https://<vm-name>.exe.xyz.
Hướng dẫn này giả định sử dụng ảnh exeuntu mặc định của exe.dev. Trên các bản phân phối khác, hãy điều chỉnh các gói cho phù hợp.
Những gì bạn cần
- Tài khoản exe.dev
- Quyền truy cập máy ảo exe.dev bằng
ssh exe.dev(không bắt buộc, dùng để thiết lập thủ công)
Cách nhanh cho người mới bắt đầu
- Mở https://exe.new/openclaw
- Điền khóa xác thực/token của bạn nếu cần
- Nhấp vào “Agent” bên cạnh máy ảo của bạn và chờ Shelley hoàn tất việc cấp phát
- Mở
https://<vm-name>.exe.xyz/và xác thực bằng bí mật dùng chung đã cấu hình (mặc định là xác thực bằng token; xác thực bằng mật khẩu cũng hoạt động nếu bạn chuyển đổigateway.auth.mode) - Phê duyệt các yêu cầu ghép cặp thiết bị đang chờ bằng
openclaw devices approve <requestId>
Cài đặt tự động bằng Shelley
Shelley, tác nhân của exe.dev, có thể cài đặt OpenClaw từ một lời nhắc:Cài đặt thủ công
1
Tạo máy ảo
Từ thiết bị của bạn:Sau đó kết nối:
2
Cài đặt các thành phần tiên quyết (trên máy ảo)
3
Cài đặt OpenClaw
4
Cấu hình nginx làm proxy đến cổng 8000
Chỉnh sửa Ghi đè các header chuyển tiếp thay vì giữ lại chuỗi do máy khách cung cấp. OpenClaw chỉ tin cậy siêu dữ liệu IP được chuyển tiếp từ các proxy được cấu hình rõ ràng, và chuỗi
/etc/nginx/sites-enabled/default:X-Forwarded-For theo kiểu nối thêm được xem là một rủi ro về tăng cường bảo mật.5
Truy cập OpenClaw và phê duyệt thiết bị
Mở
https://<vm-name>.exe.xyz/ (xem đầu ra của giao diện điều khiển từ quá trình thiết lập ban đầu). Nếu hệ thống yêu cầu xác thực, hãy dán bí mật dùng chung đã cấu hình từ máy ảo.Hướng dẫn này mặc định sử dụng xác thực bằng token, vì vậy hãy lấy gateway.auth.token bằng openclaw config get gateway.auth.token, hoặc tạo token mới bằng openclaw doctor --n. Nếu bạn đã chuyển Gateway sang xác thực bằng mật khẩu, hãy sử dụng gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD thay thế.Phê duyệt thiết bị bằng openclaw devices list và openclaw devices approve <requestId>. Khi không chắc chắn, hãy sử dụng Shelley từ trình duyệt của bạn.Thiết lập kênh từ xa
Đối với máy chủ từ xa, nên dùng một lệnh gọiconfig patch thay vì nhiều lệnh gọi SSH đến config set. Giữ các token thực trong môi trường của máy ảo hoặc ~/.openclaw/.env, và chỉ đặt SecretRef trong openclaw.json. Xem Quản lý bí mật để biết đầy đủ hợp đồng SecretRef.
Trên máy ảo, hãy bảo đảm môi trường dịch vụ chứa các bí mật cần thiết:
--replace-path khi một danh sách cho phép lồng nhau cần trở thành chính xác giá trị của bản vá, ví dụ khi thay thế danh sách cho phép của một kênh Discord:
Truy cập từ xa
exe.dev xử lý xác thực cho truy cập từ xa. Theo mặc định, lưu lượng HTTP từ cổng 8000 được chuyển tiếp đếnhttps://<vm-name>.exe.xyz với xác thực bằng email.