跳转至

Linux 服务器

在任何 Linux 服务器或云 VPS 上运行 OpenClaw Gateway。本页面将帮助你选择服务提供商,解释云端部署的工作原理,并提供普遍适用的通用 Linux 调优建议。

选择服务提供商

Azure

Linux 虚拟机

Daytona

带有预览 URL 的云沙箱

DigitalOcean

简单的付费 VPS

exe.dev

带 HTTPS 代理的 VM

Fly.io

Fly Machines

GCP

Compute Engine

Hetzner

Hetzner VPS 上的 Docker

Hostinger

支持一键设置的 VPS

Northflank

一键式浏览器设置

Oracle Cloud

Always Free ARM tier

Railway

一键式浏览器设置

Render

托管 Web 服务

Raspberry Pi

ARM 自托管

Upstash Box

SSH 管理的沙箱盒子

AWS(EC2 / Lightsail / free tier) 也同样适用。社区视频教程可在这里观看:x.com/techfrenAJ/status/2014934471095812547(社区资源——可能会失效)。

云端部署的工作原理

  • Gateway 在 VPS 上运行,并持有状态和工作区。
  • 你可以通过 Control UI 或 Tailscale/SSH 从笔记本电脑或手机连接。
  • 将 VPS 视为唯一事实来源,并定期备份状态和工作区。
  • 安全默认配置:将 Gateway 保持在回环(loopback)上,并通过 SSH 隧道或 Tailscale Serve 访问。 如果绑定到 lan 或 tailnet,则 Gateway 需要共享机密 (gateway.auth.token 或 gateway.auth.password),除非身份验证已委托给受信任的代理。

相关页面:Gateway 远程访问、平台中心。

首先加固管理员访问

在公共 VPS 上安装 OpenClaw 之前,请先决定你希望如何管理这台主机本身。

  • 对于仅限 Tailnet 的管理员访问:先安装 Tailscale,将 VPS 加入你的 tailnet,通过 Tailscale IP 或 MagicDNS 名称验证第二个 SSH 会话,然后限制公共 SSH。
  • 如果不使用 Tailscale:在暴露更多服务之前,先对 SSH 路径进行同等级别的加固。
  • 这与 Gateway 访问是分开的。你仍然可以将 OpenClaw 绑定到回环,并使用 SSH 隧道或 Tailscale Serve 来访问控制面板。

Tailscale 相关的 Gateway 选项位于 Tailscale。

在 VPS 上运行公司共享 agent

当所有用户都处于同一信任边界内,且该 agent 仅用于业务时,为团队运行单个 agent 是一种合理的设置。

  • 将其保留在专用运行时上(VPS/VM/容器 + 专用操作系统用户/账户)。
  • 不要在该运行时中登录个人 Apple/Google 账户,或使用个人浏览器/密码管理器配置文件。
  • 如果用户之间彼此存在对抗关系,请按 gateway/主机/操作系统用户进行拆分。

安全模型详情:安全。

将节点与 VPS 搭配使用

你可以将 Gateway 保留在云端,并在本地设备(Mac/iOS/Android/无头模式)上配对节点。节点提供本地屏幕/摄像头和 system.run 能力,而 Gateway 则留在云端。配对的 Mac 还可以在其原生面板中展示托管的小组件。

文档:Nodes、Nodes CLI。

小型 VM 和 ARM 主机的启动调优

如果在低性能 VM(或 ARM 主机)上感觉 CLI 命令响应缓慢,可以启用 Node 的模块编译缓存:

grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'
export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
mkdir -p /var/tmp/openclaw-compile-cache
export OPENCLAW_NO_RESPAWN=1
EOF
source ~/.bashrc
  • NODE_COMPILE_CACHE 可改善重复命令的启动时间;首次运行会预热缓存。
  • OPENCLAW_NO_RESPAWN=1 使常规 Gateway 重启在进程内进行,从而避免额外的进程交接,并在小型主机上简化 PID 跟踪。
  • 有关 Raspberry Pi 的具体信息,请参阅 Raspberry Pi。

systemd 调优清单(可选)

对于使用 systemd 的 VM 主机,可以考虑以下事项:

  • 提供稳定启动路径的服务环境变量:OPENCLAW_NO_RESPAWN=1 和 NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
  • 为慢速主机设置更长的启动超时:TimeoutStartSec=90。
  • 托管单元负责通用的重启策略:Restart=always、RestartSec=5。
  • 状态/缓存路径使用 SSD 磁盘,以减少随机 I/O 冷启动造成的性能损失。

标准的 openclaw onboard --install-daemon 路径会安装一个 systemd 用户单元;请仅使用以下命令自定义与主机相关的启动设置:

systemctl --user edit openclaw-gateway.service
[Service]
Environment=OPENCLAW_NO_RESPAWN=1
Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
TimeoutStartSec=90

如果你特意安装了系统单元,请通过 sudo systemctl edit openclaw-gateway.service 进行编辑。

有关规范托管单元的内容及其重启策略,请参阅 Gateway 运行手册。

关于 Linux OOM 行为、子进程牺牲者选择以及 exit 137 诊断,请参阅 Linux 内存压力与 OOM 终止。

  • 安装概览
  • DigitalOcean
  • Fly.io
  • Hetzner
  • Ansible —— 使用 Tailscale VPN 和防火墙隔离,自动化部署到远程 Debian/Ubuntu 服务器
  • Kubernetes —— 当你在集群而非单个 VPS 上运行 Gateway 时,这是一个最简 Kustomize 起点
  • macOS 虚拟机 —— 当你需要 macOS 本身(iMessage)而非 Linux 主机时,这是一个沙箱化的 macOS 虚拟机

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw