Kies een provider
Azure
Linux-VM
DigitalOcean
Eenvoudige betaalde VPS
exe.dev
VM met HTTPS-proxy
Fly.io
Fly Machines
GCP
Compute Engine
Hetzner
Docker op een Hetzner-VPS
Hostinger
VPS met installatie met één klik
Northflank
Installatie met één klik via de browser
Oracle Cloud
Always Free ARM-niveau
Railway
Installatie met één klik via de browser
Raspberry Pi
Zelfgehost op ARM
Hoe cloudconfiguraties werken
- De Gateway draait op de VPS en beheert de status en werkruimte.
- Je maakt vanaf je laptop of telefoon verbinding via de bedieningsinterface of Tailscale/SSH.
- Beschouw de VPS als de bron van waarheid en maak regelmatig een back-up van de status en werkruimte.
- Veilige standaardinstelling: houd de Gateway op loopback en open deze via een SSH-tunnel of Tailscale Serve.
Als je deze aan
lanoftailnetbindt, vereist de Gateway een gedeeld geheim (gateway.auth.tokenofgateway.auth.password), tenzij authenticatie wordt gedelegeerd aan een vertrouwde proxy.
Beveilig eerst de beheerderstoegang
Bepaal voordat je OpenClaw op een openbare VPS installeert hoe je de server zelf wilt beheren.- Voor beheerderstoegang uitsluitend via Tailnet: installeer eerst Tailscale, voeg de VPS toe aan je tailnet, verifieer een tweede SSH-sessie via het Tailscale-IP-adres of de MagicDNS-naam en beperk daarna openbare SSH-toegang.
- Zonder Tailscale: pas de overeenkomstige beveiligingsmaatregelen toe op je SSH-toegang voordat je meer services beschikbaar stelt.
- Dit staat los van toegang tot de Gateway. Je kunt OpenClaw nog steeds aan loopback gebonden houden en een SSH-tunnel of Tailscale Serve voor het dashboard gebruiken.
Gedeelde bedrijfsagent op een VPS
Eén agent voor een team uitvoeren is een geldige configuratie wanneer elke gebruiker zich binnen dezelfde vertrouwensgrens bevindt en de agent uitsluitend zakelijk wordt gebruikt.- Houd deze in een speciale runtime (VPS/VM/container + afzonderlijke OS-gebruiker/accounts).
- Meld die runtime niet aan bij persoonlijke Apple-/Google-accounts of persoonlijke browser-/wachtwoordbeheerderprofielen.
- Als gebruikers elkaar als tegenstanders kunnen behandelen, splits je ze op per Gateway/host/OS-gebruiker.
Nodes gebruiken met een VPS
Je kunt de Gateway in de cloud houden en nodes koppelen op je lokale apparaten (Mac/iOS/Android/headless). Nodes bieden lokale scherm-, camera- en canvasmogelijkheden ensystem.run-
mogelijkheden, terwijl de Gateway in de cloud blijft.
Documentatie: Nodes, Nodes-CLI.
Opstartoptimalisatie voor kleine VM’s en ARM-hosts
Als CLI-opdrachten traag aanvoelen op VM’s met weinig rekenkracht (of ARM-hosts), schakel dan de modulecompilatiecache van Node in:NODE_COMPILE_CACHEverkort de opstarttijd van herhaalde opdrachten; bij de eerste uitvoering wordt de cache opgewarmd.OPENCLAW_NO_RESPAWN=1houdt routinematige herstarts van de Gateway binnen hetzelfde proces, waardoor extra procesoverdrachten worden vermeden en PID-tracering eenvoudig blijft op kleine hosts.- Zie Raspberry Pi voor specifieke informatie over Raspberry Pi.
Checklist voor systemd-optimalisatie (optioneel)
Overweeg voor VM-hosts diesystemd gebruiken:
- Service-omgevingsvariabelen voor een stabiel opstartpad:
OPENCLAW_NO_RESPAWN=1enNODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache - Expliciet herstartgedrag:
Restart=always,RestartSec=2,TimeoutStartSec=90 - Schijven op SSD-basis voor status-/cachepaden om nadelen bij koude starts door willekeurige I/O te beperken.
openclaw onboard --install-daemon installeert een systemd-gebruikers-
unit; bewerk deze met:
sudo systemctl edit openclaw-gateway.service.
Hoe Restart=-beleid geautomatiseerd herstel ondersteunt:
systemd kan serviceherstel automatiseren.
Zie Linux-geheugendruk en OOM-beëindigingen voor het Linux OOM-gedrag, de selectie van onderliggende processen als slachtoffer en
exit 137-diagnostiek.