Hosting
GCP
在 GCP Compute Engine VM 上使用 Docker 執行持續運作的 OpenClaw 閘道,並具備持久化狀態、內建二進位檔,以及安全的重新啟動行為。
價格會因機器類型和區域而異;請選擇能滿足工作負載的最小型 VM,若發生 OOM,再升級規格。
你可以從筆記型電腦透過 SSH 連接埠轉送存取閘道;若自行管理防火牆和權杖,也可以直接公開連接埠。
本指南在 GCP Compute Engine 上使用 Debian。Ubuntu 也適用;請相應調整套件。若要瞭解一般 Docker 流程,請參閱 Docker。
所需項目
- GCP 帳戶(
e2-micro符合免費方案資格) gcloud命令列介面,或 Cloud Console- 從你的筆記型電腦進行 SSH 存取
- Docker 和 Docker Compose
- 模型驗證認證資訊
- 選用的供應商認證資訊(WhatsApp QR、Telegram 機器人權杖、Gmail OAuth)
- 約 20-30 分鐘
快速流程
- 建立 GCP 專案,啟用計費和 Compute Engine API
- 建立 Compute Engine VM(
e2-small、Debian 12、20GB) - 透過 SSH 登入 VM,安裝 Docker
- 複製 OpenClaw 儲存庫
- 建立持久化主機目錄
- 設定
.env和docker-compose.yml - 內建必要的二進位檔、建置並啟動
安裝 gcloud 命令列介面(或使用 Console)
從 cloud.google.com/sdk/docs/install 安裝,然後執行:
gcloud initgcloud auth login或者,改為透過 Cloud Console 網頁介面完成下列所有步驟。
建立 GCP 專案
gcloud projects create my-openclaw-project --name="OpenClaw Gateway"gcloud config set project my-openclaw-projectgcloud services enable compute.googleapis.com在 console.cloud.google.com/billing 啟用計費(Compute Engine 必須啟用)。
Console 中的對應操作:IAM & Admin > Create Project、啟用計費,然後前往 APIs & Services > Enable APIs > "Compute Engine API" > Enable。
建立 VM
| 類型 | 規格 | 費用 | 備註 |
|---|---|---|---|
| e2-medium | 2 vCPU、4GB RAM | 約 $25/月 | 最適合可靠地執行本機 Docker 建置 |
| e2-small | 2 vCPU、2GB RAM | 約 $12/月 | Docker 建置的最低建議規格 |
| e2-micro | 2 vCPU(共享)、1GB RAM | 符合免費方案資格 | Docker 建置常因 OOM 而失敗(結束代碼 137) |
gcloud compute instances create openclaw-gateway \ --zone=us-central1-a \ --machine-type=e2-small \ --boot-disk-size=20GB \ --image-family=debian-12 \ --image-project=debian-cloud透過 SSH 登入 VM
gcloud compute ssh openclaw-gateway --zone=us-central1-aConsole:在 Compute Engine 資訊主頁中,按一下 VM 旁的 "SSH"。
建立 VM 後,SSH 金鑰傳播可能需要 1-2 分鐘;若連線遭拒,請稍候再重試。
安裝 Docker(在 VM 上)
sudo apt-get updatesudo apt-get install -y git curl ca-certificatescurl -fsSL https://get.docker.com | sudo shsudo usermod -aG docker $USER登出再重新登入,讓群組變更生效,然後再次透過 SSH 登入:
exitgcloud compute ssh openclaw-gateway --zone=us-central1-a驗證:
docker --versiondocker compose version複製 OpenClaw 儲存庫
git clone https://github.com/openclaw/openclaw.gitcd openclaw本指南會建置自訂映像檔,讓你內建的所有二進位檔在重新啟動後仍然存在。
建立持久化主機目錄
Docker 容器是暫時性的;所有長期狀態都必須存放在主機上。
mkdir -p ~/.openclawmkdir -p ~/.openclaw/workspace設定環境變數
在儲存庫根目錄建立 .env:
OPENCLAW_IMAGE=openclaw:latestOPENCLAW_GATEWAY_TOKEN=OPENCLAW_GATEWAY_BIND=lanOPENCLAW_GATEWAY_PORT=18789 OPENCLAW_CONFIG_DIR=/home/$USER/.openclawOPENCLAW_WORKSPACE_DIR=/home/$USER/.openclaw/workspace GOG_KEYRING_PASSWORD=XDG_CONFIG_HOME=/home/node/.openclaw設定 OPENCLAW_GATEWAY_TOKEN,以透過
.env 管理穩定的閘道權杖;否則,請先設定 gateway.auth.token,再依賴重新啟動後仍可使用的用戶端。若兩者皆未設定,OpenClaw 會為該次啟動使用僅限執行階段的權杖。為 GOG_KEYRING_PASSWORD 產生鑰匙圈密碼:
openssl rand -hex 32**請勿提交此檔案。**它包含容器/執行階段環境變數,例如
OPENCLAW_GATEWAY_TOKEN。已儲存的供應商 OAuth/API 金鑰驗證認證資訊位於掛載的
~/.openclaw/agents/<agentId>/agent/auth-profiles.json 中。
Docker Compose 設定
