Uruchom OpenClaw na VPS
Zainstaluj OpenClaw na niewielkim serwerze Linux, aby agent działał także wtedy, gdy laptop jest wyłączony — bez udostępniania gatewaya w internecie.
Potrzebujesz klucza SSH i klucza API dostawcy modelu. Dokumentacja OpenClaw zawiera też instrukcje dla konkretnych dostawców, takich jak Hetzner, DigitalOcean, Oracle Cloud, GCP, Azure i Fly.io.
Wybierz i przygotuj serwer
Wybierz VPS z 1–2 vCPU i 2 GB RAM — to zalecana konfiguracja, gdy modele działają przez API w chmurze. Minimalne wymagania to 1 vCPU i 1 GB RAM. Zainstaluj aktualną wersję Ubuntu LTS, loguj się za pomocą klucza SSH, a nie hasła, i skonfiguruj zaporę tak, aby zezwalała wyłącznie na SSH. Port 18789 pozostaw zamknięty.
Zainstaluj bez konfiguracji wstępnej
Przełącznik --no-onboard instaluje Node 24 LTS i CLI, ale pomija kreator. Dzięki temu możesz skonfigurować wszystko w osobnym kroku i odczytać każdy monit przez SSH.
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboardSkonfiguruj OpenClaw i zainstaluj usługę
Kreator zapisuje plik ~/.openclaw/openclaw.json i generuje token gatewaya. Przełącznik --install-daemon rejestruje gateway jako usługę użytkownika systemd openclaw-gateway.service, dzięki czemu działa ona nadal po wylogowaniu z SSH.
shell openclaw onboard --install-daemonSprawdź stan i przeprowadź audyt
gateway status potwierdza, że usługa działa. security audit --deep uruchamia rozszerzone kontrole i wykrywa słabe ustawienia, takie jak token krótszy niż 24 znaki.
shell openclaw gateway status openclaw security audit --deepOtwórz dashboard przez SSH
Uruchom to na swoim komputerze, a nie na serwerze. Polecenie przekierowuje lokalny port 18789 na adres loopback gatewaya, dzięki czemu http://127.0.0.1:18789/ otwiera zdalny dashboard, a port pozostaje zamknięty dla wszystkich pozostałych. -N oznacza, że nie zostanie uruchomione żadne zdalne polecenie; zamknij terminal, aby zakończyć tunel.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
Nie zmieniaj gateway.bind na lan ani auto na serwerze publicznym, aby uzyskać dostęp do dashboardu. Użyj tunelu SSH albo Tailscale Serve z przewodnika po zdalnym dostępie.