OpenClaw auf einem VPS betreiben
Betreiben Sie OpenClaw auf einem kleinen Linux-Server, damit der Agent auch dann online bleibt, wenn Ihr Laptop ausgeschaltet ist – ohne das Gateway für das Internet freizugeben.
Sie benötigen einen SSH-Schlüssel und einen API-Schlüssel für einen Modellanbieter. Die OpenClaw-Dokumentation enthält außerdem anbieterbezogene Anleitungen für Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io und weitere.
Server auswählen und vorbereiten
Wählen Sie einen VPS mit 1–2 vCPU und 2 GB RAM. Das ist die empfohlene Größe, wenn Modelle über Cloud-APIs laufen; 1 vCPU und 1 GB RAM sind das Minimum. Installieren Sie eine aktuelle Ubuntu-LTS-Version, melden Sie sich mit einem SSH-Schlüssel statt mit einem Passwort an und konfigurieren Sie die Firewall so, dass nur SSH zugelassen ist. Port 18789 bleibt geschlossen.
Ohne Onboarding installieren
--no-onboard installiert Node 24 LTS und die CLI, überspringt aber den Assistenten. So können Sie die Einrichtung separat ausführen und jede Eingabeaufforderung über SSH lesen.
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboardOnboarding ausführen und Dienst installieren
Der Assistent schreibt die Datei ~/.openclaw/openclaw.json und erstellt das Gateway-Token. Mit --install-daemon wird das Gateway als systemd-Benutzerdienst openclaw-gateway.service eingerichtet, damit es nach dem Beenden der SSH-Sitzung weiterläuft.
shell openclaw onboard --install-daemonStatus prüfen und Konfiguration prüfen
gateway status bestätigt, dass der Dienst läuft. security audit --deep führt die erweiterten Prüfungen aus und weist auf schwache Einstellungen hin, etwa ein Token mit weniger als 24 Zeichen.
shell openclaw gateway status openclaw security audit --deepDashboard per SSH öffnen
Führe diesen Befehl auf deinem eigenen Computer aus, nicht auf dem Server. Er leitet den lokalen Port 18789 an die Loopback-Adresse des Gateways weiter. So öffnet http://127.0.0.1:18789/ das Dashboard auf dem Server, während der Port für alle anderen geschlossen bleibt. Mit -N wird kein entfernter Befehl ausgeführt. Schließe das Terminal, um den Tunnel zu beenden.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
Ändere auf einem öffentlichen Server gateway.bind nicht zu lan oder auto, um auf das Dashboard zuzugreifen. Verwende stattdessen den SSH-Tunnel oder Tailscale Serve aus der Anleitung zum Fernzugriff.