על לפטופ, OpenClaw שותק ברגע שהמכסה נסגר: הודעות WhatsApp נערמות, משימות מתוזמנות מחכות שתחזרו. על שרת הוא ממשיך לענות. הבעיה היא שה-gateway אינו וידג'ט צ'אט. הוא מחזיק את פרטי ההתחברות לערוצים שלכם, וכל עוד לא הפעלתם sandbox הוא מריץ כלים ישירות על המארח. להעביר אותו למכונה שתמיד דולקת שווה את זה רק אם מודל האבטחה עובר יחד איתו.
המדריך הזה עושה את זה בכ-20 דקות על VPS חדש עם Ubuntu 24.04.
נבדק לאחרונה ב-2026-10-04 מול OpenClaw 2026.9.8 (npm), Node 24.21 LTS ו-Ubuntu 24.04.
מה צריך
- VPS לינוקס. אנחנו משתמשים בחבילת AI-Agent שלנו: 4 vCPU, 4 GB RAM, 40 GB דיסק, 10 דולר לחודש. התיעוד של OpenClaw מזכיר 6 GB RAM, אבל זה לבניית תמונת ה-Docker שלהם מקוד המקור; חבילת npm לא צריכה build.
- מפתח API מספק המודלים שלכם, וחשבונות הצ'אט שתרצו לחבר.
- מפתח SSH על הלפטופ. אם עוד אין לכם: כניסה עם מפתח SSH.
חבילת NAT מתאימה כאן מצוין, ואולי אפילו יותר. ה-gateway אף פעם לא צריך פורט נכנס פתוח: WhatsApp, Discord ו-Telegram (ברירת מחדל long polling) מתחברים החוצה, וללוח הבקרה מגיעים דרך SSH. קחו IPv4 ייעודי רק אם ערוץ שאתם צריכים מוסר הודעות דרך webhook או שאתם מתכננים reverse proxy ציבורי.
1. משתמש שאינו root
OpenClaw מריץ כלים בתור המשתמש שבבעלותו ה-gateway. אם זה root, כל פקודה שמודל מבולבל או מושפע מ-prompt injection יחליט להריץ תרוץ גם היא כ-root. התיעוד של OpenClaw מגדיר הרצה של ה-gateway כ-root כלא בטוחה ולא נתמכת. צרו משתמש ייעודי בלי sudo:
# כ-root
apt update && apt -y upgrade
adduser --disabled-password --gecos "" claw
install -d -m 700 -o claw -g claw /home/claw/.ssh
install -m 600 -o claw -g claw ~/.ssh/authorized_keys /home/claw/.ssh/authorized_keys # המפתח שהוספתם בהזמנה
loginctl enable-linger claw
השורה האחרונה חשובה יותר ממה שהיא נראית. OpenClaw מתקין שירות systemd של משתמש, ובלי lingering השירות נעצר כשאתם מתנתקים. זה ה"אתמול זה עבד" הנפוץ ביותר על שרתים.
2. Node 24 ו-OpenClaw
OpenClaw 2026.9.8 דורש Node >=24.16.0 <25 או >=26.1.0. חבילת nodejs של Ubuntu ישנה יותר, אז לוקחים את ה-24 LTS מ-NodeSource:
# כ-root
curl -fsSL https://deb.nodesource.com/setup_24.x | bash -
apt install -y nodejs
node -v # v24.16.0 ומעלה
npm install -g openclaw@latest
openclaw --version
פקודת ההתקנה הרשמית בשורה אחת (curl -fsSL https://openclaw.ai/install.sh | bash) עובדת גם היא ומתקינה עבורכם את Node. על שרת אנחנו מעדיפים שני צעדים מפורשים: רואים מה נוחת איפה, והקובץ הבינארי יושב ב-/usr/bin ולא בתיקיית בית שהסוכן יכול לכתוב אליה.
3. הגדרה ראשונית בתור משתמש הסוכן
התחברו בתור claw דרך SSH, לא עם su. רק התחברות אמיתית מפעילה את מנהל המשתמש של systemd שהשירות צריך:
# מהלפטופ (חבילת NAT: הוסיפו -p <פורט ה-SSH שלכם>)
ssh claw@<server>
openclaw onboard --install-daemon
openclaw gateway status
האשף בודק גישה למודל, כותב את ~/.openclaw/openclaw.json, יוצר טוקן ל-gateway ומתקין את השירות. אם systemctl --user מתלונן על ה-bus, הגדירו export XDG_RUNTIME_DIR=/run/user/$(id -u) ונסו שוב.
אחר כך נעלו את הקבצים. ההמלצה של OpenClaw עצמו היא 700 לתיקיית המצב ו-600 לקובץ ההגדרות:
chmod 700 ~/.openclaw && chmod 600 ~/.openclaw/openclaw.json
openclaw security audit --deep
openclaw security audit --fix מחיל את החלק הבטוח של התיקונים: הרשאות קבצים הדוקות יותר ורשימות היתר במקום מדיניות קבוצות פתוחה. הוא לא משנה את כתובת ההאזנה ולא מגדיר חומת אש; החשיפה לרשת נשארת באחריותכם.
4. השאירו את ה-gateway על loopback
ה-gateway מגיש את ה-API של WebSocket ואת לוח הבקרה על פורט אחד, 18789, שמקושר כברירת מחדל ל-127.0.0.1. השאירו את זה כך. הגדרה מינימלית שכותבת את זה במפורש:
// ~/.openclaw/openclaw.json
{
gateway: {
mode: "local",
bind: "loopback",
port: 18789,
auth: { mode: "token", token: "paste-output-of-openssl-rand-hex-32" },
},
}
צרו את הטוקן עם openssl rand -hex 32 או openclaw doctor --generate-gateway-token. ה-gateway דוחה טוקנים ריקים וערכי דוגמה, והביקורת מזהירה מתחת ל-24 תווים.
