Στο laptop, το OpenClaw σωπαίνει μόλις κλείσει το καπάκι: τα μηνύματα του WhatsApp στοιβάζονται, οι προγραμματισμένες εργασίες περιμένουν να επιστρέψετε. Σε έναν server συνεχίζει να απαντά. Το πρόβλημα είναι ότι το gateway δεν είναι widget συνομιλίας. Κρατά τα διαπιστευτήρια των καναλιών σας και, αν δεν ενεργοποιήσετε sandbox, εκτελεί εργαλεία κατευθείαν στον host. Η μεταφορά του σε μηχάνημα που είναι πάντα ανοιχτό αξίζει μόνο αν μετακομίσει μαζί του και το μοντέλο ασφαλείας.
Αυτός ο οδηγός το κάνει σε περίπου 20 λεπτά σε ένα καινούργιο VPS με Ubuntu 24.04.
Τελευταίος έλεγχος 2026-10-04 με OpenClaw 2026.9.8 (npm), Node 24.21 LTS και Ubuntu 24.04.
Τι χρειάζεστε
- Ένα Linux VPS. Εμείς χρησιμοποιούμε το πακέτο AI-Agent: 4 vCPU, 4 GB RAM, 40 GB δίσκος, $10 τον μήνα. Η τεκμηρίωση του OpenClaw αναφέρει 6 GB RAM, αλλά αυτό είναι για το χτίσιμο της δικής τους εικόνας Docker από τον πηγαίο κώδικα· το πακέτο npm δεν χρειάζεται build.
- Ένα API key από τον πάροχο μοντέλων σας και τους λογαριασμούς συνομιλίας που θέλετε να συνδέσετε.
- Ένα SSH key στο laptop σας. Αν δεν έχετε ακόμα: σύνδεση με SSH key.
Ένα πακέτο NAT ταιριάζει μια χαρά εδώ, ίσως και καλύτερα. Το gateway δεν χρειάζεται ποτέ ανοιχτή εισερχόμενη θύρα: WhatsApp, Discord και Telegram (προεπιλογή long polling) συνδέονται προς τα έξω, και στον πίνακα φτάνετε μέσω SSH. Πάρτε δικό σας IPv4 μόνο αν κάποιο κανάλι που χρειάζεστε παραδίδει μέσω webhook ή αν σχεδιάζετε δημόσιο reverse proxy.
1. Ένας χρήστης που δεν είναι root
Το OpenClaw εκτελεί εργαλεία ως ο χρήστης που κατέχει το gateway. Αν αυτός είναι ο root, ως root εκτελείται και κάθε εντολή που ένα μπερδεμένο ή χειραγωγημένο μέσω prompt injection μοντέλο αποφασίσει να τρέξει. Η τεκμηρίωση του OpenClaw χαρακτηρίζει την εκτέλεση ως root μη ασφαλή και μη υποστηριζόμενη. Δημιουργήστε ξεχωριστό χρήστη χωρίς sudo:
# ως root
apt update && apt -y upgrade
adduser --disabled-password --gecos "" claw
install -d -m 700 -o claw -g claw /home/claw/.ssh
install -m 600 -o claw -g claw ~/.ssh/authorized_keys /home/claw/.ssh/authorized_keys # το key που προσθέσατε στην παραγγελία
loginctl enable-linger claw
Η τελευταία γραμμή μετράει περισσότερο απ' όσο δείχνει. Το OpenClaw εγκαθιστά υπηρεσία systemd χρήστη, και χωρίς lingering η υπηρεσία σταματά όταν αποσυνδέεστε. Είναι το πιο συχνό «χθες δούλευε» στους servers.
2. Node 24 και OpenClaw
Το OpenClaw 2026.9.8 απαιτεί Node >=24.16.0 <25 ή >=26.1.0. Το πακέτο nodejs του Ubuntu είναι παλαιότερο, οπότε παίρνουμε την 24 LTS από το NodeSource:
# ως root
curl -fsSL https://deb.nodesource.com/setup_24.x | bash -
apt install -y nodejs
node -v # v24.16.0 ή νεότερη
npm install -g openclaw@latest
openclaw --version
Η επίσημη εντολή μίας γραμμής (curl -fsSL https://openclaw.ai/install.sh | bash) επίσης δουλεύει και εγκαθιστά το Node για εσάς. Σε server προτιμάμε τα δύο ρητά βήματα: βλέπετε τι πάει πού, και το εκτελέσιμο βρίσκεται στο /usr/bin αντί σε κατάλογο home όπου μπορεί να γράψει ο agent.
