- 若所有人都處於相同的信任邊界,且執行環境僅供業務用途,則公司共用代理程式沒有問題。
- 保持嚴格隔離:使用專用 VPS/執行環境與專用帳號;不要在該主機上使用個人的 Apple/Google/瀏覽器/密碼管理器設定檔。
- 若使用者彼此具有敵對性,請依閘道/主機/作業系統使用者進行隔離。
所需項目
- 具有 root 存取權的 Hetzner VPS
- 可從筆記型電腦進行 SSH 存取
- Docker 與 Docker Compose
- 模型驗證認證資訊
- 選用的供應商認證資訊(WhatsApp QR、Telegram 機器人權杖、Gmail OAuth)
- 約 20 分鐘
快速流程
- 佈建 Hetzner VPS
- 安裝 Docker
- 複製 OpenClaw 儲存庫
- 建立持久化主機目錄
- 設定
.env與docker-compose.yml - 將必要的二進位檔內建至映像檔
docker compose up -d- 驗證持久性與閘道存取
1
佈建 VPS
在 Hetzner 建立 Ubuntu 或 Debian VPS,然後以 root 身分連線:將 VPS 視為具狀態的基礎架構,而不是可隨時棄置的基礎架構。
2
安裝 Docker(在 VPS 上)
3
複製 OpenClaw 儲存庫
4
建立持久化主機目錄
Docker 容器是暫時性的;所有長期狀態都必須存放在主機上。
5
設定環境變數
在儲存庫根目錄建立 設定 **請勿提交此檔案。**其中包含容器/執行環境的環境變數,例如
.env:OPENCLAW_GATEWAY_TOKEN,以透過
.env 管理穩定的閘道權杖;否則,在重新啟動後繼續依賴用戶端之前,請先設定 gateway.auth.token。若兩者皆未設定,OpenClaw 會為
該次啟動使用僅限執行階段的權杖。為 GOG_KEYRING_PASSWORD 產生鑰匙圈密碼:OPENCLAW_GATEWAY_TOKEN。已儲存的供應商 OAuth/API 金鑰驗證資訊位於
掛載的 ~/.openclaw/agents/<agentId>/agent/auth-profiles.json 中。6
Docker Compose 設定
建立或更新
docker-compose.yml:--allow-unconfigured 僅用於方便初始啟動,無法取代正式的閘道設定。部署時仍須設定驗證(gateway.auth.token 或密碼)與安全的繫結模式。7
共用 Docker VM 執行環境步驟
依照共用執行環境指南完成一般 Docker 主機流程:
8
Hetzner 特定存取方式
完成共用的建置與啟動步驟後,開啟通道。**必要條件:**確認 VPS 的 sshd 設定允許 TCP 轉送。若你
強化過 SSH 設定,請檢查 開啟
/etc/ssh/sshd_config 並設定:local 允許從筆記型電腦使用 ssh -L 本機轉送,同時阻擋
從伺服器發起的遠端轉送。將其設為 no 會導致通道失敗,並顯示:
channel 3: open failed: administratively prohibited: open failed確認已啟用 TCP 轉送後,重新啟動 SSH 服務
(systemctl restart ssh),然後從筆記型電腦執行通道:http://127.0.0.1:18789/,並貼上已設定的共用密鑰。
本指南預設使用閘道權杖;若已切換為密碼驗證,
請改用設定的密碼。基礎架構即程式碼(Terraform)
對於偏好基礎架構即程式碼工作流程的團隊,社群維護的 Terraform 設定提供:- 具備遠端狀態管理的模組化 Terraform 設定
- 透過 cloud-init 自動佈建
- 部署指令碼(初始啟動、部署、備份/還原)
- 安全強化(防火牆、UFW、僅限 SSH 存取)
- 用於存取閘道的 SSH 通道設定
- 基礎架構:openclaw-terraform-hetzner
- Docker 設定:openclaw-docker-config
由社群維護。如需回報問題或參與貢獻,請參閱上方的儲存庫連結。