Вибір постачальника
Azure
Віртуальна машина Linux
DigitalOcean
Простий платний VPS
exe.dev
Віртуальна машина з HTTPS-проксі
Fly.io
Fly Machines
GCP
Compute Engine
Hetzner
Docker на VPS від Hetzner
Hostinger
VPS із налаштуванням одним натисканням
Northflank
Налаштування у браузері одним натисканням
Oracle Cloud
Завжди безкоштовний тариф ARM
Railway
Налаштування у браузері одним натисканням
Raspberry Pi
Самостійне розміщення на ARM
Принцип роботи хмарних конфігурацій
- Gateway працює на VPS і зберігає стан та робочий простір.
- Ви підключаєтеся з ноутбука або телефона через інтерфейс керування чи Tailscale/SSH.
- Вважайте VPS джерелом достовірних даних і регулярно створюйте резервні копії стану та робочого простору.
- Безпечний варіант за замовчуванням: залиште Gateway на local loopback і отримуйте доступ через тунель SSH або Tailscale Serve.
Якщо ви прив’язуєте його до
lanабоtailnet, Gateway потребує спільного секрету (gateway.auth.tokenабоgateway.auth.password), якщо автентифікацію не делеговано довіреному проксі.
Спочатку захистіть адміністративний доступ
Перш ніж установлювати OpenClaw на загальнодоступному VPS, визначте, як ви хочете адмініструвати сам сервер.- Для адміністративного доступу лише через Tailnet: спочатку встановіть Tailscale, приєднайте VPS до своєї мережі tailnet, перевірте другий сеанс SSH через IP-адресу Tailscale або ім’я MagicDNS, а потім обмежте загальнодоступний доступ SSH.
- Без Tailscale: застосуйте еквівалентні заходи захисту для свого способу доступу через SSH, перш ніж відкривати доступ до додаткових служб.
- Це не стосується доступу до Gateway. Ви все одно можете залишити OpenClaw прив’язаним до local loopback і використовувати тунель SSH або Tailscale Serve для панелі керування.
Спільний корпоративний агент на VPS
Запуск одного агента для команди є припустимою конфігурацією, якщо всі користувачі перебувають у межах одного контуру довіри, а агент використовується лише для робочих завдань.- Використовуйте для нього окреме середовище виконання (VPS/віртуальна машина/контейнер + окремий користувач ОС або окремі облікові записи).
- Не входьте в особисті облікові записи Apple/Google або особисті профілі браузера чи менеджера паролів у цьому середовищі виконання.
- Якщо користувачі можуть діяти вороже один щодо одного, розділіть їх за Gateway, хостом або користувачем ОС.
Використання вузлів із VPS
Ви можете залишити Gateway у хмарі та сполучити вузли на своїх локальних пристроях (Mac/iOS/Android/безголовому пристрої). Вузли надають локальні можливості екрана, камери, полотна таsystem.run,
а Gateway залишається у хмарі.
Документація: Вузли, CLI вузлів.
Налаштування запуску для малих віртуальних машин і хостів ARM
Якщо команди CLI виконуються повільно на малопотужних віртуальних машинах (або хостах ARM), увімкніть кеш компіляції модулів Node:NODE_COMPILE_CACHEпришвидшує повторний запуск команд; під час першого запуску кеш заповнюється.OPENCLAW_NO_RESPAWN=1дає змогу виконувати звичайні перезапуски Gateway у межах поточного процесу, що усуває додаткову передачу керування між процесами та спрощує відстеження PID на малих хостах.- Особливості Raspberry Pi наведено на сторінці Raspberry Pi.
Контрольний список налаштування systemd (необов’язково)
Для хостів віртуальних машин, які використовуютьsystemd, розгляньте такі налаштування:
- Змінні середовища служби для стабільного запуску:
OPENCLAW_NO_RESPAWN=1іNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Явно задана поведінка перезапуску:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Диски на основі SSD для шляхів стану та кешу, щоб зменшити затримки холодного запуску через випадкові операції введення-виведення.
openclaw onboard --install-daemon установлює користувацький модуль
systemd; відредагуйте його командою:
sudo systemctl edit openclaw-gateway.service.
Як політики Restart= допомагають автоматизованому відновленню:
systemd може автоматизувати відновлення служби.
Відомості про поведінку Linux у разі нестачі пам’яті, вибір дочірнього процесу для примусового завершення та
діагностику exit 137 дивіться на сторінці Нестача пам’яті та примусове завершення процесів OOM у Linux.