Este artigo fornece instruções passo a passo para implementar o OpenClaw (anteriormente conhecido como Clawdbot ou Moltbot) numa Máquina Virtual (VM) da Spaceship. O OpenClaw é implementado como um serviço Gateway de longa duração na VM e administrado através da openclaw CLI e da Interface de Controlo
Vamos orientar-te pelos seguintes pontos:
Provisionar uma VM
Aceder à VM
Instalar os pré-requisitos (Node.js 22+)
Instalar o OpenClaw (instalador recomendado)
Executar o assistente de onboarding e instalar o serviço Gateway
Acesso remoto seguro à Interface de Controlo através de encaminhamento de porta SSH
Antes de começares a implementar o OpenClaw, certifica-te de que configuraste o seguinte:
Uma conta Spaceship - podes fazê-lo em spaceship.com
Uma Máquina Virtual provisionada
Versões mais recentes dos sistemas operativos Ubuntu LTS ou Debian
Node.js versão 22 ou superior
OAuth ou chaves API como credenciais LLM - certifica-te de que são suportadas pelo assistente para uma configuração mais simples
Credenciais de canal - dados de início de sessão para canais de mensagens como Slack, Telegram, Discord, etc.
Se ainda não o fizeste, podes comprar uma VM no nosso website. A configuração é relativamente rápida e inclui apenas alguns passos:
Seleciona um plano - para um desempenho fiável, recomendamos o plano Standard 2 ou superior.
Seleciona um SO - as versões mais recentes do Ubuntu LTS ou Debian são oficialmente suportadas pelo OpenClaw e recomendadas pelos seus ambientes estáveis e previsíveis.
Define uma palavra-passe root forte
Adiciona uma chave SSH (opcional)
Dá um nome à tua VM
Para mais orientações, lê o nosso guia sobre como comprar e aceder a VMs.
Depois de concluíres a compra e a configuração, poderás aceder ao VPS Manager, onde podes gerir e modificar a tua VM, bem como implementar o OpenClaw
Obtém um teste gratuito de 7 dias com VMs pré-pagas da Spaceship.
Agora abre uma sessão remota segura de linha de comandos para a tua VM. Isto vai ajudar-te a instalar e configurar o OpenClaw diretamente no servidor. Liga-te via SSH na porta 22022 através do cliente SSH da tua preferência (por exemplo, Terminal, PuTTY).
Usa o seguinte comando para verificar e instalar quaisquer atualizações de software:apt update && apt upgrade -y
O OpenClaw requer o Node.js versão 22 ou superior. No entanto, o Ubuntu/Debian não inclui o Node.js por predefinição. Primeiro, tens de adicionar o NodeSource. Aqui tens uma explicação passo a passo:
Usa o comando abaixo para instalar as ferramentas necessárias para transferir ficheiros da internet em segurança:apt install -y ca-certificates curl
Adiciona o NodeSource à lista de fontes fidedignas do teu sistema:curl -fsSL https://deb.nodesource.com/setup_22.x | bash —
Instala o Node.js e o npm executando o seguinte comando: apt install -y nodejs
Verifica se o Node.js e o npm foram instalados corretamente: node -vnpm -v
É importante manter as configurações, o campo de autenticação e os espaços de trabalho do OpenClaw separados do root. Podes fazê-lo adicionando o OpenClaw como utilizador dedicado. Isto ajudará a reduzir o impacto caso o OpenClaw tenha um erro, esteja mal configurado ou seja enganado por entradas maliciosas.
Para criar um utilizador dedicado, usa o seguinte comando:
adduser {UserName}
Depois, adiciona esse utilizador ao grupo sudo:
usermod -aG sudo {UserName}
Por fim, muda para esse utilizador:
su - {UserName}
Recomendamos que trates o teu espaço de trabalho do OpenClaw como um repositório git: mantém-no descartável e recuperável para poderes reverter alterações se o agente aprender contexto incorreto ou envenenado, por exemplo, através de prompt injection. Sempre que possível, evita armazenar quaisquer credenciais altamente sensíveis na máquina.
