Containers
Ansible
انشر OpenClaw على خوادم الإنتاج باستخدام openclaw-ansible، وهو مُثبّت آلي ذو بنية تضع الأمان أولًا.
المتطلبات الأساسية
| المتطلب | التفاصيل |
|---|---|
| نظام التشغيل | Debian 11+ أو Ubuntu 20.04+ |
| الوصول | صلاحيات الجذر أو sudo |
| الشبكة | اتصال بالإنترنت لتثبيت الحزم |
| Ansible | 2.14+ (يُثبَّت تلقائيًا بواسطة برنامج البدء السريع) |
ما ستحصل عليه
- أمان يبدأ بجدار الحماية: UFW + عزل Docker (لا يمكن الوصول إلا إلى SSH + Tailscale)
- شبكة Tailscale VPN للوصول عن بُعد دون كشف الخدمات علنًا
- Docker لحاويات بيئة الاختبار المعزولة ذات الارتباطات المحلية فقط
- تكامل Systemd مع التعزيز الأمني والتشغيل التلقائي عند الإقلاع
- إعداد بأمر واحد
البدء السريع
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bashما يتم تثبيته
- Tailscale (شبكة VPN شبكية للوصول الآمن عن بُعد)
- جدار حماية UFW (منافذ SSH + Tailscale فقط)
- Docker CE + Compose V2 (الواجهة الخلفية الافتراضية لبيئة اختبار الوكيل)
- Node.js وpnpm (يتطلب OpenClaw إصدار Node 22.22.3+ أو 24.15+ أو 25.9+؛ ويوصى باستخدام Node 24)
- OpenClaw، مثبّت على المضيف وليس داخل حاوية
- خدمة systemd مزودة بتعزيز أمني
الإعداد بعد التثبيت
التبديل إلى مستخدم openclaw
sudo -i -u openclawتشغيل معالج الإعداد الأولي
يرشدك برنامج ما بعد التثبيت خلال تهيئة OpenClaw.
ربط قنوات المراسلة
سجّل الدخول إلى WhatsApp أو Telegram أو Discord أو Signal:
openclaw channels login --channel <name>التحقق من التثبيت
sudo systemctl status openclawsudo journalctl -u openclaw -fالاتصال بـ Tailscale
انضم إلى شبكة VPN الشبكية للوصول الآمن عن بُعد.
أوامر سريعة
# التحقق من حالة الخدمةsudo systemctl status openclaw # عرض السجلات المباشرةsudo journalctl -u openclaw -f # إعادة تشغيل Gatewaysudo systemctl restart openclaw # تسجيل الدخول إلى القناة (يُشغّل كمستخدم openclaw)sudo -i -u openclawopenclaw channels login --channel <name>البنية الأمنية
نموذج دفاع من أربع طبقات:
- جدار الحماية (UFW): لا يُكشف علنًا إلا SSH (22) وTailscale (41641/udp)
- شبكة VPN (Tailscale): لا يمكن الوصول إلى Gateway إلا عبر شبكة VPN الشبكية
- عزل Docker: تمنع سلسلة iptables
DOCKER-USERكشف المنافذ خارجيًا - تعزيز Systemd:
NoNewPrivileges، وPrivateTmp، ومستخدم بلا امتيازات
تحقق من سطح الهجوم الخارجي:
nmap -p- YOUR_SERVER_IPيجب أن يكون المنفذ 22 (SSH) فقط مفتوحًا. يظل Gateway وDocker محميين من الوصول.
يُثبّت Docker لبيئات اختبار الوكلاء (تنفيذ الأدوات بصورة معزولة)، وليس لتشغيل Gateway. راجع بيئة اختبار متعددة الوكلاء والأدوات لتهيئة بيئة الاختبار.
التثبيت اليدوي
تثبيت المتطلبات الأساسية
sudo apt update && sudo apt install -y ansible gitاستنساخ المستودع
git clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansibleتثبيت مجموعات Ansible
ansible-galaxy collection install -r requirements.ymlتشغيل دليل التشغيل
./run-playbook.shأو شغّل دليل التشغيل مباشرةً، ثم شغّل برنامج الإعداد يدويًا:
ansible-playbook playbook.yml --ask-become-pass# ثم شغّل: /tmp/openclaw-setup.shالتحديث
يُعد مُثبّت Ansible برنامج OpenClaw للتحديثات اليدوية؛ راجع التحديث لمعرفة التدفق القياسي.
لإعادة تشغيل دليل التشغيل (على سبيل المثال، بعد تغييرات التهيئة):
cd openclaw-ansible./run-playbook.shهذه العملية ثابتة النتائج وآمنة للتشغيل عدة مرات.
استكشاف الأخطاء وإصلاحها
جدار الحماية يحظر اتصالي
- اتصل أولًا عبر شبكة Tailscale VPN؛ إذ لا يمكن الوصول إلى Gateway إلا بهذه الطريقة حسب التصميم.
- يُسمح دائمًا باتصال SSH (المنفذ 22).
الخدمة لا تبدأ
# التحقق من السجلاتsudo journalctl -u openclaw -n 100 # التحقق من الأذوناتsudo ls -la /opt/openclaw # اختبار التشغيل اليدويsudo -i -u openclawcd ~/openclawopenclaw gateway runمشكلات بيئة اختبار Docker
# التحقق من أن Docker قيد التشغيلsudo systemctl status docker # التحقق من صورة بيئة الاختبارsudo docker images | grep openclaw-sandbox # بناء صورة بيئة الاختبار إذا كانت مفقودة (يتطلب نسخة مصدر)cd /opt/openclaw/openclawsudo -u openclaw ./scripts/sandbox-setup.sh# لعمليات تثبيت npm دون نسخة مصدر، راجع# https://docs.openclaw.ai/gateway/sandboxing#images-and-setupفشل تسجيل الدخول إلى القناة
تأكد من التشغيل بصفتك المستخدم openclaw:
sudo -i -u openclawopenclaw channels login --channel <name>التهيئة المتقدمة
للاطلاع على تفاصيل البنية الأمنية واستكشاف الأخطاء وإصلاحها، راجع مستودع openclaw-ansible:
ذو صلة
- openclaw-ansible: دليل النشر الكامل
- Docker: إعداد Gateway داخل حاوية
- العزل في بيئة اختبار: تهيئة بيئة اختبار الوكيل
- بيئة اختبار متعددة الوكلاء والأدوات: عزل كل وكيل على حدة