openclaw-ansible 儲存庫是 Ansible 部署的唯一真實來源。本頁提供快速概覽。
先決條件
你會獲得什麼
- 防火牆優先的安全性:UFW + Docker 隔離(僅可連線至 SSH + Tailscale)
- 使用 Tailscale VPN 進行遠端存取,無須將服務公開
- 使用 Docker 建立隔離的沙箱容器,僅繫結至 localhost
- Systemd 整合與安全強化,開機時自動啟動
- 單一命令完成設定
快速入門
安裝內容
- Tailscale(用於安全遠端存取的網狀 VPN)
- UFW 防火牆(僅開放 SSH + Tailscale 連接埠)
- Docker CE + Compose V2(預設的代理程式沙箱後端)
- Node.js 和 pnpm(OpenClaw 需要 Node 22.22.3+、24.15+ 或 25.9+;建議使用 Node 24)
- 以主機模式安裝、未容器化的 OpenClaw
- 具備安全強化的 systemd 服務
閘道直接在主機上執行,而非在 Docker 中。代理程式沙箱為
選用功能;此 playbook 會安裝 Docker,因為它是預設的沙箱
後端。其他後端請參閱沙箱。
安裝後設定
1
切換至 openclaw 使用者
2
執行新手引導精靈
安裝後指令碼會引導你設定 OpenClaw。
3
連線訊息頻道
登入 WhatsApp、Telegram、Discord 或 Signal:
4
驗證安裝
5
連線至 Tailscale
加入你的 VPN 網狀網路,以進行安全的遠端存取。
快速命令
安全架構
四層防禦模型:- 防火牆(UFW):僅對外公開 SSH (22) 和 Tailscale (41641/udp)
- VPN(Tailscale):僅能透過 VPN 網狀網路連線至閘道
- Docker 隔離:
DOCKER-USERiptables 鏈可防止連接埠對外公開 - Systemd 安全強化:
NoNewPrivileges、PrivateTmp、非特權使用者
手動安裝
1
安裝先決條件
2
複製儲存庫
3
安裝 Ansible 集合
4
執行 playbook
更新
Ansible 安裝程式會將 OpenClaw 設定為手動更新;標準流程請參閱更新。 若要重新執行 playbook(例如變更設定後):疑難排解
防火牆封鎖我的連線
防火牆封鎖我的連線
- 請先透過 Tailscale VPN 連線;依設計,閘道只能透過此方式存取。
- SSH(連接埠 22)一律允許連線。
服務無法啟動
服務無法啟動
Docker 沙箱問題
Docker 沙箱問題
頻道登入失敗
頻道登入失敗
請確認你是以
openclaw 使用者身分執行:進階設定
如需詳細的安全架構與疑難排解資訊,請參閱 openclaw-ansible 儲存庫:相關內容
- openclaw-ansible:完整部署指南
- Docker:容器化閘道設定
- 沙箱:代理程式沙箱設定
- 多代理程式沙箱與工具:個別代理程式隔離