−25%

על Windows בתשלום שנתי, עד 31.10. לחבילות

EQVPS
התחלה

OpenClaw מסביב לשעון על VPS: התקנה מאובטחת

הריצו את ה-gateway של OpenClaw על שרת שלא ישן אף פעם, בלי להציב באינטרנט הפתוח סוכן שיכול להריץ פקודות. משתמש נפרד, gateway רק על פורט loopback ‏18789, מנהרת SSH, צימוד וגיבויים.

על לפטופ, OpenClaw שותק ברגע שהמכסה נסגר: הודעות WhatsApp נערמות, משימות מתוזמנות מחכות שתחזרו. על שרת הוא ממשיך לענות. הבעיה היא שה-gateway אינו וידג'ט צ'אט. הוא מחזיק את פרטי ההתחברות לערוצים שלכם, וכל עוד לא הפעלתם sandbox הוא מריץ כלים ישירות על המארח. להעביר אותו למכונה שתמיד דולקת שווה את זה רק אם מודל האבטחה עובר יחד איתו.

המדריך הזה עושה את זה בכ-20 דקות על VPS חדש עם Ubuntu 24.04.

נבדק לאחרונה ב-2026-10-04 מול OpenClaw 2026.9.8 (npm),‏ Node 24.21 LTS ו-Ubuntu 24.04.

מה צריך

  • VPS לינוקס. אנחנו משתמשים בחבילת AI-Agent שלנו: 4 vCPU,‏ 4 GB RAM,‏ 40 GB דיסק, ‏10 דולר לחודש. התיעוד של OpenClaw מזכיר 6 GB RAM, אבל זה לבניית תמונת ה-Docker שלהם מקוד המקור; חבילת npm לא צריכה build.
  • מפתח API מספק המודלים שלכם, וחשבונות הצ'אט שתרצו לחבר.
  • מפתח SSH על הלפטופ. אם עוד אין לכם: כניסה עם מפתח SSH.

חבילת NAT מתאימה כאן מצוין, ואולי אפילו יותר. ה-gateway אף פעם לא צריך פורט נכנס פתוח: WhatsApp,‏ Discord ו-Telegram (ברירת מחדל long polling) מתחברים החוצה, וללוח הבקרה מגיעים דרך SSH. קחו IPv4 ייעודי רק אם ערוץ שאתם צריכים מוסר הודעות דרך webhook או שאתם מתכננים reverse proxy ציבורי.

1. משתמש שאינו root

‏OpenClaw מריץ כלים בתור המשתמש שבבעלותו ה-gateway. אם זה root, כל פקודה שמודל מבולבל או מושפע מ-prompt injection יחליט להריץ תרוץ גם היא כ-root. התיעוד של OpenClaw מגדיר הרצה של ה-gateway כ-root כלא בטוחה ולא נתמכת. צרו משתמש ייעודי בלי sudo:

# כ-root
apt update && apt -y upgrade
adduser --disabled-password --gecos "" claw
install -d -m 700 -o claw -g claw /home/claw/.ssh
install -m 600 -o claw -g claw ~/.ssh/authorized_keys /home/claw/.ssh/authorized_keys   # המפתח שהוספתם בהזמנה
loginctl enable-linger claw

השורה האחרונה חשובה יותר ממה שהיא נראית. ‏OpenClaw מתקין שירות systemd של משתמש, ובלי lingering השירות נעצר כשאתם מתנתקים. זה ה"אתמול זה עבד" הנפוץ ביותר על שרתים.

2. ‏Node 24 ו-OpenClaw

‏OpenClaw 2026.9.8 דורש Node >=24.16.0 <25 או >=26.1.0. חבילת nodejs של Ubuntu ישנה יותר, אז לוקחים את ה-24 LTS מ-NodeSource:

# כ-root
curl -fsSL https://deb.nodesource.com/setup_24.x | bash -
apt install -y nodejs
node -v          # v24.16.0 ומעלה
npm install -g openclaw@latest
openclaw --version

פקודת ההתקנה הרשמית בשורה אחת (curl -fsSL https://openclaw.ai/install.sh | bash) עובדת גם היא ומתקינה עבורכם את Node. על שרת אנחנו מעדיפים שני צעדים מפורשים: רואים מה נוחת איפה, והקובץ הבינארי יושב ב-/usr/bin ולא בתיקיית בית שהסוכן יכול לכתוב אליה.

