Linux 服务器
在任何 Linux 服务器或云 VPS 上运行 OpenClaw Gateway。本页面将帮助你选择服务提供商,解释云端部署的工作原理,并提供普遍适用的通用 Linux 调优建议。
选择服务提供商¶
Linux 虚拟机
带有预览 URL 的云沙箱
简单的付费 VPS
带 HTTPS 代理的 VM
Fly Machines
Compute Engine
Hetzner VPS 上的 Docker
支持一键设置的 VPS
一键式浏览器设置
Always Free ARM tier
一键式浏览器设置
托管 Web 服务
ARM 自托管
SSH 管理的沙箱盒子
AWS(EC2 / Lightsail / free tier) 也同样适用。社区视频教程可在这里观看:x.com/techfrenAJ/status/2014934471095812547(社区资源——可能会失效)。
云端部署的工作原理¶
- Gateway 在 VPS 上运行,并持有状态和工作区。
- 你可以通过 Control UI 或 Tailscale/SSH 从笔记本电脑或手机连接。
- 将 VPS 视为唯一事实来源,并定期备份状态和工作区。
- 安全默认配置:将 Gateway 保持在回环(loopback)上,并通过 SSH 隧道或 Tailscale Serve 访问。
如果绑定到
lan或tailnet,则 Gateway 需要共享机密 (gateway.auth.token或gateway.auth.password),除非身份验证已委托给受信任的代理。
相关页面:Gateway 远程访问、平台中心。
首先加固管理员访问¶
在公共 VPS 上安装 OpenClaw 之前,请先决定你希望如何管理这台主机本身。
- 对于仅限 Tailnet 的管理员访问:先安装 Tailscale,将 VPS 加入你的 tailnet,通过 Tailscale IP 或 MagicDNS 名称验证第二个 SSH 会话,然后限制公共 SSH。
- 如果不使用 Tailscale:在暴露更多服务之前,先对 SSH 路径进行同等级别的加固。
- 这与 Gateway 访问是分开的。你仍然可以将 OpenClaw 绑定到回环,并使用 SSH 隧道或 Tailscale Serve 来访问控制面板。
Tailscale 相关的 Gateway 选项位于 Tailscale。
在 VPS 上运行公司共享 agent¶
当所有用户都处于同一信任边界内,且该 agent 仅用于业务时,为团队运行单个 agent 是一种合理的设置。
- 将其保留在专用运行时上(VPS/VM/容器 + 专用操作系统用户/账户)。
- 不要在该运行时中登录个人 Apple/Google 账户,或使用个人浏览器/密码管理器配置文件。
- 如果用户之间彼此存在对抗关系,请按 gateway/主机/操作系统用户进行拆分。
安全模型详情:安全。
将节点与 VPS 搭配使用¶
你可以将 Gateway 保留在云端,并在本地设备(Mac/iOS/Android/无头模式)上配对节点。节点提供本地屏幕/摄像头和 system.run 能力,而 Gateway 则留在云端。配对的 Mac 还可以在其原生面板中展示托管的小组件。
小型 VM 和 ARM 主机的启动调优¶
如果在低性能 VM(或 ARM 主机)上感觉 CLI 命令响应缓慢,可以启用 Node 的模块编译缓存:
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'
export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
mkdir -p /var/tmp/openclaw-compile-cache
export OPENCLAW_NO_RESPAWN=1
EOF
source ~/.bashrc
NODE_COMPILE_CACHE可改善重复命令的启动时间;首次运行会预热缓存。OPENCLAW_NO_RESPAWN=1使常规 Gateway 重启在进程内进行,从而避免额外的进程交接,并在小型主机上简化 PID 跟踪。- 有关 Raspberry Pi 的具体信息,请参阅 Raspberry Pi。
systemd 调优清单(可选)¶
对于使用 systemd 的 VM 主机,可以考虑以下事项:
- 提供稳定启动路径的服务环境变量:
OPENCLAW_NO_RESPAWN=1和NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - 为慢速主机设置更长的启动超时:
TimeoutStartSec=90。 - 托管单元负责通用的重启策略:
Restart=always、RestartSec=5。 - 状态/缓存路径使用 SSD 磁盘,以减少随机 I/O 冷启动造成的性能损失。
标准的 openclaw onboard --install-daemon 路径会安装一个 systemd 用户单元;请仅使用以下命令自定义与主机相关的启动设置:
[Service]
Environment=OPENCLAW_NO_RESPAWN=1
Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
TimeoutStartSec=90
如果你特意安装了系统单元,请通过 sudo systemctl edit openclaw-gateway.service 进行编辑。
有关规范托管单元的内容及其重启策略,请参阅 Gateway 运行手册。
关于 Linux OOM 行为、子进程牺牲者选择以及 exit 137 诊断,请参阅 Linux 内存压力与 OOM 终止。
相关¶
- 安装概览
- DigitalOcean
- Fly.io
- Hetzner
- Ansible —— 使用 Tailscale VPN 和防火墙隔离,自动化部署到远程 Debian/Ubuntu 服务器
- Kubernetes —— 当你在集群而非单个 VPS 上运行 Gateway 时,这是一个最简 Kustomize 起点
- macOS 虚拟机 —— 当你需要 macOS 本身(iMessage)而非 Linux 主机时,这是一个沙箱化的 macOS 虚拟机
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw