Hosting
exe.dev
目標: exe.dev VM 上で OpenClaw Gateway を実行し、https://<vm-name>.exe.xyz からアクセス可能にします。
このガイドでは、exe.dev のデフォルトの exeuntu イメージを前提としています。他のディストリビューションでは、対応するパッケージに読み替えてください。
必要なもの
- exe.dev アカウント
ssh exe.devによる exe.dev VM へのアクセス(手動セットアップの場合は任意)
初心者向けクイック手順
- https://exe.new/openclaw を開く
- 必要に応じて認証キーまたはトークンを入力する
- VM の横にある「Agent」をクリックし、Shelley によるプロビジョニングが完了するまで待つ
https://<vm-name>.exe.xyz/を開き、設定済みの共有シークレットで認証する(デフォルトはトークン認証。gateway.auth.modeを切り替えた場合はパスワード認証も使用可能)openclaw devices approve <requestId>で保留中のデバイスペアリング要求を承認する
Shelley による自動インストール
exe.dev のエージェントである Shelley は、プロンプトから OpenClaw をインストールできます。
この VM に OpenClaw(https://docs.openclaw.ai/install)をセットアップしてください。openclaw のオンボーディングでは、非対話モードとリスク承認のフラグを使用してください。必要に応じて、指定された認証情報またはトークンを追加してください。デフォルトで有効なサイト設定のルートロケーションで、デフォルトポート 18789 から転送するように nginx を設定し、WebSocket サポートを必ず有効にしてください。ペアリングは「openclaw devices list」と「openclaw devices approve <request id>」で行います。ダッシュボードに OpenClaw のヘルスが正常であると表示されることを確認してください。exe.dev がポート 8000 からポート 80/443 への転送と HTTPS を処理するため、最終的な「アクセス可能」なアドレスは、ポートを指定せずに <vm-name>.exe.xyz としてください。手動インストール
VM を作成する
デバイスから次を実行します。
ssh exe.dev new次に接続します。
ssh <vm-name>.exe.xyz前提パッケージをインストールする(VM 上)
sudo apt-get updatesudo apt-get install -y git curl jq ca-certificates opensslOpenClaw をインストールする
curl -fsSL https://openclaw.ai/install.sh | bashポート 8000 へのプロキシとして nginx を設定する
/etc/nginx/sites-enabled/default を編集します。
server { listen 80 default_server; listen [::]:80 default_server; listen 8000; listen [::]:8000; server_name _; location / { proxy_pass http://127.0.0.1:18789; proxy_http_version 1.1; # WebSocket のサポート proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; # 標準プロキシヘッダー proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header X-Forwarded-Proto $scheme; # 長時間接続用のタイムアウト設定 proxy_read_timeout 86400s; proxy_send_timeout 86400s; }}クライアントから提供されたチェーンを保持せず、転送ヘッダーを上書きしてください。OpenClaw は、明示的に設定されたプロキシからの転送 IP メタデータのみを信頼します。追記形式の X-Forwarded-For チェーンは、セキュリティ強化上のリスクとして扱われます。
OpenClaw にアクセスしてデバイスを承認する
https://<vm-name>.exe.xyz/ を開きます(オンボーディングの Control UI 出力を参照)。認証を求められた場合は、VM で設定した共有シークレットを貼り付けます。
このガイドではデフォルトでトークン認証を使用するため、openclaw config get gateway.auth.token で gateway.auth.token を取得するか、openclaw doctor --n で新しいトークンを生成します。Gateway をパスワード認証に切り替えた場合は、代わりに gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD を使用してください。
openclaw devices list と openclaw devices approve <requestId> でデバイスを承認します。不明な場合は、ブラウザーから Shelley を使用してください。
リモートチャンネルのセットアップ
リモートホストでは、config set への多数の SSH 呼び出しよりも、1 回の config patch 呼び出しを推奨します。実際のトークンは VM の環境または ~/.openclaw/.env に保持し、openclaw.json には SecretRef のみを記述してください。SecretRef の完全な規約については、シークレット管理を参照してください。
VM 上で、サービス環境に必要なシークレットを含めます。
cat >> ~/.openclaw/.env <<'EOF'SLACK_BOT_TOKEN=xoxb-...SLACK_APP_TOKEN=xapp-...DISCORD_BOT_TOKEN=...OPENAI_API_KEY=sk-...EOFローカルマシンでパッチファイルを作成し、VM にパイプで渡します。
// openclaw.remote.patch.json5{ secrets: { providers: { default: { source: "env" }, }, }, channels: { slack: { enabled: true, mode: "socket", botToken: { source: "env", provider: "default", id: "SLACK_BOT_TOKEN" }, appToken: { source: "env", provider: "default", id: "SLACK_APP_TOKEN" }, groupPolicy: "open", requireMention: false, }, discord: { enabled: true, token: { source: "env", provider: "default", id: "DISCORD_BOT_TOKEN" }, dmPolicy: "disabled", dm: { enabled: false }, groupPolicy: "allowlist", }, }, agents: { defaults: { model: { primary: "openai/gpt-5.6-sol" }, models: { "openai/gpt-5.6-sol": { params: { fastMode: true } }, }, }, },}ssh <vm-name>.exe.xyz 'openclaw config patch --stdin --dry-run' < ./openclaw.remote.patch.json5ssh <vm-name>.exe.xyz 'openclaw config patch --stdin' < ./openclaw.remote.patch.json5ssh <vm-name>.exe.xyz 'openclaw gateway restart && openclaw health'ネストされた許可リストをパッチ値と完全に一致させる場合は、--replace-path を使用します。たとえば、Discord チャンネルの許可リストを置き換える場合は、次のようにします。
ssh <vm-name>.exe.xyz 'openclaw config patch --stdin --replace-path "channels.discord.guilds[\"123\"].channels"' < ./discord.patch.json5チャンネル設定の完全なリファレンスについては、Discord と Slack を参照してください。
リモートアクセス
exe.dev がリモートアクセスの認証を処理します。デフォルトでは、ポート 8000 からの HTTP トラフィックは、メール認証を使用して https://<vm-name>.exe.xyz に転送されます。
更新
openclaw updateチャンネルの切り替えと手動復旧については、更新を参照してください。