3. הגדרה ראשונית בתור משתמש הסוכן

התחברו בתור claw דרך SSH, לא עם su. רק התחברות אמיתית מפעילה את מנהל המשתמש של systemd שהשירות צריך:

# מהלפטופ (חבילת NAT: הוסיפו -p <פורט ה-SSH שלכם>)
ssh claw@<server>

openclaw onboard --install-daemon
openclaw gateway status

האשף בודק גישה למודל, כותב את ~/.openclaw/openclaw.json, יוצר טוקן ל-gateway ומתקין את השירות. אם systemctl --user מתלונן על ה-bus, הגדירו export XDG_RUNTIME_DIR=/run/user/$(id -u) ונסו שוב.

אחר כך נעלו את הקבצים. ההמלצה של OpenClaw עצמו היא 700 לתיקיית המצב ו-600 לקובץ ההגדרות:

chmod 700 ~/.openclaw && chmod 600 ~/.openclaw/openclaw.json
openclaw security audit --deep

‏openclaw security audit --fix מחיל את החלק הבטוח של התיקונים: הרשאות קבצים הדוקות יותר ורשימות היתר במקום מדיניות קבוצות פתוחה. הוא לא משנה את כתובת ההאזנה ולא מגדיר חומת אש; החשיפה לרשת נשארת באחריותכם.

4. השאירו את ה-gateway על loopback

ה-gateway מגיש את ה-API של WebSocket ואת לוח הבקרה על פורט אחד, 18789, שמקושר כברירת מחדל ל-127.0.0.1. השאירו את זה כך. הגדרה מינימלית שכותבת את זה במפורש:

// ~/.openclaw/openclaw.json
{
  gateway: {
    mode: "local",
    bind: "loopback",
    port: 18789,
    auth: { mode: "token", token: "paste-output-of-openssl-rand-hex-32" },
  },
}

צרו את הטוקן עם openssl rand -hex 32 או openclaw doctor --generate-gateway-token. ה-gateway דוחה טוקנים ריקים וערכי דוגמה, והביקורת מזהירה מתחת ל-24 תווים.

מה לא לעשות: לשנות את bind ל-"lan" ולפתוח את הפורט. התיעוד ברור: לעולם אל תחשפו את ה-gateway בלי אימות על 0.0.0.0, ואל תעבירו את הפורט באופן רחב גם עם טוקן. מי שמשיג את הטוקן הזה הופך למפעיל של תהליך שמריץ פקודות על השרת שלכם.

בחומת האש אפשרו SSH ושום דבר אחר:

# כ-root
ufw allow OpenSSH
ufw enable
ufw status verbose

בחבילות ה-NAT שלנו לוח הבקרה מציג פורט SSH חיצוני, אבל בתוך השרת sshd עדיין מאזין ל-22. אפשרו את OpenSSH (פורט 22), ולא את מספר הפורט החיצוני, אחרת ufw enable ינעל אתכם בחוץ. עוד במדריך UFW.

5. גישה ללוח הבקרה דרך SSH

מהלפטופ, פתחו מנהרה והשאירו אותה פועלת:

ssh -N -L 18789:127.0.0.1:18789 claw@<server>
# חבילת NAT: ssh -N -p <פורט ה-SSH שלכם> -L 18789:127.0.0.1:18789 claw@<host>

פתחו את http://127.0.0.1:18789/ והדביקו את טוקן ה-gateway. ‏sshd של Ubuntu מאפשר כברירת מחדל העברה מקומית; אם הקשחתם אותו, AllowTcpForwarding local היא ההגדרה שמתירה -L וחוסמת העברות מרוחקות. אם המנהרה נכשלת עם administratively prohibited, זו השורה שצריך לבדוק.

גם tailnet עובד: Tailscale Serve משאיר את ה-gateway על loopback ומנהל את הגישה. שתי האפשרויות טובות. פורט ציבורי לא.

6. צימוד, sandbox ומי יכול לדבר איתו

ערוצי הצ'אט הם הכניסה השנייה. כברירת מחדל, ערוצים שתומכים בהודעות פרטיות מחייבים שולחים לא מוכרים לעבור צימוד קודם; אתם מאשרים מהשרת:

openclaw pairing approve <channel> <code>

בקבוצות דרשו אזכור, כדי שהסוכן לא יענה לכל הודעה בחדר. תצורת הבסיס המוקשחת של OpenClaw משתמשת ב-dmPolicy: "pairing" וב-groups: { "*": { requireMention: true } } לכל ערוץ.

שתי הסתייגויות כנות. ראשונה: צימוד קובע מי יכול להתחיל תור, לא מה נכנס להקשר של המודל; הודעה מועברת או דף אינטרנט שנשלף עדיין יכולים לכוון תור שאתם התחלתם. שנייה: כלי הסשן הראשי רצים על המארח עד שתפעילו sandbox ‏(agents.defaults.sandbox.mode: "non-main" מבודד הכול חוץ מהסשן הראשי שלכם). ה-sandbox כבוי כברירת מחדל והבק-אנד ברירת המחדל שלו הוא Docker, אז התקינו Docker לפני שאתם מפעילים אותו: Docker על VPS. אם אנשים שאתם לא סומכים עליהם חולקים ערוץ עם הבוט, השתמשו ב-gateway נפרד, ועדיף על שרת נפרד.

