Hosting
سرور لینوکس
Gateway OpenClaw را روی هر سرور Linux یا VPS ابری اجرا کنید. این صفحه به شما کمک میکند یک ارائهدهنده انتخاب کنید، نحوهٔ کار استقرارهای ابری را توضیح میدهد و تنظیمات عمومی Linux را که در همهجا کاربرد دارند پوشش میدهد.
انتخاب ارائهدهنده
AWS (EC2 / Lightsail / سطح رایگان) نیز بهخوبی کار میکند. یک راهنمای ویدیویی تهیهشده توسط جامعه در x.com/techfrenAJ/status/2014934471095812547 موجود است (منبع جامعه — ممکن است از دسترس خارج شود).
نحوهٔ کار راهاندازیهای ابری
- Gateway روی VPS اجرا میشود و مالک وضعیت و فضای کاری است.
- از لپتاپ یا تلفن خود از طریق رابط کنترل یا Tailscale/SSH متصل میشوید.
- VPS را منبع حقیقت در نظر بگیرید و بهطور منظم از وضعیت و فضای کاری نسخهٔ پشتیبان تهیه کنید.
- پیشفرض امن: Gateway را روی loopback نگه دارید و از طریق تونل SSH یا Tailscale Serve به آن دسترسی پیدا کنید.
اگر آن را به
lanیاtailnetمتصل کنید، Gateway به یک راز مشترک (gateway.auth.tokenیاgateway.auth.password) نیاز دارد، مگر اینکه احراز هویت به یک پروکسی مورد اعتماد واگذار شده باشد.
صفحههای مرتبط: دسترسی راه دور به Gateway، مرکز پلتفرمها.
ابتدا دسترسی مدیریتی را ایمن کنید
پیش از نصب OpenClaw روی یک VPS عمومی، تصمیم بگیرید که چگونه میخواهید خود ماشین را مدیریت کنید.
- برای دسترسی مدیریتی فقط از طریق Tailnet: ابتدا Tailscale را نصب کنید، VPS را به tailnet خود متصل کنید، یک نشست دوم SSH را از طریق IP Tailscale یا نام MagicDNS بررسی کنید، سپس دسترسی عمومی SSH را محدود کنید.
- بدون Tailscale: پیش از در معرض قرار دادن سرویسهای بیشتر، ایمنسازی معادل را برای مسیر SSH خود اعمال کنید.
- این مورد از دسترسی به Gateway جدا است. همچنان میتوانید OpenClaw را به loopback متصل نگه دارید و برای داشبورد از تونل SSH یا Tailscale Serve استفاده کنید.
گزینههای ویژهٔ Gateway برای Tailscale در Tailscale آمدهاند.
عامل مشترک شرکت روی VPS
اجرای یک عامل واحد برای یک تیم، زمانی که همهٔ کاربران در یک مرز اعتماد یکسان قرار دارند و عامل فقط برای امور کاری است، راهاندازی معتبری محسوب میشود.
- آن را روی یک محیط اجرای اختصاصی نگه دارید (VPS/ماشین مجازی/کانتینر بههمراه کاربر/حسابهای اختصاصی سیستمعامل).
- آن محیط اجرا را به حسابهای شخصی Apple/Google یا پروفایلهای شخصی مرورگر/مدیر گذرواژه وارد نکنید.
- اگر کاربران نسبت به یکدیگر خصمانهاند، آنها را بر اساس Gateway/میزبان/کاربر سیستمعامل تفکیک کنید.
جزئیات مدل امنیتی: امنیت.
استفاده از Nodeها همراه با VPS
میتوانید Gateway را در فضای ابری نگه دارید و Nodeها را روی دستگاههای محلی خود
(Mac/iOS/Android/بدون رابط گرافیکی) جفت کنید. Nodeها قابلیتهای محلی صفحهنمایش/دوربین/canvas و system.run
را فراهم میکنند، درحالیکه Gateway در فضای ابری باقی میماند.
مستندات: Nodeها، CLI Nodeها.
تنظیم راهاندازی برای ماشینهای مجازی کوچک و میزبانهای ARM
اگر فرمانهای CLI روی ماشینهای مجازی کمقدرت (یا میزبانهای ARM) کند به نظر میرسند، کش کامپایل ماژول Node را فعال کنید:
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cachemkdir -p /var/tmp/openclaw-compile-cacheexport OPENCLAW_NO_RESPAWN=1EOFsource ~/.bashrcNODE_COMPILE_CACHEزمان راهاندازی فرمانهای تکراری را بهبود میدهد؛ نخستین اجرا کش را آماده میکند.OPENCLAW_NO_RESPAWN=1راهاندازی مجدد معمول Gateway را درون همان فرایند نگه میدارد، که از واگذاریهای اضافی بین فرایندها جلوگیری میکند و ردیابی PID را روی میزبانهای کوچک ساده نگه میدارد.- برای جزئیات ویژهٔ Raspberry Pi، به Raspberry Pi مراجعه کنید.
فهرست بررسی تنظیم systemd (اختیاری)
برای میزبانهای ماشین مجازی که از systemd استفاده میکنند، موارد زیر را در نظر بگیرید:
- متغیرهای محیطی سرویس برای یک مسیر راهاندازی پایدار:
OPENCLAW_NO_RESPAWN=1وNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - رفتار صریح راهاندازی مجدد:
Restart=always،RestartSec=2،TimeoutStartSec=90 - دیسکهای مبتنی بر SSD برای مسیرهای وضعیت/کش، بهمنظور کاهش تأخیرهای شروع سرد ناشی از ورودی/خروجی تصادفی.
مسیر استاندارد openclaw onboard --install-daemon یک واحد کاربری systemd
نصب میکند؛ آن را با فرمان زیر ویرایش کنید:
systemctl --user edit openclaw-gateway.service[Service]Environment=OPENCLAW_NO_RESPAWN=1Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cacheRestart=alwaysRestartSec=2TimeoutStartSec=90اگر عمداً بهجای آن یک واحد سیستمی نصب کردهاید، آن را از طریق
sudo systemctl edit openclaw-gateway.service ویرایش کنید.
نحوهٔ کمک سیاستهای Restart= به بازیابی خودکار:
systemd میتواند بازیابی سرویس را خودکار کند.
برای رفتار OOM در Linux، انتخاب فرایند فرزند بهعنوان قربانی و عیبیابی
exit 137، به فشار حافظه و خاتمههای OOM در Linux مراجعه کنید.