Hosting
exe.dev
Doel: OpenClaw Gateway draaiend op een exe.dev-VM, bereikbaar via https://<vm-name>.exe.xyz.
Deze handleiding gaat uit van de standaard exeuntu-image van exe.dev. Pas de pakketten dienovereenkomstig aan voor andere distributies.
Wat je nodig hebt
- exe.dev-account
ssh exe.dev-toegang tot exe.dev-VM's (optioneel, voor handmatige configuratie)
Snel aan de slag voor beginners
- Open https://exe.new/openclaw
- Vul naar behoefte je authenticatiesleutel/-token in
- Klik naast je VM op "Agent" en wacht tot Shelley klaar is met de inrichting
- Open
https://<vm-name>.exe.xyz/en authenticeer met het geconfigureerde gedeelde geheim (standaard tokenauthenticatie; wachtwoordauthenticatie werkt ook als jegateway.auth.modewijzigt) - Keur openstaande aanvragen voor apparaatkoppeling goed met
openclaw devices approve <requestId>
Geautomatiseerde installatie met Shelley
Shelley, de agent van exe.dev, kan OpenClaw installeren aan de hand van een prompt:
Configureer OpenClaw (https://docs.openclaw.ai/install) op deze VM. Gebruik de vlaggen voor niet-interactieve uitvoering en risicoacceptatie voor de onboarding van OpenClaw. Voeg waar nodig de verstrekte authenticatie of het token toe. Configureer nginx om verkeer van de standaardpoort 18789 door te sturen naar de hoofdlocatie in de standaard ingeschakelde siteconfiguratie en zorg dat WebSocket-ondersteuning is ingeschakeld. Koppelen gebeurt met "openclaw devices list" en "openclaw devices approve <request id>". Zorg dat het dashboard aangeeft dat de status van OpenClaw OK is. exe.dev verzorgt voor ons het doorsturen van poort 8000 naar poort 80/443 en HTTPS, dus de uiteindelijke bereikbare locatie moet <vm-name>.exe.xyz zijn, zonder poortvermelding.Handmatige installatie
De VM maken
Vanaf je apparaat:
ssh exe.dev newMaak vervolgens verbinding:
ssh <vm-name>.exe.xyzVereisten installeren (op de VM)
sudo apt-get updatesudo apt-get install -y git curl jq ca-certificates opensslOpenClaw installeren
curl -fsSL https://openclaw.ai/install.sh | bashnginx configureren als proxy naar poort 8000
Bewerk /etc/nginx/sites-enabled/default:
server { listen 80 default_server; listen [::]:80 default_server; listen 8000; listen [::]:8000; server_name _; location / { proxy_pass http://127.0.0.1:18789; proxy_http_version 1.1; # WebSocket-ondersteuning proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; # Standaard proxyheaders proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header X-Forwarded-Proto $scheme; # Time-outinstellingen voor langdurige verbindingen proxy_read_timeout 86400s; proxy_send_timeout 86400s; }}Overschrijf doorstuurheaders in plaats van door de client aangeleverde ketens te behouden. OpenClaw vertrouwt doorgestuurde IP-metagegevens alleen van expliciet geconfigureerde proxy's, en X-Forwarded-For-ketens die waarden toevoegen, worden beschouwd als een beveiligingsrisico.
OpenClaw openen en apparaten goedkeuren
Open https://<vm-name>.exe.xyz/ (zie de uitvoer van de Control UI tijdens de onboarding). Als om authenticatie wordt gevraagd, plak je het geconfigureerde gedeelde geheim van de VM.
Deze handleiding gebruikt standaard tokenauthenticatie. Haal daarom gateway.auth.token op met openclaw config get gateway.auth.token, of genereer een nieuw token met openclaw doctor --n. Als je de Gateway hebt overgeschakeld naar wachtwoordauthenticatie, gebruik je in plaats daarvan gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD.
Keur apparaten goed met openclaw devices list en openclaw devices approve <requestId>. Gebruik bij twijfel Shelley vanuit je browser.
Kanalen op afstand configureren
Gebruik voor externe hosts bij voorkeur één aanroep van config patch in plaats van veel SSH-aanroepen naar config set. Bewaar echte tokens in de VM-omgeving of ~/.openclaw/.env, en plaats alleen SecretRefs in openclaw.json. Zie Geheimen beheren voor het volledige SecretRef-contract.
Zorg er op de VM voor dat de serviceomgeving de benodigde geheimen bevat:
cat >> ~/.openclaw/.env <<'EOF'SLACK_BOT_TOKEN=xoxb-...SLACK_APP_TOKEN=xapp-...DISCORD_BOT_TOKEN=...OPENAI_API_KEY=sk-...EOFMaak op je lokale machine een patchbestand en stuur het via een pipe naar de VM:
// openclaw.remote.patch.json5{ secrets: { providers: { default: { source: "env" }, }, }, channels: { slack: { enabled: true, mode: "socket", botToken: { source: "env", provider: "default", id: "SLACK_BOT_TOKEN" }, appToken: { source: "env", provider: "default", id: "SLACK_APP_TOKEN" }, groupPolicy: "open", requireMention: false, }, discord: { enabled: true, token: { source: "env", provider: "default", id: "DISCORD_BOT_TOKEN" }, dmPolicy: "disabled", dm: { enabled: false }, groupPolicy: "allowlist", }, }, agents: { defaults: { model: { primary: "openai/gpt-5.6-sol" }, models: { "openai/gpt-5.6-sol": { params: { fastMode: true } }, }, }, },}ssh <vm-name>.exe.xyz 'openclaw config patch --stdin --dry-run' < ./openclaw.remote.patch.json5ssh <vm-name>.exe.xyz 'openclaw config patch --stdin' < ./openclaw.remote.patch.json5ssh <vm-name>.exe.xyz 'openclaw gateway restart && openclaw health'Gebruik --replace-path wanneer een geneste toelatingslijst exact gelijk moet worden aan de patchwaarde, bijvoorbeeld bij het vervangen van de toelatingslijst van een Discord-kanaal:
ssh <vm-name>.exe.xyz 'openclaw config patch --stdin --replace-path "channels.discord.guilds[\"123\"].channels"' < ./discord.patch.json5Zie Discord en Slack voor de volledige naslaginformatie over kanaalconfiguratie.
Externe toegang
exe.dev verzorgt de authenticatie voor externe toegang. Standaard wordt HTTP-verkeer vanaf poort 8000 doorgestuurd naar https://<vm-name>.exe.xyz met e-mailauthenticatie.
Bijwerken
openclaw updateZie Bijwerken voor het wisselen van kanalen en handmatig herstel.