Ejecutar OpenClaw en un VPS
Instala OpenClaw en un pequeño servidor Linux para que el agente siga en línea aunque apagues el portátil, sin exponer el gateway a Internet.
Necesitas una clave SSH y una clave de API de un proveedor de modelos. La documentación de OpenClaw también incluye guías específicas para Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io y otros.
Elige y prepara el servidor
Elige un VPS con 1–2 vCPU y 2 GB de RAM, el tamaño recomendado si los modelos se ejecutan mediante API en la nube. El mínimo es 1 vCPU y 1 GB de RAM. Instala una versión LTS actual de Ubuntu, inicia sesión con una clave SSH en lugar de una contraseña y configura el firewall para permitir solo SSH. Mantén cerrado el puerto 18789.
Instala sin el asistente de configuración
--no-onboard instala Node 24 LTS y la CLI, pero omite el asistente. Así puedes realizar la configuración en un paso aparte y leer cada mensaje por SSH.
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboardConfigura OpenClaw e instala el servicio
El asistente escribe ~/.openclaw/openclaw.json y genera el token del gateway. --install-daemon registra el gateway como el servicio de usuario de systemd openclaw-gateway.service, para que siga en ejecución después de cerrar la sesión SSH.
shell openclaw onboard --install-daemonComprueba el estado y audita la configuración
gateway status confirma que el servicio está activo. security audit --deep ejecuta las comprobaciones ampliadas y señala configuraciones débiles, como un token de menos de 24 caracteres.
shell openclaw gateway status openclaw security audit --deepAbre el panel mediante SSH
Ejecuta este comando en tu propio equipo, no en el servidor. Reenvía el puerto local 18789 a la dirección loopback del gateway, de modo que http://127.0.0.1:18789/ abra el panel remoto mientras el puerto sigue cerrado para el resto. -N indica que no se ejecutará ningún comando remoto; cierra la terminal para finalizar el túnel.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
No cambies gateway.bind a lan o auto en un servidor público para acceder al panel. Usa el túnel SSH o Tailscale Serve, que se explica en la guía de acceso remoto.