
1. 引言OpenClaw 是一個開源的 AI 代理框架允許開發者構建、部署和管理自主 AI 代理。將 OpenClaw 部署到 VPS虛擬專用服務器上可以獲得穩定的運行環境、公網訪問能力和 7×24 小時持續運行的優勢。本文將從服務器選型、環境配置、部署流程到生產環境優化完整演示如何在 VPS 上托管 OpenClaw。2. 服務器選型與準備工作在開始部署之前需要選擇合適的 VPS 并完成基礎環境配置。以下是推薦的服務器配置要求配置項最低要求推薦配置CPU1 核2 核及以上內存1 GB4 GB 及以上磁盤20 GB SSD40 GB SSD帶寬1 Mbps5 Mbps 及以上操作系統Ubuntu 20.04Ubuntu 22.04 LTS完成服務器購買后首先通過 SSH 登錄服務器并更新系統軟件包ssh rootyour_server_ip 更新系統軟件包 apt update apt upgrade -y 安裝基礎工具 apt install -y curl wget git build-essential ufw3. 安裝 Docker 與 Docker ComposeOpenClaw 官方推薦使用 Docker 進行部署這樣可以避免環境依賴問題并簡化升級流程。以下是安裝 Docker 和 Docker Compose 的完整步驟# 安裝 Docker curl -fsSL https://get.docker.com -o get-docker.sh sh get-docker.sh 驗證 Docker 安裝 docker --version 安裝 Docker Compose 插件 apt install -y docker-compose-plugin 驗證 Docker Compose docker compose version 將當前用戶加入 docker 組避免每次使用 sudo usermod -aG docker $USER newgrp docker4. 獲取 OpenClaw 并配置環境變量OpenClaw 的部署需要準備 API 密鑰和基礎配置文件。首先創建項目目錄并克隆配置模板# 創建項目目錄 mkdir -p /opt/openclaw cd /opt/openclaw 下載官方 docker-compose 模板 curl -O https://raw.githubusercontent.com/openclaw/openclaw/main/docker-compose.yml 創建環境變量文件 nano .env在.env文件中配置以下關鍵環境變量# OpenClaw 核心配置 OPENCLAW_API_KEYyour_secure_api_key_here OPENCLAW_PORT8080 OPENCLAW_LOG_LEVELinfo LLM 提供商配置以 OpenAI 為例 OPENAI_API_KEYsk-your_openai_api_key OPENAI_MODELgpt-4o 數據庫配置 POSTGRES_DBopenclaw POSTGRES_USERopenclaw POSTGRES_PASSWORDyour_db_password 時區設置 TZAsia/Shanghai5. 使用 Docker Compose 啟動服務環境變量配置完成后即可啟動 OpenClaw 服務。以下命令將拉取鏡像并啟動所有依賴服務# 拉取鏡像并啟動服務 docker compose up -d 查看服務運行狀態 docker compose ps 查看實時日志 docker compose logs -f openclaw服務啟動后可以通過以下命令驗證 OpenClaw 是否正常運行# 檢查健康檢查接口 curl http://localhost:8080/health 預期輸出示例 {status:ok,version:1.2.3,uptime:42}6. 配置 Nginx 反向代理與 HTTPS為了提供安全的公網訪問需要配置 Nginx 反向代理和 SSL 證書。首先安裝 Nginx 和 Certbotapt install -y nginx certbot python3-certbot-nginx創建 Nginx 站點配置文件nano /etc/nginx/sites-available/openclaw寫入以下反向代理配置server { listen 80; server_name openclaw.example.com; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection upgrade; } }啟用站點配置并申請 SSL 證書# 啟用站點 ln -s /etc/nginx/sites-available/openclaw /etc/nginx/sites-enabled/ nginx -t systemctl reload nginx 申請 SSL 證書 certbot --nginx -d openclaw.example.com7. 配置防火墻與安全加固安全是生產環境部署的關鍵環節。配置 UFW 防火墻并限制不必要的端口訪問# 配置 UFW 防火墻 ufw default deny incoming ufw default allow outgoing ufw allow 22/tcp ufw allow 80/tcp ufw allow 443/tcp ufw enable 查看防火墻狀態 ufw status verbose同時建議配置 Fail2ban 防止暴力破解 SSH 登錄apt install -y fail2ban systemctl enable fail2ban systemctl start fail2ban8. 編寫自動化部署腳本為了簡化后續的部署和升級流程可以編寫一個自動化部署腳本。創建deploy.sh#!/bin/bash set -e echo OpenClaw 部署腳本 進入項目目錄 cd /opt/openclaw 拉取最新代碼和鏡像 git pull origin main || true docker compose pull 備份當前數據庫 docker compose exec -T postgres pg_dump -U openclaw openclaw backup_$(date %Y%m%d_%H%M%S).sql 重啟服務 docker compose up -d --remove-orphans 健康檢查 sleep 10 if curl -sf http://localhost:8080/health /dev/null; then echo ? OpenClaw 部署成功 else echo ? 健康檢查失敗請查看日志 docker compose logs --tail50 openclaw exit 1 fi賦予腳本執行權限并運行chmod x deploy.sh ./deploy.sh9. 配置日志輪轉與監控告警生產環境需要完善的日志管理和監控機制。配置 Docker 日志輪轉# 創建 Docker daemon 配置 nano /etc/docker/daemon.json{ log-driver: json-file, log-opts: { max-size: 10m, max-file: 3 } }重啟 Docker 使配置生效并設置系統監控systemctl restart docker 安裝監控工具 apt install -y htop netdata systemctl enable netdata systemctl start netdata10. 常見問題排查在部署過程中可能會遇到一些常見問題以下是典型的排查方法10.1 容器無法啟動# 查看容器日志 docker compose logs openclaw 檢查環境變量是否完整 docker compose config10.2 端口被占用# 查看端口占用情況 ss -tlnp | grep 8080 釋放端口或修改 .env 中的端口配置10.3 數據庫連接失敗# 檢查數據庫容器狀態 docker compose ps postgres 查看數據庫日志 docker compose logs postgres11. 總結本文完整演示了在 VPS 上托管 OpenClaw 的全流程包括服務器選型、Docker 環境搭建、服務配置、反向代理、安全加固和自動化部署。通過 Docker Compose 可以顯著簡化部署和升級流程配合 Nginx 反向代理和 HTTPS 加密能夠為生產環境提供穩定、安全的 AI 代理服務。建議在實際部署中根據業務規模調整資源配置并定期備份數據庫和更新鏡像版本。