OpenClaw zelf hosten
OpenClaw is een open-source persoonlijke agentgateway met MIT-licentie: één proces dat je chatapps verbindt met de modelproviders van je keuze en namens jou tools uitvoert. In dit onderdeel lees je hoe je OpenClaw installeert op een laptop, VPS, Docker of Raspberry Pi, modellen en Telegram verbindt, op afstand toegang krijgt en de installatie beveiligt.
- Nieuwste release
2026.9.7· 30 september 2026- Extra lang stabiel
2026.8.33- Licentie
- MIT · openclaw/openclaw · 391.000 GitHub-sterren
- Runtime
- Node.js 24.16+ / 26.1+
- Minimale hostvereisten
- 1 vCPU, 1 GB RAM, 500 MB schijfruimte
- Standaardpoort
127.0.0.1:18789- Configuratiebestand
~/.openclaw/openclaw.json
Snel installeren
Het installatiescript installeert Node en de openclaw CLI en start daarna de configuratie. Het installeert Node 26 op macOS en Node 24 LTS op Linux. Gebruik op native Windows het PowerShell-installatieprogramma.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexMaak de gatewaypoort nooit bereikbaar vanaf het internet: OpenClaw bindt standaard aan loopback en vereist een token, dus laat beide instellingen zo staan. Bij internetscans in 2026 zijn tienduizenden blootgestelde OpenClaw-gateways geteld.
Stapsgewijze handleidingen
OpenClaw installeren
Installeer de openclaw CLI met het officiële script, het PowerShell-installatieprogramma of npm. Laat daarna de onboarding de configuratie, gateway-token en achtergrondservice aanmaken.
OpenClaw op een VPS draaien
Installeer OpenClaw op een kleine Linux-server, zodat de agent online blijft wanneer je laptop uitstaat, zonder de gateway open te stellen voor het internet.
OpenClaw in Docker draaien
Draai de gateway en de CLI als Docker Compose-services, gebouwd vanaf de broncode of opgehaald als de vooraf gebouwde ghcr.io/openclaw/openclaw-image.
OpenClaw draaien op een Raspberry Pi
Een Raspberry Pi is een stille host voor OpenClaw die altijd aan kan staan, zolang de modellen ergens anders draaien.
Verbind modellen met OpenClaw
Geef OpenClaw een API-sleutel voor een cloudprovider en kies het standaardmodel, of laat OpenClaw verbinding maken met een lokale server zoals LM Studio of vLLM.
Verbind OpenClaw met Telegram
Telegram is ingebouwd in de OpenClaw-kern. Maak een bot, geef de gateway het token en keur je eigen account goed met een koppelingscode.
Beveilig je OpenClaw-gateway
Pas de beveiligde basisconfiguratie uit de OpenClaw-documentatie toe: loopback en tokenauthenticatie, een sandbox, strikte goedkeuringen voor exec en strenge controle over wie de agent berichten kan sturen.
Externe toegang tot OpenClaw
Open het dashboard van een gateway op een andere machine via een SSH-tunnel of Tailscale, zonder de loopback-bind te wijzigen.
Geharde basisconfiguratie
Deze waarden komen uit de geharde basisconfiguratie in de OpenClaw-documentatie. Begin hiermee, versoepel een instelling alleen als een workflow dat vereist en voer de beveiligingsaudit opnieuw uit na elke wijziging.
