Jak nasadit OpenClaw na virtuální počítač

Tento článek poskytuje podrobné pokyny k nasazení OpenClaw (dříve známého jako Clawdbot nebo Moltbot) na virtuálním počítači Spaceship (VM). OpenClaw je na VM nasazen jako dlouhodobě běžící služba Gateway a spravuje se prostřednictvím openclaw CLI a Control UI

Provedeme vás následujícími kroky: 

  • Zřízení VM

  • Přístup k VM

  • Instalace předpokladů (Node.js 22+)

  • Instalace OpenClaw (doporučen instalační program)

  • Spuštění průvodce onboardingem a instalace služby Gateway

  • Zabezpečený vzdálený přístup ke Control UI přes přesměrování portů SSH                       

Začínáme

Než začnete nasazovat OpenClaw, ujistěte se, že máte nastaveno následující: 

  • Účet Spaceship - můžete si jej vytvořit na spaceship.com

  • Zřízený virtuální počítač

  • Nejnovější verze operačních systémů LTS Ubuntu nebo Debian

  • Node.js verze 22 nebo novější

  • OAuth nebo API klíče jako přihlašovací údaje LLM - ujistěte se, že jsou podporované průvodcem pro hladší nastavení

  • Přihlašovací údaje ke kanálům - přihlašovací údaje pro komunikační kanály jako Slack, Telegram, Discord atd. 

Krok 1: Zakupte a nakonfigurujte VM

Pokud jste to ještě neudělali, můžete si zakoupit VM na našem webu. Nastavení je poměrně rychlé a zahrnuje jen několik kroků:

  1. Vyberte plán - pro spolehlivý výkon doporučujeme plán Standard 2 nebo vyšší.

  2. Vyberte OS - nejnovější verze LTS Ubuntu nebo Debian jsou OpenClaw oficiálně podporovány a doporučují se pro své stabilní a předvídatelné prostředí.

  3. Nastavte silné heslo root

  4. Přidejte SSH klíč (volitelné)

  5. Pojmenujte svůj VM

    Další pokyny najdete v našem průvodci nákupem a přístupem k VM. 

Po zakoupení a dokončení konfigurace budete mít přístup do VPS Manager, kde můžete svůj VM spravovat a upravovat a také nasadit OpenClaw 

Získejte 7denní bezplatnou zkušební verzi s předplacenými VM od Spaceship.

Krok 2: Přistupte k VM přes SSH

Nyní otevřete zabezpečenou vzdálenou relaci příkazového řádku ke svému VM. To vám pomůže nainstalovat a nakonfigurovat OpenClaw přímo na serveru. Připojte se přes SSH na portu 22022 pomocí SSH klienta dle vašeho výběru (např. Terminal, PuTTY).

Krok 3: Připravte OS a nainstalujte Node.js 22+

3.1 Aktualizujte systémové balíčky

Pomocí následujícího příkazu zkontrolujte a nainstalujte všechny aktualizace softwaru:

apt update && apt upgrade -y

OpenClaw vyžaduje Node.js verze 22 nebo vyšší. Ubuntu/Debian však standardně Node.js neobsahuje. Nejprve budete muset přidat NodeSource. Zde je postup krok za krokem:

  1. Pomocí níže uvedeného příkazu nainstalujte nástroje potřebné k bezpečnému stahování souborů z internetu:

    apt install -y ca-certificates curl

  2. Přidejte NodeSource do seznamu důvěryhodných zdrojů vašeho systému:

    curl -fsSL https://deb.nodesource.com/setup_22.x | bash —

  3. Nainstalujte Node.js a npm spuštěním následujícího příkazu:

    apt install -y nodejs

  4. Zkontrolujte, že byly Node.js a npm nainstalovány správně:

    node -v
    npm -v

Krok 4: Vytvořte vyhrazeného uživatele pro OpenClaw

Je důležité uchovávat konfigurace, pole auth a pracovní prostory OpenClaw odděleně od root. Toho můžete dosáhnout přidáním OpenClaw jako vyhrazeného uživatele. To pomůže omezit rozsah škod, pokud má OpenClaw chybu, je nesprávně nakonfigurován nebo je oklamán škodlivým vstupem.

Vyhrazeného uživatele vytvoříte pomocí následujícího příkazu:

adduser {UserName}

Poté přidejte tohoto uživatele do skupiny sudo:

usermod -aG sudo {UserName}

Nakonec se přepněte na tohoto uživatele:

su - {UserName}

Doporučujeme s pracovním prostorem OpenClaw zacházet jako s git repozitářem: udržujte jej snadno nahraditelný a obnovitelný, abyste se mohli vrátit zpět, pokud se agent naučí nesprávný nebo otrávený kontext, např. prostřednictvím prompt injection. Pokud je to možné, neukládejte na tomto zařízení žádné vysoce citlivé přihlašovací údaje. 

