云部署不是默认更高级
它更适合:
- 7×24 长期在线
- 团队多人协作
- 需要稳定运行和自动恢复
但如果你只是第一次验证流程,本地通常更直接。本地跑通之后再上云,排障会少很多。
上云前先问自己三件事
- 我现在最缺的是稳定性,还是反馈速度
- 我是不是已经在本地跑通了完整闭环
- 我有没有准备好日志、权限和回滚方案
环境要求
云端服务器和本地一样,需要:
- Node.js ≥ 22(推荐 Node 24)
- Git
- Docker(推荐,方便隔离和管理)
node -v
git --version
docker --version
方式一:VPS + 一键脚本
最简单的云部署方式,适合个人项目和小团队。
1. 准备一台 VPS
常见选择:AWS Lightsail、DigitalOcean、Vultr、腾讯云轻量、阿里云 ECS。
推荐配置:2 核 CPU / 4GB 内存 / Ubuntu 22.04+。
2. 安装 OpenClaw
curl -fsSL https://openclaw.ai/install.sh | bash
3. 运行初始化
openclaw onboard --install-daemon
按向导完成模型、API Key、渠道和权限配置。
4. 验证服务
openclaw --version
openclaw gateway status
openclaw doctor
5. 设置守护进程
确保服务器重启后 OpenClaw 自动恢复。如果使用 systemd:
sudo tee /etc/systemd/system/openclaw.service > /dev/null << 'EOF'
[Unit]
Description=OpenClaw Agent Service
After=network.target
[Service]
Type=simple
User=your-username
ExecStart=/usr/local/bin/openclaw daemon start
Restart=on-failure
RestartSec=10
[Install]
WantedBy=multi-user.target
EOF
sudo systemctl daemon-reload
sudo systemctl enable openclaw
sudo systemctl start openclaw
验证守护进程状态:
sudo systemctl status openclaw
方式二:Docker 部署
适合需要环境隔离或多实例部署的场景。
docker run -d \
--name openclaw \
--restart unless-stopped \
-p 18789:18789 \
-v ~/.openclaw:/root/.openclaw \
openclaw/openclaw:latest
验证容器运行:
docker ps | grep openclaw
docker logs openclaw --tail 20
安全加固
云端部署比本地多了几个必须处理的安全问题:
Gateway 绑定
不要把 Gateway 暴露到公网。绑定到 127.0.0.1:
openclaw config set gateway.host 127.0.0.1
开启认证
openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.token your-secure-token-here
关闭 Control UI(生产环境)
openclaw config set dashboard.enabled false
配置反向代理
如果需要外部访问,用 Nginx 或 Caddy 做反向代理并加 HTTPS:
server {
listen 443 ssl;
server_name your-domain.com;
ssl_certificate /path/to/cert.pem;
ssl_certificate_key /path/to/key.pem;
location / {
proxy_pass http://127.0.0.1:18789;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
运行安全审计
openclaw security audit --deep
日志和监控
云端运行后,建立最基础的观察习惯:
openclaw logs --follow
openclaw stats usage
openclaw stats cost
建议至少配置:
- 日志持久化(写到文件或日志服务)
- 成本限额(
openclaw config set ai.dailyLimit 1000) - 定期备份配置(
cp -r ~/.openclaw ~/.openclaw-backup)
什么时候不要急着上云
- 本地还没跑通完整闭环
- 还没想清楚渠道和权限边界
- 还在频繁修改配置和测试技能
- 还没做过
openclaw security audit --deep
这些情况下,本地调试完再迁移会更稳。
继续阅读
- 安装部署
- 从概念到项目
- 安全检查清单
- 排障入口
- 官方文档 → docs.openclaw.ai
- 遇到问题 → GitHub Issues