Self-hosting OpenClaw
OpenClaw adalah gateway agen pribadi open source berlisensi MIT: satu proses yang menghubungkan aplikasi chat Anda ke penyedia model pilihan dan menjalankan tool untuk Anda. Bagian ini menjelaskan cara menginstalnya di laptop, VPS, Docker, atau Raspberry Pi, menghubungkan model dan Telegram, mengaksesnya dari jarak jauh, serta mengamankannya.
- Rilis terbaru
2026.9.7· 30 September 2026- Stabil diperpanjang
2026.8.33- Lisensi
- MIT · openclaw/openclaw · 391.000 bintang GitHub
- Runtime
- Node.js 24.16+ / 26.1+
- Host minimum
- 1 vCPU, 1 GB RAM, 500 MB ruang disk
- Port default
127.0.0.1:18789- File konfigurasi
~/.openclaw/openclaw.json
Instalasi cepat
Skrip installer menyiapkan Node dan CLI openclaw, lalu memulai proses onboarding. Skrip ini memasang Node 26 di macOS dan Node 24 LTS di Linux; untuk Windows native, gunakan installer PowerShell.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexJangan pernah membuka port gateway ke internet: secara default, OpenClaw hanya mengikat ke loopback dan mewajibkan token, jadi jangan ubah keduanya. Pemindaian internet pada 2026 menemukan puluhan ribu gateway OpenClaw yang terekspos.
Panduan langkah demi langkah
Instal OpenClaw
Instal CLI openclaw dengan skrip resmi, installer PowerShell, atau npm, lalu biarkan wizard penyiapan membuat konfigurasi, gateway token, dan layanan latar belakang.
Jalankan OpenClaw di VPS
Jalankan OpenClaw di server Linux kecil agar agent tetap online saat laptop Anda mati, tanpa membuka gateway ke internet.
Jalankan OpenClaw di Docker
Jalankan gateway dan CLI sebagai service Docker Compose, yang dibuat dari source atau menggunakan image prebuilt ghcr.io/openclaw/openclaw.
Jalankan OpenClaw di Raspberry Pi
Raspberry Pi dapat menjadi host OpenClaw yang senyap dan selalu aktif, asalkan model dijalankan di tempat lain.
Hubungkan model ke OpenClaw
Berikan API key penyedia cloud kepada OpenClaw dan pilih model default, atau arahkan OpenClaw ke server lokal seperti LM Studio atau vLLM.
Hubungkan OpenClaw ke Telegram
Telegram tersedia di core OpenClaw. Buat bot, berikan tokennya kepada gateway, lalu setujui akun Anda sendiri dengan kode pairing.
Perkuat gateway OpenClaw Anda
Terapkan baseline keamanan yang direkomendasikan dalam dokumentasi OpenClaw: bind loopback dan autentikasi token, sandbox, persetujuan exec yang ketat, serta kontrol ketat atas siapa yang dapat mengirim pesan ke agen.
Akses jarak jauh ke OpenClaw
Akses dashboard gateway di mesin lain melalui SSH tunnel atau Tailscale, tanpa mengubah bind loopback.
Konfigurasi dasar yang diperkuat
Nilai-nilai ini berasal dari konfigurasi dasar yang diperkuat dalam dokumentasi OpenClaw. Mulailah dengan nilai tersebut, longgarkan pengaturan hanya jika alur kerja memerlukannya, dan jalankan audit keamanan lagi setiap kali Anda mengubah pengaturan.