7. עדכונים וגיבויים

openclaw update
openclaw gateway status
openclaw backup create --output ~/backups/openclaw --verify

‏~/.openclaw מחזיק את ההגדרות, פרטי ההתחברות של הערוצים (כולל סשן WhatsApp), פרופילי האימות של המודלים ותמלילי הסשנים. איבוד שלו אומר צימוד מחדש של הכול; דליפה שלו אומרת שמישהו אחר הופך להיות אתם ב-WhatsApp. גבו ושמרו את העותק מחוץ לשרת: הורידו אותו עם scp או השתמשו ב-restic עם הצפנה.

רשימת בדיקה

בדיקהפקודהצפוי
ה-gateway לא רץ כ-rootps -eo user,args | grep '[o]penclaw'claw בעמודה הראשונה
שורד התנתקותloginctl show-user claw -p LingerLinger=yes
מאזין רק ל-loopbackss -ltnp | grep 18789127.0.0.1:18789
אין פורט ציבוריufw statusרק OpenSSH
קובץ ההגדרות לא קריא לכולםstat -c '%a' ~/.openclaw/openclaw.json600
ביקורת נקייהopenclaw security audit --deepאין ממצאים קריטיים

איפה EQVPS נכנסת לתמונה

הרבה ספקים יכולים להריץ תהליך Node. מה שאנחנו מוסיפים: תשלום בקריפטו בלי KYC, חבילת NAT שמתאימה ל-gateway שמאזין רק ל-loopback, ושרת MCP שהסוכן שלכם יכול להשתמש בו כדי לנהל את השרתים של עצמו. אם אתם מחברים אליו את OpenClaw, קראו קודם את מעקות הבטיחות ל-MCP: טוקן שיכול להזמין שרתים ראוי לאותה זהירות כמו טוקן ה-gateway. למבט רחב יותר על הרצת סוכנים על VPS, ראו את המדריך לסוכני AI.

הדעה שלנו: 20 הדקות האלה הן ההבדל בין עוזר לבין shell פתוח עם ממשק צ'אט. גם אם תדלגו על השאר, עשו לפחות את שלבים 1, 4 ו-5.

מוכנים להקים? שלמו בקריפטו, ללא KYC — חי בערך תוך דקה.

הקימו עכשיו →

שאלות נפוצות

איזו גרסת Node.js צריך OpenClaw?

Node 24.16 ומעלה בענף 24, או 26.1 ומעלה. חבילת npm (נכון לכתיבת שורות אלה openclaw 2026.9.8) דוחה כל גרסה אחרת, כך ש-Node 22 לא מספיק. ב-Ubuntu, מאגר NodeSource 24.x נותן את ה-24 LTS העדכנית.

האם לפתוח את פורט 18789 לאינטרנט?

לא. כברירת מחדל ה-gateway מאזין ל-loopback ‏(127.0.0.1:18789), ושם הוא צריך להישאר. גשו ללוח הבקרה דרך מנהרת SSH. קישור ל-LAN או ל-0.0.0.0 אומר שבין זרים לבין תהליך שיכול להריץ פקודות על השרת עומד רק טוקן אחד, שיכול לדלוף.

האם VPS עם NAT בלי IPv4 ייעודי מתאים ל-OpenClaw?

כן, לרוב ההגדרות. WhatsApp,‏ Discord ו-Telegram (ברירת מחדל long polling) מתחברים החוצה, ולוח הבקרה עובר במנהרת SSH על פורט ה-SSH שהועבר אליכם. IPv4 ייעודי נחוץ רק לערוצים שמוסרים הודעות דרך webhook, או אם תציבו reverse proxy ציבורי מקדימה.

כמה RAM צריך OpenClaw על VPS?

ה-gateway עצמו קל. ה-6 GB שבתיעוד של OpenClaw מתייחסים לבניית תמונת Docker מקוד המקור. עם חבילת npm אין מה לקמפל; אנחנו מריצים אותו על חבילת AI-Agent שלנו (4 vCPU,‏ 4 GB RAM,‏ 40 GB דיסק), עם מרווח לכלי הדפדפן ול-sandbox.

האם OpenClaw ימשיך לרוץ אחרי שאתנתק מ-SSH?

רק אם תפעילו lingering למשתמש שבבעלותו השירות: sudo loginctl enable-linger <user>. ‏OpenClaw מתקין יחידת systemd של משתמש, ובלי lingering מנהל המשתמש נעצר יחד עם הסשן האחרון שלכם.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.