dotsagent.io
Idioma:Português
Execução · auto-hospedagem

Auto-hospedagem do OpenClaw

O OpenClaw é um gateway de agente pessoal de código aberto, licenciado sob a MIT: um único processo que conecta seus apps de chat aos provedores de modelos que você escolher e executa ferramentas para você. Esta seção mostra como instalá-lo em um laptop, VPS, Docker ou Raspberry Pi, conectar modelos e Telegram, acessá-lo remotamente e protegê-lo.

Versão mais recente
2026.9.7 · 30 de setembro de 2026
Estabilidade estendida
2026.8.33
Licença
MIT · openclaw/openclaw · 391.000 estrelas no GitHub
Runtime
Node.js 24.16+ / 26.1+
Requisitos mínimos do host
1 vCPU, 1 GB de RAM, 500 MB em disco
Porta padrão
127.0.0.1:18789
Arquivo de configuração
~/.openclaw/openclaw.json

Instalação rápida

O script de instalação configura o Node e a CLI do openclaw e inicia o onboarding. Ele instala o Node 26 no macOS e o Node 24 LTS no Linux; no Windows nativo, use o instalador do PowerShell.

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

Nunca exponha a porta do gateway à internet: por padrão, o OpenClaw se vincula ao loopback e exige um token, então mantenha ambos assim. Varreduras da internet em 2026 contabilizaram dezenas de milhares de gateways OpenClaw expostos.

Guias passo a passo

5 etapas

Instalar o OpenClaw

Instale a CLI do openclaw com o script oficial, o instalador do PowerShell ou npm. Depois, deixe o onboarding criar a configuração, o token do gateway e o serviço em segundo plano.

5 etapas

Execute o OpenClaw em uma VPS

Instale o OpenClaw em um pequeno servidor Linux para manter o agente online quando seu laptop estiver desligado, sem expor o gateway à internet.

4 etapas

Execute o OpenClaw no Docker

Execute o gateway e a CLI como serviços do Docker Compose, compilados a partir do código-fonte ou obtidos da imagem pré-construída ghcr.io/openclaw/openclaw.

4 etapas

Execute o OpenClaw em um Raspberry Pi

Um Raspberry Pi pode hospedar o OpenClaw continuamente, em silêncio, desde que os modelos sejam executados em outro lugar.

4 etapas

Conecte modelos ao OpenClaw

Forneça ao OpenClaw uma chave de API de um provedor de nuvem e escolha o modelo padrão, ou configure-o para usar um servidor local, como LM Studio ou vLLM.

4 etapas

Conecte o OpenClaw ao Telegram

O Telegram vem integrado ao núcleo do OpenClaw. Crie um bot, forneça o token ao gateway e aprove sua própria conta com um código de pareamento.

6 etapas

Reforce a segurança do seu gateway OpenClaw

Adote a configuração segura recomendada na documentação do OpenClaw: loopback e autenticação por token, sandbox, aprovações rigorosas para exec e controle estrito de quem pode enviar mensagens ao agente.

3 etapas

Acesso remoto ao OpenClaw

Acesse o dashboard de um gateway em outra máquina por meio de um túnel SSH ou do Tailscale, sem alterar o bind em loopback.

Configuração base reforçada

Estes valores vêm da configuração base reforçada da documentação do OpenClaw. Comece com eles, flexibilize uma configuração somente quando um fluxo de trabalho exigir e execute a auditoria de segurança novamente sempre que fizer uma alteração.

ConfiguraçãoValorPor que isso importa
gateway.bindloopbackSomente processos na mesma máquina podem acessar o gateway. Use um túnel SSH ou Tailscale para acesso remoto.
gateway authtokenTodo cliente precisa apresentar o token. Use pelo menos 24 caracteres; a auditoria avisa quando o token é mais curto.
session.dmScopeper-channel-peerCada remetente em cada canal recebe uma sessão separada, para que ninguém veja o contexto de outra pessoa.
tools.profilemessagingInicia o agente com um conjunto restrito de ferramentas voltadas para mensagens, em vez de todas as ferramentas disponíveis.
fs.workspaceOnlytrueMantém as ferramentas de arquivos dentro do workspace do agente, longe de chaves SSH, credenciais e do restante do disco.
exec.securitydenyBloqueia totalmente os comandos do shell. Em hosts do gateway, o padrão é full, que permite qualquer comando.
exec.askalwaysSe você flexibilizar exec.security depois, cada comando aguardará aprovação; askFallback nega a solicitação se ninguém responder.
elevated.enabledfalseDesativa o comando de chat /elevated, impedindo que qualquer remetente coloque o agente no modo elevado.
dmPolicypairingNovos remetentes recebem um código que você precisa aprovar. Os códigos expiram após uma hora; no máximo três podem ficar pendentes.
groups.requireMentiontrueEm chats em grupo, o agente só responde quando é mencionado, não a todas as mensagens enviadas.

Canais de chat

Telegram, WebChat, A2A e Reef vêm incluídos no núcleo; os demais são plugins oficiais. Por padrão, o Telegram usa long polling, então não precisa de uma URL de webhook pública.

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

Histórico do nome

Peter Steinberger iniciou o projeto em novembro de 2025 com o nome Clawdbot. Ele passou a se chamar Moltbot em 27 January 2026, após uma solicitação de Anthropic relacionada à marca registrada, e OpenClaw dois dias depois, em 29 January 2026. A OpenClaw Foundation, uma organização sem fins lucrativos 501(c)(3) dos EUA, foi anunciada em 8 July 2026.

Dúvidas sobre o OpenClaw

É grátis hospedar o OpenClaw por conta própria?

Sim. O OpenClaw é licenciado sob a MIT e seu código-fonte está no GitHub em openclaw/openclaw. Você paga pela máquina em que ele é executado e por quaisquer chamadas à API de modelos, a menos que hospede os modelos localmente.

Quais são os requisitos mínimos do OpenClaw?

A documentação lista 1 vCPU, 1 GB de RAM e cerca de 500 MB de espaço em disco, com Node.js 24.16+ ou 26.1+. A recomendação é usar 1–2 vCPU e 2 GB de RAM ou mais. Esses valores pressupõem o uso de APIs de modelos na nuvem; executar modelos localmente exige muito mais memória.

Qual porta o gateway do OpenClaw usa?

A porta 18789, vinculada a 127.0.0.1 por padrão. Um único processo atende WebSocket, HTTP e o painel nessa porta. Você pode alterá-la com gateway.port, a flag --port ou OPENCLAW_GATEWAY_PORT, mas não a exponha à internet.

O OpenClaw funciona no Windows?

Sim. A página de instalação lista o app Hub nativo para Windows, o instalador do PowerShell e o WSL2. No Windows, o serviço em segundo plano é uma tarefa agendada. Algumas partes das perguntas frequentes ainda mencionam apenas o WSL2.

É seguro executar o OpenClaw na minha máquina?

Ele pode executar comandos e acessar arquivos no host, então as configurações são importantes. A autenticação do gateway é obrigatória e, por padrão, ele é vinculado ao loopback, mas o sandbox fica desativado e exec.security é full nos hosts do gateway. Aplique a configuração básica de segurança reforçada e execute openclaw security audit --deep.

Onde o OpenClaw armazena a configuração?

O arquivo de configuração fica em ~/.openclaw/openclaw.json e o workspace do agente, em ~/.openclaw/workspace. Inclua ambos nos backups e copie-os ao migrar para um novo host.

Fontes

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026