Como implementar o OpenClaw numa Máquina Virtual

Este artigo fornece instruções passo a passo para implementar o OpenClaw (anteriormente conhecido como Clawdbot ou Moltbot) numa Máquina Virtual (VM) da Spaceship. O OpenClaw é implementado como um serviço Gateway de longa duração na VM e administrado através da openclaw CLI e da Interface de Controlo

Vamos orientar-te pelos seguintes pontos: 

  • Provisionar uma VM

  • Aceder à VM

  • Instalar os pré-requisitos (Node.js 22+)

  • Instalar o OpenClaw (instalador recomendado)

  • Executar o assistente de onboarding e instalar o serviço Gateway

  • Acesso remoto seguro à Interface de Controlo através de encaminhamento de porta SSH                       

Primeiros passos

Antes de começares a implementar o OpenClaw, certifica-te de que configuraste o seguinte: 

  • Uma conta Spaceship - podes fazê-lo em spaceship.com

  • Uma Máquina Virtual provisionada

  • Versões mais recentes dos sistemas operativos Ubuntu LTS ou Debian

  • Node.js versão 22 ou superior

  • OAuth ou chaves API como credenciais LLM - certifica-te de que são suportadas pelo assistente para uma configuração mais simples

  • Credenciais de canal - dados de início de sessão para canais de mensagens como Slack, Telegram, Discord, etc. 

Passo 1: Comprar e configurar uma VM

Se ainda não o fizeste, podes comprar uma VM no nosso website. A configuração é relativamente rápida e inclui apenas alguns passos:

  1. Seleciona um plano - para um desempenho fiável, recomendamos o plano Standard 2 ou superior.

  2. Seleciona um SO - as versões mais recentes do Ubuntu LTS ou Debian são oficialmente suportadas pelo OpenClaw e recomendadas pelos seus ambientes estáveis e previsíveis.

  3. Define uma palavra-passe root forte

  4. Adiciona uma chave SSH (opcional)

  5. Dá um nome à tua VM

    Para mais orientações, lê o nosso guia sobre como comprar e aceder a VMs. 

Depois de concluíres a compra e a configuração, poderás aceder ao VPS Manager, onde podes gerir e modificar a tua VM, bem como implementar o OpenClaw 

Obtém um teste gratuito de 7 dias com VMs pré-pagas da Spaceship.

Passo 2: Aceder à SSH da VM

Agora abre uma sessão remota segura de linha de comandos para a tua VM. Isto vai ajudar-te a instalar e configurar o OpenClaw diretamente no servidor. Liga-te via SSH na porta 22022 através do cliente SSH da tua preferência (por exemplo, Terminal, PuTTY).

Passo 3: Preparar o SO e instalar o Node.js 22+

3.1 Atualizar os pacotes do sistema

Usa o seguinte comando para verificar e instalar quaisquer atualizações de software:

apt update && apt upgrade -y

O OpenClaw requer o Node.js versão 22 ou superior. No entanto, o Ubuntu/Debian não inclui o Node.js por predefinição. Primeiro, tens de adicionar o NodeSource. Aqui tens uma explicação passo a passo:

  1. Usa o comando abaixo para instalar as ferramentas necessárias para transferir ficheiros da internet em segurança:

    apt install -y ca-certificates curl

  2. Adiciona o NodeSource à lista de fontes fidedignas do teu sistema:

    curl -fsSL https://deb.nodesource.com/setup_22.x | bash —

  3. Instala o Node.js e o npm executando o seguinte comando:

    apt install -y nodejs

  4. Verifica se o Node.js e o npm foram instalados corretamente:

    node -v
    npm -v

Passo 4: Criar um utilizador dedicado para OpenClaw

É importante manter as configurações, o campo de autenticação e os espaços de trabalho do OpenClaw separados do root. Podes fazê-lo adicionando o OpenClaw como utilizador dedicado. Isto ajudará a reduzir o impacto caso o OpenClaw tenha um erro, esteja mal configurado ou seja enganado por entradas maliciosas.

Para criar um utilizador dedicado, usa o seguinte comando:

adduser {UserName}

Depois, adiciona esse utilizador ao grupo sudo:

usermod -aG sudo {UserName}

Por fim, muda para esse utilizador:

su - {UserName}

Recomendamos que trates o teu espaço de trabalho do OpenClaw como um repositório git: mantém-no descartável e recuperável para poderes reverter alterações se o agente aprender contexto incorreto ou envenenado, por exemplo, através de prompt injection. Sempre que possível, evita armazenar quaisquer credenciais altamente sensíveis na máquina. 

