dotsagent.io
Lingua:Italiano
Guida a OpenClaw · 5 passaggi

Eseguire OpenClaw su un VPS

Installa OpenClaw su un piccolo server Linux per mantenere l’agente online anche quando il portatile è spento, senza esporre il gateway a Internet.

Ti servono una chiave SSH e una chiave API per un provider di modelli. La documentazione di OpenClaw include anche guide specifiche per provider come Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io e altri.

  1. Scegli e prepara il server

    Scegli un VPS con 1–2 vCPU e 2 GB di RAM, la configurazione consigliata quando i modelli vengono eseguiti tramite API cloud; 1 vCPU e 1 GB di RAM sono il minimo. Installa una versione LTS recente di Ubuntu, accedi con una chiave SSH anziché con una password e configura il firewall in modo da consentire solo SSH. La porta 18789 deve rimanere chiusa.

  2. Installa senza avviare la configurazione iniziale

    --no-onboard installa Node 24 LTS e la CLI, ma salta la procedura guidata: puoi così eseguire la configurazione separatamente e leggere ogni prompt tramite SSH.

    shell
    curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboard
  3. Completa la configurazione e installa il servizio

    La procedura guidata scrive ~/.openclaw/openclaw.json e genera il token del gateway. --install-daemon registra il gateway come servizio utente systemd openclaw-gateway.service, così continua a funzionare anche dopo la disconnessione da SSH.

    shell
    openclaw onboard --install-daemon
  4. Verifica lo stato ed esegui un audit

    gateway status conferma che il servizio è attivo. security audit --deep esegue i controlli approfonditi e segnala le impostazioni deboli, ad esempio un token più corto di 24 caratteri.

    shell
    openclaw gateway status
    openclaw security audit --deep
  5. Apri la dashboard tramite SSH

    Esegui questo comando sul tuo computer, non sul server. Inoltra la porta locale 18789 all'indirizzo loopback del gateway, così http://127.0.0.1:18789/ apre la dashboard remota mentre la porta resta chiusa a tutti gli altri. -N indica che non viene eseguito alcun comando remoto; chiudi il terminale per terminare il tunnel.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host

Non impostare gateway.bind su lan o auto su un server pubblico per accedere alla dashboard. Usa il tunnel SSH oppure Tailscale Serve, come descritto nella guida all'accesso remoto.

Altre guide su OpenClaw

Fonti

  1. docs.openclaw.ai/vps
  2. docs.openclaw.ai/install
  3. docs.openclaw.ai/gateway/remote
  4. docs.openclaw.ai/gateway/security/running-the-audit