Skip to main content

OpenClaw على GCP Compute Engine (Docker، دليل VPS للإنتاج)

الهدف

تشغيل OpenClaw Gateway بشكل دائم على جهاز افتراضي من نوع GCP Compute Engine باستخدام Docker، مع حالة دائمة، وملفات تنفيذية مدمجة، وسلوك آمن لإعادة التشغيل. إذا كنت تريد «OpenClaw يعمل 24/7 مقابل ~5–12 دولارًا شهريًا»، فهذا إعداد موثوق على Google Cloud. تختلف الأسعار حسب نوع الجهاز والمنطقة؛ اختر أصغر جهاز افتراضي يلائم حملك ثم قم بالترقية إذا واجهت أخطاء نفاد الذاكرة (OOM).

ماذا نفعل (بعبارات بسيطة)؟

  • إنشاء مشروع GCP وتفعيل الفوترة
  • إنشاء جهاز افتراضي Compute Engine
  • تثبيت Docker (بيئة تشغيل معزولة للتطبيق)
  • تشغيل OpenClaw Gateway داخل Docker
  • حفظ ~/.openclaw + ~/.openclaw/workspace على المضيف (لتبقى بعد إعادة التشغيل/إعادة البناء)
  • الوصول إلى واجهة التحكم من حاسوبك عبر نفق SSH
يمكن الوصول إلى Gateway عبر:
  • إعادة توجيه منفذ SSH من حاسوبك
  • تعريض المنفذ مباشرة إذا كنت تدير الجدار الناري والرموز بنفسك
يستخدم هذا الدليل Debian على GCP Compute Engine. يعمل Ubuntu أيضًا؛ فقط طابق الحزم وفقًا لذلك. للتدفق العام باستخدام Docker، راجع Docker.

المسار السريع (للمشغّلين ذوي الخبرة)

  1. إنشاء مشروع GCP + تفعيل واجهة Compute Engine API
  2. إنشاء جهاز افتراضي Compute Engine (e2-small، Debian 12، قرص 20GB)
  3. الاتصال بالجهاز عبر SSH
  4. تثبيت Docker
  5. استنساخ مستودع OpenClaw
  6. إنشاء أدلة مضيف دائمة
  7. تهيئة .env و docker-compose.yml
  8. الخبز يحتاج إلى ثنائيين، يبني و يطلق

ما الذي تحتاجه

  • حساب GCP (الفئة المجانية مؤهلة لـ e2-micro)
  • تثبيت gcloud CLI (أو استخدام Cloud Console)
  • وصول SSH من حاسوبك
  • إلمام أساسي بـ SSH والنسخ/اللصق
  • حوالي 20–30 دقيقة
  • Docker و Docker Compose
  • بيانات اعتماد مصادقة النموذج
  • بيانات اعتماد موفّرين اختيارية
    • رمز QR لـ WhatsApp
    • رمز بوت Telegram
    • OAuth لـ Gmail

1. تثبيت gcloud CLI (أو استخدام Console)

الخيار A: gcloud CLI (موصى به للأتمتة) ثبّت من https://cloud.google.com/sdk/docs/install التهيئة والمصادقة:
الخيار B: Cloud Console يمكن تنفيذ جميع الخطوات عبر واجهة الويب على https://console.cloud.google.com

2. إنشاء مشروع GCP

CLI:
فعّل الفوترة من https://console.cloud.google.com/billing (مطلوبة لـ Compute Engine). فعّل واجهة Compute Engine API:
Console:
  1. انتقل إلى IAM & Admin > Create Project
  2. اسمه وأنشئ
  3. فعّل الفوترة للمشروع
  4. انتقل إلى APIs & Services > Enable APIs > ابحث عن «Compute Engine API» > Enable

3. إنشاء الجهاز الافتراضي

أنواع الأجهزة: CLI:
Console:
  1. انتقل إلى Compute Engine > VM instances > Create instance
  2. الاسم: openclaw-gateway
  3. المنطقة: us-central1، المنطقة الفرعية: us-central1-a
  4. نوع الجهاز: e2-small
  5. قرص الإقلاع: Debian 12، 20GB
  6. Create

4. الاتصال بالجهاز عبر SSH

CLI:
Console: انقر زر «SSH» بجوار جهازك الافتراضي في لوحة Compute Engine. ملاحظة: قد يستغرق نشر مفاتيح SSH من 1 إلى 2 دقيقة بعد إنشاء الجهاز. إذا رُفض الاتصال، انتظر ثم أعد المحاولة.

