Hosting
Linux-server
Voer de OpenClaw Gateway uit op elke Linux-server of cloud-VPS. Deze pagina helpt je een provider te kiezen, legt uit hoe cloudimplementaties werken en behandelt algemene Linux- optimalisaties die overal van toepassing zijn.
Kies een provider
AWS (EC2 / Lightsail / gratis niveau) werkt ook goed. Een stapsgewijze communityvideo is beschikbaar op x.com/techfrenAJ/status/2014934471095812547 (communitybron -- kan onbeschikbaar worden).
Hoe cloudconfiguraties werken
- De Gateway draait op de VPS en beheert de status en werkruimte.
- Je maakt vanaf je laptop of telefoon verbinding via de bedieningsinterface of Tailscale/SSH.
- Beschouw de VPS als de bron van waarheid en maak regelmatig een back-up van de status en werkruimte.
- Veilige standaardinstelling: houd de Gateway op loopback en open deze via een SSH-tunnel of Tailscale Serve.
Als je deze aan
lanoftailnetbindt, vereist de Gateway een gedeeld geheim (gateway.auth.tokenofgateway.auth.password), tenzij authenticatie wordt gedelegeerd aan een vertrouwde proxy.
Gerelateerde pagina's: Externe toegang tot de Gateway, Platformoverzicht.
Beveilig eerst de beheerderstoegang
Bepaal voordat je OpenClaw op een openbare VPS installeert hoe je de server zelf wilt beheren.
- Voor beheerderstoegang uitsluitend via Tailnet: installeer eerst Tailscale, voeg de VPS toe aan je tailnet, verifieer een tweede SSH-sessie via het Tailscale-IP-adres of de MagicDNS-naam en beperk daarna openbare SSH-toegang.
- Zonder Tailscale: pas de overeenkomstige beveiligingsmaatregelen toe op je SSH-toegang voordat je meer services beschikbaar stelt.
- Dit staat los van toegang tot de Gateway. Je kunt OpenClaw nog steeds aan loopback gebonden houden en een SSH-tunnel of Tailscale Serve voor het dashboard gebruiken.
Gateway-opties die specifiek zijn voor Tailscale staan in Tailscale.
Gedeelde bedrijfsagent op een VPS
Eén agent voor een team uitvoeren is een geldige configuratie wanneer elke gebruiker zich binnen dezelfde vertrouwensgrens bevindt en de agent uitsluitend zakelijk wordt gebruikt.
- Houd deze in een speciale runtime (VPS/VM/container + afzonderlijke OS-gebruiker/accounts).
- Meld die runtime niet aan bij persoonlijke Apple-/Google-accounts of persoonlijke browser-/wachtwoordbeheerderprofielen.
- Als gebruikers elkaar als tegenstanders kunnen behandelen, splits je ze op per Gateway/host/OS-gebruiker.
Details over het beveiligingsmodel: Beveiliging.
Nodes gebruiken met een VPS
Je kunt de Gateway in de cloud houden en nodes koppelen op je lokale apparaten
(Mac/iOS/Android/headless). Nodes bieden lokale scherm-, camera- en canvasmogelijkheden en system.run-
mogelijkheden, terwijl de Gateway in de cloud blijft.
Documentatie: Nodes, Nodes-CLI.
Opstartoptimalisatie voor kleine VM's en ARM-hosts
Als CLI-opdrachten traag aanvoelen op VM's met weinig rekenkracht (of ARM-hosts), schakel dan de modulecompilatiecache van Node in:
grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'export NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cachemkdir -p /var/tmp/openclaw-compile-cacheexport OPENCLAW_NO_RESPAWN=1EOFsource ~/.bashrcNODE_COMPILE_CACHEverkort de opstarttijd van herhaalde opdrachten; bij de eerste uitvoering wordt de cache opgewarmd.OPENCLAW_NO_RESPAWN=1houdt routinematige herstarts van de Gateway binnen hetzelfde proces, waardoor extra procesoverdrachten worden vermeden en PID-tracering eenvoudig blijft op kleine hosts.- Zie Raspberry Pi voor specifieke informatie over Raspberry Pi.
Checklist voor systemd-optimalisatie (optioneel)
Overweeg voor VM-hosts die systemd gebruiken:
- Service-omgevingsvariabelen voor een stabiel opstartpad:
OPENCLAW_NO_RESPAWN=1enNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Expliciet herstartgedrag:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Schijven op SSD-basis voor status-/cachepaden om nadelen bij koude starts door willekeurige I/O te beperken.
Het standaardpad openclaw onboard --install-daemon installeert een systemd-gebruikers-
unit; bewerk deze met:
systemctl --user edit openclaw-gateway.service[Service]Environment=OPENCLAW_NO_RESPAWN=1Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cacheRestart=alwaysRestartSec=2TimeoutStartSec=90Als je bewust een systeemunit hebt geïnstalleerd, bewerk je deze via
sudo systemctl edit openclaw-gateway.service.
Hoe Restart=-beleid geautomatiseerd herstel ondersteunt:
systemd kan serviceherstel automatiseren.
Zie Linux-geheugendruk en OOM-beëindigingen voor het Linux OOM-gedrag, de selectie van onderliggende processen als slachtoffer en
exit 137-diagnostiek.