Nota: Os comandos apresentados neste guia são fornecidos tal como estão e correspondem ao estado do projeto no momento da redação. Devido a atualizações recentes de nomenclatura e ao desenvolvimento contínuo, os nomes dos comandos e as opções podem mudar. Para a lista de comandos mais atualizada e oficial, consulta a fonte.
Agora que preparámos o terreno, está na altura de instalar o OpenClaw.
A documentação do OpenClaw recomenda a utilização do instalador, a menos que tenhas uma razão específica para não o fazer. O instalador instala a CLI globalmente através do npm e executa o onboarding por predefinição.
Para executar o script de instalação e instalar automaticamente o OpenClaw, usa o seguinte comando:
curl -fsSL https://openclaw.bot/install.sh | bash
O OpenClaw recomenda a utilização do assistente de onboarding para a configuração. Entre outros elementos, configura o modelo/autenticação, as definições do gateway, os canais, as predefinições de emparelhamento, o arranque do espaço de trabalho e um serviço em segundo plano (opcional).
O onboarding deve ser executado automaticamente após a instalação. Se isso não acontecer, ou se o tiveres ignorado, volta a executá-lo com:
openclaw onboard --install-daemon
Durante o onboarding, vais escolher:
Gateway local vs remoto - escolhe Local para implementação em VM
Método de autenticação - OAuth ou chaves API
Credenciais de canal - início de sessão por QR do WhatsApp, tokens do Telegram/Discord, etc. Recomendamos a utilização de um número descartável para o WhatsApp para aumentar a segurança.
Instalação do daemon/serviço - launchd/systemd consoante a plataforma
O Node é recomendado e necessário para um funcionamento fiável do WhatsApp/Telegram; o Bun não é recomendado para o Gateway nestes casos.
Durante o onboarding, tem em conta estas boas práticas de segurança:
Concede ao OpenClaw acesso apenas a recursos que te sentisses confortável em dar a um novo prestador no primeiro dia.
Não concedas ao OpenClaw acesso a contas pessoais de elevado valor, como o email principal, contas bancárias ou de corretagem.
Usa um endereço de email dedicado para qualquer correio a que o OpenClaw possa aceder, em vez da tua caixa de entrada principal.
As instalações Linux usam um serviço de utilizador systemd, que por predefinição para quando um utilizador termina sessão, encerrando o gateway. Por isso, tens de ativar o lingering, que mantém o serviço em segundo plano do OpenClaw em execução quando o utilizador termina sessão.
O onboarding tenta ativar o lingering por ti e pode pedir sudo. No entanto, se isso não acontecer, podes ativar o lingering executando:
sudo loginctl enable-linger “$USER”
Por predefinição, o Gateway do OpenClaw está configurado para se associar à interface loopback e ser acedido remotamente através de um túnel SSH ou tailnet/VPN, em vez de expor uma porta pública.
No VPS Manager, abre o separador Máquina Virtual e clica em Manage para veres os detalhes de VPS/rede, incluindo o endereço IP.
Evita expor a Interface de Controlo à internet usando tunelização SSH para reduzir a superfície de ataque. A partir do teu portátil/estação de trabalho (não da VM), executa:
ssh -N -L 18789:127.0.0.1:18789 <username>@<vm-ip> -p 22022
Onde <vm-ip> é o IP público da tua VM e <username> é o utilizador dedicado que criaste no passo 4.
Para aceder à Interface de Controlo privada do OpenClaw, executa o seguinte comando na tua VM:
openclaw dashboard
Isto irá gerar um URL de início de sessão (por exemplo, http://localhost:18789/?token=1234789) que podes introduzir no teu navegador para aceder à Interface de Controlo e concluir o onboarding.
Quando terminares, podes começar a interagir com o OpenClaw no canal de mensagens.
O passo final é garantir que o OpenClaw funciona de ponta a ponta. Para enviar uma mensagem de teste, executa:
openclaw message send --target +15555550123 --message "Hello from OpenClaw"
Se ocorrerem problemas, executa openclaw doctor e revê quaisquer avisos antes de prosseguires. Antes de ativares quaisquer ações destrutivas (por exemplo, eliminar ou substituir ficheiros, alterar permissões de utilizador), revê o comportamento e os resultados do bot para garantires que se comporta como esperado.