Другие способы установки
Ansible
Рекомендуемый способ развертывания OpenClaw на production-серверах — с помощью openclaw-ansible — автоматического установщика с архитектурой, ориентированной на безопасность.
Быстрый старт
Установка одной командой:
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash
📦 Полное руководство: github.com/openclaw/openclaw-ansible Репозиторий openclaw-ansible является основным источником информации по развертыванию с помощью Ansible. Эта страница — краткий обзор.
Что вы получаете
- 🔒 Безопасность на основе фаервола: UFW + изоляция Docker (доступны только SSH + Tailscale)
- 🔐 Tailscale VPN: Безопасный удаленный доступ без публичного открытия сервисов
- 🐳 Docker: Изолированные контейнеры-песочницы, привязка только к localhost
- 🛡️ Защита в глубину: 4-уровневая архитектура безопасности
- 🚀 Настройка одной командой: Полное развертывание за минуты
- 🔧 Интеграция с Systemd: Автозапуск при загрузке с усилением безопасности
Требования
- ОС: Debian 11+ или Ubuntu 20.04+
- Доступ: Привилегии root или sudo
- Сеть: Под ключение к интернету для установки пакетов
- Ansible: 2.14+ (устанавливается автоматически скриптом быстрого старта)
Что устанавливается
Плейбук Ansible устанавливает и настраивает:
- Tailscale (mesh VPN для безопасного удаленного доступа)
- Фаервол UFW (только порты SSH + Tailscale)
- Docker CE + Compose V2 (для песочниц агентов)
- Node.js 22.x + pnpm (зависимости среды выполнения)
- OpenClaw (работает на хосте, не в контейнере)
- Сервис Systemd (автозапуск с усилением безопасности)
Примечание: Шлюз работает напрямую на хосте (не в Docker), но песочницы агентов используют Docker для изоляции. Подробности см. в разделе Песочницы.