| Instelling | Waarde | Waarom dit belangrijk is |
|---|---|---|
gateway.bind | loopback | Alleen processen op dezelfde machine kunnen de gateway bereiken. Gebruik een SSH-tunnel of Tailscale voor toegang op afstand. |
gateway auth | token | Elke client moet het token meesturen. Gebruik minstens 24 tekens; de audit waarschuwt voor kortere tokens. |
session.dmScope | per-channel-peer | Elke afzender op elk kanaal krijgt een aparte sessie, zodat niemand de context van iemand anders kan zien. |
tools.profile | messaging | De agent start met een beperkte set tools voor berichtenverkeer, in plaats van met alle beschikbare tools. |
fs.workspaceOnly | true | Bestandstools blijven binnen de agentworkspace, uit de buurt van SSH-sleutels, inloggegevens en de rest van de schijf. |
exec.security | deny | Blokkeert shellcommando's volledig. Op gatewayhosts is de standaardwaarde full, waarmee elk commando is toegestaan. |
exec.ask | always | Als je exec.security later versoepelt, wacht elk commando op goedkeuring; askFallback weigert het commando als niemand reageert. |
elevated.enabled | false | Schakelt het chatcommando /elevated uit, zodat geen enkele afzender de agent naar de verhoogde modus kan schakelen. |
dmPolicy | pairing | Nieuwe afzenders krijgen een code die je moet goedkeuren. Codes verlopen na een uur; er kunnen er maximaal drie tegelijk wachten. |
groups.requireMention | true | In groepschats antwoordt de agent alleen als iemand hem vermeldt, niet op elk bericht. |
Chatkanalen
Telegram, WebChat, A2A en Reef zijn standaard inbegrepen; de overige kanalen zijn officiële plugins. Telegram gebruikt standaard long polling en heeft daarom geen openbare webhook-URL nodig.
Geschiedenis van de naam
Peter Steinberger begon het project in november 2025 onder de naam Clawdbot. Na een verzoek van Anthropic in verband met een handelsmerk kreeg het op 27 januari 2026 de naam Moltbot, en twee dagen later, op 29 januari 2026, werd het OpenClaw. De OpenClaw Foundation, een Amerikaanse non-profitorganisatie met de status 501(c)(3), werd aangekondigd op 8 juli 2026.
Veelgestelde vragen over OpenClaw
Is OpenClaw gratis zelf te hosten?
Ja. OpenClaw heeft een MIT-licentie en de broncode staat op GitHub in openclaw/openclaw. Je betaalt voor de machine waarop het draait en voor eventuele model-API-aanroepen, tenzij je modellen lokaal serveert.
Wat zijn de minimale vereisten voor OpenClaw?
De documentatie vermeldt 1 vCPU, 1 GB RAM en ongeveer 500 MB schijfruimte, met Node.js 24.16+ of 26.1+. Aanbevolen wordt 1–2 vCPU en 2 GB RAM of meer. Deze waarden gaan uit van cloudmodel-API's; lokaal modellen draaien vereist veel meer geheugen.
Welke poort gebruikt de OpenClaw-gateway?
Poort 18789, standaard gebonden aan 127.0.0.1. Eén proces gebruikt deze poort voor WebSocket, HTTP en het dashboard. Je kunt de poort wijzigen met gateway.port, de --port-vlag of OPENCLAW_GATEWAY_PORT, maar stel deze niet open voor het internet.
Werkt OpenClaw op Windows?
Ja. De installatiepagina vermeldt de native Windows Hub-app, het PowerShell-installatieprogramma en WSL2. Op Windows draait de achtergrondservice als een Scheduled Task. Sommige delen van de FAQ vermelden nog alleen WSL2.
Is het veilig om OpenClaw op mijn machine te draaien?
OpenClaw kan opdrachten uitvoeren en bestanden op de host aanpassen, dus de instellingen zijn belangrijk. Gateway-authenticatie is verplicht en de gateway is standaard aan loopback gebonden, maar sandboxing staat uit en exec.security staat op full op gatewayhosts. Pas de geharde basisconfiguratie toe en voer openclaw security audit --deep uit.
Waar bewaart OpenClaw de configuratie?
Het configuratiebestand staat in ~/.openclaw/openclaw.json en de agentwerkruimte in ~/.openclaw/workspace. Neem beide op in je back-ups en kopieer ze wanneer je naar een nieuwe host verhuist.