Create New Openclaw Instance on GCP VM

🔐 安全部署 OpenClaw 至私有云

在 GCP 部署 OpenClaw AI 网关,集成 Tailscale 私有网络与 Brave Search,实现安全的远程 Claude API 访问

收藏
7.9k
安装
2.9k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

本 Skill 提供完整的 OpenClaw 云端部署方案,通过 GCP 虚拟机 + Tailscale 私有网络构建安全的 AI API 网关。用户可选择自动化脚本或手动分步执行,涵盖 VM 创建、Tailscale 组网、Node.js 环境配置、OpenClaw 安装及 Brave Search 集成全流程。

关键步骤
1. 创建 e2-medium 规格 GCP 实例(4GB 内存规避 OOM)

2. 配置 Tailscale 实现零信任网络接入

3. 通过 nvm 安装 Node.js 22(规避 nodesource 故障)

4. 非交互式 onboard 绑定 Anthropic Token

5. systemd drop-in 注入 Brave API Key

6. tailscale serve 暴露网关至私有网络

显著优点

  • 网络隔离:Tailscale 替代公网 IP 暴露,实现 mTLS 加密通信
  • 凭证安全:Token 通过 stdin 传递,不落盘命令历史;配置文件 600 权限
  • 模块化设计:手动步骤可独立复制执行,便于故障排查
  • 经验沉淀:附赠 5 个常见坑位及解决方案

潜在局限

  • 成本:GCP e2-medium 约 $24/月,Tailscale 免费版限 20 设备
  • 运维负担:需手动批准新设备(openclaw devices approve
  • 厂商锁定:深度耦合 GCP、Tailscale、Anthropic 三家服务
  • 调试门槛:涉及 systemd、jq、SSH 隧道等多技术栈

适合人群

  • 需要远程安全访问 Claude API 的开发者
  • 已持有 Anthropic/Brave API Key 的付费用户
  • 熟悉 Linux 命令行和云平台运维的技术人员

常规风险

| 风险点 | 说明 |
|--------|------|
| Token 泄露 | 环境变量残留于 `.bash_history`,建议配合 `HISTCONTROL` |
| VM 持久化 | 长期运行实例若未及时打补丁存在暴露面 |
| Tailscale 密钥 | 共享账号可能绕过设备审批机制 |
| 服务可用性 | OpenClaw 为第三方网关,存在项目弃维护风险 |

建议:生产环境启用 GCP Cloud Armor、定期轮换 API Key、监控 Tailscale 审计日志。

Create New Openclaw Instance on GCP VM 内容

手动下载zip · 3.0 kB
skill-card.mdtext/markdown
请选择文件