Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Tujuan
Menjalankan OpenClaw Gateway yang persisten di VPS Hetzner menggunakan Docker, dengan state yang tahan lama, biner yang sudah disertakan, dan perilaku restart yang aman. Jika Anda menginginkan “OpenClaw 24/7 seharga sekitar $5”, ini adalah penyiapan andal yang paling sederhana. Harga Hetzner dapat berubah; pilih VPS Debian/Ubuntu terkecil dan tingkatkan skalanya jika Anda mengalami OOM. Pengingat model keamanan:- Agen yang dibagikan di perusahaan tidak masalah ketika semua orang berada dalam batas kepercayaan yang sama dan runtime hanya untuk bisnis.
- Pertahankan pemisahan ketat: VPS/runtime khusus + akun khusus; jangan gunakan profil Apple/Google/browser/password-manager pribadi di host tersebut.
- Jika pengguna saling tidak tepercaya, pisahkan berdasarkan gateway/host/pengguna OS.
Apa yang kita lakukan (dalam istilah sederhana)?
- Menyewa server Linux kecil (VPS Hetzner)
- Menginstal Docker (runtime aplikasi terisolasi)
- Memulai OpenClaw Gateway di Docker
- Mempertahankan
~/.openclaw+~/.openclaw/workspacedi host (tetap ada setelah restart/rebuild) - Mengakses Control UI dari laptop Anda melalui tunnel SSH
~/.openclaw yang di-mount tersebut mencakup openclaw.json, per agen
agents/<agentId>/agent/auth-profiles.json, dan .env.
Gateway dapat diakses melalui:
- Penerusan port SSH dari laptop Anda
- Paparan port langsung jika Anda mengelola firewall dan token sendiri
Jika Anda menggunakan VPS Linux lain, sesuaikan paketnya. Untuk alur Docker generik, lihat Docker.
Jalur cepat (operator berpengalaman)
- Sediakan VPS Hetzner
- Instal Docker
- Clone repositori OpenClaw
- Buat direktori host persisten
- Konfigurasikan
.envdandocker-compose.yml - Sertakan biner yang diperlukan ke dalam image
docker compose up -d- Verifikasi persistensi dan akses Gateway
Yang Anda perlukan
- VPS Hetzner dengan akses root
- Akses SSH dari laptop Anda
- Kenyamanan dasar dengan SSH + salin/tempel
- ~20 menit
- Docker dan Docker Compose
- Kredensial auth model
- Kredensial provider opsional
- QR WhatsApp
- Token bot Telegram
- OAuth Gmail
Provision the VPS
Buat VPS Ubuntu atau Debian di Hetzner.Hubungkan sebagai root:Panduan ini mengasumsikan VPS bersifat stateful.
Jangan perlakukan sebagai infrastruktur sekali pakai.
Clone the OpenClaw repository
Create persistent host directories
Container Docker bersifat sementara.
Semua state jangka panjang harus berada di host.
Configure environment variables
Buat Atur Jangan commit file ini.File
.env di root repositori.OPENCLAW_GATEWAY_TOKEN ketika Anda ingin mengelola token gateway
stabil melalui .env; jika tidak, konfigurasikan gateway.auth.token sebelum
mengandalkan klien lintas restart. Jika kedua sumber tidak ada, OpenClaw menggunakan
token khusus runtime untuk startup tersebut. Buat kata sandi keyring dan tempelkan
ke GOG_KEYRING_PASSWORD:.env ini untuk env container/runtime seperti OPENCLAW_GATEWAY_TOKEN.
Auth OAuth/API-key provider yang disimpan berada di
~/.openclaw/agents/<agentId>/agent/auth-profiles.json yang di-mount.Docker Compose configuration
Buat atau perbarui
docker-compose.yml.--allow-unconfigured hanya untuk kemudahan bootstrap, bukan pengganti konfigurasi gateway yang benar. Tetap atur auth (gateway.auth.token atau kata sandi) dan gunakan pengaturan bind yang aman untuk deployment Anda.Shared Docker VM runtime steps
Gunakan panduan runtime bersama untuk alur host Docker umum:
Hetzner-specific access
Setelah langkah build dan peluncuran bersama, selesaikan penyiapan berikut untuk membuka tunnel:Prasyarat: Pastikan konfigurasi sshd VPS Anda mengizinkan penerusan TCP. Jika Anda
telah memperketat konfigurasi SSH, periksa Buka:
/etc/ssh/sshd_config dan atur:local mengizinkan penerusan lokal ssh -L dari laptop Anda sekaligus memblokir
penerusan jarak jauh dari server. Mengaturnya ke no akan membuat tunnel gagal
dengan:
channel 3: open failed: administratively prohibited: open failedSetelah mengonfirmasi penerusan TCP diaktifkan, restart layanan SSH
(systemctl restart ssh) dan jalankan tunnel dari laptop Anda:http://127.0.0.1:18789/Tempel rahasia bersama yang dikonfigurasi. Panduan ini menggunakan token gateway secara
default; jika Anda beralih ke auth kata sandi, gunakan kata sandi tersebut.Infrastructure as Code (Terraform)
Untuk tim yang lebih memilih alur kerja infrastructure-as-code, penyiapan Terraform yang dikelola komunitas menyediakan:- Konfigurasi Terraform modular dengan manajemen state jarak jauh
- Provisioning otomatis melalui cloud-init
- Skrip deployment (bootstrap, deploy, backup/restore)
- Pengerasan keamanan (firewall, UFW, akses khusus SSH)
- Konfigurasi tunnel SSH untuk akses gateway
- Infrastruktur: openclaw-terraform-hetzner
- Konfigurasi Docker: openclaw-docker-config
Dikelola komunitas. Untuk masalah atau kontribusi, lihat tautan repositori di atas.
Langkah berikutnya
- Siapkan channel perpesanan: Channel
- Konfigurasikan Gateway: Konfigurasi Gateway
- Tetap perbarui OpenClaw: Memperbarui