Passo 5: Instalar o OpenClaw

Nota: Os comandos apresentados neste guia são fornecidos tal como estão e correspondem ao estado do projeto no momento da redação. Devido a atualizações recentes de nomenclatura e ao desenvolvimento contínuo, os nomes dos comandos e as opções podem mudar. Para a lista de comandos mais atualizada e oficial, consulta a fonte.

Agora que preparámos o terreno, está na altura de instalar o OpenClaw.

A documentação do OpenClaw recomenda a utilização do instalador, a menos que tenhas uma razão específica para não o fazer. O instalador instala a CLI globalmente através do npm e executa o onboarding por predefinição.

Para executar o script de instalação e instalar automaticamente o OpenClaw, usa o seguinte comando:  

curl -fsSL https://openclaw.bot/install.sh | bash

Passo 6: Executar o onboarding e instalar o serviço Gateway

6.1 Iniciar o onboarding

O OpenClaw recomenda a utilização do assistente de onboarding para a configuração. Entre outros elementos, configura o modelo/autenticação, as definições do gateway, os canais, as predefinições de emparelhamento, o arranque do espaço de trabalho e um serviço em segundo plano (opcional).

O onboarding deve ser executado automaticamente após a instalação. Se isso não acontecer, ou se o tiveres ignorado, volta a executá-lo com: 

openclaw onboard --install-daemon

Durante o onboarding, vais escolher:

  • Gateway local vs remoto - escolhe Local para implementação em VM

  • Método de autenticação - OAuth ou chaves API

  • Credenciais de canal - início de sessão por QR do WhatsApp, tokens do Telegram/Discord, etc. Recomendamos a utilização de um número descartável para o WhatsApp para aumentar a segurança.

  • Instalação do daemon/serviço - launchd/systemd consoante a plataforma 

O Node é recomendado e necessário para um funcionamento fiável do WhatsApp/Telegram; o Bun não é recomendado para o Gateway nestes casos.

Durante o onboarding, tem em conta estas boas práticas de segurança: 

  • Concede ao OpenClaw acesso apenas a recursos que te sentisses confortável em dar a um novo prestador no primeiro dia.

  • Não concedas ao OpenClaw acesso a contas pessoais de elevado valor, como o email principal, contas bancárias ou de corretagem.

  • Usa um endereço de email dedicado para qualquer correio a que o OpenClaw possa aceder, em vez da tua caixa de entrada principal. 

6.2 Ativar a persistência do serviço de utilizador systemd

As instalações Linux usam um serviço de utilizador systemd, que por predefinição para quando um utilizador termina sessão, encerrando o gateway.  Por isso, tens de ativar o lingering, que mantém o serviço em segundo plano do OpenClaw em execução quando o utilizador termina sessão. 

O onboarding tenta ativar o lingering por ti e pode pedir sudo. No entanto, se isso não acontecer, podes ativar o lingering executando:

sudo loginctl enable-linger “$USER

Passo 7: Acesso remoto seguro à Interface de Controlo 

Por predefinição, o Gateway do OpenClaw está configurado para se associar à interface loopback e ser acedido remotamente através de um túnel SSH ou tailnet/VPN, em vez de expor uma porta pública.

7.1 Identificar o IP da tua VM

No VPS Manager, abre o separador Máquina Virtual e clica em Manage para veres os detalhes de VPS/rede, incluindo o endereço IP. 

7.2 Criar um túnel SSH a partir da tua estação de trabalho

Evita expor a Interface de Controlo à internet usando tunelização SSH para reduzir a superfície de ataque. A partir do teu portátil/estação de trabalho (não da VM), executa:

ssh -N -L 18789:127.0.0.1:18789 <username>@<vm-ip> -p 22022

Onde <vm-ip> é o IP público da tua VM e <username> é o utilizador dedicado que criaste no passo 4.

7.3 Abrir a Interface de Controlo localmente

Para aceder à Interface de Controlo privada do OpenClaw, executa o seguinte comando na tua VM:

openclaw dashboard

Isto irá gerar um URL de início de sessão (por exemplo, http://localhost:18789/?token=1234789) que podes introduzir no teu navegador para aceder à Interface de Controlo e concluir o onboarding. 

Quando terminares, podes começar a interagir com o OpenClaw no canal de mensagens.

Passo 8 — Teste de mensagem de ponta a ponta

O passo final é garantir que o OpenClaw funciona de ponta a ponta. Para enviar uma mensagem de teste, executa: 

openclaw message send --target +15555550123 --message "Hello from OpenClaw"

Se ocorrerem problemas, executa openclaw doctor e revê quaisquer avisos antes de prosseguires. Antes de ativares quaisquer ações destrutivas (por exemplo, eliminar ou substituir ficheiros, alterar permissões de utilizador), revê o comportamento e os resultados do bot para garantires que se comporta como esperado.

É necessário um email válido