−25%

på Windows ved årlig betaling, til 31/10. Se pakkerne

EQVPS
Kom i gang

OpenClaw døgnet rundt på en VPS: sikker opsætning

Kør din OpenClaw-gateway på en server, der aldrig sover, uden at stille en agent med shell-adgang ud på det åbne internet. Egen bruger, gateway kun på loopback-port 18789, SSH-tunnel, parring og backup.

På en bærbar bliver OpenClaw stille, så snart låget lukkes: WhatsApp-beskeder hober sig op, planlagte jobs venter på, at du kommer tilbage. På en server bliver den ved med at svare. Hagen er, at gatewayen ikke er en chat-widget. Den holder dine kanalers loginoplysninger og kører, medmindre du slår en sandkasse til, værktøjer direkte på værten. Flytningen til en maskine, der altid er tændt, giver kun mening, hvis sikkerhedsmodellen flytter med.

Denne guide klarer det på cirka 20 minutter på en frisk Ubuntu 24.04-VPS.

Senest kontrolleret 2026-10-04 med OpenClaw 2026.9.8 (npm), Node 24.21 LTS og Ubuntu 24.04.

Det skal du bruge

  • En Linux-VPS. Vi bruger vores AI-Agent-plan: 4 vCPU, 4 GB RAM, 40 GB disk, $10 om måneden. OpenClaw-dokumentationen nævner 6 GB RAM, men det gælder for at bygge deres Docker-image fra kildekode; npm-pakken skal ikke bygges.
  • En API-nøgle fra din modeludbyder og de chatkonti, du vil forbinde.
  • En SSH-nøgle på din bærbare. Har du ikke en endnu: login med SSH-nøgle.

En NAT-plan fungerer fint her, og passer måske endda bedre. Gatewayen har aldrig brug for en åben indgående port: WhatsApp, Discord og Telegram (long polling som standard) forbinder udgående, og kontrolpanelet når du via SSH. Tag kun en egen IPv4, hvis en kanal, du skal bruge, leverer via webhook, eller hvis du planlægger en offentlig reverse proxy.

1. En bruger, der ikke er root

OpenClaw kører værktøjer som den bruger, der ejer gatewayen. Er det root, kører også hver kommando som root, som en forvirret eller prompt-injiceret model beslutter at køre. OpenClaw-dokumentationen kalder kørsel som root usikker og uden support. Opret en dedikeret bruger uden sudo:

# som root
apt update && apt -y upgrade
adduser --disabled-password --gecos "" claw
install -d -m 700 -o claw -g claw /home/claw/.ssh
install -m 600 -o claw -g claw ~/.ssh/authorized_keys /home/claw/.ssh/authorized_keys   # nøglen du tilføjede ved bestillingen
loginctl enable-linger claw

Den sidste linje betyder mere, end man skulle tro. OpenClaw installerer en systemd-brugertjeneste, og uden lingering stopper tjenesten, når du logger ud. Det er det mest almindelige "det virkede i går" på servere.

2. Node 24 og OpenClaw

OpenClaw 2026.9.8 kræver Node >=24.16.0 <25 eller >=26.1.0. Ubuntus egen pakke nodejs er ældre, så vi tager 24 LTS fra NodeSource:

# som root
curl -fsSL https://deb.nodesource.com/setup_24.x | bash -
apt install -y nodejs
node -v          # v24.16.0 eller nyere
npm install -g openclaw@latest
openclaw --version

Den officielle one-liner (curl -fsSL https://openclaw.ai/install.sh | bash) virker også og installerer Node for dig. På en server foretrækker vi de to eksplicitte trin: du kan se, hvad der lander hvor, og binæren ligger i /usr/bin i stedet for i en hjemmemappe, agenten kan skrive i.

