OpenClaw selbst hosten
OpenClaw ist ein quelloffenes persönliches Agent-Gateway unter MIT-Lizenz: Ein einzelner Prozess verbindet Ihre Chat-Apps mit den von Ihnen ausgewählten Modellanbietern und führt Tools für Sie aus. In diesem Abschnitt erfahren Sie, wie Sie OpenClaw auf einem Laptop, VPS, mit Docker oder auf einem Raspberry Pi installieren, Modelle und Telegram verbinden, remote darauf zugreifen und es absichern.
- Neueste Version
2026.9.7· 30. September 2026- Erweiterter Support
2026.8.33- Lizenz
- MIT · openclaw/openclaw · 391.000 GitHub-Sterne
- Laufzeit
- Node.js 24.16+ / 26.1+
- Mindestanforderungen an den Host
- 1 vCPU, 1 GB RAM, 500 MB Speicherplatz
- Standardport
127.0.0.1:18789- Konfigurationsdatei
~/.openclaw/openclaw.json
Schnellinstallation
Das Installationsskript richtet Node und die openclaw-CLI ein und startet anschließend die Einrichtung. Unter macOS installiert es Node 26, unter Linux Node 24 LTS. Unter nativem Windows verwenden Sie das PowerShell-Installationsprogramm.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexMachen Sie den Gateway-Port niemals im Internet zugänglich: OpenClaw bindet standardmäßig an loopback und verlangt ein Token. Lassen Sie beides unverändert. Bei Internet-Scans im Jahr 2026 wurden Zehntausende offengelegte OpenClaw-Gateways gezählt.
Schritt-für-Schritt-Anleitungen
OpenClaw installieren
Installieren Sie die openclaw CLI mit dem offiziellen Script, dem PowerShell-Installer oder npm. Lassen Sie dann beim Onboarding die Konfiguration, das Gateway-Token und den Hintergrunddienst erstellen.
OpenClaw auf einem VPS betreiben
Betreiben Sie OpenClaw auf einem kleinen Linux-Server, damit der Agent auch dann online bleibt, wenn Ihr Laptop ausgeschaltet ist – ohne das Gateway für das Internet freizugeben.
OpenClaw in Docker ausführen
Führe Gateway und CLI als Docker-Compose-Services aus, entweder aus dem Quellcode gebaut oder mit dem vorgefertigten Image ghcr.io/openclaw/openclaw.
OpenClaw auf einem Raspberry Pi ausführen
Ein Raspberry Pi eignet sich als leiser, ständig eingeschalteter OpenClaw-Host, solange die Modelle anderswo laufen.
Modelle mit OpenClaw verbinden
Hinterlegen Sie einen API-Key für einen Cloud-Anbieter und wählen Sie das Standardmodell aus, oder richten Sie OpenClaw auf einen lokalen Server wie LM Studio oder vLLM aus.
OpenClaw mit Telegram verbinden
Telegram ist in OpenClaw integriert. Erstellen Sie einen Bot, hinterlegen Sie sein Token im Gateway und bestätigen Sie Ihr eigenes Konto mit einem Pairing-Code.
OpenClaw-Gateway absichern
Setzen Sie die sichere Basiskonfiguration aus der OpenClaw-Dokumentation um: loopback und Token-Authentifizierung, eine Sandbox, strenge Freigaben für exec und eine sorgfältige Kontrolle darüber, wer dem Agent Nachrichten senden kann.
Fernzugriff auf OpenClaw
Greifen Sie per SSH-Tunnel oder Tailscale auf das Dashboard eines Gateways auf einem anderen Rechner zu, ohne die Bind-Einstellung loopback zu ändern.
Gehärtete Basiskonfiguration
Diese Werte stammen aus der gehärteten Basiskonfiguration in der OpenClaw-Dokumentation. Übernehmen Sie sie als Ausgangspunkt, lockern Sie Einstellungen nur, wenn ein Workflow es erfordert, und führen Sie nach jeder Änderung erneut das Sicherheitsaudit aus.
