Exécuter OpenClaw sur un VPS
Installez OpenClaw sur un petit serveur Linux pour que l’agent reste en ligne même lorsque votre ordinateur portable est éteint, sans exposer le gateway à Internet.
Vous avez besoin d’une clé SSH et d’une clé API pour un fournisseur de modèles. La documentation d’OpenClaw propose également des guides propres à Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io et d’autres fournisseurs.
Choisir et préparer le serveur
Choisissez un VPS avec 1–2 vCPU et 2 GB de RAM, la configuration recommandée lorsque les modèles sont exécutés via des API cloud ; 1 vCPU et 1 GB de RAM constituent le minimum. Installez une version actuelle d’Ubuntu LTS, connectez-vous avec une clé SSH plutôt qu’un mot de passe et configurez le pare-feu pour n’autoriser que SSH. Le port 18789 doit rester fermé.
Installer sans l’assistant de configuration
--no-onboard installe Node 24 LTS et la CLI, mais ignore l’assistant. Vous pouvez ainsi effectuer la configuration séparément et lire chaque invite via SSH.
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboardLancer l’assistant et installer le service
L’assistant écrit ~/.openclaw/openclaw.json et génère le token du gateway. --install-daemon enregistre le gateway en tant que service utilisateur systemd openclaw-gateway.service, qui continue ainsi à fonctionner après votre déconnexion SSH.
shell openclaw onboard --install-daemonVérifier l’état et effectuer un audit
gateway status confirme que le service est actif. security audit --deep lance les vérifications approfondies et signale les paramètres faibles, comme un token de moins de 24 caractères.
shell openclaw gateway status openclaw security audit --deepOuvrir le tableau de bord via SSH
Exécutez cette commande sur votre ordinateur, pas sur le serveur. Elle redirige le port local 18789 vers l’adresse loopback du gateway : http://127.0.0.1:18789/ ouvre ainsi le tableau de bord distant, tandis que le port reste fermé à tous les autres. -N indique qu’aucune commande distante ne sera exécutée ; fermez le terminal pour mettre fin au tunnel.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
Ne remplacez pas gateway.bind par lan ou auto sur un serveur public pour accéder au tableau de bord. Utilisez le tunnel SSH ou Tailscale Serve, décrit dans le guide sur l’accès à distance.