3. Onboarding som agentbrugeren

Log ind som claw via SSH, ikke med su. Kun et rigtigt login starter den systemd-brugermanager, tjenesten skal bruge:

# fra din bærbare (NAT-plan: tilføj -p <din SSH-port>)
ssh claw@<server>

openclaw onboard --install-daemon
openclaw gateway status

Guiden tjekker modeladgangen, skriver ~/.openclaw/openclaw.json, genererer et gateway-token og installerer tjenesten. Hvis systemctl --user brokker sig over bussen, så sæt export XDG_RUNTIME_DIR=/run/user/$(id -u) og prøv igen.

Lås derefter filerne. OpenClaws egen anbefaling er 700 på tilstandsmappen og 600 på konfigurationen:

chmod 700 ~/.openclaw && chmod 600 ~/.openclaw/openclaw.json
openclaw security audit --deep

openclaw security audit --fix anvender den sikre del af rettelserne: strammere filrettigheder og tilladelseslister i stedet for åbne gruppepolitikker. Den ændrer ikke, hvor gatewayen lytter, og sætter ingen firewall op; netværkseksponeringen er stadig din opgave.

4. Hold gatewayen på loopback

Gatewayen leverer sit WebSocket-API og kontrolpanelet på én port, 18789, bundet til 127.0.0.1 som standard. Lad den blive der. En minimal konfiguration, der skriver det eksplicit:

// ~/.openclaw/openclaw.json
{
  gateway: {
    mode: "local",
    bind: "loopback",
    port: 18789,
    auth: { mode: "token", token: "paste-output-of-openssl-rand-hex-32" },
  },
}

Generér tokenet med openssl rand -hex 32 eller openclaw doctor --generate-gateway-token. Gatewayen afviser tomme tokens og eksempelværdierne, og auditten advarer under 24 tegn.

Hvad du ikke skal gøre: sætte bind til "lan" og åbne porten. Dokumentationen er klar: eksponér aldrig gatewayen uden autentificering på 0.0.0.0, og viderestil ikke porten bredt, heller ikke med et token. Den, der får det token, bliver operatør af en proces, der kan køre kommandoer på din server.

På firewall-siden: tillad SSH og intet andet.

# som root
ufw allow OpenSSH
ufw enable
ufw status verbose

På vores NAT-planer viser kontrolpanelet en ekstern SSH-port, men inde i serveren lytter sshd stadig på 22. Tillad OpenSSH (port 22), ikke det eksterne portnummer, ellers låser ufw enable dig ude. Mere i UFW-guiden.

5. Nå kontrolpanelet via SSH

Åbn en tunnel fra din bærbare, og lad den køre:

ssh -N -L 18789:127.0.0.1:18789 claw@<server>
# NAT-plan: ssh -N -p <din SSH-port> -L 18789:127.0.0.1:18789 claw@<host>

Åbn http://127.0.0.1:18789/ og indsæt gateway-tokenet. Ubuntus standard-sshd tillader lokal viderestilling; har du hærdet den, er AllowTcpForwarding local indstillingen, der tillader -L og blokerer fjern-viderestillinger. Fejler tunnelen med administratively prohibited, er det den linje, du skal tjekke.

Et tailnet virker også: Tailscale Serve holder gatewayen på loopback og styrer adgangen. Begge dele er fine. En offentlig port er ikke.

6. Parring, sandkasse og hvem der må tale med den

Chatkanaler er den anden vej ind. Som standard skal ukendte afsendere i kanaler med direkte beskeder parre først; du godkender fra serveren:

openclaw pairing approve <channel> <code>

Kræv en omtale i grupper, så agenten ikke svarer på hver besked i rummet. OpenClaws hærdede grundkonfiguration bruger dmPolicy: "pairing" og groups: { "*": { requireMention: true } } pr. kanal.

To ærlige forbehold. Ét: parring styrer, hvem der må starte en tur, ikke hvad der havner i modellens kontekst; en videresendt besked eller en hentet webside kan stadig styre en tur, du selv startede. To: værktøjer i hovedsessionen kører på værten, indtil du slår en sandkasse til (agents.defaults.sandbox.mode: "non-main" sandkasser alt undtagen din egen hovedsession). Sandkassen er slået fra som standard, og dens standard-backend er Docker, så installer Docker først, hvis du slår den til: Docker på en VPS. Hvis folk, du ikke stoler på, deler en kanal med botten, så brug en separat gateway, helst på en separat server.

