如何在 Virtual Machine 上部署 OpenClaw

本文提供逐步說明,教你如何在 Spaceship Virtual Machine (VM) 上部署 OpenClaw(前稱 Clawdbot 或 Moltbot)。OpenClaw 會作為長時間運行的 Gateway 服務部署於 VM 上,並透過 openclaw CLI 及 Control UI 進行管理

我們會帶你了解以下內容: 

  • 配置 VM

  • 存取 VM

  • 安裝必要條件(Node.js 22+)

  • 安裝 OpenClaw(建議使用安裝程式)

  • 執行 onboarding wizard 並安裝 Gateway 服務

  • 透過 SSH 連接埠轉發安全地遠端存取 Control UI                       

開始使用

在你開始部署 OpenClaw 之前,請確保你已設定以下項目: 

  • 一個 Spaceship 帳戶 - 你可以在 spaceship.com 完成

  • 已配置的 Virtual Machine

  • LTS Ubuntu 或 Debian 作業系統的最新版本

  • Node.js 版本 22 或更新版本

  • 作為 LLM 憑證的 OAuth 或 API keys - 請確保它們支援 wizard,以便更順暢地完成設定

  • 頻道憑證 - Slack、Telegram、Discord 等訊息頻道的登入資料。 

步驟 1:購買並設定 VM

如果你尚未購買,可以透過我們的網站購買 VM 。設定過程相對快速,只需幾個步驟:

  1. 選擇方案 - 為了獲得可靠效能,我們建議選擇 Standard 2 方案或更高級別。

  2. 選擇作業系統 - OpenClaw 正式支援最新版本的 LTS Ubuntu 或 Debian,並建議使用,因為它們提供穩定且可預測的環境。

  3. 設定高強度 root 密碼

  4. 新增 SSH key(可選)

  5. 為你的 VM 命名

    如需更多指引,請閱讀我們的指南,了解如何購買及存取 VM。 

完成購買及設定後,你將可以存取 VPS Manager, 在那裡你可以管理及修改你的 VM,並部署 OpenClaw 

預付費 Spaceship VM 可享 7 日免費試用。

步驟 2:透過 SSH 存取 VM

現在請開啟與你的 VM 的安全遠端命令列工作階段。這將幫助你直接在伺服器上安裝及設定 OpenClaw。請使用你選擇的 SSH 用戶端(例如 Terminal、PuTTY),透過 SSH 的 22022 連接埠進行連線。

步驟 3:準備作業系統並安裝 Node.js 22+

3.1 更新系統套件

使用以下指令檢查並安裝任何軟件更新:

apt update && apt upgrade -y

OpenClaw 需要 Node.js 版本 22 或以上。不過,Ubuntu/Debian 預設並不包含 Node.js。你需要先加入 NodeSource。以下是逐步說明:

  1. 使用以下指令安裝安全地從互聯網下載檔案所需的工具:

    apt install -y ca-certificates curl

  2. 將 NodeSource 加入系統的可信來源清單:

    curl -fsSL https://deb.nodesource.com/setup_22.x | bash —

  3. 執行以下指令以安裝 Node.js 及 npm:

    apt install -y nodejs

  4. 檢查 Node.js 及 npm 是否已正確安裝:

    node -v
    npm -v

步驟 4:為 OpenClaw 建立專用使用者

將 OpenClaw 的設定、auth field 及工作區與 root 分開非常重要。你可以透過將 OpenClaw 新增為專用使用者來做到這一點。這有助於在 OpenClaw 出現 bug、設定錯誤,或被惡意輸入誤導時,降低影響範圍。

要建立專用使用者,請使用以下指令:

adduser {UserName}

然後將該使用者加入 sudo 群組:

usermod -aG sudo {UserName}

最後,切換至該使用者:

su - {UserName}

我們建議你將 OpenClaw 工作區視作 git repo:保持其可棄用及可復原,以便在代理學到錯誤或受污染的上下文(例如透過 prompt injection)時可以回復。若可行,請避免在該機器上儲存任何高度敏感的憑證。 