מה לא לעשות: לשנות את bind ל-"lan" ולפתוח את הפורט. התיעוד ברור: לעולם אל תחשפו את ה-gateway בלי אימות על 0.0.0.0, ואל תעבירו את הפורט באופן רחב גם עם טוקן. מי שמשיג את הטוקן הזה הופך למפעיל של תהליך שמריץ פקודות על השרת שלכם.
בחומת האש אפשרו SSH ושום דבר אחר:
# כ-root
ufw allow OpenSSH
ufw enable
ufw status verbose
בחבילות ה-NAT שלנו לוח הבקרה מציג פורט SSH חיצוני, אבל בתוך השרת sshd עדיין מאזין ל-22. אפשרו את OpenSSH (פורט 22), ולא את מספר הפורט החיצוני, אחרת ufw enable ינעל אתכם בחוץ. עוד במדריך UFW.
5. גישה ללוח הבקרה דרך SSH
מהלפטופ, פתחו מנהרה והשאירו אותה פועלת:
ssh -N -L 18789:127.0.0.1:18789 claw@<server>
# חבילת NAT: ssh -N -p <פורט ה-SSH שלכם> -L 18789:127.0.0.1:18789 claw@<host>
פתחו את http://127.0.0.1:18789/ והדביקו את טוקן ה-gateway. sshd של Ubuntu מאפשר כברירת מחדל העברה מקומית; אם הקשחתם אותו, AllowTcpForwarding local היא ההגדרה שמתירה -L וחוסמת העברות מרוחקות. אם המנהרה נכשלת עם administratively prohibited, זו השורה שצריך לבדוק.
גם tailnet עובד: Tailscale Serve משאיר את ה-gateway על loopback ומנהל את הגישה. שתי האפשרויות טובות. פורט ציבורי לא.
6. צימוד, sandbox ומי יכול לדבר איתו
ערוצי הצ'אט הם הכניסה השנייה. כברירת מחדל, ערוצים שתומכים בהודעות פרטיות מחייבים שולחים לא מוכרים לעבור צימוד קודם; אתם מאשרים מהשרת:
openclaw pairing approve <channel> <code>
בקבוצות דרשו אזכור, כדי שהסוכן לא יענה לכל הודעה בחדר. תצורת הבסיס המוקשחת של OpenClaw משתמשת ב-dmPolicy: "pairing" וב-groups: { "*": { requireMention: true } } לכל ערוץ.
שתי הסתייגויות כנות. ראשונה: צימוד קובע מי יכול להתחיל תור, לא מה נכנס להקשר של המודל; הודעה מועברת או דף אינטרנט שנשלף עדיין יכולים לכוון תור שאתם התחלתם. שנייה: כלי הסשן הראשי רצים על המארח עד שתפעילו sandbox (agents.defaults.sandbox.mode: "non-main" מבודד הכול חוץ מהסשן הראשי שלכם). ה-sandbox כבוי כברירת מחדל והבק-אנד ברירת המחדל שלו הוא Docker, אז התקינו Docker לפני שאתם מפעילים אותו: Docker על VPS. אם אנשים שאתם לא סומכים עליהם חולקים ערוץ עם הבוט, השתמשו ב-gateway נפרד, ועדיף על שרת נפרד.
7. עדכונים וגיבויים
openclaw update
openclaw gateway status
openclaw backup create --output ~/backups/openclaw --verify
~/.openclaw מחזיק את ההגדרות, פרטי ההתחברות של הערוצים (כולל סשן WhatsApp), פרופילי האימות של המודלים ותמלילי הסשנים. איבוד שלו אומר צימוד מחדש של הכול; דליפה שלו אומרת שמישהו אחר הופך להיות אתם ב-WhatsApp. גבו ושמרו את העותק מחוץ לשרת: הורידו אותו עם scp או השתמשו ב-restic עם הצפנה.
רשימת בדיקה
| בדיקה | פקודה | צפוי |
|---|---|---|
| ה-gateway לא רץ כ-root | ps -eo user,args | grep '[o]penclaw' | claw בעמודה הראשונה |
| שורד התנתקות | loginctl show-user claw -p Linger | Linger=yes |
| מאזין רק ל-loopback | ss -ltnp | grep 18789 | 127.0.0.1:18789 |
| אין פורט ציבורי | ufw status | רק OpenSSH |
| קובץ ההגדרות לא קריא לכולם | stat -c '%a' ~/.openclaw/openclaw.json | 600 |
| ביקורת נקייה | openclaw security audit --deep | אין ממצאים קריטיים |
איפה EQVPS נכנסת לתמונה
הרבה ספקים יכולים להריץ תהליך Node. מה שאנחנו מוסיפים: תשלום בקריפטו בלי KYC, חבילת NAT שמתאימה ל-gateway שמאזין רק ל-loopback, ושרת MCP שהסוכן שלכם יכול להשתמש בו כדי לנהל את השרתים של עצמו. אם אתם מחברים אליו את OpenClaw, קראו קודם את מעקות הבטיחות ל-MCP: טוקן שיכול להזמין שרתים ראוי לאותה זהירות כמו טוקן ה-gateway. למבט רחב יותר על הרצת סוכנים על VPS, ראו את המדריך לסוכני AI.
הדעה שלנו: 20 הדקות האלה הן ההבדל בין עוזר לבין shell פתוח עם ממשק צ'אט. גם אם תדלגו על השאר, עשו לפחות את שלבים 1, 4 ו-5.
תגובות
אין עדיין תגובות. היו הראשונים.