dotsagent.io
Idioma:Español
Guía de OpenClaw · 5 pasos

Ejecutar OpenClaw en un VPS

Instala OpenClaw en un pequeño servidor Linux para que el agente siga en línea aunque apagues el portátil, sin exponer el gateway a Internet.

Necesitas una clave SSH y una clave de API de un proveedor de modelos. La documentación de OpenClaw también incluye guías específicas para Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io y otros.

  1. Elige y prepara el servidor

    Elige un VPS con 1–2 vCPU y 2 GB de RAM, el tamaño recomendado si los modelos se ejecutan mediante API en la nube. El mínimo es 1 vCPU y 1 GB de RAM. Instala una versión LTS actual de Ubuntu, inicia sesión con una clave SSH en lugar de una contraseña y configura el firewall para permitir solo SSH. Mantén cerrado el puerto 18789.

  2. Instala sin el asistente de configuración

    --no-onboard instala Node 24 LTS y la CLI, pero omite el asistente. Así puedes realizar la configuración en un paso aparte y leer cada mensaje por SSH.

    shell
    curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboard
  3. Configura OpenClaw e instala el servicio

    El asistente escribe ~/.openclaw/openclaw.json y genera el token del gateway. --install-daemon registra el gateway como el servicio de usuario de systemd openclaw-gateway.service, para que siga en ejecución después de cerrar la sesión SSH.

    shell
    openclaw onboard --install-daemon
  4. Comprueba el estado y audita la configuración

    gateway status confirma que el servicio está activo. security audit --deep ejecuta las comprobaciones ampliadas y señala configuraciones débiles, como un token de menos de 24 caracteres.

    shell
    openclaw gateway status
    openclaw security audit --deep
  5. Abre el panel mediante SSH

    Ejecuta este comando en tu propio equipo, no en el servidor. Reenvía el puerto local 18789 a la dirección loopback del gateway, de modo que http://127.0.0.1:18789/ abra el panel remoto mientras el puerto sigue cerrado para el resto. -N indica que no se ejecutará ningún comando remoto; cierra la terminal para finalizar el túnel.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host

No cambies gateway.bind a lan o auto en un servidor público para acceder al panel. Usa el túnel SSH o Tailscale Serve, que se explica en la guía de acceso remoto.

Más guías de OpenClaw

Fuentes

  1. docs.openclaw.ai/vps
  2. docs.openclaw.ai/install
  3. docs.openclaw.ai/gateway/remote
  4. docs.openclaw.ai/gateway/security/running-the-audit