Другие способы установки
Docker
Docker — это опционально. Используйте его только если вам нужен контейнеризованный шлюз или для проверки работоспособности Docker-потока.
Подходит ли мне Docker?
- Да: если вам нужна изолированная, одноразовая среда шлюза или запуск OpenClaw на хосте без локальных установок.
- Нет: если вы запускаете на своём компьютере и вам нужен самый быстрый цикл разработки. Вместо этого используйте обычный процесс установки.
- Примечание о песочнице: песочница для агентов тоже использует Docker, но она не требует, чтобы весь шлюз работал в Docker. См. Песочница.
Это руководство охватывает:
- Конте йнеризованный шлюз (весь OpenClaw в Docker)
- Песочница агента для каждой сессии (шлюз на хосте + инструменты агента, изолированные в Docker)
Подробности о песочнице: Песочница
Требования
- Docker Desktop (или Docker Engine) + Docker Compose v2
- Не менее 2 ГБ ОЗУ для сборки образа (
pnpm installможет быть завершён из-за нехватки памяти на хостах с 1 ГБ с кодом выхода 137) - Достаточно места на диске для образов и логов
- Если запуск происходит на VPS/публичном хосте, ознакомьтесь с Усилением безопасности для сетевого доступа, особенно с политикой фаервола Docker
DOCKER-USER.
Контейнеризованный шлюз (Docker Compose)
Быстрый старт (рекомендуется)
ℹ️ Значения по умолчанию для Docker здесь предполагают режимы привязки (
lan/loopback), а не псевдонимы хостов. Используйте значения режима привязки вgateway.bind(например,lanилиloopback), а не псевдонимы хостов, такие как0.0.0.0илиlocalhost.
Из корня репозитория:
./docker-setup.sh
Этот скрипт:
- собирает образ шлюза локально (или загружает удалённый образ, если задана переменная
OPENCLAW_IMAGE) - запускает мастер настройки
- выводит подсказки по настройке провайдеров
- запускает шлюз через Docker Compose
- генерирует токен шлюза и записывает его в
.env
Опциональные переменные окружения:
OPENCLAW_IMAGE— использовать удалённый образ вместо локальной сборки (например,ghcr.io/openclaw/openclaw:latest)OPENCLAW_DOCKER_APT_PACKAGES— установить дополнительные apt-пакеты во время сборкиOPENCLAW_EXTENSIONS— предустановить зависимости расширений во время сборки (имена расширений через пробел, например,diagnostics-otel matrix)OPENCLAW_EXTRA_MOUNTS— добавить дополнительные привязки хостаOPENCLAW_HOME_VOLUME— сохранить/home/nodeв именованном томеOPENCLAW_SANDBOX— включить начальную настройку песочницы Docker для шлюза. Включается только при явных истинных значениях:1,true,yes,onOPENCLAW_INSTALL_DOCKER_CLI— передача аргумента сборки для локальных сборок образа (1устанавливает Docker CLI в образ).docker-setup.shустанавливает это автоматически приOPENCLAW_SANDBOX=1для локальных сборок.OPENCLAW_DOCKER_SOCKET— переопределить путь к сокету Docker (по умолчанию: путь изDOCKER_HOST=unix://..., иначе/var/run/docker.sock)OPENCLAW_ALLOW_INSECURE_PRIVATE_WS=1— аварийн ый режим: разрешить доверенные целиws://в частной сети для путей клиента CLI/настройки (по умолчанию только loopback)OPENCLAW_BROWSER_DISABLE_GRAPHICS_FLAGS=0— отключить флаги усиления безопасности контейнерного браузера--disable-3d-apis,--disable-software-rasterizer,--disable-gpu, когда требуется совместимость с WebGL/3D.OPENCLAW_BROWSER_DISABLE_EXTENSIONS=0— оставить расширения включёнными, когда потоки браузера требуют их (по умолчанию расширения отключены в браузере песочницы).OPENCLAW_BROWSER_RENDERER_PROCESS_LIMIT=— установить лимит процессов рендерера Chromium; установите0, чтобы пропустить флаг и использовать поведение Chromium по умолчанию.
После завершения:
- Откройте
http://127.0.0.1:18789/в браузере. - Вставьте токен в Панель управления (Настройки → токен).
- Нужна ссылка снова? Выполните
docker compose run --rm openclaw-cli dashboard --no-open.