Hosting

Linux-server

Voer de OpenClaw Gateway uit op elke Linux-server of cloud-VPS. Deze pagina helpt je een provider te kiezen, legt uit hoe cloudimplementaties werken en behandelt algemene Linux- optimalisaties die overal van toepassing zijn.

Kies een provider

Azure
DigitalOcean
exe.dev
Fly.io
GCP
Hetzner
Hostinger
Northflank
Oracle Cloud
Railway
Raspberry Pi

AWS (EC2 / Lightsail / gratis niveau) werkt ook goed. Een stapsgewijze communityvideo is beschikbaar op x.com/techfrenAJ/status/2014934471095812547 (communitybron -- kan onbeschikbaar worden).

Hoe cloudconfiguraties werken

  • De Gateway draait op de VPS en beheert de status en werkruimte.
  • Je maakt vanaf je laptop of telefoon verbinding via de bedieningsinterface of Tailscale/SSH.
  • Beschouw de VPS als de bron van waarheid en maak regelmatig een back-up van de status en werkruimte.
  • Veilige standaardinstelling: houd de Gateway op loopback en open deze via een SSH-tunnel of Tailscale Serve. Als je deze aan lan of tailnet bindt, vereist de Gateway een gedeeld geheim (gateway.auth.token of gateway.auth.password), tenzij authenticatie wordt gedelegeerd aan een vertrouwde proxy.

Gerelateerde pagina's: Externe toegang tot de Gateway, Platformoverzicht.

Beveilig eerst de beheerderstoegang

Bepaal voordat je OpenClaw op een openbare VPS installeert hoe je de server zelf wilt beheren.

  • Voor beheerderstoegang uitsluitend via Tailnet: installeer eerst Tailscale, voeg de VPS toe aan je tailnet, verifieer een tweede SSH-sessie via het Tailscale-IP-adres of de MagicDNS-naam en beperk daarna openbare SSH-toegang.
  • Zonder Tailscale: pas de overeenkomstige beveiligingsmaatregelen toe op je SSH-toegang voordat je meer services beschikbaar stelt.
  • Dit staat los van toegang tot de Gateway. Je kunt OpenClaw nog steeds aan loopback gebonden houden en een SSH-tunnel of Tailscale Serve voor het dashboard gebruiken.

Gateway-opties die specifiek zijn voor Tailscale staan in Tailscale.

Gedeelde bedrijfsagent op een VPS

Eén agent voor een team uitvoeren is een geldige configuratie wanneer elke gebruiker zich binnen dezelfde vertrouwensgrens bevindt en de agent uitsluitend zakelijk wordt gebruikt.

  • Houd deze in een speciale runtime (VPS/VM/container + afzonderlijke OS-gebruiker/accounts).
  • Meld die runtime niet aan bij persoonlijke Apple-/Google-accounts of persoonlijke browser-/wachtwoordbeheerderprofielen.
  • Als gebruikers elkaar als tegenstanders kunnen behandelen, splits je ze op per Gateway/host/OS-gebruiker.

Details over het beveiligingsmodel: Beveiliging.

Nodes gebruiken met een VPS

Je kunt de Gateway in de cloud houden en nodes koppelen op je lokale apparaten (Mac/iOS/Android/headless). Nodes bieden lokale scherm-, camera- en canvasmogelijkheden en system.run- mogelijkheden, terwijl de Gateway in de cloud blijft.

Documentatie: Nodes, Nodes-CLI.

Opstartoptimalisatie voor kleine VM's en ARM-hosts

Als CLI-opdrachten traag aanvoelen op VM's met weinig rekenkracht (of ARM-hosts), schakel dan de modulecompilatiecache van Node in:

bash
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cachemkdir -p /var/tmp/openclaw-compile-cacheexport OPENCLAW_NO_RESPAWN=1EOFsource ~/.bashrc
  • NODE_COMPILE_CACHE verkort de opstarttijd van herhaalde opdrachten; bij de eerste uitvoering wordt de cache opgewarmd.
  • OPENCLAW_NO_RESPAWN=1 houdt routinematige herstarts van de Gateway binnen hetzelfde proces, waardoor extra procesoverdrachten worden vermeden en PID-tracering eenvoudig blijft op kleine hosts.
  • Zie Raspberry Pi voor specifieke informatie over Raspberry Pi.

Checklist voor systemd-optimalisatie (optioneel)

Overweeg voor VM-hosts die systemd gebruiken:

  • Service-omgevingsvariabelen voor een stabiel opstartpad: OPENCLAW_NO_RESPAWN=1 en NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
  • Expliciet herstartgedrag: Restart=always, RestartSec=2, TimeoutStartSec=90
  • Schijven op SSD-basis voor status-/cachepaden om nadelen bij koude starts door willekeurige I/O te beperken.

Het standaardpad openclaw onboard --install-daemon installeert een systemd-gebruikers- unit; bewerk deze met:

bash
systemctl --user edit openclaw-gateway.service
ini
[Service]Environment=OPENCLAW_NO_RESPAWN=1Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cacheRestart=alwaysRestartSec=2TimeoutStartSec=90

Als je bewust een systeemunit hebt geïnstalleerd, bewerk je deze via sudo systemctl edit openclaw-gateway.service.

Hoe Restart=-beleid geautomatiseerd herstel ondersteunt: systemd kan serviceherstel automatiseren.

Zie Linux-geheugendruk en OOM-beëindigingen voor het Linux OOM-gedrag, de selectie van onderliggende processen als slachtoffer en exit 137-diagnostiek.

Gerelateerd

Was this useful?
On this page

On this page