في هذه الصفحة
في هذه الصفحة
Hosting
Ansible
انشر OpenClaw على خوادم الإنتاج باستخدام openclaw-ansible، وهو مُثبّت آلي ذو بنية تضع الأمان أولًا.
المتطلبات الأساسية
| المتطلب | التفاصيل |
|---|---|
| نظام التشغيل | Debian 11+ أو Ubuntu 20.04+ |
| الوصول | صلاحيات الجذر أو sudo |
| الشبكة | اتصال بالإنترنت لتثبيت الحزم |
| Ansible | 2.14+ (يُثبَّت تلقائيًا بواسطة برنامج البدء السريع) |
ما ستحصل عليه
- أمان يبدأ بجدار الحماية: UFW + عزل Docker (لا يمكن الوصول إلا إلى SSH + Tailscale)
- شبكة Tailscale VPN للوصول عن بُعد دون كشف الخدمات علنًا
- Docker لحاويات بيئة الاختبار المعزولة ذات الارتباطات المحلية فقط
- تكامل Systemd مع التعزيز الأمني والتشغيل التلقائي عند الإقلاع
- إعداد بأمر واحد
البدء السريع
ما يتم تثبيته
- Tailscale (شبكة VPN شبكية للوصول الآمن عن بُعد)
- جدار حماية UFW (منافذ SSH + Tailscale فقط)
- Docker CE + Compose V2 (الواجهة الخلفية الافتراضية لبيئة اختبار الوكيل)
- Node.js وpnpm (يتطلب OpenClaw إصدار Node 22.22.3+ أو 24.15+ أو 25.9+؛ ويوصى باستخدام Node 24)
- OpenClaw، مثبّت على المضيف وليس داخل حاوية
- خدمة systemd مزودة بتعزيز أمني
الإعداد بعد التثبيت
التبديل إلى مستخدم openclaw
تشغيل معالج الإعداد الأولي
يرشدك برنامج ما بعد التثبيت خلال تهيئة OpenClaw.
ربط قنوات المراسلة
سجّل الدخول إلى WhatsApp أو Telegram أو Discord أو Signal:
التحقق من التثبيت
الاتصال بـ Tailscale
انضم إلى شبكة VPN الشبكية للوصول الآمن عن بُعد.
أوامر سريعة
البنية الأمنية
نموذج دفاع من أربع طبقات:
- جدار الحماية (UFW): لا يُكشف علنًا إلا SSH (22) وTailscale (41641/udp)
- شبكة VPN (Tailscale): لا يمكن الوصول إلى Gateway إلا عبر شبكة VPN الشبكية
- عزل Docker: تمنع سلسلة iptables
DOCKER-USERكشف المنافذ خارجيًا - تعزيز Systemd:
NoNewPrivileges، وPrivateTmp، ومستخدم بلا امتيازات
تحقق من سطح الهجوم الخارجي:
يجب أن يكون المنفذ 22 (SSH) فقط مفتوحًا. يظل Gateway وDocker محميين من الوصول.
يُثبّت Docker لبيئات اختبار الوكلاء (تنفيذ الأدوات بصورة معزولة)، وليس لتشغيل Gateway. راجع بيئة اختبار متعددة الوكلاء والأدوات لتهيئة بيئة الاختبار.
التثبيت اليدوي
تثبيت المتطلبات الأساسية
استنساخ المستودع
تثبيت مجموعات Ansible
تشغيل دليل التشغيل
أو شغّل دليل التشغيل مباشرةً، ثم شغّل برنامج الإعداد يدويًا:
التحديث
يُعد مُثبّت Ansible برنامج OpenClaw للتحديثات اليدوية؛ راجع التحديث لمعرفة التدفق القياسي.
لإعادة تشغيل دليل التشغيل (على سبيل المثال، بعد تغييرات التهيئة):
هذه العملية ثابتة النتائج وآمنة للتشغيل عدة مرات.
استكشاف الأخطاء وإصلاحها
جدار الحماية يحظر اتصالي
- اتصل أولًا عبر شبكة Tailscale VPN؛ إذ لا يمكن الوصول إلى Gateway إلا بهذه الطريقة حسب التصميم.
- يُسمح دائمًا باتصال SSH (المنفذ 22).
الخدمة لا تبدأ
مشكلات بيئة اختبار Docker
فشل تسجيل الدخول إلى القناة
تأكد من التشغيل بصفتك المستخدم openclaw:
التهيئة المتقدمة
للاطلاع على تفاصيل البنية الأمنية واستكشاف الأخطاء وإصلاحها، راجع مستودع openclaw-ansible:
ذو صلة
- openclaw-ansible: دليل النشر الكامل
- Docker: إعداد Gateway داخل حاوية
- العزل في بيئة اختبار: تهيئة بيئة اختبار الوكيل
- بيئة اختبار متعددة الوكلاء والأدوات: عزل كل وكيل على حدة