در این صفحه
در این صفحه
Hosting
انسیبل
OpenClaw را با openclaw-ansible، یک نصبکننده خودکار با معماری امنیتمحور، روی سرورهای عملیاتی مستقر کنید.
پیشنیازها
| نیازمندی | جزئیات |
|---|---|
| سیستمعامل | Debian 11+ یا Ubuntu 20.04+ |
| دسترسی | دسترسیهای Root یا sudo |
| شبکه | اتصال اینترنت برای نصب بستهها |
| Ansible | 2.14+ (بهطور خودکار توسط اسکریپت شروع سریع نصب میشود) |
امکانات ارائهشده
- امنیت مبتنی بر فایروال: UFW + جداسازی Docker (فقط SSH + Tailscale در دسترس هستند)
- VPN مبتنی بر Tailscale برای دسترسی از راه دور بدون قرار دادن سرویسها در معرض دسترسی عمومی
- Docker برای کانتینرهای sandbox ایزوله با اتصالهای محدود به localhost
- یکپارچهسازی با systemd همراه با سختسازی و شروع خودکار هنگام راهاندازی سیستم
- راهاندازی با یک فرمان
شروع سریع
موارد نصبشده
- Tailscale (VPN مش برای دسترسی امن از راه دور)
- فایروال UFW (فقط درگاههای SSH + Tailscale)
- Docker CE + Compose V2 (بکاند پیشفرض sandbox عامل)
- Node.js و pnpm (OpenClaw به Node 22.22.3+، 24.15+ یا 25.9+ نیاز دارد؛ Node 24 توصیه میشود)
- OpenClaw که مستقیماً روی میزبان و نه در کانتینر نصب میشود
- یک سرویس systemd همراه با سختسازی امنیتی
راهاندازی پس از نصب
تغییر کاربر به openclaw
اجرای راهنمای شروع به کار
اسکریپت پس از نصب، شما را در پیکربندی OpenClaw راهنمایی میکند.
اتصال کانالهای پیامرسانی
وارد WhatsApp، Telegram، Discord یا Signal شوید:
تأیید نصب
اتصال به Tailscale
برای دسترسی امن از راه دور به مش VPN خود بپیوندید.
فرمانهای سریع
معماری امنیتی
مدل دفاعی چهارلایه:
- فایروال (UFW): فقط SSH (22) و Tailscale (41641/udp) در معرض دسترسی عمومی هستند
- VPN (Tailscale): Gateway فقط از طریق مش VPN در دسترس است
- جداسازی Docker: زنجیره iptables با نام
DOCKER-USERاز قرار گرفتن درگاهها در معرض دسترسی خارجی جلوگیری میکند - سختسازی systemd:
NoNewPrivileges،PrivateTmp، کاربر بدون دسترسی ویژه
سطح حمله خارجی خود را بررسی کنید:
فقط درگاه 22 (SSH) باید باز باشد. Gateway و Docker مسدود و محافظتشده باقی میمانند.
Docker برای sandboxهای عامل (اجرای ایزوله ابزارها) نصب میشود، نه برای اجرای Gateway. برای پیکربندی sandbox به Sandbox و ابزارهای چندعاملی مراجعه کنید.
نصب دستی
نصب پیشنیازها
همانندسازی مخزن
نصب مجموعههای Ansible
اجرای playbook
یا playbook را مستقیماً اجرا کنید و سپس اسکریپت راهاندازی را بهصورت دستی اجرا کنید:
بهروزرسانی
نصبکننده Ansible، OpenClaw را برای بهروزرسانی دستی تنظیم میکند؛ برای روند استاندارد به بهروزرسانی مراجعه کنید.
برای اجرای مجدد playbook (برای مثال، پس از تغییرات پیکربندی):
این فرایند idempotent است و میتوان آن را چندین بار با خیال راحت اجرا کرد.
عیبیابی
فایروال اتصال من را مسدود میکند
- ابتدا از طریق VPN مبتنی بر Tailscale متصل شوید؛ Gateway طبق طراحی فقط از این طریق در دسترس است.
- SSH (درگاه 22) همیشه مجاز است.
سرویس شروع نمیشود
مشکلات sandbox در Docker
ورود به کانال ناموفق است
مطمئن شوید که بهعنوان کاربر openclaw فرمان را اجرا میکنید:
پیکربندی پیشرفته
برای معماری امنیتی و عیبیابی تفصیلی، به مخزن openclaw-ansible مراجعه کنید:
مرتبط
- openclaw-ansible: راهنمای کامل استقرار
- Docker: راهاندازی کانتینری Gateway
- Sandboxing: پیکربندی sandbox عامل
- Sandbox و ابزارهای چندعاملی: جداسازی هر عامل