Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
Hedef
Docker kullanarak Hetzner VPS üzerinde kalıcı durum, görüntüye dahil edilmiş ikili dosyalar ve güvenli yeniden başlatma davranışıyla sürekli çalışan bir OpenClaw Gateway çalıştırın. ”~$5 karşılığında 7/24 OpenClaw” istiyorsanız en basit güvenilir kurulum budur. Hetzner fiyatları değişebilir; en küçük Debian/Ubuntu VPS’i seçin ve OOM sorunlarıyla karşılaşırsanız ölçeği büyütün. Güvenlik modeli hatırlatması:- Şirket içinde paylaşılan agent’lar, herkes aynı güven sınırı içindeyse ve çalışma zamanı yalnızca iş amaçlıysa uygundur.
- Katı ayrım sağlayın: özel VPS/çalışma zamanı + özel hesaplar; bu ana makinede kişisel Apple/Google/tarayıcı/parola yöneticisi profilleri bulunmamalıdır.
- Kullanıcılar birbirine karşı saldırgan olabilecekse Gateway/ana makine/OS kullanıcısına göre ayırın.
Ne yapıyoruz (basitçe)?
- Küçük bir Linux sunucusu kiralayın (Hetzner VPS)
- Docker’ı kurun (yalıtılmış uygulama çalışma zamanı)
- OpenClaw Gateway’i Docker içinde başlatın
~/.openclaw+~/.openclaw/workspacedizinlerini ana makinede kalıcı hale getirin (yeniden başlatmalarda/yeniden derlemelerde korunur)- Dizüstü bilgisayarınızdan bir SSH tüneliyle Control UI’ye erişin
~/.openclaw durumu openclaw.json, agent başına
agents/<agentId>/agent/auth-profiles.json ve .env dosyasını içerir.
Gateway’e şu yollarla erişilebilir:
- Dizüstü bilgisayarınızdan SSH bağlantı noktası yönlendirme
- Güvenlik duvarını ve token’ları kendiniz yönetiyorsanız doğrudan bağlantı noktası açma
Başka bir Linux VPS kullanıyorsanız paketleri buna göre eşleştirin. Genel Docker akışı için bkz. Docker.
Hızlı yol (deneyimli operatörler)
- Hetzner VPS hazırlayın
- Docker’ı kurun
- OpenClaw deposunu klonlayın
- Kalıcı ana makine dizinleri oluşturun
.envvedocker-compose.ymldosyalarını yapılandırın- Gerekli ikili dosyaları görüntüye dahil edin
docker compose up -d- Kalıcılığı ve Gateway erişimini doğrulayın
Gerekenler
- Root erişimi olan Hetzner VPS
- Dizüstü bilgisayarınızdan SSH erişimi
- SSH + kopyala/yapıştır konusunda temel rahatlık
- ~20 dakika
- Docker ve Docker Compose
- Model kimlik doğrulama bilgileri
- İsteğe bağlı sağlayıcı kimlik bilgileri
- WhatsApp QR
- Telegram bot token’ı
- Gmail OAuth
Provision the VPS
Hetzner’de bir Ubuntu veya Debian VPS oluşturun.Root olarak bağlanın:Bu kılavuz VPS’in durum bilgisi tutan bir sistem olduğunu varsayar.
Bunu atılabilir altyapı gibi ele almayın.
Clone the OpenClaw repository
Create persistent host directories
Docker container’ları geçicidir.
Uzun ömürlü tüm durum ana makinede bulunmalıdır.
Configure environment variables
Depo kökünde Kararlı Gateway token’ını Bu dosyayı commit’lemeyin.Bu
.env oluşturun..env üzerinden yönetmek istediğinizde
OPENCLAW_GATEWAY_TOKEN değerini ayarlayın; aksi halde yeniden başlatmalar
arasında istemcilere güvenmeden önce gateway.auth.token değerini yapılandırın.
Hiçbir kaynak yoksa OpenClaw bu başlangıç için yalnızca çalışma zamanına ait
bir token kullanır. Bir anahtarlık parolası oluşturun ve
GOG_KEYRING_PASSWORD içine yapıştırın:.env dosyası, OPENCLAW_GATEWAY_TOKEN gibi container/çalışma zamanı
ortam değişkenleri içindir. Saklanan sağlayıcı OAuth/API anahtarı kimlik
doğrulaması, bağlanan
~/.openclaw/agents/<agentId>/agent/auth-profiles.json içinde yaşar.Docker Compose configuration
docker-compose.yml oluşturun veya güncelleyin.--allow-unconfigured yalnızca başlangıç kolaylığı içindir; uygun bir Gateway yapılandırmasının yerine geçmez. Dağıtımınız için yine de kimlik doğrulamayı (gateway.auth.token veya parola) ayarlayın ve güvenli bind ayarları kullanın.Shared Docker VM runtime steps
Ortak Docker ana makine akışı için paylaşılan çalışma zamanı kılavuzunu kullanın:
Hetzner-specific access
Paylaşılan derleme ve başlatma adımlarından sonra tüneli açmak için aşağıdaki kurulumu tamamlayın:Ön koşul: VPS sshd yapılandırmanızın TCP yönlendirmeye izin verdiğinden emin olun. SSH yapılandırmanızı sertleştirdiyseniz Açın:
/etc/ssh/sshd_config dosyasını kontrol edin ve şunu ayarlayın:local, sunucudan uzak yönlendirmeleri engellerken dizüstü bilgisayarınızdan ssh -L yerel yönlendirmelerine izin verir. Bunu no olarak ayarlamak tünelin şu hatayla başarısız olmasına neden olur:
channel 3: open failed: administratively prohibited: open failedTCP yönlendirmenin etkin olduğunu doğruladıktan sonra SSH hizmetini yeniden başlatın
(systemctl restart ssh) ve tüneli dizüstü bilgisayarınızdan çalıştırın:http://127.0.0.1:18789/Yapılandırılmış paylaşılan sırrı yapıştırın. Bu kılavuz varsayılan olarak Gateway token’ını kullanır; parola kimlik doğrulamasına geçtiyseniz bunun yerine o parolayı kullanın.Kod Olarak Altyapı (Terraform)
Kod olarak altyapı iş akışlarını tercih eden ekipler için topluluk tarafından sürdürülen bir Terraform kurulumu şunları sağlar:- Uzak durum yönetimiyle modüler Terraform yapılandırması
- cloud-init aracılığıyla otomatik hazırlama
- Dağıtım betikleri (bootstrap, deploy, backup/restore)
- Güvenlik sertleştirmesi (güvenlik duvarı, UFW, yalnızca SSH erişimi)
- Gateway erişimi için SSH tüneli yapılandırması
- Altyapı: openclaw-terraform-hetzner
- Docker yapılandırması: openclaw-docker-config
Topluluk tarafından sürdürülür. Sorunlar veya katkılar için yukarıdaki depo bağlantılarına bakın.
Sonraki adımlar
- Mesajlaşma kanallarını kurun: Kanallar
- Gateway’i yapılandırın: Gateway yapılandırması
- OpenClaw’ı güncel tutun: Güncelleme