7. Opdateringer og backup

openclaw update
openclaw gateway status
openclaw backup create --output ~/backups/openclaw --verify

~/.openclaw indeholder konfigurationen, kanalernes loginoplysninger (inklusive WhatsApp-sessionen), modellernes godkendelsesprofiler og sessionsudskrifter. Mister du den, skal du parre det hele igen; lækker den, er en anden dig på WhatsApp. Tag backup, og opbevar kopien uden for serveren: hent den med scp, eller brug restic med kryptering.

Tjekliste

TjekKommandoForventet
Gatewayen kører ikke som rootps -eo user,args | grep '[o]penclaw'claw i første kolonne
Overlever udlogningloginctl show-user claw -p LingerLinger=yes
Lytter kun på loopbackss -ltnp | grep 18789127.0.0.1:18789
Ingen offentlig portufw statuskun OpenSSH
Konfigurationen kan ikke læses af allestat -c '%a' ~/.openclaw/openclaw.json600
Ren auditopenclaw security audit --deepingen kritiske fund

Hvor EQVPS kommer ind

Mange udbydere kan køre en Node-proces. Vi tilføjer kryptobetaling uden KYC, en NAT-plan, der passer til en gateway, som kun lytter på loopback, og en MCP-server, som din agent kan bruge til at styre sine egne servere. Forbinder du OpenClaw til den, så læs MCP-sikkerhedsværn først: et token, der kan bestille servere, fortjener samme omhu som gateway-tokenet. For et bredere overblik over agenter på en VPS, se guiden til AI-agenter.

Vores holdning: de 20 minutter er forskellen på en assistent og en åben shell med chatgrænseflade. Gør i det mindste trin 1, 4 og 5, selv hvis du springer resten over.

Klar til at deploye? Betal med krypto, ingen KYC — live på cirka et minut.

Deploy nu →

FAQ

Hvilken Node.js-version kræver OpenClaw?

Node 24.16 eller nyere på 24-linjen, eller 26.1 og nyere. npm-pakken (openclaw 2026.9.8 i skrivende stund) afviser alt andet, så Node 22 er ikke nok. På Ubuntu giver NodeSource-repositoriet 24.x den aktuelle 24 LTS.

Skal jeg åbne port 18789 mod internettet?

Nej. Gatewayen lytter på loopback (127.0.0.1:18789) som standard, og der skal den blive. Nå kontrolpanelet gennem en SSH-tunnel. At binde til LAN eller 0.0.0.0 betyder, at kun et token, der kan lække, står mellem fremmede og en proces, der kan køre kommandoer på serveren.

Virker en NAT-VPS uden egen IPv4 til OpenClaw?

Ja, til de fleste opsætninger. WhatsApp, Discord og Telegram (long polling som standard) forbinder udgående, og kontrolpanelet går gennem en SSH-tunnel på din viderestillede SSH-port. Egen IPv4 behøver du kun til kanaler, der leverer via webhook, eller hvis du sætter en offentlig reverse proxy foran.

Hvor meget RAM kræver OpenClaw på en VPS?

Selve gatewayen er let. De 6 GB i OpenClaw-dokumentationen gælder for at bygge Docker-imaget fra kildekode. Med npm-pakken er der intet at kompilere; vi kører den på vores AI-Agent-plan (4 vCPU, 4 GB RAM, 40 GB disk), med plads til browserværktøjet og en sandkasse.

Kører OpenClaw videre, når jeg logger ud af SSH?

Kun hvis du aktiverer lingering for den bruger, der ejer tjenesten: sudo loginctl enable-linger <user>. OpenClaw installerer en systemd-brugerenhed, og uden lingering stopper brugermanageren sammen med din sidste session.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.