ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Claw3D 生产部署完全指南:Docker 打包、Tailscale 跨机组网与 SSH 隧道实战教程

Claw3D 生产部署完全指南:Docker 打包、Tailscale 跨机组网与 SSH 隧道实战教程 Claw3D 生产部署完全指南Docker 打包、Tailscale 跨机组网与 SSH 隧道实战教程【免费下载链接】Claw3DClaw3D is an open source 3D engine built on OpenClaw for creating games, simulations, and high-performance 3D applications.项目地址: https://gitcode.com/gh_mirrors/cl/Claw3DClaw3D 生产部署是把这座 3D 智能体办公室从开发环境搬上正式服务器的关键一步。Claw3D 是基于 OpenClaw 构建的开源 3D 引擎与可视化 Studio用于创建游戏、仿真和高性能 3D 应用。本文手把手带你完成三种主流上线方案Docker 镜像部署、Tailscale 跨机安全组网、SSH 隧道远程连接并附上故障排查与安全清单。部署前必知Claw3D 的两段式连接模型理解连接模型是部署不踩坑的前提。Claw3D 与后端的通信分为两跳浏览器 → Studio走 HTTP 和同源 WebSocket/api/gateway/wsStudio → OpenClaw Gateway由 Studio 自定义服务器发起第二条 WebSocket这意味着ws://localhost:18789永远指Studio 所在机器能到达的网关而不是浏览器的。相关实现可参考 server/index.js 中的代理逻辑。 记住这个模型后面所有方案本质上只是让 Studio 主机能到达 Gateway的不同手段。方案一Docker 部署 Claw3D 生产镜像项目自带多阶段构建的 Dockerfile结构非常清晰阶段基础镜像作用depsnode:20-slim仅安装生产依赖buildernode:20-slim编译 Next.js 应用runnernode:20-slim只拷贝产物最终运行node server/index.js构建与运行步骤git clone https://gitcode.com/gh_mirrors/cl/Claw3D cd Claw3D docker build -t claw3d:prod . docker run -d --name claw3d -p 3000:3000 \ -e CLAW3D_GATEWAY_URLws://127.0.0.1:18789 \ -e CLAW3D_GATEWAY_TOKEN你的令牌 \ claw3d:prod三个环境变量值得重点关注完整清单见 .env.exampleCLAW3D_GATEWAY_URL/CLAW3D_GATEWAY_TOKEN运行时生效的网关地址与令牌重启即改无需重新构建。注意别和构建期的NEXT_PUBLIC_GATEWAY_URL混淆——后者改了要重新npm run build才生效。CLAW3D_GATEWAY_ADAPTER_TYPE标记后端类型可选openclaw、hermes、demo、custom。Docker 场景下的一个高频坑容器内的localhost不是宿主机。若 Gateway 跑在宿主机上Linux 请用ws://host.docker.internal:18789配合--add-host或172.17.0.1。方案二Tailscale 跨机方案推荐生产使用这是官方 TUTORIAL.md 中最推荐的生产架构机器 AGateway 主机 机器 BClaw3D 主机 OpenClaw Gateway 127.0.0.1:18789 Claw3D Studio :3000 └──────── Tailscale tailnet 私有网络 ────────┘一键安装 Tailscale 到两台机器两台机器分别执行tailscale up加入同一 tailnet然后用tailscale status确认彼此可见。若 tailnet 开启了设备审批需在管理后台先把两台设备都批准否则互不可达。用 Tailscale Serve 暴露 GatewayGateway 保持绑定回环地址127.0.0.1:18789不变只通过 Serve 发布tailscale serve --yes --bg --https443 http://127.0.0.1:18789 tailscale serve status这样 Gateway 获得一个https://gateway主机.tailnet.ts.net的私有 HTTPS 地址无需在公网开放任何端口。另一种写法是openclaw gateway --tailscale serve让 OpenClaw 自行托管 Tailscale 模式。在 Claw3D 中填写连接Gateway URL 填wss://gateway主机.tailnet.ts.net注意是wss://粘贴机器 A 上openclaw config get gateway.auth.token拿到的令牌点击 Connect首次连接设备配对审批最容易被漏掉首次连接后请到机器 A 批准设备配对openclaw devices list openclaw devices approve --latest⚠️ 审批是按浏览器/设备生效的换台浏览器再连可能还要批准一次。方案三SSH 隧道打通远程 Gateway没有 Tailscale 或只是临时调试时一条 SSH 隧道就够了。它的原理是把远程机器的18789端口映射到本地ssh -L 18789:127.0.0.1:18789 usergateway主机隧道建立后在 Claw3D 中直接填ws://localhost:18789即可——对 Studio 来说远程网关就住在了本地回环地址上。两种方案的取舍维度TailscaleSSH 隧道稳定性长连接、自动重连终端断开即中断协议wss://HTTPS 加密ws://本地明文适用场景长期生产部署临时调试、应急接入注意协议匹配HTTPS 端点必须用wss://裸ws://端点不能反着用否则会报EPROTO / wrong version number。连接验证与常见故障排查部署完成后按顺序核对与 TUTORIAL.md 验证清单一致机器 A 上openclaw gateway status显示健康两台机器tailscale status显示已连入同一 tailnet机器 A 上tailscale serve status显示 443 → 18789 的转发Claw3D 连接界面使用wss://...ts.net 有效令牌首次连接后已执行openclaw devices approve --latest如果还是连不上推荐运行项目内置的诊断工具 scripts/claw3doctor.mjs它会自动识别 Tailscale、隧道等端点特征并给出针对性建议。高频问题速查症状原因与解法EPROTO/wrong version numberws://与wss://用反了401认证错误令牌过期或复制有误重新openclaw config get gateway.auth.token令牌正确仍连不上漏了设备配对审批执行openclaw devices approve --latesttailnet 地址谁都连不上设备未审批tailscale serve reset后重建转发Gateway 本身不健康在机器 A 上执行openclaw doctor与openclaw gateway restart生产环境安全清单 ️结合 SECURITY.md 的加固建议上线前请逐项确认✅Gateway 始终绑定回环地址除非有明确理由才对外暴露✅ Studio 一旦绑定公网/局域网地址必须设置STUDIO_ACCESS_TOKEN访问令牌✅ 生产环境配置UPSTREAM_ALLOWLIST限制 Studio 可代理的网关主机✅ 令牌不要提交进 git 或可共享的.env文件✅ 优先 Tailscale Serve避免裸端口直接暴露✅ 把设备配对审批当作安全闸门而不是麻烦写在最后三种方案覆盖了绝大多数场景单机生产用 Docker跨机长期运行用 Tailscale临时接入用 SSH 隧道。部署完成后打开浏览器就能看到你部署的智能体团队在 3D 办公室里各司其职。更多远程组网细节可阅读 docs/multi-agent-beta.md本地一键启动开发环境则可以用 scripts/clawd3d-start.sh 脚本。祝部署顺利【免费下载链接】Claw3DClaw3D is an open source 3D engine built on OpenClaw for creating games, simulations, and high-performance 3D applications.项目地址: https://gitcode.com/gh_mirrors/cl/Claw3D创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表