核心用法
本 Skill 提供完整的 OpenClaw 云端部署方案,通过 GCP 虚拟机 + Tailscale 私有网络构建安全的 AI API 网关。用户可选择自动化脚本或手动分步执行,涵盖 VM 创建、Tailscale 组网、Node.js 环境配置、OpenClaw 安装及 Brave Search 集成全流程。
关键步骤:
1. 创建 e2-medium 规格 GCP 实例(4GB 内存规避 OOM)
2. 配置 Tailscale 实现零信任网络接入
3. 通过 nvm 安装 Node.js 22(规避 nodesource 故障)
4. 非交互式 onboard 绑定 Anthropic Token
5. systemd drop-in 注入 Brave API Key
6. tailscale serve 暴露网关至私有网络
显著优点
- 网络隔离:Tailscale 替代公网 IP 暴露,实现 mTLS 加密通信
- 凭证安全:Token 通过 stdin 传递,不落盘命令历史;配置文件 600 权限
- 模块化设计:手动步骤可独立复制执行,便于故障排查
- 经验沉淀:附赠 5 个常见坑位及解决方案
潜在局限
- 成本:GCP e2-medium 约 $24/月,Tailscale 免费版限 20 设备
- 运维负担:需手动批准新设备(
openclaw devices approve) - 厂商锁定:深度耦合 GCP、Tailscale、Anthropic 三家服务
- 调试门槛:涉及 systemd、jq、SSH 隧道等多技术栈
适合人群
- 需要远程安全访问 Claude API 的开发者
- 已持有 Anthropic/Brave API Key 的付费用户
- 熟悉 Linux 命令行和云平台运维的技术人员
常规风险
| 风险点 | 说明 |
|--------|------|
| Token 泄露 | 环境变量残留于 `.bash_history`,建议配合 `HISTCONTROL` |
| VM 持久化 | 长期运行实例若未及时打补丁存在暴露面 |
| Tailscale 密钥 | 共享账号可能绕过设备审批机制 |
| 服务可用性 | OpenClaw 为第三方网关,存在项目弃维护风险 |
建议:生产环境启用 GCP Cloud Armor、定期轮换 API Key、监控 Tailscale 审计日志。