Hosting

سرور لینوکس

Gateway ‏OpenClaw را روی هر سرور Linux یا VPS ابری اجرا کنید. این صفحه به شما کمک می‌کند یک ارائه‌دهنده انتخاب کنید، نحوهٔ کار استقرارهای ابری را توضیح می‌دهد و تنظیمات عمومی Linux را که در همه‌جا کاربرد دارند پوشش می‌دهد.

انتخاب ارائه‌دهنده

Azure
DigitalOcean
exe.dev
Fly.io
GCP
Hetzner
Hostinger
Northflank
Oracle Cloud
Railway
Raspberry Pi

AWS (EC2 / Lightsail / سطح رایگان) نیز به‌خوبی کار می‌کند. یک راهنمای ویدیویی تهیه‌شده توسط جامعه در x.com/techfrenAJ/status/2014934471095812547 موجود است (منبع جامعه — ممکن است از دسترس خارج شود).

نحوهٔ کار راه‌اندازی‌های ابری

  • Gateway روی VPS اجرا می‌شود و مالک وضعیت و فضای کاری است.
  • از لپ‌تاپ یا تلفن خود از طریق رابط کنترل یا Tailscale/SSH متصل می‌شوید.
  • ‏VPS را منبع حقیقت در نظر بگیرید و به‌طور منظم از وضعیت و فضای کاری نسخهٔ پشتیبان تهیه کنید.
  • پیش‌فرض امن: Gateway را روی loopback نگه دارید و از طریق تونل SSH یا Tailscale Serve به آن دسترسی پیدا کنید. اگر آن را به lan یا tailnet متصل کنید، Gateway به یک راز مشترک (gateway.auth.token یا gateway.auth.password) نیاز دارد، مگر اینکه احراز هویت به یک پروکسی مورد اعتماد واگذار شده باشد.

صفحه‌های مرتبط: دسترسی راه دور به Gateway، مرکز پلتفرم‌ها.

ابتدا دسترسی مدیریتی را ایمن کنید

پیش از نصب OpenClaw روی یک VPS عمومی، تصمیم بگیرید که چگونه می‌خواهید خود ماشین را مدیریت کنید.

  • برای دسترسی مدیریتی فقط از طریق Tailnet: ابتدا Tailscale را نصب کنید، VPS را به tailnet خود متصل کنید، یک نشست دوم SSH را از طریق IP ‏Tailscale یا نام MagicDNS بررسی کنید، سپس دسترسی عمومی SSH را محدود کنید.
  • بدون Tailscale: پیش از در معرض قرار دادن سرویس‌های بیشتر، ایمن‌سازی معادل را برای مسیر SSH خود اعمال کنید.
  • این مورد از دسترسی به Gateway جدا است. همچنان می‌توانید OpenClaw را به loopback متصل نگه دارید و برای داشبورد از تونل SSH یا Tailscale Serve استفاده کنید.

گزینه‌های ویژهٔ Gateway برای Tailscale در Tailscale آمده‌اند.

عامل مشترک شرکت روی VPS

اجرای یک عامل واحد برای یک تیم، زمانی که همهٔ کاربران در یک مرز اعتماد یکسان قرار دارند و عامل فقط برای امور کاری است، راه‌اندازی معتبری محسوب می‌شود.

  • آن را روی یک محیط اجرای اختصاصی نگه دارید (VPS/ماشین مجازی/کانتینر به‌همراه کاربر/حساب‌های اختصاصی سیستم‌عامل).
  • آن محیط اجرا را به حساب‌های شخصی Apple/Google یا پروفایل‌های شخصی مرورگر/مدیر گذرواژه وارد نکنید.
  • اگر کاربران نسبت به یکدیگر خصمانه‌اند، آن‌ها را بر اساس Gateway/میزبان/کاربر سیستم‌عامل تفکیک کنید.

جزئیات مدل امنیتی: امنیت.

استفاده از Nodeها همراه با VPS

می‌توانید Gateway را در فضای ابری نگه دارید و Nodeها را روی دستگاه‌های محلی خود (Mac/iOS/Android/بدون رابط گرافیکی) جفت کنید. Nodeها قابلیت‌های محلی صفحه‌نمایش/دوربین/canvas و system.run را فراهم می‌کنند، درحالی‌که Gateway در فضای ابری باقی می‌ماند.

مستندات: Nodeها، CLI ‏Nodeها.

تنظیم راه‌اندازی برای ماشین‌های مجازی کوچک و میزبان‌های ARM

اگر فرمان‌های CLI روی ماشین‌های مجازی کم‌قدرت (یا میزبان‌های ARM) کند به نظر می‌رسند، کش کامپایل ماژول Node را فعال کنید:

bash
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cachemkdir -p /var/tmp/openclaw-compile-cacheexport OPENCLAW_NO_RESPAWN=1EOFsource ~/.bashrc
  • NODE_COMPILE_CACHE زمان راه‌اندازی فرمان‌های تکراری را بهبود می‌دهد؛ نخستین اجرا کش را آماده می‌کند.
  • OPENCLAW_NO_RESPAWN=1 راه‌اندازی مجدد معمول Gateway را درون همان فرایند نگه می‌دارد، که از واگذاری‌های اضافی بین فرایندها جلوگیری می‌کند و ردیابی PID را روی میزبان‌های کوچک ساده نگه می‌دارد.
  • برای جزئیات ویژهٔ Raspberry Pi، به Raspberry Pi مراجعه کنید.

فهرست بررسی تنظیم systemd (اختیاری)

برای میزبان‌های ماشین مجازی که از systemd استفاده می‌کنند، موارد زیر را در نظر بگیرید:

  • متغیرهای محیطی سرویس برای یک مسیر راه‌اندازی پایدار: OPENCLAW_NO_RESPAWN=1 و NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
  • رفتار صریح راه‌اندازی مجدد: Restart=always، RestartSec=2، TimeoutStartSec=90
  • دیسک‌های مبتنی بر SSD برای مسیرهای وضعیت/کش، به‌منظور کاهش تأخیرهای شروع سرد ناشی از ورودی/خروجی تصادفی.

مسیر استاندارد openclaw onboard --install-daemon یک واحد کاربری systemd نصب می‌کند؛ آن را با فرمان زیر ویرایش کنید:

bash
systemctl --user edit openclaw-gateway.service
ini
[Service]Environment=OPENCLAW_NO_RESPAWN=1Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cacheRestart=alwaysRestartSec=2TimeoutStartSec=90

اگر عمداً به‌جای آن یک واحد سیستمی نصب کرده‌اید، آن را از طریق sudo systemctl edit openclaw-gateway.service ویرایش کنید.

نحوهٔ کمک سیاست‌های Restart= به بازیابی خودکار: systemd می‌تواند بازیابی سرویس را خودکار کند.

برای رفتار OOM در Linux، انتخاب فرایند فرزند به‌عنوان قربانی و عیب‌یابی exit 137، به فشار حافظه و خاتمه‌های OOM در Linux مراجعه کنید.

مرتبط

Was this useful?
On this page

On this page