера паролів.
- Якщо користувачі можуть діяти вороже один до одного, розділіть їх за Gateway, хостами або користувачами ОС.
Що вам знадобиться
- VPS Hetzner із доступом root
- Доступ SSH із вашого ноутбука
- Docker і Docker Compose
- Облікові дані для автентифікації моделі
- Необов’язкові облікові дані провайдерів (QR-код WhatsApp, токен бота Telegram, OAuth Gmail)
- Приблизно 20 хвилин
Швидкий шлях
- Створіть VPS Hetzner
- Установіть Docker
- Клонуйте репозиторій OpenClaw
- Створіть постійні каталоги на хості
- Налаштуйте
.envіdocker-compose.yml - Вбудуйте необхідні бінарні файли в образ
- Виконайте
docker compose up -d - Перевірте збереження стану та доступ до Gateway
1
Створення VPS
Створіть VPS з Ubuntu або Debian у Hetzner, а потім підключіться як root:Розглядайте VPS як інфраструктуру зі станом, а не як одноразову.
2
Установлення Docker (на VPS)
3
Клонування репозиторію OpenClaw
4
Створення постійних каталогів на хості
Контейнери Docker є тимчасовими; увесь довготривалий стан має зберігатися на хості.
5
Налаштування змінних середовища
Створіть Задайте Не додавайте цей файл до репозиторію. Він містить змінні середовища контейнера/середовища виконання, як-от
.env у корені репозиторію:OPENCLAW_GATEWAY_TOKEN, щоб керувати стабільним токеном Gateway через
.env; інакше налаштуйте gateway.auth.token, перш ніж покладатися на роботу клієнтів
після перезапусків. Якщо не задано жодного з них, OpenClaw використовує лише тимчасовий токен
середовища виконання для цього запуску. Згенеруйте пароль сховища ключів для GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Збережені дані автентифікації провайдера OAuth/API-ключем містяться в
підключеному файлі ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.6
Налаштування Docker Compose
Створіть або оновіть
docker-compose.yml:--allow-unconfigured призначений лише для зручності початкового налаштування й не замінює повноцінну конфігурацію Gateway. Усе одно налаштуйте автентифікацію (gateway.auth.token або пароль) і безпечний режим прив’язки для свого розгортання.7
Спільні кроки для середовища виконання віртуальної машини Docker
Дотримуйтеся спільного посібника із середовища виконання для типового процесу на хості Docker:
8
Доступ, специфічний для Hetzner
Після виконання спільних кроків зі збирання та запуску відкрийте тунель.Передумова: переконайтеся, що конфігурація sshd на VPS дозволяє перенаправлення TCP. Якщо ви
посилили захист конфігурації SSH, перевірте Значення Відкрийте
/etc/ssh/sshd_config і задайте:local дозволяє локальне перенаправлення ssh -L із вашого ноутбука, водночас блокуючи
зворотне перенаправлення із сервера. Значення no спричиняє помилку тунелю:
channel 3: open failed: administratively prohibited: open failedПереконавшись, що перенаправлення TCP увімкнено, перезапустіть службу SSH
(systemctl restart ssh) і запустіть тунель із ноутбука:http://127.0.0.1:18789/ і вставте налаштований спільний секрет.
У цьому посібнику за замовчуванням використовується токен Gateway; якщо ви перейшли на автентифікацію
за паролем, натомість використовуйте налаштований пароль.Інфраструктура як код (Terraform)
Для команд, які надають перевагу процесам «інфраструктура як код», підтримуване спільнотою налаштування Terraform надає:- Модульну конфігурацію Terraform із віддаленим керуванням станом
- Автоматизоване створення ресурсів за допомогою cloud-init
- Скрипти розгортання (початкове налаштування, розгортання, резервне копіювання/відновлення)
- Посилення безпеки (брандмауер, UFW, доступ лише через SSH)
- Конфігурацію тунелю SSH для доступу до Gateway
- Інфраструктура: openclaw-terraform-hetzner
- Конфігурація Docker: openclaw-docker-config
Підтримується спільнотою. Щоб повідомити про проблеми або зробити внесок, скористайтеся наведеними вище посиланнями на репозиторії.
Наступні кроки
- Налаштуйте канали обміну повідомленнями: Канали
- Налаштуйте Gateway: Конфігурація Gateway
- Підтримуйте OpenClaw в актуальному стані: Оновлення