dotsagent.io
Sprache:Deutsch
OpenClaw-Leitfaden · 5 Schritte

OpenClaw auf einem VPS betreiben

Betreiben Sie OpenClaw auf einem kleinen Linux-Server, damit der Agent auch dann online bleibt, wenn Ihr Laptop ausgeschaltet ist – ohne das Gateway für das Internet freizugeben.

Sie benötigen einen SSH-Schlüssel und einen API-Schlüssel für einen Modellanbieter. Die OpenClaw-Dokumentation enthält außerdem anbieterbezogene Anleitungen für Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io und weitere.

  1. Server auswählen und vorbereiten

    Wählen Sie einen VPS mit 1–2 vCPU und 2 GB RAM. Das ist die empfohlene Größe, wenn Modelle über Cloud-APIs laufen; 1 vCPU und 1 GB RAM sind das Minimum. Installieren Sie eine aktuelle Ubuntu-LTS-Version, melden Sie sich mit einem SSH-Schlüssel statt mit einem Passwort an und konfigurieren Sie die Firewall so, dass nur SSH zugelassen ist. Port 18789 bleibt geschlossen.

  2. Ohne Onboarding installieren

    --no-onboard installiert Node 24 LTS und die CLI, überspringt aber den Assistenten. So können Sie die Einrichtung separat ausführen und jede Eingabeaufforderung über SSH lesen.

    shell
    curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboard
  3. Onboarding ausführen und Dienst installieren

    Der Assistent schreibt die Datei ~/.openclaw/openclaw.json und erstellt das Gateway-Token. Mit --install-daemon wird das Gateway als systemd-Benutzerdienst openclaw-gateway.service eingerichtet, damit es nach dem Beenden der SSH-Sitzung weiterläuft.

    shell
    openclaw onboard --install-daemon
  4. Status prüfen und Konfiguration prüfen

    gateway status bestätigt, dass der Dienst läuft. security audit --deep führt die erweiterten Prüfungen aus und weist auf schwache Einstellungen hin, etwa ein Token mit weniger als 24 Zeichen.

    shell
    openclaw gateway status
    openclaw security audit --deep
  5. Dashboard per SSH öffnen

    Führe diesen Befehl auf deinem eigenen Computer aus, nicht auf dem Server. Er leitet den lokalen Port 18789 an die Loopback-Adresse des Gateways weiter. So öffnet http://127.0.0.1:18789/ das Dashboard auf dem Server, während der Port für alle anderen geschlossen bleibt. Mit -N wird kein entfernter Befehl ausgeführt. Schließe das Terminal, um den Tunnel zu beenden.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host

Ändere auf einem öffentlichen Server gateway.bind nicht zu lan oder auto, um auf das Dashboard zuzugreifen. Verwende stattdessen den SSH-Tunnel oder Tailscale Serve aus der Anleitung zum Fernzugriff.

Weitere OpenClaw-Leitfäden

Quellen

  1. docs.openclaw.ai/vps
  2. docs.openclaw.ai/install
  3. docs.openclaw.ai/gateway/remote
  4. docs.openclaw.ai/gateway/security/running-the-audit