Containers

Ansible

انشر OpenClaw على خوادم الإنتاج باستخدام openclaw-ansible، وهو مُثبّت آلي ذو بنية تضع الأمان أولًا.

المتطلبات الأساسية

المتطلب التفاصيل
نظام التشغيل Debian 11+ أو Ubuntu 20.04+
الوصول صلاحيات الجذر أو sudo
الشبكة اتصال بالإنترنت لتثبيت الحزم
Ansible 2.14+ (يُثبَّت تلقائيًا بواسطة برنامج البدء السريع)

ما ستحصل عليه

  • أمان يبدأ بجدار الحماية: UFW + عزل Docker (لا يمكن الوصول إلا إلى SSH + Tailscale)
  • شبكة Tailscale VPN للوصول عن بُعد دون كشف الخدمات علنًا
  • Docker لحاويات بيئة الاختبار المعزولة ذات الارتباطات المحلية فقط
  • تكامل Systemd مع التعزيز الأمني والتشغيل التلقائي عند الإقلاع
  • إعداد بأمر واحد

البدء السريع

bash
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash

ما يتم تثبيته

  1. Tailscale (شبكة VPN شبكية للوصول الآمن عن بُعد)
  2. جدار حماية UFW (منافذ SSH + Tailscale فقط)
  3. Docker CE + Compose V2 (الواجهة الخلفية الافتراضية لبيئة اختبار الوكيل)
  4. Node.js وpnpm (يتطلب OpenClaw إصدار Node 22.22.3+ أو 24.15+ أو 25.9+؛ ويوصى باستخدام Node 24)
  5. OpenClaw، مثبّت على المضيف وليس داخل حاوية
  6. خدمة systemd مزودة بتعزيز أمني

الإعداد بعد التثبيت

  • التبديل إلى مستخدم openclaw

    bash
    sudo -i -u openclaw
  • تشغيل معالج الإعداد الأولي

    يرشدك برنامج ما بعد التثبيت خلال تهيئة OpenClaw.

  • ربط قنوات المراسلة

    سجّل الدخول إلى WhatsApp أو Telegram أو Discord أو Signal:

    bash
    openclaw channels login --channel <name>
  • التحقق من التثبيت

    bash
    sudo systemctl status openclawsudo journalctl -u openclaw -f
  • الاتصال بـ Tailscale

    انضم إلى شبكة VPN الشبكية للوصول الآمن عن بُعد.

  • أوامر سريعة

    bash
    # التحقق من حالة الخدمةsudo systemctl status openclaw # عرض السجلات المباشرةsudo journalctl -u openclaw -f # إعادة تشغيل Gatewaysudo systemctl restart openclaw # تسجيل الدخول إلى القناة (يُشغّل كمستخدم openclaw)sudo -i -u openclawopenclaw channels login --channel <name>

    البنية الأمنية

    نموذج دفاع من أربع طبقات:

    1. جدار الحماية (UFW): لا يُكشف علنًا إلا SSH (22) وTailscale (41641/udp)
    2. شبكة VPN ‏(Tailscale): لا يمكن الوصول إلى Gateway إلا عبر شبكة VPN الشبكية
    3. عزل Docker: تمنع سلسلة iptables ‏DOCKER-USER كشف المنافذ خارجيًا
    4. تعزيز Systemd: ‏NoNewPrivileges، وPrivateTmp، ومستخدم بلا امتيازات

    تحقق من سطح الهجوم الخارجي:

    bash
    nmap -p- YOUR_SERVER_IP

    يجب أن يكون المنفذ 22 (SSH) فقط مفتوحًا. يظل Gateway وDocker محميين من الوصول.

    يُثبّت Docker لبيئات اختبار الوكلاء (تنفيذ الأدوات بصورة معزولة)، وليس لتشغيل Gateway. راجع بيئة اختبار متعددة الوكلاء والأدوات لتهيئة بيئة الاختبار.

    التثبيت اليدوي

  • تثبيت المتطلبات الأساسية

    bash
    sudo apt update && sudo apt install -y ansible git
  • استنساخ المستودع

    bash
    git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansible
  • تثبيت مجموعات Ansible

    bash
    ansible-galaxy collection install -r requirements.yml
  • تشغيل دليل التشغيل

    bash
    ./run-playbook.sh

    أو شغّل دليل التشغيل مباشرةً، ثم شغّل برنامج الإعداد يدويًا:

    bash
    ansible-playbook playbook.yml --ask-become-pass# ثم شغّل: /tmp/openclaw-setup.sh
  • التحديث

    يُعد مُثبّت Ansible برنامج OpenClaw للتحديثات اليدوية؛ راجع التحديث لمعرفة التدفق القياسي.

    لإعادة تشغيل دليل التشغيل (على سبيل المثال، بعد تغييرات التهيئة):

    bash
    cd openclaw-ansible./run-playbook.sh

    هذه العملية ثابتة النتائج وآمنة للتشغيل عدة مرات.

    استكشاف الأخطاء وإصلاحها

    جدار الحماية يحظر اتصالي
    • اتصل أولًا عبر شبكة Tailscale VPN؛ إذ لا يمكن الوصول إلى Gateway إلا بهذه الطريقة حسب التصميم.
    • يُسمح دائمًا باتصال SSH (المنفذ 22).
    الخدمة لا تبدأ
    bash
    # التحقق من السجلاتsudo journalctl -u openclaw -n 100 # التحقق من الأذوناتsudo ls -la /opt/openclaw # اختبار التشغيل اليدويsudo -i -u openclawcd ~/openclawopenclaw gateway run
    مشكلات بيئة اختبار Docker
    bash
    # التحقق من أن Docker قيد التشغيلsudo systemctl status docker # التحقق من صورة بيئة الاختبارsudo docker images | grep openclaw-sandbox # بناء صورة بيئة الاختبار إذا كانت مفقودة (يتطلب نسخة مصدر)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# لعمليات تثبيت npm دون نسخة مصدر، راجع# https://docs.openclaw.ai/gateway/sandboxing#images-and-setup
    فشل تسجيل الدخول إلى القناة

    تأكد من التشغيل بصفتك المستخدم openclaw:

    bash
    sudo -i -u openclawopenclaw channels login --channel <name>

    التهيئة المتقدمة

    للاطلاع على تفاصيل البنية الأمنية واستكشاف الأخطاء وإصلاحها، راجع مستودع openclaw-ansible:

    ذو صلة

    Was this useful?
    On this page

    On this page