daytona-medium 快照中,因此通过 SSH 连接后即可立即开始设置。
让网关保持在回环地址上,并通过 Daytona 的签名预览 URL 访问控制面板。
不要将网关端口直接暴露到公共互联网。
你需要准备的内容
- Daytona 账户(提供免费套餐)
- 从 Daytona 控制面板 获取的 Daytona API 密钥
- 模型提供商的 API 密钥(Anthropic、OpenAI 等)
安装 Daytona CLI
- macOS / Linux
- Windows
brew upgrade daytonaio/cli/daytona)。
身份验证
创建沙盒
通过 SSH 连接
运行初始化
在沙箱中通过一条命令配置 OpenClaw:--skip-daemon 很重要:Daytona 沙箱不运行服务管理器,因此你需要在下方手动启动 Gateway。将密钥标志替换为你的提供商对应的选项(--openai-api-key、--openrouter-api-key 等);openclaw onboard --help 会列出所有选项。此处会跳过频道、技能和钩子的配置,稍后再进行配置。
不带标志运行 openclaw onboard 会改为启动交互式设置助手,并且需要交互式终端;openclaw onboard --classic 会运行较旧的分步向导。
初始化过程会配置 Gateway 身份验证令牌。你可以随时在沙箱中打印该令牌:
openclaw config get gateway.auth.token 返回的是 __OPENCLAW_REDACTED__,而不是实际值,因为 CLI 会在输出中隐藏机密信息。
允许预览 URL 的来源
Gateway 仅接受来自允许来源的浏览器连接,而 Daytona 的预览代理位于其前面。请在启动 Gateway 之前配置这两项。 在本地终端(而不是沙盒 SSH 会话)中,为 Gateway 端口生成一个签名的预览 URL:https://host,因此 https://host/ 无法匹配,连接会被拒绝。浏览器地址栏通常会显示末尾斜杠,所以请直接从终端复制。
启动网关
OK 意味着可以继续操作。
稍后重启网关(配置更改或更新后):
打开控制面板
在浏览器中打开你之前生成的预览 URL。控制界面在首次连接时 会要求输入网关令牌;粘贴你完成引导后打印出的值。批准你的设备
首次浏览器连接会将设备配对请求加入队列。返回你的 沙箱 SSH 会话:安全性
访问网关受到三层保护:
请妥善保管您的网关令牌和预览 URL。网关始终绑定到
回环地址;Daytona 的预览代理负责处理外部访问。
频道设置
默认情况下,未知发件人需要配对批准;请参阅 配对。Telegram
使用 @BotFather(/newbot)创建机器人,复制
令牌,然后从沙箱 SSH 会话配置 OpenClaw:
enable 步骤;否则网关会将该频道报告为已配置但不受信任。
如果未先安装就运行下面的登录命令,系统会提示你从 ClawHub 或 npm
下载插件。
然后从沙箱 SSH 会话扫描二维码以关联账户:
更新
快照的全局 npm 树归 root 所有,因此直接运行openclaw update
无法写入其中。请从沙箱 SSH 会话中运行:
openclaw doctor 会迁移任何较旧的配置。随后重启
网关(见上文)。
停止并恢复沙盒
故障排除
沙盒重启后网关未运行
网关进程无法在沙盒重启后继续运行。使用daytona ssh openclaw 重新连接,并使用上面的 nohup 命令再次启动它。
预览 URL 已过期
预览 URL 有时间限制(默认 3600 秒)。从本地终端重新生成,也可以选择更长的有效期:gateway.controlUi.allowedOrigins,然后重启网关,否则控制界面会因“源不被允许”而被拒绝。
沙盒自动停止
如果创建沙盒时未使用--auto-stop 0,它会在空闲时自动停止。使用
daytona sandbox start openclaw 恢复它。
无法访问网关端口
确认网关正在运行并处于监听状态:daytona preview-url。
备注
- 如需以编程方式配置沙箱,请参阅 Daytona OpenClaw SDK 指南