| Einstellung | Wert | Warum das wichtig ist |
|---|---|---|
gateway.bind | loopback | Nur Prozesse auf demselben Rechner können das Gateway erreichen. Verwenden Sie für den Fernzugriff einen SSH-Tunnel oder Tailscale. |
gateway auth | token | Jeder Client muss das Token vorlegen. Verwenden Sie mindestens 24 Zeichen; bei kürzeren Tokens gibt das Audit eine Warnung aus. |
session.dmScope | per-channel-peer | Jeder Absender erhält auf jedem Kanal eine eigene Session. So kann niemand den Kontext einer anderen Person sehen. |
tools.profile | messaging | Startet den Agent mit einer begrenzten, auf Messaging ausgerichteten Tool-Auswahl statt mit allen verfügbaren Tools. |
fs.workspaceOnly | true | Beschränkt Dateitools auf den Arbeitsbereich des Agents und hält sie von SSH-Schlüsseln, Zugangsdaten und dem restlichen Dateisystem fern. |
exec.security | deny | Blockiert Shell-Befehle vollständig. Auf Gateway-Hosts lautet der Standardwert full und erlaubt damit jeden Befehl. |
exec.ask | always | Wenn Sie exec.security später lockern, muss jeder Befehl genehmigt werden. askFallback lehnt den Befehl ab, wenn niemand antwortet. |
elevated.enabled | false | Deaktiviert den Chat-Befehl /elevated, sodass kein Absender den Agent in den erhöhten Modus versetzen kann. |
dmPolicy | pairing | Neue Absender erhalten einen Code, den Sie genehmigen müssen. Codes laufen nach einer Stunde ab; höchstens drei können gleichzeitig ausstehen. |
groups.requireMention | true | In Gruppenchats antwortet der Agent nur, wenn er erwähnt wird – nicht auf jede Nachricht. |
Chat-Kanäle
Telegram, WebChat, A2A und Reef sind im Core enthalten; die übrigen Kanäle sind offizielle Plugins. Telegram verwendet standardmäßig Long Polling und benötigt daher keine öffentliche Webhook-URL.
Namensgeschichte
Peter Steinberger startete das Projekt im November 2025 unter dem Namen Clawdbot. Nach einer Markenrechtsanfrage von Anthropic wurde es am 27. Januar 2026 in Moltbot und zwei Tage später, am 29. Januar 2026, in OpenClaw umbenannt. Die OpenClaw Foundation, eine gemeinnützige US-Organisation nach 501(c)(3), wurde am 8. Juli 2026 angekündigt.
Fragen zu OpenClaw
Kann ich OpenClaw kostenlos selbst hosten?
Ja. OpenClaw steht unter der MIT-Lizenz und der Quellcode ist auf GitHub unter openclaw/openclaw verfügbar. Sie bezahlen für den Rechner, auf dem OpenClaw läuft, und für alle Modell-API-Aufrufe – außer, Sie betreiben die Modelle lokal.
Was sind die Mindestanforderungen für OpenClaw?
Die Dokumentation nennt 1 vCPU, 1 GB RAM und etwa 500 MB Speicherplatz sowie Node.js 24.16+ oder 26.1+. Empfohlen werden 1–2 vCPU und mindestens 2 GB RAM. Diese Werte gelten für Cloud-Modell-APIs; lokal ausgeführte Modelle benötigen deutlich mehr Arbeitsspeicher.
Welchen Port verwendet das OpenClaw-Gateway?
Standardmäßig Port 18789, gebunden an 127.0.0.1. Ein Prozess stellt darüber WebSocket, HTTP und das Dashboard bereit. Sie können den Port mit gateway.port, dem Flag --port oder OPENCLAW_GATEWAY_PORT ändern, sollten ihn aber nicht für das Internet freigeben.
Läuft OpenClaw unter Windows?
Ja. Auf der Installationsseite sind die native Windows-Hub-App, das PowerShell-Installationsprogramm und WSL2 aufgeführt. Unter Windows läuft der Hintergrunddienst als geplante Aufgabe. In Teilen der FAQ wird allerdings nur WSL2 erwähnt.
Kann ich OpenClaw sicher auf meinem Rechner ausführen?
OpenClaw kann Befehle ausführen und auf Dateien des Hostsystems zugreifen; daher kommt es auf die Einstellungen an. Gateway-Authentifizierung ist erforderlich und standardmäßig ist das Gateway an Loopback gebunden. Sandboxing ist jedoch deaktiviert und exec.security ist auf Gateway-Hosts auf full gesetzt. Wenden Sie die gehärtete Basiskonfiguration an und führen Sie openclaw security audit --deep aus.
Wo speichert OpenClaw seine Konfiguration?
Die Konfigurationsdatei liegt unter ~/.openclaw/openclaw.json, der Agent-Arbeitsbereich unter ~/.openclaw/workspace. Nehmen Sie beides in Ihre Backups auf und kopieren Sie die Dateien, wenn Sie auf einen neuen Host umziehen.