跳到主要内容

规划和部署 0.8.1

选择 Engine 主机

macOS、Windows 和 Linux 都可以运行完整的 Clawuno Engine,供远程用户连接。操作系统并不决定一台电脑是不是“服务器”;真正的差别在于 Engine 的生命周期由什么管理。

主机形态可供远程用户访问生命周期与适用场景
Apple Silicon Mac 上的 macOS App可以App 管理本机 Engine。Mac 用户必须保持登录,Clawuno 也必须保持运行。适合有人管理的工作站或小型共享部署。
Windows x64 Desktop App可以Desktop 与 EngineHost 运行在已登录用户的会话中。适合有人管理的工作站或小型共享部署。
Linux x64 Docker可以Docker 管理不依赖桌面会话的 Engine-only 部署。最适合无人值守、持续在线或由管理员集中运维的服务器。

macOS 和 Windows 安装包都包含可供远程用户使用的完整 Engine 与 Web Client,并不是只能作为客户端。Linux Docker 更适合长期在线,但不是唯一可以作为服务器的平台。

准备 macOS 或 Windows 主机

  1. 按照分平台安装指南安装正式 0.8.1 App,打开 App 并完成首次设置。
  2. 让主机用户保持登录,并让 Clawuno 保持运行。明确退出 App 会停止它管理的 Local Engine,并中断该 Engine 上正在执行的工作。
  3. 在 0.8.1 必经的首次设置中,使用姓名、真实邮箱和密码创建管理员。邀请用户之前,从计划使用的受保护远程地址验证同一账号可以正常登录。
  4. 按下方网络边界为 Engine 提供稳定、受保护的访问地址,并明确谁负责主机会话、App 更新、备份和重启恢复。

准备 Linux 主机

  • x86-64 Linux 宿主机;
  • Docker Engine 与 Docker Compose v2;
  • Python 3.9+、curlopenssl
  • 安装期间至少 8 GiB 可用空间;
  • 独立的持久化数据目录;
  • 由管理员控制的备份目标;
  • 远程用户访问时所需的 DNS 与 TLS 终止。

安装准确版本:

curl -fsSL https://releases.clawuno.com/install.sh | bash -s -- --version 0.8.1

如果中国大陆服务器无法访问 GHCR,请使用发布 CDN 镜像入口。它会在部署前验证同一版本及镜像身份:

curl -fsSL https://releases.clawuno.com/install-cn.sh | bash -s -- --version 0.8.1

容器以非 root 用户运行,不挂载 Docker Socket,程序文件系统只读,持久化状态位于外部数据目录。不要把宿主机根目录、管理员凭据或 Docker Socket 挂载给 Clawuno。

从其他电脑连接

macOS 和 Windows App 都可以作为客户端,连接运行在 macOS、Windows 或 Linux 上的远程 Engine:

  1. 从 App 标题栏或应用菜单打开 Engine 连接
  2. 选择 添加远程 Engine
  3. 填写名称和受保护的 Engine 地址,然后选择 验证并连接
  4. 使用该 Engine 上已经配置的账号登录。

普通桌面浏览器或手机浏览器也可以直接打开 Engine 网址。浏览器客户端不提供原生 Desktop Browser Tab、本机文件夹选择和 App 托管更新等能力。

把某个 Desktop 窗口切换到远程 Engine 不会迁移数据,也不会停止本机 Engine。Agent 执行、Managed Chromium、Office 处理、Workspace 文件和定时 Work 都留在当前选择的 Engine 主机;Desktop Browser Tab 和本地下载则发生在客户端电脑。Linked Folder 因此必须是 Engine 主机能够访问的目录,而不是只存在于远程客户端上的目录。

网络边界

无论使用哪个主机平台,都不要把 Engine 原始端口直接暴露到公网。需要远程访问时:

  1. 让 Engine 位于防火墙之后、私有网络中,或只通过受控隧道访问;
  2. 优先使用管理员维护的反向代理终止 HTTPS;也可以使用私有组网或 loopback 隧道建立受控访问路径;
  3. 一致转发原始公开 origin;
  4. 用防火墙限制到允许的网络;
  5. 经反向代理验证登录、流式响应、文件上传下载和长时间请求。

macOS 与 Windows Desktop 可以保存用户明确输入的 HTTP 地址,但 App 会持续提示登录信息、聊天和文件可能被监听或篡改。常规远程访问应使用 HTTPS。不要把 9700 端口直接暴露到公网。

Linked Folder

只挂载明确批准的目录。Linked Folder 保持原有所有权与备份策略。Clawuno 不应为了让挂载可用而递归修改宿主数据的所有权。

上线前验收

确认版本为 0.8.1,并验证管理员与远程用户登录、主机重启/退出行为、模型访问、Workspace/Agent 创建、文件上传下载、Office 预览、Engine Browser、定时 Work,以及存放在程序安装目录之外的备份。使用 macOS 或 Windows 作主机时,还要验证主动退出主机 App 后远程访问会明确失败,并在已登录的主机用户重新启动 Clawuno 后恢复。