OpenClaw op een VPS draaien
Installeer OpenClaw op een kleine Linux-server, zodat de agent online blijft wanneer je laptop uitstaat, zonder de gateway open te stellen voor het internet.
Je hebt een SSH-sleutel en een API-sleutel voor een modelprovider nodig. De OpenClaw-documentatie bevat ook providergerichte handleidingen voor Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure, Fly.io en andere providers.
Kies een server en bereid die voor
Kies een VPS met 1–2 vCPU en 2 GB RAM. Dit is de aanbevolen capaciteit wanneer modellen via cloud-API's draaien; 1 vCPU en 1 GB RAM is het minimum. Installeer een recente Ubuntu LTS-release, log in met een SSH-sleutel in plaats van een wachtwoord en configureer de firewall zodat alleen SSH is toegestaan. Houd poort 18789 gesloten.
Installeer zonder onboarding
--no-onboard installeert Node 24 LTS en de CLI, maar slaat de wizard over. Zo kun je de configuratie apart uitvoeren en elke prompt via SSH lezen.
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboardDoorloop de onboarding en installeer de service
De wizard schrijft ~/.openclaw/openclaw.json en genereert de gateway-token. Met --install-daemon registreer je de gateway als de systemd-gebruikersservice openclaw-gateway.service, zodat die blijft draaien nadat je de SSH-sessie hebt beëindigd.
shell openclaw onboard --install-daemonControleer de status en voer een audit uit
gateway status bevestigt dat de service actief is. security audit --deep voert de uitgebreide controles uit en signaleert zwakke instellingen, zoals een token van minder dan 24 tekens.
shell openclaw gateway status openclaw security audit --deepOpen het dashboard via SSH
Voer dit uit op je eigen computer, niet op de server. De opdracht stuurt lokale poort 18789 door naar het loopbackadres van de gateway. Zo opent http://127.0.0.1:18789/ het externe dashboard, terwijl de poort voor alle anderen gesloten blijft. -N betekent dat er geen opdracht op afstand wordt uitgevoerd; sluit de terminal om de tunnel te beëindigen.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
Stel gateway.bind op een publieke server niet in op lan of auto om het dashboard te bereiken. Gebruik de SSH-tunnel of Tailscale Serve uit de handleiding voor externe toegang.