Eseguire OpenClaw su un VPS
Installa OpenClaw su un piccolo server Linux per mantenere l’agente online anche quando il portatile è spento, senza esporre il gateway a Internet.
Ti servono una chiave SSH e una chiave API per un provider di modelli. La documentazione di OpenClaw include anche guide specifiche per provider come Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io e altri.
Scegli e prepara il server
Scegli un VPS con 1–2 vCPU e 2 GB di RAM, la configurazione consigliata quando i modelli vengono eseguiti tramite API cloud; 1 vCPU e 1 GB di RAM sono il minimo. Installa una versione LTS recente di Ubuntu, accedi con una chiave SSH anziché con una password e configura il firewall in modo da consentire solo SSH. La porta 18789 deve rimanere chiusa.
Installa senza avviare la configurazione iniziale
--no-onboard installa Node 24 LTS e la CLI, ma salta la procedura guidata: puoi così eseguire la configurazione separatamente e leggere ogni prompt tramite SSH.
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboardCompleta la configurazione e installa il servizio
La procedura guidata scrive ~/.openclaw/openclaw.json e genera il token del gateway. --install-daemon registra il gateway come servizio utente systemd openclaw-gateway.service, così continua a funzionare anche dopo la disconnessione da SSH.
shell openclaw onboard --install-daemonVerifica lo stato ed esegui un audit
gateway status conferma che il servizio è attivo. security audit --deep esegue i controlli approfonditi e segnala le impostazioni deboli, ad esempio un token più corto di 24 caratteri.
shell openclaw gateway status openclaw security audit --deepApri la dashboard tramite SSH
Esegui questo comando sul tuo computer, non sul server. Inoltra la porta locale 18789 all'indirizzo loopback del gateway, così http://127.0.0.1:18789/ apre la dashboard remota mentre la porta resta chiusa a tutti gli altri. -N indica che non viene eseguito alcun comando remoto; chiudi il terminale per terminare il tunnel.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
Non impostare gateway.bind su lan o auto su un server pubblico per accedere alla dashboard. Usa il tunnel SSH oppure Tailscale Serve, come descritto nella guida all'accesso remoto.