Hosting

Linux 伺服器

在任何 Linux 伺服器或雲端 VPS 上執行 OpenClaw 閘道。本頁協助你 選擇供應商、說明雲端部署的運作方式,並涵蓋適用於各種環境的通用 Linux 調校。

選擇供應商

Azure
DigitalOcean
exe.dev
Fly.io
GCP
Hetzner
Hostinger
Northflank
Oracle Cloud
Railway
Raspberry Pi

**AWS(EC2 / Lightsail / 免費方案)**也相當適用。 社群影片逐步教學位於 x.com/techfrenAJ/status/2014934471095812547 (社群資源——日後可能無法使用)。

雲端設定的運作方式

  • 閘道在 VPS 上執行,並管理狀態與工作區。
  • 你可以從筆記型電腦或手機,透過控制介面Tailscale/SSH 連線。
  • 將 VPS 視為單一真實來源,並定期備份狀態與工作區。
  • 安全的預設做法:讓閘道維持在迴路介面上,並透過 SSH 通道或 Tailscale Serve 存取。 如果繫結至 lantailnet,除非將驗證委派給 受信任的 Proxy,否則閘道需要共用密鑰 (gateway.auth.tokengateway.auth.password)。

相關頁面:閘道遠端存取平台中心

先強化管理員存取安全性

在公用 VPS 上安裝 OpenClaw 之前,請先決定要如何管理 該主機本身。

  • 若要僅透過 Tailnet 進行管理員存取:先安裝 Tailscale、將 VPS 加入你的 Tailnet、透過 Tailscale IP 或 MagicDNS 名稱確認第二個 SSH 工作階段, 然後限制公用 SSH。
  • 不使用 Tailscale 時:在公開更多服務之前,先對你的 SSH 路徑套用同等的安全強化措施。
  • 這與閘道存取無關。你仍可讓 OpenClaw 繫結至 迴路介面,並使用 SSH 通道或 Tailscale Serve 存取儀表板。

Tailscale 專用的閘道選項請參閱 Tailscale

VPS 上的公司共用代理程式

如果每位使用者都處於相同的信任邊界,而且代理程式僅供業務使用, 讓團隊共用單一代理程式是可行的設定。

  • 將其置於專用執行環境中(VPS/虛擬機器/容器,以及專用的作業系統使用者/帳號)。
  • 不要讓該執行環境登入個人 Apple/Google 帳號,或個人瀏覽器/密碼管理器設定檔。
  • 如果使用者彼此具有敵對性,請依閘道/主機/作業系統使用者分隔。

安全模型詳細資訊:安全性

搭配 VPS 使用節點

你可以將閘道保留在雲端,並在本機裝置 (Mac/iOS/Android/無頭裝置)上配對節點。節點提供本機螢幕/相機/畫布與 system.run 功能,而閘道則留在雲端。

文件:節點節點命令列介面

小型虛擬機器與 ARM 主機的啟動調校

如果命令列介面命令在低效能虛擬機器(或 ARM 主機)上執行緩慢,請啟用 Node 的模組編譯快取:

bash
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cachemkdir -p /var/tmp/openclaw-compile-cacheexport OPENCLAW_NO_RESPAWN=1EOFsource ~/.bashrc
  • NODE_COMPILE_CACHE 可縮短重複執行命令的啟動時間;第一次執行會預熱快取。
  • OPENCLAW_NO_RESPAWN=1 會讓例行閘道重新啟動維持在同一處理程序內,從而避免額外的處理程序交接,並簡化小型主機上的 PID 追蹤。
  • 如需 Raspberry Pi 的特定資訊,請參閱 Raspberry Pi

systemd 調校檢查清單(選用)

對於使用 systemd 的虛擬機器主機,請考慮:

  • 用於穩定啟動路徑的服務環境變數:OPENCLAW_NO_RESPAWN=1NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
  • 明確的重新啟動行為:Restart=alwaysRestartSec=2TimeoutStartSec=90
  • 為狀態/快取路徑使用 SSD 儲存磁碟,以減少隨機 I/O 造成的冷啟動延遲。

標準 openclaw onboard --install-daemon 路徑會安裝 systemd 使用者 單元;使用下列命令編輯:

bash
systemctl --user edit openclaw-gateway.service
ini
[Service]Environment=OPENCLAW_NO_RESPAWN=1Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cacheRestart=alwaysRestartSec=2TimeoutStartSec=90

如果你刻意安裝的是系統單元,請改用 sudo systemctl edit openclaw-gateway.service 進行編輯。

Restart= 原則如何協助自動復原: systemd 可自動復原服務

如需 Linux OOM 行為、子處理程序終止目標選擇,以及 exit 137 診斷的相關資訊,請參閱 Linux 記憶體壓力與 OOM 終止

相關內容

Was this useful?
On this page

On this page