...
Back

在 DigitalOcean 上部署 AgentAura:从注册到可用的 Droplet

在 DigitalOcean 开一台 Ubuntu 24.04 Droplet,用 My Server 部署 AgentAura,无需 API token。

在 DigitalOcean 上部署 AgentAura:从注册到可用的 Droplet

在 DigitalOcean 上部署 AgentAura:从注册到可用的 Droplet 🌊

DigitalOcean 把它的服务器叫作 Droplet。跟着这篇做完,你会有一台这样的 Droplet:Ubuntu 24.04、2 核 CPU、4 GB 内存、一个公网 IPv4 地址,外加一把 SSH 密钥,你和 AgentAura 都能用它以 root 登录。然后在 AgentAura 里填四个值,就可以部署了。

我们走的是 My Server(我的服务器)这条路,也就是所有 AgentAura 客户端都提供的 SSH 方式(网页、iPhone 和 iPad、Mac、Android、Windows、Linux)。下面每一步为什么这样选,给 AgentAura 准备服务器里都有解释。

你不需要 DigitalOcean 的 API token。 DigitalOcean 为它的 API 提供个人访问令牌(personal access token),很多教程第一步就让你建一个。AgentAura 不用它,只需要能通过 SSH 登录这台 Droplet。照着教程「顺手」建一个,只会多出一个你得自己保管好的凭据。

DigitalOcean 的控制台时不时会改版,你看到的按钮名称可能和本文略有出入。


1. 注册账号并添加付款方式

在 DigitalOcean 的注册页面注册。创建 Droplet 之前,DigitalOcean 要求你的团队(team)里有一个有效的付款方式,它用付款信息来核实身份。可用的方式包括信用卡、借记卡、PayPal、Google Pay 和 Apple Pay。预付卡、虚拟卡和 Electron 卡不被接受;绑定 PayPal 时需要先小额预付一笔。

截至本文撰写时(2026 年 9 月),DigitalOcean 的文档写明:你的第一个团队会自动获得 5 美元注册额度,注册 90 天后过期。超出部分从你的付款方式扣费。


2. 生成 SSH 密钥并添加到 DigitalOcean

专门为这台服务器新建一把密钥,不设密码短语(AgentAura 没有填写密码短语的地方):

# macOS 或 Linux
mkdir -p ~/.ssh
ssh-keygen -t ed25519 -f ~/.ssh/agentaura -N "" -C "agentaura"
# Windows 10 或 11,在 PowerShell 里执行。提示输入密码短语(passphrase)时,直接按两次回车。
New-Item -ItemType Directory -Force "$HOME\.ssh" | Out-Null
ssh-keygen -t ed25519 -f "$HOME\.ssh\agentaura" -C "agentaura"

密钥的几条规则,总览文章里讲得更细。现在显示公钥并复制:

cat ~/.ssh/agentaura.pub                   # macOS / Linux
Get-Content "$HOME\.ssh\agentaura.pub"     # Windows PowerShell

在控制台左侧菜单打开 Settings,切到 Security 标签页,点 Add SSH Key。粘贴公钥,起个名字(比如 agentaura),保存。加在这里的密钥,以后新建任何 Droplet 都可以直接选用。你也可以在下一步的创建页面里再添加。


3. 创建 Droplet

点顶部绿色的 Create 按钮,选 Droplet,然后从上往下填:

  • 区域(Region): 选离你最近的数据中心。
  • 镜像(Image): 在 OS 标签页选 Ubuntu,版本选 24.04 (LTS) x64。不要用 Solutions 或 Agents 里的镜像:它们预装了别的软件,而 AgentAura 需要一台干净的服务器。
  • 规格(Size): 大约 2 核 CPU、4 GB 内存。视数据中心而定,页面会给你一种或两种选法:
页面上看到的怎么选
只有套餐卡片,或选了 BundledBasic(共享 CPU),2 vCPU / 4 GB 那一档。Regular 或 Premium 都可以。
出现 Choose configuration type,有 v5 选项v5 → Shared,2 个 vCPU、4 GB 内存、30 GB 启动盘

DigitalOcean 的套餐说明里,这些套餐用的是 Intel Xeon 或 AMD EPYC 处理器,所以两种选法都满足 x86_64 的要求。不需要独享 CPU(Dedicated CPU)套餐,也不需要 GPU。

