Elegir un proveedor
Azure
Máquina virtual Linux
DigitalOcean
VPS de pago sencillo
exe.dev
Máquina virtual con proxy HTTPS
Fly.io
Fly Machines
GCP
Compute Engine
Hetzner
Docker en un VPS de Hetzner
Hostinger
VPS con configuración en un clic
Northflank
Configuración en un clic desde el navegador
Oracle Cloud
Nivel ARM Always Free
Railway
Configuración en un clic desde el navegador
Raspberry Pi
Alojamiento propio en ARM
Cómo funcionan las configuraciones en la nube
- El Gateway se ejecuta en el VPS y gestiona el estado y el espacio de trabajo.
- La conexión se realiza desde un portátil o teléfono mediante la interfaz de control o Tailscale/SSH.
- Se debe tratar el VPS como la fuente de verdad y realizar copias de seguridad periódicas del estado y el espacio de trabajo.
- Configuración segura predeterminada: mantener el Gateway en la interfaz de bucle invertido y acceder mediante un túnel SSH o Tailscale Serve.
Si se vincula a
lanotailnet, el Gateway requiere un secreto compartido (gateway.auth.tokenogateway.auth.password), salvo que la autenticación se delegue en un proxy de confianza.
Proteger primero el acceso administrativo
Antes de instalar OpenClaw en un VPS público, se debe decidir cómo se administrará el propio servidor.- Para el acceso administrativo exclusivo desde la red Tailscale: instalar primero Tailscale, unir el VPS a la red Tailscale, verificar una segunda sesión SSH mediante la IP de Tailscale o el nombre de MagicDNS y, después, restringir el acceso SSH público.
- Sin Tailscale: aplicar una protección equivalente a la ruta SSH antes de exponer más servicios.
- Esto es independiente del acceso al Gateway. OpenClaw puede seguir vinculado a la interfaz de bucle invertido y se puede usar un túnel SSH o Tailscale Serve para el panel.
Agente empresarial compartido en un VPS
Ejecutar un único agente para un equipo es una configuración válida cuando todos los usuarios pertenecen al mismo límite de confianza y el agente se utiliza exclusivamente para fines empresariales.- Se debe mantener en un entorno de ejecución dedicado (VPS/máquina virtual/contenedor y usuario/cuentas del sistema operativo exclusivos).
- No se deben iniciar sesiones en ese entorno de ejecución con cuentas personales de Apple/Google ni perfiles personales de navegador o gestor de contraseñas.
- Si los usuarios pueden actuar de forma maliciosa entre sí, se deben separar por Gateway/host/usuario del sistema operativo.
Uso de nodos con un VPS
Es posible mantener el Gateway en la nube y emparejar nodos en dispositivos locales (Mac/iOS/Android/sin interfaz). Los nodos proporcionan capacidades locales de pantalla/cámara/lienzo ysystem.run,
mientras el Gateway permanece en la nube.
Documentación: Nodos, CLI de nodos.
Ajustes de inicio para máquinas virtuales pequeñas y hosts ARM
Si los comandos de la CLI parecen lentos en máquinas virtuales de baja potencia (o hosts ARM), se puede habilitar la caché de compilación de módulos de Node:NODE_COMPILE_CACHEmejora los tiempos de inicio de los comandos repetidos; la primera ejecución prepara la caché.OPENCLAW_NO_RESPAWN=1mantiene los reinicios habituales del Gateway dentro del mismo proceso, lo que evita transferencias adicionales entre procesos y simplifica el seguimiento del PID en hosts pequeños.- Para obtener información específica sobre Raspberry Pi, consultar Raspberry Pi.
Lista de comprobación de ajustes de systemd (opcional)
Para hosts de máquinas virtuales que utilicensystemd, se recomienda considerar:
- Variables de entorno del servicio para una ruta de inicio estable:
OPENCLAW_NO_RESPAWN=1yNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Comportamiento de reinicio explícito:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Discos respaldados por SSD para las rutas de estado y caché, a fin de reducir las penalizaciones de arranque en frío por operaciones de E/S aleatorias.
openclaw onboard --install-daemon instala una unidad de usuario de
systemd; se puede editar con:
sudo systemctl edit openclaw-gateway.service.
Cómo ayudan las políticas de Restart= a la recuperación automatizada:
systemd puede automatizar la recuperación de servicios.
Para obtener información sobre el comportamiento de OOM en Linux, la selección de procesos secundarios que se finalizarán y los
diagnósticos de exit 137, consultar Presión de memoria y finalizaciones por OOM en Linux.