在 VPS 上运行 OpenClaw
将 OpenClaw 部署到小型 Linux 服务器上,让 agent 在笔记本关机时也能保持在线,同时不向互联网开放网关。
你需要 SSH 密钥和模型提供商的 API 密钥。OpenClaw 文档还提供针对 Hetzner、DigitalOcean、Oracle Cloud、GCP、Azure、Fly.io 等平台的专门指南。
选择并准备服务器
选择配备 1–2 vCPU 和 2 GB RAM 的 VPS;如果模型通过云 API 运行,这是推荐配置。最低配置为 1 vCPU 和 1 GB RAM。安装最新的 Ubuntu LTS 版本,使用 SSH 密钥而非密码登录,并将防火墙设置为仅允许 SSH 连接。保持端口 18789 关闭。
跳过初始化向导进行安装
--no-onboard 会安装 Node 24 LTS 和 CLI,但跳过向导。这样你就可以单独运行设置步骤,并通过 SSH 查看每条提示。
shell curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboard运行初始化向导并安装服务
向导会写入 ~/.openclaw/openclaw.json 并生成网关 token。--install-daemon 会将网关注册为 systemd 用户服务 openclaw-gateway.service,这样退出 SSH 后服务仍会继续运行。
shell openclaw onboard --install-daemon检查状态并审计配置
gateway status 可确认服务正在运行。security audit --deep 会执行扩展检查,并标记较弱的设置,例如长度不足 24 个字符的 token。
shell openclaw gateway status openclaw security audit --deep通过 SSH 打开控制面板
请在自己的电脑上运行此命令,而不是在服务器上运行。它会将本地端口 18789 转发到 gateway 的 loopback 地址,因此访问 http://127.0.0.1:18789/ 即可打开远程控制面板,同时该端口不会对其他人开放。-N 表示不运行远程命令;关闭终端即可结束隧道。
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
不要为了访问控制面板而在公网上的服务器上将 gateway.bind 改为 lan 或 auto。请使用 SSH 隧道,或参阅远程访问指南中的 Tailscale Serve。