  • 登录方式(Authentication method): 选 SSH Key,勾选刚才添加的密钥。用 SSH 密钥创建的 Droplet,DigitalOcean 默认会关闭密码登录。(选 Password 也能配合 AgentAura 使用,但密钥更安全。)
  • 网络(Networking): 保持默认勾选的 Public IPv4 address。如果把两个公网地址选项都取消,得到的是私有 Droplet(Private Droplet),而且之后无法再给它加公网 IP。
  • 主机名(Hostname): 起个好认的名字,比如 agentaura。数量选 1。

点 Create Droplet。进度条走完、Droplet 准备好之后,它的 IP 地址会显示在 Droplets 列表里。


4. 防火墙与网络

只有当你自己创建了 DigitalOcean 云防火墙(Cloud Firewall),并按名称或标签把它应用到这台 Droplet 上时,Droplet 才会受它管控。如果你没建过,这一步什么都不用改。

如果你确实用了云防火墙,记住:没有规则放行的流量,它一律拦下。

  • 入站: 保留它建议的 SSH 规则(TCP 22 端口),来源保持默认的 All IPv4 和 All IPv6。不要缩小成只放行你自己的 IP:AgentAura 是从它自己的云端连过来的,安装要连,之后看日志、重启、升级也要连。
  • 出站: 保留它建议的「全部放行」规则。没有任何出站规则的防火墙会拦下所有出站流量,安装程序就什么也下载不了。
  • 别的都不用开。 AgentAura 通过一条出站的 Cloudflare Tunnel 访问 agent,不需要再开放任何入站端口。

Droplet 的 IPv4 地址会一直归它所有,直到你销毁它。


5. 自己先登录一次

IP 出现之后再等几分钟:新服务器可能还在启动,或者正在做首次开机的软件包升级,这会把 apt 锁住。然后用你准备交给 AgentAura 的同一把密钥登录,地址换成你的 Droplet 的地址:

ssh -i ~/.ssh/agentaura root@203.0.113.10
# Windows PowerShell: ssh -i "$HOME\.ssh\agentaura" root@203.0.113.10

第一次连接会询问主机指纹,输入 yes。看到 root@ 开头的提示符,就说明成功了,输入 exit 退出。


6. 在 AgentAura 里填写

在 AgentAura 里选 My Server,填入:

AgentAura 里的字段默认值填写
Server IP—Droplets 列表里这台 Droplet 的 IPv4 地址
Login userrootroot
Password 或 SSH keyPassword切换到 SSH key,粘贴完整的私钥
SSH port22保持 22

显示私钥内容,方便复制:

cat ~/.ssh/agentaura                   # macOS / Linux
Get-Content "$HOME\.ssh\agentaura"     # Windows PowerShell

全部复制,包括 BEGIN 和 END 那两行。开始部署,并盯着输出看:每一步都会报告。接下来要选的模型凭据,见快速上手。


7. 费用与清理

Droplet 从创建那一刻开始计费,直到你**销毁(Destroy)**它为止。在 AgentAura 里删除 agent 不会销毁 Droplet,部署失败也不会。

  • Bundled 套餐按秒计费,每月最多按 672 小时计。DigitalOcean 明确写道:关机的 Bundled Droplet 照样计费,因为它占用的资源仍然为你保留着。
  • v5 配置按秒计费,没有月度封顶;公网 IPv4 地址在账单上单独列一行(截至本文撰写时标价 0 美元,今后可能调整)。

对于 v5,价格页没有专门说明关机时怎么算,所以按同样的原则处理:真正停止计费的办法是销毁 Droplet。操作方法:打开这台 Droplet,进入 Settings 标签页,点 Destroy,输入 Droplet 的名称确认。快照(snapshot)和卷(volume)默认不会一起删除,除非你在那个对话框里勾选它们。


常见问题

  • 连接超时。 云防火墙缺少 SSH 规则,或者规则只放行了你的 IP。另外确认 Droplet 有公网 IPv4 地址。
  • Permission denied (publickey)。 创建 Droplet 时没勾选这把密钥、粘贴成了 .pub 文件,或者密钥设了密码短语。反正这台 Droplet 上还什么都没有,销毁后用正确的密钥重建,通常比修复更快。
  • 安装卡在 apt 锁上。 首次开机的升级还没跑完。等几分钟再部署一次。
  • 无法创建 Droplet。 先添加付款方式;预付卡和虚拟卡会被拒。

本文参考的 DigitalOcean 官方文档: How to Create a Droplet · How to Manage SSH Public Keys on DigitalOcean Teams · Firewalls Quickstart · Droplet Pricing