Chuyển đến nội dung chính
Mục tiêu: Gateway OpenClaw chạy trên một máy ảo exe.dev, có thể truy cập tại https://<vm-name>.exe.xyz. Hướng dẫn này giả định sử dụng ảnh exeuntu mặc định của exe.dev. Trên các bản phân phối khác, hãy điều chỉnh các gói cho phù hợp.

Những gì bạn cần

  • Tài khoản exe.dev
  • Quyền truy cập máy ảo exe.dev bằng ssh exe.dev (không bắt buộc, dùng để thiết lập thủ công)

Cách nhanh cho người mới bắt đầu

  1. Mở https://exe.new/openclaw
  2. Điền khóa xác thực/token của bạn nếu cần
  3. Nhấp vào “Agent” bên cạnh máy ảo của bạn và chờ Shelley hoàn tất việc cấp phát
  4. Mở https://<vm-name>.exe.xyz/ và xác thực bằng bí mật dùng chung đã cấu hình (mặc định là xác thực bằng token; xác thực bằng mật khẩu cũng hoạt động nếu bạn chuyển đổi gateway.auth.mode)
  5. Phê duyệt các yêu cầu ghép cặp thiết bị đang chờ bằng openclaw devices approve <requestId>

Cài đặt tự động bằng Shelley

Shelley, tác nhân của exe.dev, có thể cài đặt OpenClaw từ một lời nhắc:

Cài đặt thủ công

1

Tạo máy ảo

Từ thiết bị của bạn:
Sau đó kết nối:
Hãy duy trì máy ảo này ở trạng thái có lưu trạng thái. OpenClaw lưu openclaw.json, auth-profiles.json của từng tác nhân, các phiên và trạng thái kênh/nhà cung cấp trong ~/.openclaw/, cùng với không gian làm việc trong ~/.openclaw/workspace/.
2

Cài đặt các thành phần tiên quyết (trên máy ảo)

3

Cài đặt OpenClaw

4

Cấu hình nginx làm proxy đến cổng 8000

Chỉnh sửa /etc/nginx/sites-enabled/default:
Ghi đè các header chuyển tiếp thay vì giữ lại chuỗi do máy khách cung cấp. OpenClaw chỉ tin cậy siêu dữ liệu IP được chuyển tiếp từ các proxy được cấu hình rõ ràng, và chuỗi X-Forwarded-For theo kiểu nối thêm được xem là một rủi ro về tăng cường bảo mật.
5

Truy cập OpenClaw và phê duyệt thiết bị

Mở https://<vm-name>.exe.xyz/ (xem đầu ra của giao diện điều khiển từ quá trình thiết lập ban đầu). Nếu hệ thống yêu cầu xác thực, hãy dán bí mật dùng chung đã cấu hình từ máy ảo.Hướng dẫn này mặc định sử dụng xác thực bằng token, vì vậy hãy lấy gateway.auth.token bằng openclaw config get gateway.auth.token, hoặc tạo token mới bằng openclaw doctor --n. Nếu bạn đã chuyển Gateway sang xác thực bằng mật khẩu, hãy sử dụng gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD thay thế.Phê duyệt thiết bị bằng openclaw devices listopenclaw devices approve <requestId>. Khi không chắc chắn, hãy sử dụng Shelley từ trình duyệt của bạn.

Thiết lập kênh từ xa

Đối với máy chủ từ xa, nên dùng một lệnh gọi config patch thay vì nhiều lệnh gọi SSH đến config set. Giữ các token thực trong môi trường của máy ảo hoặc ~/.openclaw/.env, và chỉ đặt SecretRef trong openclaw.json. Xem Quản lý bí mật để biết đầy đủ hợp đồng SecretRef. Trên máy ảo, hãy bảo đảm môi trường dịch vụ chứa các bí mật cần thiết:
Từ máy cục bộ của bạn, hãy tạo một tệp bản vá và truyền nó qua pipe đến máy ảo:
Sử dụng --replace-path khi một danh sách cho phép lồng nhau cần trở thành chính xác giá trị của bản vá, ví dụ khi thay thế danh sách cho phép của một kênh Discord:
Xem DiscordSlack để biết tài liệu tham chiếu đầy đủ về cấu hình kênh.

Truy cập từ xa

exe.dev xử lý xác thực cho truy cập từ xa. Theo mặc định, lưu lượng HTTP từ cổng 8000 được chuyển tiếp đến https://<vm-name>.exe.xyz với xác thực bằng email.

Cập nhật

Xem Cập nhật để biết cách chuyển đổi kênh và khôi phục thủ công.

Liên quan