Hosting
Linux 伺服器
在任何 Linux 伺服器或雲端 VPS 上執行 OpenClaw 閘道。本頁協助你 選擇供應商、說明雲端部署的運作方式,並涵蓋適用於各種環境的通用 Linux 調校。
選擇供應商
Azure
DigitalOcean
exe.dev
Fly.io
GCP
Hetzner
Hostinger
Northflank
Oracle Cloud
Railway
bash bash ini
Raspberry Pi
**AWS(EC2 / Lightsail / 免費方案)**也相當適用。 社群影片逐步教學位於 x.com/techfrenAJ/status/2014934471095812547 (社群資源——日後可能無法使用)。
雲端設定的運作方式
- 閘道在 VPS 上執行,並管理狀態與工作區。
- 你可以從筆記型電腦或手機,透過控制介面或 Tailscale/SSH 連線。
- 將 VPS 視為單一真實來源,並定期備份狀態與工作區。
- 安全的預設做法:讓閘道維持在迴路介面上,並透過 SSH 通道或 Tailscale Serve 存取。
如果繫結至
lan或tailnet,除非將驗證委派給 受信任的 Proxy,否則閘道需要共用密鑰 (gateway.auth.token或gateway.auth.password)。
先強化管理員存取安全性
在公用 VPS 上安裝 OpenClaw 之前,請先決定要如何管理 該主機本身。
- 若要僅透過 Tailnet 進行管理員存取:先安裝 Tailscale、將 VPS 加入你的 Tailnet、透過 Tailscale IP 或 MagicDNS 名稱確認第二個 SSH 工作階段, 然後限制公用 SSH。
- 不使用 Tailscale 時:在公開更多服務之前,先對你的 SSH 路徑套用同等的安全強化措施。
- 這與閘道存取無關。你仍可讓 OpenClaw 繫結至 迴路介面,並使用 SSH 通道或 Tailscale Serve 存取儀表板。
Tailscale 專用的閘道選項請參閱 Tailscale。
VPS 上的公司共用代理程式
如果每位使用者都處於相同的信任邊界,而且代理程式僅供業務使用, 讓團隊共用單一代理程式是可行的設定。
- 將其置於專用執行環境中(VPS/虛擬機器/容器,以及專用的作業系統使用者/帳號)。
- 不要讓該執行環境登入個人 Apple/Google 帳號,或個人瀏覽器/密碼管理器設定檔。
- 如果使用者彼此具有敵對性,請依閘道/主機/作業系統使用者分隔。
安全模型詳細資訊:安全性。
搭配 VPS 使用節點
你可以將閘道保留在雲端,並在本機裝置
(Mac/iOS/Android/無頭裝置)上配對節點。節點提供本機螢幕/相機/畫布與 system.run
功能,而閘道則留在雲端。
小型虛擬機器與 ARM 主機的啟動調校
如果命令列介面命令在低效能虛擬機器(或 ARM 主機)上執行緩慢,請啟用 Node 的模組編譯快取:
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cachemkdir -p /var/tmp/openclaw-compile-cacheexport OPENCLAW_NO_RESPAWN=1EOFsource ~/.bashrcNODE_COMPILE_CACHE可縮短重複執行命令的啟動時間;第一次執行會預熱快取。OPENCLAW_NO_RESPAWN=1會讓例行閘道重新啟動維持在同一處理程序內,從而避免額外的處理程序交接,並簡化小型主機上的 PID 追蹤。- 如需 Raspberry Pi 的特定資訊,請參閱 Raspberry Pi。
systemd 調校檢查清單(選用)
對於使用 systemd 的虛擬機器主機,請考慮:
- 用於穩定啟動路徑的服務環境變數:
OPENCLAW_NO_RESPAWN=1和NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - 明確的重新啟動行為:
Restart=always、RestartSec=2、TimeoutStartSec=90 - 為狀態/快取路徑使用 SSD 儲存磁碟,以減少隨機 I/O 造成的冷啟動延遲。
標準 openclaw onboard --install-daemon 路徑會安裝 systemd 使用者
單元;使用下列命令編輯:
systemctl --user edit openclaw-gateway.service[Service]Environment=OPENCLAW_NO_RESPAWN=1Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cacheRestart=alwaysRestartSec=2TimeoutStartSec=90如果你刻意安裝的是系統單元,請改用
sudo systemctl edit openclaw-gateway.service 進行編輯。
Restart= 原則如何協助自動復原:
systemd 可自動復原服務。
如需 Linux OOM 行為、子處理程序終止目標選擇,以及 exit 137
診斷的相關資訊,請參閱 Linux 記憶體壓力與 OOM 終止。
相關內容
Was this useful?