Skip to main content
Voer de OpenClaw Gateway uit op elke Linux-server of cloud-VPS. Deze pagina helpt je een provider te kiezen, legt uit hoe cloudimplementaties werken en behandelt algemene Linux- optimalisaties die overal van toepassing zijn.

Kies een provider

Azure

Linux-VM

DigitalOcean

Eenvoudige betaalde VPS

exe.dev

VM met HTTPS-proxy

Fly.io

Fly Machines

GCP

Compute Engine

Hetzner

Docker op een Hetzner-VPS

Hostinger

VPS met installatie met één klik

Northflank

Installatie met één klik via de browser

Oracle Cloud

Always Free ARM-niveau

Railway

Installatie met één klik via de browser

Raspberry Pi

Zelfgehost op ARM
AWS (EC2 / Lightsail / gratis niveau) werkt ook goed. Een stapsgewijze communityvideo is beschikbaar op x.com/techfrenAJ/status/2014934471095812547 (communitybron — kan onbeschikbaar worden).

Hoe cloudconfiguraties werken

  • De Gateway draait op de VPS en beheert de status en werkruimte.
  • Je maakt vanaf je laptop of telefoon verbinding via de bedieningsinterface of Tailscale/SSH.
  • Beschouw de VPS als de bron van waarheid en maak regelmatig een back-up van de status en werkruimte.
  • Veilige standaardinstelling: houd de Gateway op loopback en open deze via een SSH-tunnel of Tailscale Serve. Als je deze aan lan of tailnet bindt, vereist de Gateway een gedeeld geheim (gateway.auth.token of gateway.auth.password), tenzij authenticatie wordt gedelegeerd aan een vertrouwde proxy.
Gerelateerde pagina’s: Externe toegang tot de Gateway, Platformoverzicht.

Beveilig eerst de beheerderstoegang

Bepaal voordat je OpenClaw op een openbare VPS installeert hoe je de server zelf wilt beheren.
  • Voor beheerderstoegang uitsluitend via Tailnet: installeer eerst Tailscale, voeg de VPS toe aan je tailnet, verifieer een tweede SSH-sessie via het Tailscale-IP-adres of de MagicDNS-naam en beperk daarna openbare SSH-toegang.
  • Zonder Tailscale: pas de overeenkomstige beveiligingsmaatregelen toe op je SSH-toegang voordat je meer services beschikbaar stelt.
  • Dit staat los van toegang tot de Gateway. Je kunt OpenClaw nog steeds aan loopback gebonden houden en een SSH-tunnel of Tailscale Serve voor het dashboard gebruiken.
Gateway-opties die specifiek zijn voor Tailscale staan in Tailscale.

Gedeelde bedrijfsagent op een VPS

Eén agent voor een team uitvoeren is een geldige configuratie wanneer elke gebruiker zich binnen dezelfde vertrouwensgrens bevindt en de agent uitsluitend zakelijk wordt gebruikt.
  • Houd deze in een speciale runtime (VPS/VM/container + afzonderlijke OS-gebruiker/accounts).
  • Meld die runtime niet aan bij persoonlijke Apple-/Google-accounts of persoonlijke browser-/wachtwoordbeheerderprofielen.
  • Als gebruikers elkaar als tegenstanders kunnen behandelen, splits je ze op per Gateway/host/OS-gebruiker.
Details over het beveiligingsmodel: Beveiliging.

Nodes gebruiken met een VPS

Je kunt de Gateway in de cloud houden en nodes koppelen op je lokale apparaten (Mac/iOS/Android/headless). Nodes bieden lokale scherm-, camera- en canvasmogelijkheden en system.run- mogelijkheden, terwijl de Gateway in de cloud blijft. Documentatie: Nodes, Nodes-CLI.

Opstartoptimalisatie voor kleine VM’s en ARM-hosts

Als CLI-opdrachten traag aanvoelen op VM’s met weinig rekenkracht (of ARM-hosts), schakel dan de modulecompilatiecache van Node in:
  • NODE_COMPILE_CACHE verkort de opstarttijd van herhaalde opdrachten; bij de eerste uitvoering wordt de cache opgewarmd.
  • OPENCLAW_NO_RESPAWN=1 houdt routinematige herstarts van de Gateway binnen hetzelfde proces, waardoor extra procesoverdrachten worden vermeden en PID-tracering eenvoudig blijft op kleine hosts.
  • Zie Raspberry Pi voor specifieke informatie over Raspberry Pi.

Checklist voor systemd-optimalisatie (optioneel)

Overweeg voor VM-hosts die systemd gebruiken:
  • Service-omgevingsvariabelen voor een stabiel opstartpad: OPENCLAW_NO_RESPAWN=1 en NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
  • Expliciet herstartgedrag: Restart=always, RestartSec=2, TimeoutStartSec=90
  • Schijven op SSD-basis voor status-/cachepaden om nadelen bij koude starts door willekeurige I/O te beperken.
Het standaardpad openclaw onboard --install-daemon installeert een systemd-gebruikers- unit; bewerk deze met:
Als je bewust een systeemunit hebt geïnstalleerd, bewerk je deze via sudo systemctl edit openclaw-gateway.service. Hoe Restart=-beleid geautomatiseerd herstel ondersteunt: systemd kan serviceherstel automatiseren. Zie Linux-geheugendruk en OOM-beëindigingen voor het Linux OOM-gedrag, de selectie van onderliggende processen als slachtoffer en exit 137-diagnostiek.

Gerelateerd