3. Onboarding ως ο χρήστης του agent
Συνδεθείτε ως claw μέσω SSH, όχι με su. Μόνο μια πραγματική σύνδεση ξεκινά τον διαχειριστή χρήστη του systemd που χρειάζεται η υπηρεσία:
# από το laptop (πακέτο NAT: προσθέστε -p <η θύρα SSH σας>)
ssh claw@<server>
openclaw onboard --install-daemon
openclaw gateway status
Ο οδηγός ελέγχει την πρόσβαση στο μοντέλο, γράφει το ~/.openclaw/openclaw.json, δημιουργεί token για το gateway και εγκαθιστά την υπηρεσία. Αν το systemctl --user παραπονιέται για το bus, ορίστε export XDG_RUNTIME_DIR=/run/user/$(id -u) και ξαναδοκιμάστε.
Μετά κλειδώστε τα αρχεία. Η σύσταση του ίδιου του OpenClaw είναι 700 για τον κατάλογο κατάστασης και 600 για τη ρύθμιση:
chmod 700 ~/.openclaw && chmod 600 ~/.openclaw/openclaw.json
openclaw security audit --deep
Το openclaw security audit --fix εφαρμόζει το ασφαλές μέρος των διορθώσεων: αυστηρότερα δικαιώματα αρχείων και λίστες επιτρεπόμενων αντί για ανοιχτές πολιτικές ομάδων. Δεν αλλάζει τη διεύθυνση ακρόασης ούτε στήνει firewall· η έκθεση στο δίκτυο παραμένει δική σας δουλειά.
4. Κρατήστε το gateway στο loopback
Το gateway σερβίρει το WebSocket API του και τον πίνακα σε μία θύρα, την 18789, δεμένη από προεπιλογή στο 127.0.0.1. Αφήστε το εκεί. Μια ελάχιστη ρύθμιση που το γράφει ρητά:
// ~/.openclaw/openclaw.json
{
gateway: {
mode: "local",
bind: "loopback",
port: 18789,
auth: { mode: "token", token: "paste-output-of-openssl-rand-hex-32" },
},
}
Δημιουργήστε το token με openssl rand -hex 32 ή openclaw doctor --generate-gateway-token. Το gateway απορρίπτει κενά tokens και τις τιμές-παραδείγματα, και ο έλεγχος προειδοποιεί κάτω από 24 χαρακτήρες.
Τι να μην κάνετε: να βάλετε το bind σε "lan" και να ανοίξετε τη θύρα. Η τεκμηρίωση είναι σαφής: ποτέ μην εκθέτετε το gateway χωρίς αυθεντικοποίηση στο 0.0.0.0, και μην προωθείτε τη θύρα ευρέως ακόμα και με token. Όποιος πάρει αυτό το token γίνεται χειριστής μιας διεργασίας που εκτελεί εντολές στον server σας.
Στο firewall, επιτρέψτε το SSH και τίποτε άλλο:
# ως root
ufw allow OpenSSH
ufw enable
ufw status verbose
Στα πακέτα NAT μας ο πίνακας ελέγχου δείχνει μια εξωτερική θύρα SSH, αλλά μέσα στον server το sshd εξακολουθεί να ακούει στην 22. Επιτρέψτε το OpenSSH (θύρα 22), όχι τον αριθμό της εξωτερικής θύρας, αλλιώς το ufw enable θα σας κλειδώσει απέξω. Περισσότερα στον οδηγό UFW.
5. Πρόσβαση στον πίνακα μέσω SSH
Από το laptop ανοίξτε ένα tunnel και αφήστε το να τρέχει:
ssh -N -L 18789:127.0.0.1:18789 claw@<server>
# πακέτο NAT: ssh -N -p <η θύρα SSH σας> -L 18789:127.0.0.1:18789 claw@<host>
Ανοίξτε το http://127.0.0.1:18789/ και επικολλήστε το token του gateway. Το προεπιλεγμένο sshd του Ubuntu επιτρέπει τοπική προώθηση· αν το έχετε θωρακίσει, το AllowTcpForwarding local είναι η ρύθμιση που επιτρέπει το -L και μπλοκάρει τις απομακρυσμένες προωθήσεις. Αν το tunnel αποτυγχάνει με administratively prohibited, αυτή είναι η γραμμή που πρέπει να ελέγξετε.
Ένα tailnet κάνει επίσης: το Tailscale Serve κρατά το gateway στο loopback και διαχειρίζεται την πρόσβαση. Και τα δύο είναι εντάξει. Μια δημόσια θύρα όχι.
