選擇供應商
Azure
Linux 虛擬機器
DigitalOcean
簡易付費 VPS
exe.dev
具備 HTTPS Proxy 的虛擬機器
Fly.io
Fly Machines
GCP
Compute Engine
Hetzner
Hetzner VPS 上的 Docker
Hostinger
支援一鍵設定的 VPS
Northflank
一鍵式瀏覽器設定
Oracle Cloud
永久免費 ARM 方案
Railway
一鍵式瀏覽器設定
Raspberry Pi
ARM 自行託管
雲端設定的運作方式
- 閘道在 VPS 上執行,並管理狀態與工作區。
- 你可以從筆記型電腦或手機,透過控制介面或 Tailscale/SSH 連線。
- 將 VPS 視為單一真實來源,並定期備份狀態與工作區。
- 安全的預設做法:讓閘道維持在迴路介面上,並透過 SSH 通道或 Tailscale Serve 存取。
如果繫結至
lan或tailnet,除非將驗證委派給 受信任的 Proxy,否則閘道需要共用密鑰 (gateway.auth.token或gateway.auth.password)。
先強化管理員存取安全性
在公用 VPS 上安裝 OpenClaw 之前,請先決定要如何管理 該主機本身。- 若要僅透過 Tailnet 進行管理員存取:先安裝 Tailscale、將 VPS 加入你的 Tailnet、透過 Tailscale IP 或 MagicDNS 名稱確認第二個 SSH 工作階段, 然後限制公用 SSH。
- 不使用 Tailscale 時:在公開更多服務之前,先對你的 SSH 路徑套用同等的安全強化措施。
- 這與閘道存取無關。你仍可讓 OpenClaw 繫結至 迴路介面,並使用 SSH 通道或 Tailscale Serve 存取儀表板。
VPS 上的公司共用代理程式
如果每位使用者都處於相同的信任邊界,而且代理程式僅供業務使用, 讓團隊共用單一代理程式是可行的設定。- 將其置於專用執行環境中(VPS/虛擬機器/容器,以及專用的作業系統使用者/帳號)。
- 不要讓該執行環境登入個人 Apple/Google 帳號,或個人瀏覽器/密碼管理器設定檔。
- 如果使用者彼此具有敵對性,請依閘道/主機/作業系統使用者分隔。
搭配 VPS 使用節點
你可以將閘道保留在雲端,並在本機裝置 (Mac/iOS/Android/無頭裝置)上配對節點。節點提供本機螢幕/相機/畫布與system.run
功能,而閘道則留在雲端。
文件:節點、節點命令列介面。
小型虛擬機器與 ARM 主機的啟動調校
如果命令列介面命令在低效能虛擬機器(或 ARM 主機)上執行緩慢,請啟用 Node 的模組編譯快取:NODE_COMPILE_CACHE可縮短重複執行命令的啟動時間;第一次執行會預熱快取。OPENCLAW_NO_RESPAWN=1會讓例行閘道重新啟動維持在同一處理程序內,從而避免額外的處理程序交接,並簡化小型主機上的 PID 追蹤。- 如需 Raspberry Pi 的特定資訊,請參閱 Raspberry Pi。
systemd 調校檢查清單(選用)
對於使用systemd 的虛擬機器主機,請考慮:
- 用於穩定啟動路徑的服務環境變數:
OPENCLAW_NO_RESPAWN=1和NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - 明確的重新啟動行為:
Restart=always、RestartSec=2、TimeoutStartSec=90 - 為狀態/快取路徑使用 SSD 儲存磁碟,以減少隨機 I/O 造成的冷啟動延遲。
openclaw onboard --install-daemon 路徑會安裝 systemd 使用者
單元;使用下列命令編輯:
sudo systemctl edit openclaw-gateway.service 進行編輯。
Restart= 原則如何協助自動復原:
systemd 可自動復原服務。
如需 Linux OOM 行為、子處理程序終止目標選擇,以及 exit 137
診斷的相關資訊,請參閱 Linux 記憶體壓力與 OOM 終止。