Skip to main content
在 GCP Compute Engine VM 上使用 Docker 執行持續運作的 OpenClaw 閘道,並具備持久化狀態、內建二進位檔,以及安全的重新啟動行為。 價格會因機器類型和區域而異;請選擇能滿足工作負載的最小型 VM,若發生 OOM,再升級規格。 你可以從筆記型電腦透過 SSH 連接埠轉送存取閘道;若自行管理防火牆和權杖,也可以直接公開連接埠。 本指南在 GCP Compute Engine 上使用 Debian。Ubuntu 也適用;請相應調整套件。若要瞭解一般 Docker 流程,請參閱 Docker

所需項目

  • GCP 帳戶(e2-micro 符合免費方案資格)
  • gcloud 命令列介面,或 Cloud Console
  • 從你的筆記型電腦進行 SSH 存取
  • Docker 和 Docker Compose
  • 模型驗證認證資訊
  • 選用的供應商認證資訊(WhatsApp QR、Telegram 機器人權杖、Gmail OAuth)
  • 約 20-30 分鐘

快速流程

  1. 建立 GCP 專案,啟用計費和 Compute Engine API
  2. 建立 Compute Engine VM(e2-small、Debian 12、20GB)
  3. 透過 SSH 登入 VM,安裝 Docker
  4. 複製 OpenClaw 儲存庫
  5. 建立持久化主機目錄
  6. 設定 .envdocker-compose.yml
  7. 內建必要的二進位檔、建置並啟動
1

安裝 gcloud 命令列介面(或使用 Console)

cloud.google.com/sdk/docs/install 安裝,然後執行:
或者,改為透過 Cloud Console 網頁介面完成下列所有步驟。
2

建立 GCP 專案

console.cloud.google.com/billing 啟用計費(Compute Engine 必須啟用)。Console 中的對應操作:IAM & Admin > Create Project、啟用計費,然後前往 APIs & Services > Enable APIs > “Compute Engine API” > Enable。
3

建立 VM

4

透過 SSH 登入 VM

Console:在 Compute Engine 資訊主頁中,按一下 VM 旁的 “SSH”。建立 VM 後,SSH 金鑰傳播可能需要 1-2 分鐘;若連線遭拒,請稍候再重試。
5

安裝 Docker(在 VM 上)

登出再重新登入,讓群組變更生效,然後再次透過 SSH 登入:
驗證:
6

複製 OpenClaw 儲存庫

本指南會建置自訂映像檔,讓你內建的所有二進位檔在重新啟動後仍然存在。
7

建立持久化主機目錄

Docker 容器是暫時性的;所有長期狀態都必須存放在主機上。
8

設定環境變數

在儲存庫根目錄建立 .env
設定 OPENCLAW_GATEWAY_TOKEN,以透過 .env 管理穩定的閘道權杖;否則,請先設定 gateway.auth.token,再依賴重新啟動後仍可使用的用戶端。若兩者皆未設定,OpenClaw 會為該次啟動使用僅限執行階段的權杖。為 GOG_KEYRING_PASSWORD 產生鑰匙圈密碼:
**請勿提交此檔案。**它包含容器/執行階段環境變數,例如 OPENCLAW_GATEWAY_TOKEN。已儲存的供應商 OAuth/API 金鑰驗證認證資訊位於掛載的 ~/.openclaw/agents/<agentId>/agent/auth-profiles.json 中。
9

Docker Compose 設定

建立或更新 docker-compose.yml
--allow-unconfigured 僅供啟動設定時使用,無法取代真正的閘道設定。你仍須設定驗證(gateway.auth.token 或密碼),並為部署選擇安全的繫結模式。
10

共用 Docker VM 執行階段步驟

請依照共用執行階段指南完成一般 Docker 主機流程:
11

GCP 專用啟動注意事項

若在 pnpm install --frozen-lockfile 期間,建置因 Killedexit code 137 而失敗,表示 VM 記憶體不足。至少使用 e2-small,若要讓首次建置更可靠,則使用 e2-medium繫結至區域網路(OPENCLAW_GATEWAY_BIND=lan)時,請先設定受信任的瀏覽器來源,再繼續操作:
若你變更了設定的連接埠,請將 18789 替換為該連接埠。
12

從你的筆記型電腦存取

建立 SSH 通道以轉送閘道連接埠:
在瀏覽器中開啟 http://127.0.0.1:18789/重新輸出不含多餘資訊的資訊主頁連結:
若 UI 提示需要共用密鑰驗證,請將設定的權杖或 密碼貼到 Control UI 設定中(此 Docker 流程預設會寫入權杖; 若你已改用密碼驗證,請改用設定的密碼)。若 Control UI 顯示 unauthorizeddisconnected (1008): pairing required,請核准瀏覽器裝置:
如需共用持久化配置圖和更新流程,請參閱 Docker VM 執行階段

疑難排解

SSH 連線遭拒 建立 VM 後,SSH 金鑰傳播可能需要 1-2 分鐘。請稍候再重試。 OS Login 問題 檢查你的 OS Login 設定檔:
確認你的帳戶具備必要的 IAM 權限(Compute OS Login 或 Compute OS Admin Login)。 記憶體不足(OOM) 若 Docker 建置因 Killedexit code 137 而失敗,表示 VM 已被系統因 OOM 終止:

服務帳戶(安全性最佳實務)

個人使用時,預設使用者帳戶即可正常運作。若用於自動化或 CI/CD,請建立權限最小化的專用服務帳戶:
請避免在自動化中使用 Owner 角色;請使用可正常運作的最小權限角色。請參閱瞭解角色

後續步驟

相關內容