Aller au contenu
Guides

OpenClaw sur Daytona

Un bac à sable cloud avec SSH et des URL de prévisualisation signées, la règle de la boucle locale, le piège de l’origine exacte, et ce qui s’arrête quand le bac à sable s’arrête

6 min de lecture

Daytona vous donne un bac à sable Linux isolé avec un accès SSH et des URL de prévisualisation intégrées, et OpenClaw est préinstallé dans son instantané medium, si bien que la recette de la documentation démarre dès que vous êtes dedans. La règle qui façonne toute la page : gardez la passerelle en boucle locale et atteignez le tableau de bord par les URL de prévisualisation signées de Daytona, jamais en exposant le port de la passerelle. Voici la séquence de création et d’intégration, l’étape d’origine que la plupart des gens ratent, les commandes de démarrage et de redémarrage, les couches de sécurité, la configuration des canaux, la mise à jour, et le piège du cycle de vie.

Créer et intégrer

  • Il vous faut un compte Daytona, une clé d’API Daytona et une clé de fournisseur de modèle ; installez la CLI avec Homebrew ou l’installateur Windows, gardez-la à jour puisque les versions anciennes manquent des commandes de bac à sable récentes, et connectez-vous avec la clé d’API.
  • Créez le bac à sable avec l’instantané medium, qui fournit assez de marge mémoire pour la passerelle, et l’arrêt automatique à zéro pour qu’il tourne jusqu’à ce que vous l’arrêtiez ; puis connectez-vous en SSH.
  • Lancez l’intégration en mode non interactif avec l’option d’acceptation du risque, l’option de clé de votre fournisseur, et les omissions du démon, des canaux, des compétences, des hooks et de la santé ; l’omission du démon compte parce que les bacs à sable Daytona n’ont pas de gestionnaire de services, donc vous démarrez la passerelle à la main.
  • L’intégration configure un jeton d’authentification de passerelle que vous affichez avec la commande d’affichage du jeton dans un terminal interactif ; la commande refuse d’afficher quand la sortie standard n’est pas un terminal, donc elle ne peut pas être capturée par un tube, et la lecture de configuration renvoie un espace réservé caviardé au lieu de la valeur.
Gardez la passerelle en boucle locale et atteignez le tableau de bord par les URL de prévisualisation signées de Daytona. N’exposez pas directement le port de la passerelle à l’internet public.

L’étape d’origine

La passerelle n’accepte les connexions de navigateurs que depuis des origines autorisées, et le proxy de prévisualisation de Daytona se place devant elle, donc les deux doivent être configurés avant le premier démarrage. Depuis votre terminal local, pas le bac à sable, générez une URL de prévisualisation signée pour le port de la passerelle ; de retour dans le bac à sable, autorisez cette origine dans le réglage des origines autorisées de l’interface de contrôle et faites confiance au proxy interne en listant la boucle locale comme proxy de confiance. Collez l’URL exactement comme affichée, schéma et hôte seulement, sans barre oblique finale ni chemin : la passerelle compare l’origine du navigateur littéralement, les navigateurs envoient l’origine sans barre oblique finale, et les barres d’adresse en affichent souvent une, donc copiez depuis le terminal. Démarrez ensuite la passerelle en arrière-plan avec nohup pour qu’elle survive aux déconnexions SSH, confirmez avec la commande de santé, et redémarrez plus tard en tuant le processus et en relançant la même ligne nohup. La première connexion de navigateur met en file une demande d’appairage d’appareil que vous listez et approuvez depuis le shell du bac à sable.

Sécurité, canaux, mises à jour

  • Trois couches protègent l’accès : l’URL de prévisualisation signée à durée limitée, qui expire après une heure par défaut et peut être régénérée avec une expiration plus longue, le jeton de passerelle exigé par l’interface de contrôle, et l’approbation d’appareil pour chaque nouveau navigateur ou client. Chaque URL régénérée a un hôte différent, donc c’est une nouvelle origine à ajouter à la liste autorisée avant que l’interface de contrôle cesse de la rejeter.
  • Telegram : créez le bot avec BotFather, exportez le jeton et ajoutez le canal avec l’option d’usage de l’environnement, qui valide le jeton sans le copier dans la configuration, stockez-le dans le fichier d’environnement du répertoire d’état pour que la passerelle en arrière-plan le reçoive après un redémarrage, redémarrez, écrivez au bot et approuvez le code d’appairage, qui expire après une heure. WhatsApp est livré comme extension séparée, donc installez-la et activez-la, puisque installer n’active pas, puis liez le compte en scannant le code QR depuis la session du bac à sable ; le numéro du compte lié est autorisé sans appairage.
  • L’arborescence npm globale de l’instantané appartient à root, donc une mise à jour ordinaire ne peut pas y écrire ; mettez à jour avec sudo en préservant le chemin, puis lancez doctor pour migrer une configuration ancienne, et redémarrez. L’état du bac à sable persiste entre arrêt et démarrage, mais le processus de passerelle ne redémarre pas seul après une reprise, donc reconnectez-vous et relancez la ligne nohup.

L’accès distant à OpenClaw est le traitement général de l’accès à une passerelle depuis l’extérieur, et La passerelle OpenClaw expliquée le processus que vous gardez en boucle locale.

Quand le choisir

Daytona convient à une passerelle personnelle que vous acceptez de démarrer à la main et d’atteindre par une URL qui tourne ; la documentation renvoie aussi à un guide SDK pour le provisionnement programmatique de bacs à sable. OpenClaw doctor est la commande qui clôt chaque mise à jour, et Diali face à votre propre serveur pèse cette classe d’hébergement autogéré face à un hébergement géré.

Sur Diali

Diali est la même idée sans le cycle de vie du bac à sable : la passerelle reste privée, le tableau de bord s’atteint par la connexion propre à Diali plutôt que par une URL de prévisualisation qui tourne, et rien ne s’arrête quand la machine est inactive. OpenClaw hébergé sur Diali est l’assistant et Les tarifs de Diali ce qu’il coûte.

  • Instantané medium, arrêt automatique désactivé, pas de démon.
  • Origine exacte, pas de barre oblique finale, boucle locale de confiance.
  • La passerelle ne survit pas à un redémarrage du bac à sable.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.