规划和部署 0.8.1
选择 Engine 主机
macOS、Windows 和 Linux 都可以运行完整的 Clawuno Engine,供远程用户连接。操作系统并不决定一台电脑是不是“服务器”;真正的差别在于 Engine 的生命周期由什么管理。
| 主机形态 | 可供远程用户访问 | 生命周期与适用场景 |
|---|---|---|
| Apple Silicon Mac 上的 macOS App | 可以 | App 管理本机 Engine。Mac 用户必须保持登录,Clawuno 也必须保持运行。适合有人管理的工作站或小型共享部署。 |
| Windows x64 Desktop App | 可以 | Desktop 与 EngineHost 运行在已登录用户的会话中。适合有人管理的工作站或小型共享部署。 |
| Linux x64 Docker | 可以 | Docker 管理不依赖桌面会话的 Engine-only 部署。最适合无人值守、持续在线或由管理员集中运维的服务器。 |
macOS 和 Windows 安装包都包含可供远程用户使用的完整 Engine 与 Web Client,并不是只能作为客户端。Linux Docker 更适合长期在线,但不是唯一可以作为服务器的平台。
准备 macOS 或 Windows 主机
- 按照分平台安装指南安装正式 0.8.1 App,打开 App 并完成首次设置。
- 让主机用户保持登录,并让 Clawuno 保持运行。明确退出 App 会停止它管理的 Local Engine,并中断该 Engine 上正在执行的工作。
- 在 0.8.1 必经的首次设置中,使用姓名、真实邮箱和密码创建管理员。邀请用户之前,从计划使用的受保护远程地址验证同一账号可以正常登录。
- 按下方网络边界为 Engine 提供稳定、受保护的访问地址,并明确谁负责主机会话、App 更新、备份和重启恢复。
准备 Linux 主机
- x86-64 Linux 宿主机;
- Docker Engine 与 Docker Compose v2;
- Python 3.9+、
curl和openssl; - 安装期间至少 8 GiB 可用空间;
- 独立的持久化数据目录;
- 由管理员控制的备份目标;
- 远程用户访问时所需的 DNS 与 TLS 终止。
安装准确版本:
curl -fsSL https://releases.clawuno.com/install.sh | bash -s -- --version 0.8.1
如果中国大陆服务器无法访问 GHCR,请使用发布 CDN 镜像入口。它会在部署前验证同一版本及镜像身份:
curl -fsSL https://releases.clawuno.com/install-cn.sh | bash -s -- --version 0.8.1
容器以非 root 用户运行,不挂载 Docker Socket,程序文件系统只读,持久化状态位于外部数据目录。不要把宿主机根目录、管理员凭据或 Docker Socket 挂载给 Clawuno。
从其他电脑连接
macOS 和 Windows App 都可以作为客户端,连接运行在 macOS、Windows 或 Linux 上的远程 Engine:
- 从 App 标题栏或应用菜单打开 Engine 连接;
- 选择 添加远程 Engine;
- 填写名称和受保护的 Engine 地址,然后选择 验证并连接;
- 使用该 Engine 上已经配置的账号登录。
普通桌面浏览器或手机浏览器也可以直接打开 Engine 网址。浏览器客户端不提供原生 Desktop Browser Tab、本机文件夹选择和 App 托管更新等能力。
把某个 Desktop 窗口切换到远程 Engine 不会迁移数据,也不会停止本机 Engine。Agent 执行、Managed Chromium、Office 处理、Workspace 文件和定时 Work 都留在当前选择的 Engine 主机;Desktop Browser Tab 和本地下载则发生在客户端电脑。Linked Folder 因此必须是 Engine 主机能够访问的目录,而不是只存在于远程客户端上的目录。
网络边界
无论使用哪个主机平台,都不要把 Engine 原始端口直接暴露到公网。需要远程访问时:
- 让 Engine 位于防火墙之后、私有网络中,或只通过受控隧道访问;
- 优先使用管理员维护的反向代理终止 HTTPS;也可以使用私有组网或 loopback 隧道建立受控访问路径;
- 一致转发原始公开 origin;
- 用防火墙限制到允许的网络;
- 经反向代理验证登录、流式响应、文件上传下载和长时间请求。
macOS 与 Windows Desktop 可以保存用户明确输入的 HTTP 地址,但 App 会持续提示登录信息、聊天和文件可能被监听或篡改。常规远程访问应使用 HTTPS。不要把 9700 端口直接暴露到公网。
Linked Folder
只挂载明确批准的目录。Linked Folder 保持原有所有权与备份策略。Clawuno 不应为了让挂载可用而递归修改宿主数据的所有权。
上线前验收
确认版本为 0.8.1,并验证管理员与远程用户登录、主机重启/退出行为、模型访问、Workspace/Agent 创建、文件上传下载、Office 预览、Engine Browser、定时 Work,以及存放在程序安装目录之外的备份。使用 macOS 或 Windows 作主机时,还要验证主动退出主机 App 后远程访问会明确失败,并在已登录的主机用户重新启动 Clawuno 后恢复。