步驟 5:安裝 OpenClaw

注意:本指南所示的指令按原樣提供,並反映撰寫時專案的狀態。由於近期命名更新及持續開發,指令名稱及選項可能會變更。要取得最新且最權威的指令清單,請參閱source

現在我們已準備就緒,是時候安裝 OpenClaw 了。

OpenClaw 的文件建議除非你有特定理由,否則應使用安裝程式。安裝程式會透過 npm 全域安裝 CLI,並預設執行 onboarding。

要執行安裝腳本並自動安裝 OpenClaw,請使用以下指令:  

curl -fsSL https://openclaw.bot/install.sh | bash

步驟 6:執行 onboarding 並安裝 Gateway 服務

6.1 開始 onboarding

OpenClaw 建議使用 onboarding wizard 進行設定。除其他項目外,它會設定 model/auth、gateway 設定、頻道、配對預設值、工作區 bootstrap,以及背景服務(可選)。

安裝後應會自動執行 onboarding。若未有發生,或你跳過了它,可使用以下指令重新執行: 

openclaw onboard --install-daemon

在 onboarding 期間,你將選擇:

  • 本機與遠端 gateway - 如要部署於 VM,請選擇 Local

  • 驗證方式 - OAuth 或 API keys

  • 頻道憑證 - WhatsApp QR 登入、Telegram/Discord tokens 等。我們建議 WhatsApp 使用一次性號碼以提高安全性。

  • Daemon/服務安裝 - 視乎平台使用 launchd/systemd 

建議並且需要使用 Node,以確保 WhatsApp/Telegram 運作可靠;在這些情況下,不建議 Gateway 使用 Bun。

在 onboarding 期間,請記住以下安全最佳做法: 

  • 只向 OpenClaw 授予你願意在第一天就交給新承包商的資源存取權限。

  • 不要向 OpenClaw 授予高價值個人帳戶的存取權限,例如主要電郵、銀行或證券帳戶。

  • 對於 OpenClaw 可存取的任何郵件,請使用專用電郵地址,而非你的主要收件匣。 

6.2 啟用 systemd 使用者服務持續運行

Linux 安裝會使用 systemd 使用者服務,而當使用者登出時,該服務預設會停止,從而終止 gateway。  因此,你必須啟用 lingering,這樣即使用者已登出,也能讓 OpenClaw 的背景服務持續運行。 

Onboarding 會嘗試為你啟用 lingering,並可能要求 sudo 權限。不過,如果未有發生,你可以執行以下指令來啟用 lingering:

sudo loginctl enable-linger “$USER

步驟 7:安全地遠端存取 Control UI 

預設情況下,OpenClaw 的 Gateway 會設定為綁定至 loopback 介面,並透過 SSH tunnel 或 tailnet/VPN 進行遠端存取,而不是公開一個公共連接埠。

7.1 識別你的 VM IP

在 VPS Manager 中,開啟 Virtual Machine 分頁並按一下 Manage 以查看 VPS/網絡詳細資料,包括 IP 位址。 

7.2 從你的工作站建立 SSH tunnel

使用 SSH tunneling 可避免將 Control UI 暴露於互聯網,從而減少攻擊面。請在你的手提電腦/工作站(而非 VM)上執行:

ssh -N -L 18789:127.0.0.1:18789 <username>@<vm-ip> -p 22022

其中 <vm-ip> 是你的 VM 公網 IP,而 <username> 是你在步驟 4 建立的專用使用者。

7.3 在本機開啟 Control UI

要存取 OpenClaw 的私人 Control UI,請在你的 VM 上執行以下指令:

openclaw dashboard

這會產生一個登入 URL(例如 http://localhost:18789/?token=1234789,你可以在瀏覽器中輸入該網址,以存取 Control UI 並完成 onboarding。 

完成後,你便可以開始在訊息頻道中與 OpenClaw 互動。

步驟 8 — 端對端訊息測試

最後一步是確保 OpenClaw 可端對端正常運作。要傳送測試訊息,請執行: 

openclaw message send --target +15555550123 --message "Hello from OpenClaw"

如果出現問題,請執行 openclaw doctor,並在繼續之前檢查任何警告。在啟用任何具破壞性的操作之前(例如刪除或覆寫檔案、更改使用者權限),請先檢查機械人的行為及輸出,以確保其表現符合預期。

必須提供有效的電郵地址