Auto-hospedagem do OpenClaw
O OpenClaw é um gateway de agente pessoal de código aberto, licenciado sob a MIT: um único processo que conecta seus apps de chat aos provedores de modelos que você escolher e executa ferramentas para você. Esta seção mostra como instalá-lo em um laptop, VPS, Docker ou Raspberry Pi, conectar modelos e Telegram, acessá-lo remotamente e protegê-lo.
- Versão mais recente
2026.9.7· 30 de setembro de 2026- Estabilidade estendida
2026.8.33- Licença
- MIT · openclaw/openclaw · 391.000 estrelas no GitHub
- Runtime
- Node.js 24.16+ / 26.1+
- Requisitos mínimos do host
- 1 vCPU, 1 GB de RAM, 500 MB em disco
- Porta padrão
127.0.0.1:18789- Arquivo de configuração
~/.openclaw/openclaw.json
Instalação rápida
O script de instalação configura o Node e a CLI do openclaw e inicia o onboarding. Ele instala o Node 26 no macOS e o Node 24 LTS no Linux; no Windows nativo, use o instalador do PowerShell.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexNunca exponha a porta do gateway à internet: por padrão, o OpenClaw se vincula ao loopback e exige um token, então mantenha ambos assim. Varreduras da internet em 2026 contabilizaram dezenas de milhares de gateways OpenClaw expostos.
Guias passo a passo
Instalar o OpenClaw
Instale a CLI do openclaw com o script oficial, o instalador do PowerShell ou npm. Depois, deixe o onboarding criar a configuração, o token do gateway e o serviço em segundo plano.
Execute o OpenClaw em uma VPS
Instale o OpenClaw em um pequeno servidor Linux para manter o agente online quando seu laptop estiver desligado, sem expor o gateway à internet.
Execute o OpenClaw no Docker
Execute o gateway e a CLI como serviços do Docker Compose, compilados a partir do código-fonte ou obtidos da imagem pré-construída ghcr.io/openclaw/openclaw.
Execute o OpenClaw em um Raspberry Pi
Um Raspberry Pi pode hospedar o OpenClaw continuamente, em silêncio, desde que os modelos sejam executados em outro lugar.
Conecte modelos ao OpenClaw
Forneça ao OpenClaw uma chave de API de um provedor de nuvem e escolha o modelo padrão, ou configure-o para usar um servidor local, como LM Studio ou vLLM.
Conecte o OpenClaw ao Telegram
O Telegram vem integrado ao núcleo do OpenClaw. Crie um bot, forneça o token ao gateway e aprove sua própria conta com um código de pareamento.
Reforce a segurança do seu gateway OpenClaw
Adote a configuração segura recomendada na documentação do OpenClaw: loopback e autenticação por token, sandbox, aprovações rigorosas para exec e controle estrito de quem pode enviar mensagens ao agente.
Acesso remoto ao OpenClaw
Acesse o dashboard de um gateway em outra máquina por meio de um túnel SSH ou do Tailscale, sem alterar o bind em loopback.
Configuração base reforçada
Estes valores vêm da configuração base reforçada da documentação do OpenClaw. Comece com eles, flexibilize uma configuração somente quando um fluxo de trabalho exigir e execute a auditoria de segurança novamente sempre que fizer uma alteração.
| Configuração | Valor | Por que isso importa |
|---|---|---|
gateway.bind | loopback | Somente processos na mesma máquina podem acessar o gateway. Use um túnel SSH ou Tailscale para acesso remoto. |
gateway auth | token | Todo cliente precisa apresentar o token. Use pelo menos 24 caracteres; a auditoria avisa quando o token é mais curto. |
session.dmScope | per-channel-peer | Cada remetente em cada canal recebe uma sessão separada, para que ninguém veja o contexto de outra pessoa. |
tools.profile | messaging | Inicia o agente com um conjunto restrito de ferramentas voltadas para mensagens, em vez de todas as ferramentas disponíveis. |
fs.workspaceOnly | true | Mantém as ferramentas de arquivos dentro do workspace do agente, longe de chaves SSH, credenciais e do restante do disco. |
exec.security | deny | Bloqueia totalmente os comandos do shell. Em hosts do gateway, o padrão é full, que permite qualquer comando. |
exec.ask | always | Se você flexibilizar exec.security depois, cada comando aguardará aprovação; askFallback nega a solicitação se ninguém responder. |
elevated.enabled | false | Desativa o comando de chat /elevated, impedindo que qualquer remetente coloque o agente no modo elevado. |
dmPolicy | pairing | Novos remetentes recebem um código que você precisa aprovar. Os códigos expiram após uma hora; no máximo três podem ficar pendentes. |
groups.requireMention | true | Em chats em grupo, o agente só responde quando é mencionado, não a todas as mensagens enviadas. |
Canais de chat
Telegram, WebChat, A2A e Reef vêm incluídos no núcleo; os demais são plugins oficiais. Por padrão, o Telegram usa long polling, então não precisa de uma URL de webhook pública.
Histórico do nome
Peter Steinberger iniciou o projeto em novembro de 2025 com o nome Clawdbot. Ele passou a se chamar Moltbot em 27 January 2026, após uma solicitação de Anthropic relacionada à marca registrada, e OpenClaw dois dias depois, em 29 January 2026. A OpenClaw Foundation, uma organização sem fins lucrativos 501(c)(3) dos EUA, foi anunciada em 8 July 2026.
Dúvidas sobre o OpenClaw
É grátis hospedar o OpenClaw por conta própria?
Sim. O OpenClaw é licenciado sob a MIT e seu código-fonte está no GitHub em openclaw/openclaw. Você paga pela máquina em que ele é executado e por quaisquer chamadas à API de modelos, a menos que hospede os modelos localmente.
Quais são os requisitos mínimos do OpenClaw?
A documentação lista 1 vCPU, 1 GB de RAM e cerca de 500 MB de espaço em disco, com Node.js 24.16+ ou 26.1+. A recomendação é usar 1–2 vCPU e 2 GB de RAM ou mais. Esses valores pressupõem o uso de APIs de modelos na nuvem; executar modelos localmente exige muito mais memória.
Qual porta o gateway do OpenClaw usa?
A porta 18789, vinculada a 127.0.0.1 por padrão. Um único processo atende WebSocket, HTTP e o painel nessa porta. Você pode alterá-la com gateway.port, a flag --port ou OPENCLAW_GATEWAY_PORT, mas não a exponha à internet.
O OpenClaw funciona no Windows?
Sim. A página de instalação lista o app Hub nativo para Windows, o instalador do PowerShell e o WSL2. No Windows, o serviço em segundo plano é uma tarefa agendada. Algumas partes das perguntas frequentes ainda mencionam apenas o WSL2.
É seguro executar o OpenClaw na minha máquina?
Ele pode executar comandos e acessar arquivos no host, então as configurações são importantes. A autenticação do gateway é obrigatória e, por padrão, ele é vinculado ao loopback, mas o sandbox fica desativado e exec.security é full nos hosts do gateway. Aplique a configuração básica de segurança reforçada e execute openclaw security audit --deep.
Onde o OpenClaw armazena a configuração?
O arquivo de configuração fica em ~/.openclaw/openclaw.json e o workspace do agente, em ~/.openclaw/workspace. Inclua ambos nos backups e copie-os ao migrar para um novo host.