夜雨聆风学习资料网

ARTICLE · 1151107

把OpenClaw装进云服务器:三种部署模式完全指南

把OpenClaw装进云服务器:三种部署模式完全指南

KNOWLEDGE BASE · OpenClaw教程

把OpenClaw装进云服务器:三种部署模式完全指南

OpenClaw的Gateway是整个Agent系统的核心——它运行在18789端口,通过WebSocket协议接收来自CLI、Web UI、Telegram Bot等所有渠道的指令,然后调度Node执行任务、返回结果。对于普通用户来说,Gateway在后台静默运行,你可能从未意识到它的存在。但当你需要从手机远程控制家里的电脑、或者在云服务器上部署一个24小时不间断的Agent时,就必须深入了解Gateway的工作模式了。

Gateway支持两种运行模式。本地模式(Local)只绑定127.0.0.1地址,适合个人开发调试——只有本机可以连接,外部无法访问。远程模式(Remote)则需要配置Token认证,支持跨设备、跨网络访问,适合从手机或另一台电脑连接家里运行着的OpenClaw实例。最简单的远程访问方案是Tailscale——一个零配置的VPN服务,不需要折腾端口映射和动态DNS,只需要在你所有设备上安装Tailscale应用,就能安全地连接到家里的Gateway。

想在云服务器上跑OpenClaw?Headless无图形界面模式加Docker容器化是最佳方案。首先在服务器上安装Docker和Docker Compose,然后下载OpenClaw的docker-compose.yml配置文件。配置好.env.gateway环境变量(包含Token等认证信息)后,执行docker compose up -d -build即可启动容器。通过docker compose logs -f openclaw-gateway可以实时查看运行日志,docker compose exec openclaw-gateway /bin/bash则能进入容器内部进行调试。

生产环境建议搭配Nginx反向代理使用。将Nginx作为HTTPS入口,监听443端口,把流量转发到Gateway的18789端口。配合自动续期的Let's Encrypt证书,整个服务就能以HTTPS方式对外提供安全访问。对于5到20人的团队,还可以加入Prometheus、Grafana等监控组件,实时追踪Gateway的性能指标和日志。

安全是Headless部署必须重视的环节。Remote模式下,Gateway Token是唯一的认证机制——建议开启Token自动轮换,并配合TLS加密传输,防止未授权访问。此外,OpenClaw的权限范围很广,可以访问文件系统和各种敏感服务,一旦配置不当或暴露在公网,可能带来安全风险。建议始终在隔离网络环境中运行,并仔细审核安装的第三方Skills。

Headless部署的核心优势在于:你可以把OpenClaw当成一个24小时在线的私人服务器来用。配合Tailscale,无论你身在何处,都能通过手机上的Telegram Bot连接家中电脑上的OpenClaw,远程让它帮你完成各种任务。整个通信链路全程加密,不经过任何云端中转,数据完全留在你自己控制的设备上。这种部署方式特别适合需要在多个地点、不同设备上使用同一套Agent系统的用户。

📖 原文链接:https://studyopenclaw.cn/?p=2606

OpenClaw 知识库 · OpenClaw教程

相关学习资料