建立或更新 docker-compose.yml:
services: openclaw-gateway: image: ${OPENCLAW_IMAGE} build: . restart: unless-stopped env_file: - .env environment: - HOME=/home/node - NODE_ENV=production - TERM=xterm-256color - OPENCLAW_GATEWAY_BIND=${OPENCLAW_GATEWAY_BIND} - OPENCLAW_GATEWAY_PORT=${OPENCLAW_GATEWAY_PORT} - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN} - GOG_KEYRING_PASSWORD=${GOG_KEYRING_PASSWORD} - XDG_CONFIG_HOME=${XDG_CONFIG_HOME} - PATH=/home/linuxbrew/.linuxbrew/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin volumes: - ${OPENCLAW_CONFIG_DIR}:/home/node/.openclaw - ${OPENCLAW_WORKSPACE_DIR}:/home/node/.openclaw/workspace ports: # 建議:讓 VM 上的閘道僅繫結至回送介面;透過 SSH 通道存取。 # 若要公開,請移除 `127.0.0.1:` 前綴,並相應設定防火牆。 - "127.0.0.1:${OPENCLAW_GATEWAY_PORT}:18789" command: [ "node", "dist/index.js", "gateway", "--bind", "${OPENCLAW_GATEWAY_BIND}", "--port", "${OPENCLAW_GATEWAY_PORT}", "--allow-unconfigured", ]--allow-unconfigured 僅供啟動設定時使用,無法取代真正的閘道設定。你仍須設定驗證(gateway.auth.token 或密碼),並為部署選擇安全的繫結模式。
共用 Docker VM 執行階段步驟
請依照共用執行階段指南完成一般 Docker 主機流程:
GCP 專用啟動注意事項
若在 pnpm install --frozen-lockfile 期間,建置因 Killed 或 exit code 137 而失敗,表示 VM 記憶體不足。至少使用 e2-small,若要讓首次建置更可靠,則使用 e2-medium。
繫結至區域網路(OPENCLAW_GATEWAY_BIND=lan)時,請先設定受信任的瀏覽器來源,再繼續操作:
docker compose run --rm openclaw-cli config set gateway.controlUi.allowedOrigins '["http://127.0.0.1:18789"]' --strict-json若你變更了設定的連接埠,請將 18789 替換為該連接埠。
從你的筆記型電腦存取
建立 SSH 通道以轉送閘道連接埠:
gcloud compute ssh openclaw-gateway --zone=us-central1-a -- -L 18789:127.0.0.1:18789在瀏覽器中開啟 http://127.0.0.1:18789/。
重新輸出不含多餘資訊的資訊主頁連結:
docker compose run --rm openclaw-cli dashboard --no-open若 UI 提示需要共用密鑰驗證,請將設定的權杖或 密碼貼到 Control UI 設定中(此 Docker 流程預設會寫入權杖; 若你已改用密碼驗證,請改用設定的密碼)。
若 Control UI 顯示 unauthorized 或 disconnected (1008): pairing required,請核准瀏覽器裝置:
docker compose run --rm openclaw-cli devices listdocker compose run --rm openclaw-cli devices approve <requestId>如需共用持久化配置圖和更新流程,請參閱 Docker VM 執行階段。
疑難排解
SSH 連線遭拒
建立 VM 後,SSH 金鑰傳播可能需要 1-2 分鐘。請稍候再重試。
OS Login 問題
檢查你的 OS Login 設定檔:
gcloud compute os-login describe-profile確認你的帳戶具備必要的 IAM 權限(Compute OS Login 或 Compute OS Admin Login)。
記憶體不足(OOM)
若 Docker 建置因 Killed 和 exit code 137 而失敗,表示 VM 已被系統因 OOM 終止:
# 先停止 VMgcloud compute instances stop openclaw-gateway --zone=us-central1-a # 變更機器類型gcloud compute instances set-machine-type openclaw-gateway \ --zone=us-central1-a \ --machine-type=e2-small # 啟動 VMgcloud compute instances start openclaw-gateway --zone=us-central1-a服務帳戶(安全性最佳實務)
個人使用時,預設使用者帳戶即可正常運作。若用於自動化或 CI/CD,請建立權限最小化的專用服務帳戶:
gcloud iam service-accounts create openclaw-deploy \ --display-name="OpenClaw Deployment" gcloud projects add-iam-policy-binding my-openclaw-project \ --member="serviceAccount:openclaw-deploy@my-openclaw-project.iam.gserviceaccount.com" \ --role="roles/compute.instanceAdmin.v1"請避免在自動化中使用 Owner 角色;請使用可正常運作的最小權限角色。請參閱瞭解角色。