| Pengaturan | Nilai | Alasannya |
|---|---|---|
gateway.bind | loopback | Hanya proses di mesin yang sama yang dapat mengakses gateway. Gunakan tunnel SSH atau Tailscale untuk akses jarak jauh. |
gateway auth | token | Setiap klien harus mengirimkan token. Gunakan setidaknya 24 karakter; audit akan memberi peringatan jika token lebih pendek. |
session.dmScope | per-channel-peer | Setiap pengirim di setiap channel mendapat sesi terpisah, sehingga tidak ada yang dapat melihat konteks orang lain. |
tools.profile | messaging | Memulai agen dengan kumpulan tool terbatas yang berfokus pada pesan, bukan semua tool yang tersedia. |
fs.workspaceOnly | true | Membatasi tool file ke ruang kerja agen, menjauhkannya dari kunci SSH, kredensial, dan bagian lain dari disk. |
exec.security | deny | Memblokir perintah shell sepenuhnya. Di host gateway, nilai default-nya adalah full, yang mengizinkan perintah apa pun. |
exec.ask | always | Jika nanti Anda melonggarkan exec.security, setiap perintah akan menunggu persetujuan; askFallback menolak perintah jika tidak ada yang menjawab. |
elevated.enabled | false | Menonaktifkan perintah chat /elevated, sehingga tidak ada pengirim yang dapat mengalihkan agen ke mode elevated. |
dmPolicy | pairing | Pengirim baru akan menerima kode yang harus Anda setujui. Kode kedaluwarsa setelah satu jam; maksimal tiga kode dapat menunggu persetujuan. |
groups.requireMention | true | Di chat grup, agen hanya menjawab jika disebut, bukan setiap kali seseorang mengirim pesan. |
Channel chat
Telegram, WebChat, A2A, dan Reef tersedia di core; lainnya adalah plugin resmi. Secara default, Telegram menggunakan long polling, jadi tidak memerlukan URL webhook publik.
Riwayat nama
Peter Steinberger memulai proyek ini pada November 2025 dengan nama Clawdbot. Namanya berubah menjadi Moltbot pada 27 Januari 2026 menyusul permintaan merek dagang dari Anthropic, lalu menjadi OpenClaw dua hari kemudian, pada 29 Januari 2026. OpenClaw Foundation, lembaga nirlaba AS 501(c)(3), diumumkan pada 8 Juli 2026.
Pertanyaan tentang OpenClaw
Apakah self-hosting OpenClaw gratis?
Ya. OpenClaw berlisensi MIT dan source code-nya tersedia di GitHub di openclaw/openclaw. Anda membayar mesin yang menjalankannya dan setiap panggilan API model, kecuali jika Anda menjalankan model secara lokal.
Apa persyaratan minimum untuk OpenClaw?
Dokumentasi mencantumkan 1 vCPU, 1 GB RAM, dan sekitar 500 MB ruang disk, dengan Node.js 24.16+ atau 26.1+. Rekomendasinya adalah 1–2 vCPU dan RAM 2 GB atau lebih. Angka ini mengasumsikan penggunaan API model cloud; menjalankan model secara lokal membutuhkan memori jauh lebih besar.
Port mana yang digunakan gateway OpenClaw?
Port 18789, yang secara default terikat ke 127.0.0.1. Satu proses menyediakan WebSocket, HTTP, dan dashboard melalui port tersebut. Anda dapat mengubahnya dengan gateway.port, flag --port, atau OPENCLAW_GATEWAY_PORT, tetapi jangan membuka port ini ke internet.
Apakah OpenClaw berjalan di Windows?
Ya. Halaman instalasi mencantumkan aplikasi Hub native untuk Windows, installer PowerShell, dan WSL2. Di Windows, layanan latar belakangnya berupa Scheduled Task. Beberapa bagian FAQ masih hanya menyebut WSL2.
Apakah aman menjalankan OpenClaw di mesin saya?
OpenClaw dapat menjalankan perintah dan mengakses file di host-nya, jadi pengaturannya penting. Autentikasi gateway wajib digunakan dan secara default bind hanya ke loopback, tetapi sandboxing dinonaktifkan dan exec.security bernilai full pada host gateway. Terapkan konfigurasi dasar yang diperketat, lalu jalankan openclaw security audit --deep.
Di mana OpenClaw menyimpan konfigurasinya?
File konfigurasi berada di ~/.openclaw/openclaw.json dan workspace agent berada di ~/.openclaw/workspace. Sertakan keduanya dalam backup dan salin saat berpindah ke host baru.