6. Σύζευξη, sandbox και ποιος μπορεί να του μιλήσει
Τα κανάλια συνομιλίας είναι η δεύτερη είσοδος. Από προεπιλογή, τα κανάλια με προσωπικά μηνύματα ζητούν από αγνώστους αποστολείς να κάνουν πρώτα σύζευξη· την εγκρίνετε από τον server:
openclaw pairing approve <channel> <code>
Στις ομάδες απαιτήστε αναφορά, για να μην απαντά ο agent σε κάθε μήνυμα του δωματίου. Η θωρακισμένη βασική ρύθμιση του OpenClaw χρησιμοποιεί dmPolicy: "pairing" και groups: { "*": { requireMention: true } } ανά κανάλι.
Δύο ειλικρινείς επιφυλάξεις. Πρώτον: η σύζευξη ελέγχει ποιος μπορεί να ξεκινήσει έναν γύρο, όχι τι καταλήγει στο context του μοντέλου· ένα προωθημένο μήνυμα ή μια σελίδα που κατέβηκε μπορεί ακόμα να κατευθύνει έναν γύρο που ξεκινήσατε εσείς. Δεύτερον: τα εργαλεία της κύριας συνεδρίας τρέχουν στον host μέχρι να ενεργοποιήσετε sandbox (agents.defaults.sandbox.mode: "non-main" απομονώνει τα πάντα εκτός από τη δική σας κύρια συνεδρία). Το sandbox είναι απενεργοποιημένο από προεπιλογή και το προεπιλεγμένο backend του είναι το Docker, οπότε εγκαταστήστε πρώτα το Docker αν το ενεργοποιήσετε: Docker σε VPS. Αν άτομα που δεν εμπιστεύεστε μοιράζονται κανάλι με το bot, χρησιμοποιήστε ξεχωριστό gateway, ιδανικά σε ξεχωριστό server.
7. Ενημερώσεις και αντίγραφα ασφαλείας
openclaw update
openclaw gateway status
openclaw backup create --output ~/backups/openclaw --verify
Το ~/.openclaw περιέχει τη ρύθμιση, τα διαπιστευτήρια των καναλιών (μαζί με τη συνεδρία του WhatsApp), τα προφίλ αυθεντικοποίησης των μοντέλων και τις καταγραφές των συνεδριών. Αν το χάσετε, ξανακάνετε σύζευξη παντού· αν διαρρεύσει, κάποιος άλλος γίνεται εσείς στο WhatsApp. Κρατήστε αντίγραφα εκτός server: κατεβάστε τα με scp ή χρησιμοποιήστε restic με κρυπτογράφηση.
Λίστα ελέγχου
| Έλεγχος | Εντολή | Αναμενόμενο |
|---|---|---|
| Το gateway δεν τρέχει ως root | ps -eo user,args | grep '[o]penclaw' | claw στην πρώτη στήλη |
| Επιβιώνει της αποσύνδεσης | loginctl show-user claw -p Linger | Linger=yes |
| Ακούει μόνο στο loopback | ss -ltnp | grep 18789 | 127.0.0.1:18789 |
| Καμία δημόσια θύρα | ufw status | μόνο OpenSSH |
| Η ρύθμιση δεν διαβάζεται από όλους | stat -c '%a' ~/.openclaw/openclaw.json | 600 |
| Καθαρός έλεγχος | openclaw security audit --deep | κανένα κρίσιμο εύρημα |
Πού ταιριάζει η EQVPS
Πολλοί πάροχοι μπορούν να τρέξουν μια διεργασία Node. Εμείς προσθέτουμε πληρωμή με crypto χωρίς KYC, ένα πακέτο NAT που ταιριάζει σε gateway μόνο στο loopback, και έναν MCP server που ο agent σας μπορεί να χρησιμοποιεί για να διαχειρίζεται τους δικούς του servers. Αν συνδέσετε το OpenClaw σε αυτόν, διαβάστε πρώτα τις δικλίδες MCP: ένα token που παραγγέλνει servers αξίζει την ίδια προσοχή με το token του gateway. Για μια ευρύτερη ματιά στους agents σε VPS, δείτε τον οδηγό για AI agents.
Η άποψή μας: αυτά τα 20 λεπτά είναι η διαφορά ανάμεσα σε έναν βοηθό και σε ένα ανοιχτό shell με διεπαφή συνομιλίας. Ακόμα κι αν παραλείψετε τα υπόλοιπα, κάντε τα βήματα 1, 4 και 5.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.