Skip to main content
使用 Docker 在 Hetzner VPS 上執行持久化的 OpenClaw 閘道,具備持久狀態、內建二進位檔,以及安全的重新啟動行為。 Hetzner 的定價會變動;請選擇符合需求的最小型 Debian/Ubuntu VPS,若遇到記憶體不足(OOM),再升級規格。 你可以從筆記型電腦透過 SSH 連接埠轉送存取閘道;若自行管理防火牆與權杖,也可以直接公開連接埠。 安全模型提醒:
  • 若所有人都處於相同的信任邊界,且執行環境僅供業務用途,則公司共用代理程式沒有問題。
  • 保持嚴格隔離:使用專用 VPS/執行環境與專用帳號;不要在該主機上使用個人的 Apple/Google/瀏覽器/密碼管理器設定檔。
  • 若使用者彼此具有敵對性,請依閘道/主機/作業系統使用者進行隔離。
請參閱安全性VPS 託管 本指南假設 Hetzner 上執行的是 Ubuntu 或 Debian。若使用其他 Linux VPS,請相應調整套件。一般 Docker 流程請參閱 Docker

所需項目

  • 具有 root 存取權的 Hetzner VPS
  • 可從筆記型電腦進行 SSH 存取
  • Docker 與 Docker Compose
  • 模型驗證認證資訊
  • 選用的供應商認證資訊(WhatsApp QR、Telegram 機器人權杖、Gmail OAuth)
  • 約 20 分鐘

快速流程

  1. 佈建 Hetzner VPS
  2. 安裝 Docker
  3. 複製 OpenClaw 儲存庫
  4. 建立持久化主機目錄
  5. 設定 .envdocker-compose.yml
  6. 將必要的二進位檔內建至映像檔
  7. docker compose up -d
  8. 驗證持久性與閘道存取
1

佈建 VPS

在 Hetzner 建立 Ubuntu 或 Debian VPS,然後以 root 身分連線:
將 VPS 視為具狀態的基礎架構,而不是可隨時棄置的基礎架構。
2

安裝 Docker(在 VPS 上)

驗證:
3

複製 OpenClaw 儲存庫

本指南會建置自訂映像檔,確保內建的所有二進位檔在重新啟動後仍然存在。
4

建立持久化主機目錄

Docker 容器是暫時性的;所有長期狀態都必須存放在主機上。
5

設定環境變數

在儲存庫根目錄建立 .env
設定 OPENCLAW_GATEWAY_TOKEN,以透過 .env 管理穩定的閘道權杖;否則,在重新啟動後繼續依賴用戶端之前,請先設定 gateway.auth.token。若兩者皆未設定,OpenClaw 會為 該次啟動使用僅限執行階段的權杖。為 GOG_KEYRING_PASSWORD 產生鑰匙圈密碼:
**請勿提交此檔案。**其中包含容器/執行環境的環境變數,例如 OPENCLAW_GATEWAY_TOKEN。已儲存的供應商 OAuth/API 金鑰驗證資訊位於 掛載的 ~/.openclaw/agents/<agentId>/agent/auth-profiles.json 中。
6

Docker Compose 設定

建立或更新 docker-compose.yml
--allow-unconfigured 僅用於方便初始啟動,無法取代正式的閘道設定。部署時仍須設定驗證(gateway.auth.token 或密碼)與安全的繫結模式。
7

共用 Docker VM 執行環境步驟

依照共用執行環境指南完成一般 Docker 主機流程:
8

Hetzner 特定存取方式

完成共用的建置與啟動步驟後,開啟通道。**必要條件:**確認 VPS 的 sshd 設定允許 TCP 轉送。若你 強化過 SSH 設定,請檢查 /etc/ssh/sshd_config 並設定:
local 允許從筆記型電腦使用 ssh -L 本機轉送,同時阻擋 從伺服器發起的遠端轉送。將其設為 no 會導致通道失敗,並顯示: channel 3: open failed: administratively prohibited: open failed確認已啟用 TCP 轉送後,重新啟動 SSH 服務 (systemctl restart ssh),然後從筆記型電腦執行通道:
開啟 http://127.0.0.1:18789/,並貼上已設定的共用密鑰。 本指南預設使用閘道權杖;若已切換為密碼驗證, 請改用設定的密碼。
共用持久化對照表位於 Docker VM 執行環境

基礎架構即程式碼(Terraform)

對於偏好基礎架構即程式碼工作流程的團隊,社群維護的 Terraform 設定提供:
  • 具備遠端狀態管理的模組化 Terraform 設定
  • 透過 cloud-init 自動佈建
  • 部署指令碼(初始啟動、部署、備份/還原)
  • 安全強化(防火牆、UFW、僅限 SSH 存取)
  • 用於存取閘道的 SSH 通道設定
儲存庫: 此方式為上述 Docker 設定補充可重現的部署、版本控制的基礎架構,以及自動化災難復原功能。
由社群維護。如需回報問題或參與貢獻,請參閱上方的儲存庫連結。

後續步驟

相關內容