本文提供逐步說明,教你如何在 Spaceship Virtual Machine (VM) 上部署 OpenClaw(前稱 Clawdbot 或 Moltbot)。OpenClaw 會作為長時間運行的 Gateway 服務部署於 VM 上,並透過 openclaw CLI 及 Control UI 進行管理
我們會帶你了解以下內容:
配置 VM
存取 VM
安裝必要條件(Node.js 22+)
安裝 OpenClaw(建議使用安裝程式)
執行 onboarding wizard 並安裝 Gateway 服務
透過 SSH 連接埠轉發安全地遠端存取 Control UI
在你開始部署 OpenClaw 之前,請確保你已設定以下項目:
一個 Spaceship 帳戶 - 你可以在 spaceship.com 完成
已配置的 Virtual Machine
LTS Ubuntu 或 Debian 作業系統的最新版本
Node.js 版本 22 或更新版本
作為 LLM 憑證的 OAuth 或 API keys - 請確保它們支援 wizard,以便更順暢地完成設定
頻道憑證 - Slack、Telegram、Discord 等訊息頻道的登入資料。
如果你尚未購買,可以透過我們的網站購買 VM 。設定過程相對快速,只需幾個步驟:
選擇方案 - 為了獲得可靠效能,我們建議選擇 Standard 2 方案或更高級別。
選擇作業系統 - OpenClaw 正式支援最新版本的 LTS Ubuntu 或 Debian,並建議使用,因為它們提供穩定且可預測的環境。
設定高強度 root 密碼
新增 SSH key(可選)
為你的 VM 命名
如需更多指引,請閱讀我們的指南,了解如何購買及存取 VM。
完成購買及設定後,你將可以存取 VPS Manager, 在那裡你可以管理及修改你的 VM,並部署 OpenClaw
現在請開啟與你的 VM 的安全遠端命令列工作階段。這將幫助你直接在伺服器上安裝及設定 OpenClaw。請使用你選擇的 SSH 用戶端(例如 Terminal、PuTTY),透過 SSH 的 22022 連接埠進行連線。
使用以下指令檢查並安裝任何軟件更新:apt update && apt upgrade -y
OpenClaw 需要 Node.js 版本 22 或以上。不過,Ubuntu/Debian 預設並不包含 Node.js。你需要先加入 NodeSource。以下是逐步說明:
使用以下指令安裝安全地從互聯網下載檔案所需的工具:apt install -y ca-certificates curl
將 NodeSource 加入系統的可信來源清單:curl -fsSL https://deb.nodesource.com/setup_22.x | bash —
執行以下指令以安裝 Node.js 及 npm: apt install -y nodejs
檢查 Node.js 及 npm 是否已正確安裝: node -vnpm -v
將 OpenClaw 的設定、auth field 及工作區與 root 分開非常重要。你可以透過將 OpenClaw 新增為專用使用者來做到這一點。這有助於在 OpenClaw 出現 bug、設定錯誤,或被惡意輸入誤導時,降低影響範圍。
要建立專用使用者,請使用以下指令:
adduser {UserName}
然後將該使用者加入 sudo 群組:
usermod -aG sudo {UserName}
最後,切換至該使用者:
su - {UserName}
我們建議你將 OpenClaw 工作區視作 git repo:保持其可棄用及可復原,以便在代理學到錯誤或受污染的上下文(例如透過 prompt injection)時可以回復。若可行,請避免在該機器上儲存任何高度敏感的憑證。
注意:本指南所示的指令按原樣提供,並反映撰寫時專案的狀態。由於近期命名更新及持續開發,指令名稱及選項可能會變更。要取得最新且最權威的指令清單,請參閱source。
現在我們已準備就緒,是時候安裝 OpenClaw 了。
OpenClaw 的文件建議除非你有特定理由,否則應使用安裝程式。安裝程式會透過 npm 全域安裝 CLI,並預設執行 onboarding。
要執行安裝腳本並自動安裝 OpenClaw,請使用以下指令:
curl -fsSL https://openclaw.bot/install.sh | bash
OpenClaw 建議使用 onboarding wizard 進行設定。除其他項目外,它會設定 model/auth、gateway 設定、頻道、配對預設值、工作區 bootstrap,以及背景服務(可選)。
安裝後應會自動執行 onboarding。若未有發生,或你跳過了它,可使用以下指令重新執行:
openclaw onboard --install-daemon
在 onboarding 期間,你將選擇:
本機與遠端 gateway - 如要部署於 VM,請選擇 Local
驗證方式 - OAuth 或 API keys
頻道憑證 - WhatsApp QR 登入、Telegram/Discord tokens 等。我們建議 WhatsApp 使用一次性號碼以提高安全性。
Daemon/服務安裝 - 視乎平台使用 launchd/systemd
建議並且需要使用 Node,以確保 WhatsApp/Telegram 運作可靠;在這些情況下,不建議 Gateway 使用 Bun。
在 onboarding 期間,請記住以下安全最佳做法:
只向 OpenClaw 授予你願意在第一天就交給新承包商的資源存取權限。
不要向 OpenClaw 授予高價值個人帳戶的存取權限,例如主要電郵、銀行或證券帳戶。
對於 OpenClaw 可存取的任何郵件,請使用專用電郵地址,而非你的主要收件匣。
Linux 安裝會使用 systemd 使用者服務,而當使用者登出時,該服務預設會停止,從而終止 gateway。 因此,你必須啟用 lingering,這樣即使用者已登出,也能讓 OpenClaw 的背景服務持續運行。
Onboarding 會嘗試為你啟用 lingering,並可能要求 sudo 權限。不過,如果未有發生,你可以執行以下指令來啟用 lingering:
sudo loginctl enable-linger “$USER”
預設情況下,OpenClaw 的 Gateway 會設定為綁定至 loopback 介面,並透過 SSH tunnel 或 tailnet/VPN 進行遠端存取,而不是公開一個公共連接埠。
在 VPS Manager 中,開啟 Virtual Machine 分頁並按一下 Manage 以查看 VPS/網絡詳細資料,包括 IP 位址。
使用 SSH tunneling 可避免將 Control UI 暴露於互聯網,從而減少攻擊面。請在你的手提電腦/工作站(而非 VM)上執行:
ssh -N -L 18789:127.0.0.1:18789 <username>@<vm-ip> -p 22022
其中 <vm-ip> 是你的 VM 公網 IP,而 <username> 是你在步驟 4 建立的專用使用者。
要存取 OpenClaw 的私人 Control UI,請在你的 VM 上執行以下指令:
openclaw dashboard
這會產生一個登入 URL(例如 http://localhost:18789/?token=1234789),你可以在瀏覽器中輸入該網址,以存取 Control UI 並完成 onboarding。
完成後,你便可以開始在訊息頻道中與 OpenClaw 互動。
最後一步是確保 OpenClaw 可端對端正常運作。要傳送測試訊息,請執行:
openclaw message send --target +15555550123 --message "Hello from OpenClaw"
如果出現問題,請執行 openclaw doctor,並在繼續之前檢查任何警告。在啟用任何具破壞性的操作之前(例如刪除或覆寫檔案、更改使用者權限),請先檢查機械人的行為及輸出,以確保其表現符合預期。