Skip to main content

OpenClaw على Hetzner (Docker، دليل VPS للإنتاج)

الهدف

تشغيل OpenClaw Gateway بشكل دائم على VPS من Hetzner باستخدام Docker، مع حالة دائمة، وثنائيات مضمّنة، وسلوك آمن لإعادة التشغيل. إذا كنت تريد «OpenClaw على مدار الساعة مقابل ~$5»، فهذا أبسط إعداد موثوق. تتغير أسعار Hetzner؛ اختر أصغر VPS بنظام Debian/Ubuntu ثم وسّع إذا واجهت أخطاء نفاد الذاكرة (OOM).

ماذا نفعل (بمصطلحات بسيطة)؟

  • استئجار خادم Linux صغير (VPS من Hetzner)
  • تثبيت Docker (بيئة تشغيل معزولة للتطبيق)
  • تشغيل OpenClaw Gateway داخل Docker
  • حفظ ~/.openclaw + ~/.openclaw/workspace على المضيف (لتجاوز إعادة التشغيل/إعادة البناء)
  • الوصول إلى واجهة التحكم من حاسوبك المحمول عبر نفق SSH
يمكن الوصول إلى Gateway عبر:
  • إعادة توجيه منفذ SSH من حاسوبك المحمول
  • تعريض المنفذ مباشرة إذا كنت تدير الجدار الناري والرموز بنفسك
يفترض هذا الدليل استخدام Ubuntu أو Debian على Hetzner.
إذا كنت على VPS بنظام Linux آخر، فقم بمواءمة الحزم وفقًا لذلك. للتدفق العام لـ Docker، راجع Docker.

المسار السريع (للمشغّلين ذوي الخبرة)

  1. تجهيز VPS من Hetzner
  2. تثبيت Docker
  3. استنساخ مستودع OpenClaw
  4. إنشاء أدلة مضيف دائمة
  5. تهيئة .env و docker-compose.yml
  6. تضمين الثنائيات المطلوبة داخل الصورة
  7. docker compose up -d
  8. التحقق من الاستمرارية والوصول إلى Gateway

ما تحتاجه

  • VPS من Hetzner مع وصول root
  • وصول SSH من حاسوبك المحمول
  • إلمام أساسي بـ SSH + النسخ/اللصق
  • ~20 دقيقة
  • Docker و Docker Compose
  • بيانات اعتماد مصادقة النموذج
  • بيانات اعتماد موفّر اختيارية
    • رمز QR لـ WhatsApp
    • رمز بوت Telegram
    • OAuth لـ Gmail

1. تجهيز الـ VPS

أنشئ VPS بنظام Ubuntu أو Debian في Hetzner. اتصل كمستخدم root:
يفترض هذا الدليل أن الـ VPS ذو حالة (stateful). لا تتعامل معه كبنية تحتية قابلة للتخلص.

2. تثبيت Docker (على الـ VPS)

تحقق:

3. استنساخ مستودع OpenClaw

يفترض هذا الدليل أنك ستبني صورة مخصّصة لضمان استمرارية الثنائيات.

4. إنشاء أدلة مضيف دائمة

حاويات Docker مؤقتة. يجب أن تعيش كل الحالة طويلة الأمد على المضيف.

5. تهيئة متغيرات البيئة

أنشئ .env في جذر المستودع.
ولّد أسرارًا قوية:
لا تقم بإضافة هذا الملف إلى المستودع.

6. تهيئة Docker Compose

أنشئ أو حدّث docker-compose.yml.
الخيار --allow-unconfigured مخصّص فقط لتسهيل الإقلاع الأولي، وليس بديلاً عن إعداد بوابة مناسب. لا تزال بحاجة إلى تعيين المصادقة (gateway.auth.token أو كلمة المرور) واستخدام إعدادات ربط آمنة لنشرِك.

7. تضمين الثنائيات المطلوبة داخل الصورة (أمر حاسم)

تثبيت الثنائيات داخل حاوية قيد التشغيل فخّ. أي شيء يُثبَّت وقت التشغيل سيُفقد عند إعادة التشغيل. يجب تثبيت جميع الثنائيات الخارجية المطلوبة من Skills أثناء بناء الصورة. تُظهر الأمثلة أدناه ثلاث ثنائيات شائعة فقط:
  • gog للوصول إلى Gmail
  • goplaces لـ Google Places
  • wacli لـ WhatsApp
هذه أمثلة وليست قائمة كاملة. يمكنك تثبيت أي عدد من الثنائيات باستخدام النمط نفسه. إذا أضفت Skills جديدة لاحقًا تعتمد على ثنائيات إضافية، فيجب عليك:
  1. تحديث Dockerfile
  2. إعادة بناء الصورة
  3. إعادة تشغيل الحاويات
مثال Dockerfile

8. البناء والتشغيل

تحقق من الثنائيات:
المخرجات المتوقعة:

9. التحقق من Gateway

النجاح:
من حاسوبك المحمول:
افتح: http://127.0.0.1:18789/ الصق رمز Gateway الخاص بك.

ما الذي يستمر وأين (مصدر الحقيقة)

يعمل OpenClaw داخل Docker، لكن Docker ليس مصدر الحقيقة. يجب أن تبقى كل الحالة طويلة الأمد عبر إعادة التشغيل وإعادة البناء وإعادة الإقلاع.

البنية التحتية ككود (Terraform)

للفِرق التي تفضّل سير عمل البنية التحتية ككود، يوفّر إعداد Terraform المُدار من المجتمع ما يلي:
  • إعداد Terraform معياري مع إدارة حالة بعيدة
  • توفير تلقائي عبر cloud-init
  • نصوص نشر (bootstrap، deploy، backup/restore)
  • تعزيز الأمان (جدار ناري، UFW، وصول عبر SSH فقط)
  • إعداد نفق SSH للوصول إلى Gateway
المستودعات: يُكمل هذا النهج إعداد Docker أعلاه من خلال عمليات نشر قابلة لإعادة الإنتاج، وبنية تحتية مُدارة بالإصدارات، وتعافٍ تلقائي من الكوارث.
ملاحظة: مُدار من المجتمع. للمشكلات أو المساهمات، راجع روابط المستودعات أعلاه.