5. تثبيت Docker (على الجهاز الافتراضي)

سجّل الخروج ثم الدخول مرة أخرى لتفعيل تغيير المجموعة:
ثم اتصل عبر SSH مجددًا:
تحقق:

6. استنساخ مستودع OpenClaw

يفترض هذا الدليل أنك ستبني صورة مخصّصة لضمان استمرارية الملفات التنفيذية.

7. إنشاء أدلة مضيف دائمة

حاويات Docker مؤقتة. يجب أن تعيش كل الحالة طويلة الأمد على المضيف.

8. تهيئة متغيرات البيئة

أنشئ .env في جذر المستودع.
ولّد أسرارًا قوية:
لا تقم بإضافة هذا الملف إلى المستودع.

9. تهيئة Docker Compose

أنشئ أو حدّث docker-compose.yml.

10. دمج الملفات التنفيذية المطلوبة في الصورة (أمر حاسم)

تثبيت الملفات التنفيذية داخل حاوية تعمل هو فخ. أي شيء يُثبَّت وقت التشغيل سيُفقد عند إعادة التشغيل. يجب تثبيت جميع الملفات التنفيذية الخارجية المطلوبة بواسطة Skills أثناء بناء الصورة. تُظهر الأمثلة أدناه ثلاث ملفات تنفيذية شائعة فقط:
  • gog للوصول إلى Gmail
  • goplaces لـ Google Places
  • wacli لـ WhatsApp
هذه أمثلة وليست قائمة كاملة. يمكنك تثبيت أي عدد من الملفات التنفيذية باستخدام النمط نفسه. إذا أضفت Skills جديدة لاحقًا تعتمد على ملفات تنفيذية إضافية، يجب عليك:
  1. تحديث Dockerfile
  2. إعادة بناء الصورة
  3. إعادة تشغيل الحاويات
مثال Dockerfile

11. البناء والتشغيل

تحقق من الثنائيات:
المخرجات المتوقعة:

12. التحقق من Gateway

النجاح:

13. الوصول من حاسوبك

أنشئ نفق SSH لإعادة توجيه منفذ Gateway:
افتح في المتصفح: http://127.0.0.1:18789/ الصق رمز Gateway الخاص بك.

ما الذي يستمر وأين (مصدر الحقيقة)

يعمل OpenClaw داخل Docker، لكن Docker ليس مصدر الحقيقة. يجب أن تبقى كل الحالة طويلة الأمد بعد إعادة التشغيل وإعادة البناء وإعادة الإقلاع.

التحديثات

لتحديث OpenClaw على الجهاز الافتراضي:

استكشاف الأخطاء وإصلاحها

رفض اتصال SSH قد يستغرق نشر مفاتيح SSH من 1 إلى 2 دقيقة بعد إنشاء الجهاز. انتظر ثم أعد المحاولة. مشكلات OS Login تحقق من ملف OS Login الخاص بك:
تأكد من أن حسابك يمتلك أذونات IAM المطلوبة (Compute OS Login أو Compute OS Admin Login). نفاد الذاكرة (OOM) إذا كنت تستخدم e2-micro وتواجه OOM، قم بالترقية إلى e2-small أو e2-medium:

حسابات الخدمة (أفضل ممارسات الأمان)

للاستخدام الشخصي، يعمل حساب المستخدم الافتراضي لديك بشكل جيد. للأتمتة أو خطوط CI/CD، أنشئ حساب خدمة مخصصًا بأقل أذونات ممكنة:
  1. إنشاء حساب خدمة:
  2. منح دور Compute Instance Admin (أو دور مخصص أضيق):
تجنب استخدام دور Owner للأتمتة. اتبع مبدأ أقل الامتيازات. راجع https://cloud.google.com/iam/docs/understanding-roles لتفاصيل أدوار IAM.

الخطوات التالية