Skip to main content
將 OpenClaw 部署至正式環境伺服器,使用採安全優先架構的自動化安裝程式 openclaw-ansible
openclaw-ansible 儲存庫是 Ansible 部署的唯一真實來源。本頁提供快速概覽。

先決條件

你會獲得什麼

  • 防火牆優先的安全性:UFW + Docker 隔離(僅可連線至 SSH + Tailscale)
  • 使用 Tailscale VPN 進行遠端存取,無須將服務公開
  • 使用 Docker 建立隔離的沙箱容器,僅繫結至 localhost
  • Systemd 整合與安全強化,開機時自動啟動
  • 單一命令完成設定

快速入門

安裝內容

  1. Tailscale(用於安全遠端存取的網狀 VPN)
  2. UFW 防火牆(僅開放 SSH + Tailscale 連接埠)
  3. Docker CE + Compose V2(預設的代理程式沙箱後端)
  4. Node.js 和 pnpm(OpenClaw 需要 Node 22.22.3+、24.15+ 或 25.9+;建議使用 Node 24)
  5. 以主機模式安裝、未容器化的 OpenClaw
  6. 具備安全強化的 systemd 服務
閘道直接在主機上執行,而非在 Docker 中。代理程式沙箱為 選用功能;此 playbook 會安裝 Docker,因為它是預設的沙箱 後端。其他後端請參閱沙箱

安裝後設定

1

切換至 openclaw 使用者

2

執行新手引導精靈

安裝後指令碼會引導你設定 OpenClaw。
3

連線訊息頻道

登入 WhatsApp、Telegram、Discord 或 Signal:
4

驗證安裝

5

連線至 Tailscale

加入你的 VPN 網狀網路,以進行安全的遠端存取。

快速命令

安全架構

四層防禦模型:
  1. 防火牆(UFW):僅對外公開 SSH (22) 和 Tailscale (41641/udp)
  2. VPN(Tailscale):僅能透過 VPN 網狀網路連線至閘道
  3. Docker 隔離:DOCKER-USER iptables 鏈可防止連接埠對外公開
  4. Systemd 安全強化:NoNewPrivilegesPrivateTmp、非特權使用者
驗證你的外部攻擊面:
應只有連接埠 22 (SSH) 開放。閘道和 Docker 會維持鎖定狀態。 Docker 用於代理程式沙箱(隔離的工具執行環境),而非用於執行閘道。沙箱設定請參閱多代理程式沙箱與工具

手動安裝

1

安裝先決條件

2

複製儲存庫

3

安裝 Ansible 集合

4

執行 playbook

或直接執行 playbook,然後手動執行設定指令碼:

更新

Ansible 安裝程式會將 OpenClaw 設定為手動更新;標準流程請參閱更新 若要重新執行 playbook(例如變更設定後):
此操作具備冪等性,可安全地多次執行。

疑難排解

  • 請先透過 Tailscale VPN 連線;依設計,閘道只能透過此方式存取。
  • SSH(連接埠 22)一律允許連線。
請確認你是以 openclaw 使用者身分執行:

進階設定

如需詳細的安全架構與疑難排解資訊,請參閱 openclaw-ansible 儲存庫:

相關內容