Skip to main content

OpenClaw на Hetzner (Docker, руководство для production VPS)

Цель

Запустить постоянный OpenClaw Gateway на VPS Hetzner с использованием Docker, с устойчивым состоянием, встроенными бинарниками и безопасным поведением при перезапуске. Если вам нужен «OpenClaw 24/7 примерно за ~$5», это самая простая надёжная настройка. Цены Hetzner меняются; выберите самый маленький VPS с Debian/Ubuntu и масштабируйтесь, если столкнётесь с OOM.

Что мы делаем (простыми словами)?

  • Арендуем небольшой Linux-сервер (VPS Hetzner)
  • Устанавливаем Docker (изолированная среда выполнения приложений)
  • Запускаем OpenClaw Gateway в Docker
  • Сохраняем ~/.openclaw + ~/.openclaw/workspace на хосте (переживает перезапуски/пересборки)
  • Получаем доступ к Control UI с ноутбука через SSH-туннель
Доступ к Gateway возможен через:
  • Проброс портов SSH с вашего ноутбука
  • Прямое открытие порта, если вы самостоятельно управляете файрволом и токенами
Это руководство предполагает Ubuntu или Debian на Hetzner.
Если у вас другой Linux VPS, сопоставьте пакеты соответствующим образом. Для общего Docker-потока см. Docker.

Быстрый путь (для опытных операторов)

  1. Подготовить VPS Hetzner
  2. Установить Docker
  3. Клонировать репозиторий OpenClaw
  4. Создать постоянные каталоги на хосте
  5. Настроить .env и docker-compose.yml
  6. Встроить необходимые бинарники в образ
  7. docker compose up -d
  8. Проверить сохранность данных и доступ к Gateway

Что вам понадобится

  • VPS Hetzner с root-доступом
  • SSH-доступ с вашего ноутбука
  • Базовое владение SSH + копированием/вставкой
  • ~20 минут
  • Docker и Docker Compose
  • Учётные данные аутентификации модели
  • Необязательные учетные данные поставщика
    • QR для WhatsApp
    • Токен бота Telegram
    • OAuth Gmail

1. Подготовка VPS

Создайте VPS с Ubuntu или Debian в Hetzner. Подключитесь как root:
Это руководство предполагает, что VPS является состоянием. Не рассматривайте его как одноразовую инфраструктуру.

2. Установка Docker (на VPS)

Проверьте:

3. Клонирование репозитория OpenClaw

Это руководство предполагает, что вы будете собирать кастомный образ для гарантии сохранности бинарников.

4. Создание постоянных каталогов на хосте

Docker-контейнеры эфемерны. Все долгоживущее состояние должно храниться на хосте.

5. Настройка переменных окружения

Создайте .env в корне репозитория.
Сгенерируйте надёжные секреты:
Не коммитьте этот файл.

6. Конфигурация Docker Compose

Создайте или обновите docker-compose.yml.
--allow-unconfigured предназначен только для удобства начальной настройки и не является заменой корректной конфигурации шлюза. Обязательно настройте аутентификацию (gateway.auth.token или пароль) и используйте безопасные параметры привязки для вашего развертывания.

7. Встраивание необходимых бинарников в образ (критично)

Установка бинарников внутри запущенного контейнера — ловушка. Всё, что установлено во время выполнения, будет потеряно при перезапуске. Все внешние бинарники, необходимые Skills, должны устанавливаться на этапе сборки образа. Примеры ниже показывают только три распространённых бинарника:
  • gog для доступа к Gmail
  • goplaces для Google Places
  • wacli для WhatsApp
Это примеры, а не полный список. Вы можете устанавливать столько бинарников, сколько нужно, используя тот же шаблон. Если позже вы добавите новые Skills, зависящие от дополнительных бинарников, необходимо:
  1. Обновить Dockerfile
  2. Пересобрать образ
  3. Перезапустить контейнеры
Пример Dockerfile

8. Сборка и запуск

Проверьте бинарники:
Ожидаемый вывод:

9. Проверка Gateway

Успех:
С вашего ноутбука:
Откройте: http://127.0.0.1:18789/ Вставьте токен вашего Gateway.

Что и где сохраняется (источник истины)

OpenClaw работает в Docker, но Docker не является источником истины. Всё долгоживущее состояние должно переживать перезапуски, пересборки и перезагрузки.

Инфраструктура как код (Terraform)

Для команд, предпочитающих процессы инфраструктуры как кода, поддерживаемая сообществом конфигурация Terraform предоставляет:
  • Модульную конфигурацию Terraform с удалённым управлением состоянием
  • Автоматическое развертывание через cloud-init
  • Скрипты развертывания (bootstrap, deploy, backup/restore)
  • Усиленную безопасность (firewall, UFW, доступ только по SSH)
  • Настройку SSH-туннеля для доступа к gateway
Репозитории: Этот подход дополняет описанную выше настройку Docker воспроизводимыми развертываниями, инфраструктурой с контролем версий и автоматическим восстановлением после сбоев.
Примечание: Поддерживается сообществом. По вопросам и предложениям см. ссылки на репозитории выше.