你需要准备什么
- GCP 账户(
e2-micro符合免费套餐资格) gcloudCLI,或 Cloud Console- 从你的笔记本电脑进行 SSH 访问
- Docker 和 Docker Compose
- 模型认证凭据
- 可选的提供商凭据(WhatsApp QR、Telegram 机器人令牌、Gmail OAuth)
- 约 20-30 分钟
快速路径
- 创建一个 GCP 项目,启用计费和 Compute Engine API
- 创建一个 Compute Engine VM(
e2-small、Debian 12、20GB) - SSH 连接到 VM,安装 Docker
- 克隆 OpenClaw 仓库
- 创建持久化主机目录
- 配置
.env和docker-compose.yml - 烘焙所需二进制文件,构建并启动
1
安装 gcloud CLI(或使用控制台)
2
创建一个 GCP 项目
3
创建 VM
4
SSH 进入 VM
5
安装 Docker(在 VM 上)
6
克隆 OpenClaw 仓库
7
创建持久化主机目录
Docker 容器是短暂的;所有长期状态都必须保存在主机上。
8
配置环境变量
在仓库根目录创建 将 不要提交此文件。 它包含容器/运行时环境变量,例如
.env:OPENCLAW_GATEWAY_TOKEN 设置为通过 .env 管理稳定的 gateway token;否则在依赖跨重启的客户端之前配置 gateway.auth.token。如果两者都未设置,OpenClaw 会在该次启动中使用仅运行时有效的 token。为 GOG_KEYRING_PASSWORD 生成一个 keyring 密码:OPENCLAW_GATEWAY_TOKEN。已存储的提供商 OAuth/API key 认证位于挂载的 ~/.openclaw/agents/<agentId>/agent/auth-profiles.json 中。9
Docker Compose 配置
创建或更新
docker-compose.yml:--allow-unconfigured 只是为了方便引导启动,并不能替代真正的 gateway 配置。部署时仍应设置认证(gateway.auth.token 或密码)以及安全的绑定模式。10
共享 Docker VM 运行时步骤
按照共享运行时指南中的通用 Docker 主机流程操作:
11
GCP 特定启动说明
如果在 如果你更改了端口,请将
pnpm install --frozen-lockfile 期间构建失败并显示 Killed 或 exit code 137,说明 VM 内存不足。至少使用 e2-small,或者使用 e2-medium 以获得更可靠的首次构建体验。当绑定到 LAN(OPENCLAW_GATEWAY_BIND=lan)时,在继续之前先配置一个受信任的浏览器来源:18789 替换为你配置的端口。12
从你的笔记本电脑访问
创建一个 SSH 隧道来转发 Gateway 端口:在浏览器中打开 如果 UI 提示共享密钥认证,请将已配置的 token 或密码粘贴到 Control UI 设置中(此 Docker 流程默认会写入一个 token;如果你切换到了密码认证,请改用你配置的密码)。如果 Control UI 显示 有关共享持久化映射,请参见 Docker VM Runtime,有关 更新流程 也可参考该文档。
http://127.0.0.1:18789/。重新打印一个干净的仪表板链接:unauthorized 或 disconnected (1008): pairing required,请批准浏览器设备:故障排查
SSH 连接被拒绝 VM 创建后,SSH 密钥传播可能需要 1-2 分钟。请等待后重试。 OS Login 问题 检查你的 OS Login 配置文件:Killed 和 exit code 137,说明 VM 因 OOM 被终止:
服务账号(安全最佳实践)
对于个人使用,你的默认用户账号就足够了。对于自动化或 CI/CD,请创建一个权限尽可能少的专用服务账号:后续步骤
- 设置消息通道:Channels
- 将本地设备配对为节点:Nodes
- 配置网关:Gateway configuration