Krok 5: Nainstalujte OpenClaw

Poznámka: Příkazy uvedené v tomto průvodci jsou poskytovány tak, jak jsou, a odpovídají stavu projektu v době psaní. Kvůli nedávným aktualizacím názvů a průběžnému vývoji se názvy příkazů a možnosti mohou změnit. Nejaktuálnější a autoritativní seznam příkazů najdete v zdroji.

Teď, když jsme připravili půdu, je čas nainstalovat OpenClaw.

Dokumentace OpenClaw doporučuje použít instalační program, pokud k tomu nemáte konkrétní důvod. Instalační program nainstaluje CLI globálně přes npm a ve výchozím nastavení spustí onboarding.

Chcete-li spustit instalační skript a automaticky nainstalovat OpenClaw, použijte následující příkaz:  

curl -fsSL https://openclaw.bot/install.sh | bash

Krok 6: Spusťte onboarding a nainstalujte službu Gateway

6.1 Spusťte onboarding

OpenClaw doporučuje pro nastavení použít průvodce onboardingem. Mimo jiné nakonfiguruje model/auth, nastavení gateway, kanály, výchozí párování, bootstrap pracovního prostoru a službu na pozadí (volitelné).

Onboarding by se měl spustit automaticky po instalaci. Pokud se tak nestane nebo jste jej přeskočili, spusťte jej znovu pomocí: 

openclaw onboard --install-daemon

Během onboardingu si vyberete:

  • Lokální vs vzdálená gateway - pro nasazení na VM zvolte Local

  • Metoda ověřování - OAuth nebo API klíče

  • Přihlašovací údaje ke kanálům - přihlášení přes QR kód pro WhatsApp, tokeny Telegram/Discord atd. Pro zvýšení bezpečnosti doporučujeme pro WhatsApp použít jednorázové číslo.

  • Instalace démona/služby - launchd/systemd v závislosti na platformě 

Node je doporučený a vyžadovaný pro spolehlivý provoz WhatsApp/Telegram; Bun se v těchto případech pro Gateway nedoporučuje.

Během onboardingu mějte na paměti tyto osvědčené bezpečnostní postupy: 

  • Udělujte OpenClaw přístup pouze ke zdrojům, které byste bez obav svěřili novému externímu spolupracovníkovi první den.

  • Neudělujte OpenClaw přístup k vysoce hodnotným osobním účtům, jako je primární e-mail, bankovní nebo makléřské účty.

  • Pro veškerou poštu, ke které má OpenClaw přístup, používejte vyhrazenou e-mailovou adresu namísto své primární schránky. 

6.2 Povolte perzistenci uživatelské služby systemd

Instalace v Linuxu používají uživatelskou službu systemd, která se ve výchozím nastavení zastaví, když se uživatel odhlásí, čímž ukončí gateway.  Proto musíte povolit lingering, který udržuje službu OpenClaw na pozadí spuštěnou i po odhlášení uživatele. 

Onboarding se pokusí lingering povolit za vás a může vyžadovat sudo. Pokud se tak ale nestane, můžete lingering povolit spuštěním:

sudo loginctl enable-linger “$USER

Krok 7: Zabezpečený vzdálený přístup ke Control UI 

Ve výchozím nastavení je Gateway OpenClaw nakonfigurována tak, aby se vázala na rozhraní loopback a byla vzdáleně přístupná přes SSH tunel nebo tailnet/VPN, namísto vystavení veřejného portu.

7.1 Zjistěte IP svého VM

Ve VPS Manager otevřete kartu Virtual Machine a klikněte na Manage pro zobrazení podrobností o VPS/síti včetně IP adresy. 

7.2 Vytvořte SSH tunel ze své pracovní stanice

Nevystavujte Control UI internetu a použijte SSH tunelování ke snížení plochy pro útok. Ze svého notebooku/pracovní stanice (nikoli z VM) spusťte:

ssh -N -L 18789:127.0.0.1:18789 <username>@<vm-ip> -p 22022

Kde <vm-ip> je veřejná IP vašeho VM a <username> je vyhrazený uživatel, kterého jste vytvořili v kroku 4.

7.3 Otevřete Control UI lokálně

Pro přístup k soukromému Control UI OpenClaw spusťte na svém VM následující příkaz:

openclaw dashboard

Tím se vygeneruje přihlašovací URL (např. http://localhost:18789/?token=1234789) kterou můžete zadat do prohlížeče pro přístup ke Control UI a dokončení onboardingu. 

Po dokončení můžete začít komunikovat s OpenClaw v komunikačním kanálu.

Krok 8 — End-to-end test zprávy

Posledním krokem je ověřit, že OpenClaw funguje end-to-end. Pro odeslání testovací zprávy spusťte: 

openclaw message send --target +15555550123 --message "Hello from OpenClaw"

Pokud se vyskytnou problémy, spusťte openclaw doctor a před pokračováním zkontrolujte všechna varování. Před povolením jakýchkoli destruktivních akcí (např. mazání nebo přepisování souborů, změna uživatelských oprávnění) zkontrolujte chování a výstupy bota, abyste se ujistili, že se chová podle očekávání.

Je vyžadována platná e-mailová adresa