Das Repository openclaw-ansible ist die maßgebliche Quelle für die Bereitstellung mit Ansible. Diese Seite bietet einen kurzen Überblick.
Voraussetzungen
Leistungsumfang
- Firewall-orientierte Sicherheit: UFW + Docker-Isolierung (nur SSH + Tailscale erreichbar)
- Tailscale-VPN für den Remotezugriff, ohne Dienste öffentlich zugänglich zu machen
- Docker für isolierte Sandbox-Container mit ausschließlich an localhost gebundenen Schnittstellen
- Systemd-Integration mit Härtung und automatischem Start beim Booten
- Einrichtung mit einem einzigen Befehl
Schnellstart
Installierte Komponenten
- Tailscale (Mesh-VPN für sicheren Remotezugriff)
- UFW-Firewall (nur SSH- + Tailscale-Ports)
- Docker CE + Compose V2 (standardmäßiges Sandbox-Backend für Agenten)
- Node.js und pnpm (OpenClaw erfordert Node 22.22.3+, 24.15+ oder 25.9+; Node 24 wird empfohlen)
- OpenClaw, hostbasiert und nicht containerisiert installiert
- Ein systemd-Dienst mit Sicherheitshärtung
Das Gateway wird direkt auf dem Host und nicht in Docker ausgeführt. Die Sandbox-Isolierung für Agenten ist
optional; dieses Playbook installiert Docker, da es das standardmäßige Sandbox-
Backend ist. Weitere Backends finden Sie unter Sandbox-Isolierung.
Einrichtung nach der Installation
1
Zum Benutzer openclaw wechseln
2
Den Onboarding-Assistenten ausführen
Das Skript für die Einrichtung nach der Installation führt Sie durch die Konfiguration von OpenClaw.
3
Messaging-Kanäle verbinden
Melden Sie sich bei WhatsApp, Telegram, Discord oder Signal an:
4
Die Installation überprüfen
5
Mit Tailscale verbinden
Treten Sie Ihrem VPN-Mesh bei, um sicheren Remotezugriff zu erhalten.
Kurzbefehle
Sicherheitsarchitektur
Vierstufiges Schutzmodell:- Firewall (UFW): Nur SSH (22) und Tailscale (41641/udp) sind öffentlich zugänglich
- VPN (Tailscale): Das Gateway ist nur über das VPN-Mesh erreichbar
- Docker-Isolierung: Die iptables-Kette
DOCKER-USERverhindert die externe Freigabe von Ports - Systemd-Härtung:
NoNewPrivileges,PrivateTmp, unprivilegierter Benutzer
Manuelle Installation
1
Voraussetzungen installieren
2
Das Repository klonen
3
Ansible-Sammlungen installieren
4
Das Playbook ausführen
Aktualisierung
Das Ansible-Installationsprogramm richtet OpenClaw für manuelle Aktualisierungen ein. Den Standardablauf finden Sie unter Aktualisierung. So führen Sie das Playbook erneut aus (beispielsweise nach Konfigurationsänderungen):Fehlerbehebung
Die Firewall blockiert meine Verbindung
Die Firewall blockiert meine Verbindung
- Stellen Sie zuerst eine Verbindung über das Tailscale-VPN her; das Gateway ist absichtlich nur auf diesem Weg erreichbar.
- SSH (Port 22) ist immer zulässig.
Der Dienst startet nicht
Der Dienst startet nicht
Probleme mit der Docker-Sandbox
Probleme mit der Docker-Sandbox
Kanalanmeldung schlägt fehl
Kanalanmeldung schlägt fehl
Stellen Sie sicher, dass Sie den Befehl als Benutzer
openclaw ausführen:Erweiterte Konfiguration
Ausführliche Informationen zur Sicherheitsarchitektur und Fehlerbehebung finden Sie im Repository openclaw-ansible:Verwandte Themen
- openclaw-ansible: vollständiger Bereitstellungsleitfaden
- Docker: Einrichtung eines containerisierten Gateways
- Sandbox-Isolierung: Konfiguration der Agenten-Sandbox
- Multi-Agent-Sandbox und Werkzeuge: Isolierung pro Agent