03.08.2026

Como Instalar o OpenClaw em uma VPS na Serverspace

O OpenClaw é uma plataforma self-hosted para executar assistentes de inteligência artificial capazes de interagir por aplicativos de mensagens, utilizar ferramentas externas e realizar tarefas automatizadas. A plataforma conecta modelos de linguagem a canais como Telegram, Slack, Discord e WhatsApp por meio de um Gateway que permanece ativo continuamente.

Diferentemente de uma interface comum de chat com IA, o OpenClaw permite conceder ao assistente acesso controlado a ferramentas, arquivos, APIs, tarefas agendadas e fluxos de trabalho específicos. Dessa forma, o agente pode não apenas responder a mensagens, mas também executar ações dentro dos limites definidos pelo administrador.

Ao implantar o OpenClaw em uma VPS, o Gateway permanece disponível 24 horas por dia e funciona em um ambiente separado do computador pessoal. O administrador mantém controle sobre o sistema operacional, as configurações de rede, os canais conectados, os espaços de trabalho, as credenciais e as políticas de acesso.

Neste guia, mostraremos como implantar o OpenClaw pelo painel da Serverspace, conectar-se à VPS, concluir a configuração inicial, escolher um provedor de IA, abrir a interface de controle, integrar o Telegram, proteger o Gateway e solucionar problemas comuns.

Para que o OpenClaw pode ser utilizado

O OpenClaw pode servir como base para assistentes pessoais, bots internos e agentes de IA especializados em tarefas específicas.

Alguns exemplos de uso:

Um único Gateway pode atender vários agentes e integrações. Entretanto, ambientes com diferentes níveis de confiança devem ser separados sempre que possível.

Por exemplo, um assistente pessoal com acesso a documentos privados não deve compartilhar automaticamente as mesmas permissões de um bot público de atendimento.

Como o OpenClaw se diferencia de um chat de IA comum

Uma interface convencional de IA normalmente funciona de maneira simples:

  1. O usuário envia uma solicitação.
  2. O modelo gera uma resposta.
  3. A interação termina até a próxima mensagem.

O OpenClaw adiciona uma camada persistente de execução e integração ao redor do modelo.

Essa camada pode incluir:

Isso permite que o assistente permaneça disponível entre as conversas e responda a mensagens ou eventos agendados sem exigir que o administrador mantenha uma aba do navegador aberta.

A mesma flexibilidade aumenta os requisitos de segurança. Um agente capaz de ler arquivos, executar comandos ou acessar serviços externos não deve receber permissões irrestritas.

Como funciona a arquitetura do OpenClaw

O principal componente da plataforma é o Gateway.

Ele recebe eventos, gerencia sessões, comunica-se com os modelos e coordena as ferramentas disponíveis para cada agente.

Um fluxo simplificado funciona assim:

Usuário → Canal de mensagens ou Control UI → OpenClaw Gateway → Modelo de IA → Ferramentas permitidas → Resposta

Os principais conceitos são:

Essa separação permite criar vários agentes no mesmo Gateway, mas com modelos, ferramentas, canais e regras de acesso diferentes.

Por que executar o OpenClaw em uma VPS

O OpenClaw pode ser instalado em um computador local, mas uma VPS é mais adequada quando o assistente precisa permanecer disponível continuamente.

Uma máquina virtual oferece:

Uma VPS separada também reduz a quantidade de arquivos pessoais e aplicativos aos quais o agente poderia ter acesso.

Mesmo com regras bem configuradas, executar o assistente em um servidor isolado é mais seguro do que conceder permissões amplas no computador principal.

Recursos recomendados para o servidor

O consumo de recursos depende de:

Para um ambiente pequeno de testes, considere:

Para um assistente permanente com várias integrações, uma configuração mais prática é:

Quando o OpenClaw utiliza um provedor externo, a inferência do modelo é realizada fora da VPS. O servidor executa principalmente o Gateway, as integrações, as ferramentas e os processos auxiliares.

Executar um modelo de linguagem grande na mesma VPS é uma carga diferente e pode exigir muito mais RAM, CPU, armazenamento ou uma GPU.

O que preparar antes da implantação

Antes de começar, prepare:

Também é importante definir o limite de confiança do ambiente:

Responder a essas perguntas antecipadamente ajuda a evitar permissões excessivas.

Portas de rede

A implantação básica pode utilizar as seguintes portas:

Porta Finalidade Recomendação
22/TCP Administração via SSH Restringir a endereços confiáveis, quando possível
18789/TCP OpenClaw Gateway e Control UI Não expor diretamente sem autenticação
80/TCP HTTP Utilizada por reverse proxy e validação de certificados
443/TCP HTTPS Recomendada para acesso web protegido

O Gateway normalmente utiliza a porta 18789 para as interfaces HTTP e WebSocket.

Mantenha o serviço vinculado ao endereço local sempre que o acesso remoto direto não for necessário.

Alternativas mais seguras:

Como implantar o OpenClaw pelo painel da Serverspace

O OpenClaw está disponível no catálogo 1-Click Apps da Serverspace.

A utilização do aplicativo pronto evita a instalação manual das dependências básicas e a preparação do ambiente em uma VPS vazia.

Etapa 1. Inicie a criação do servidor

Acesse o painel da Serverspace, abra a seção vStack cloud e clique em Criar servidor.

O assistente permite selecionar o aplicativo, a localização, os recursos, o armazenamento e o método de autenticação.

Etapa 2. Selecione o OpenClaw em 1-Click Apps

Na etapa de escolha do sistema operacional, abra a aba Aplicativos ou 1-Click Apps.

Encontre o OpenClaw no catálogo e selecione-o.

O aplicativo preparado fornece um ambiente inicial adequado sem exigir uma instalação manual separada.

Etapa 3. Escolha a localização

Selecione o data center em que a máquina virtual será criada.

Considere:

A distância até o provedor de IA não é o único fator, mas a latência de rede pode influenciar o tempo total de resposta.

Etapa 4. Configure os recursos

Defina:

Uma configuração inicial adequada para um assistente permanente pode ser:

Exemplos de nomes:

openclaw-agente-01

ou:

gateway-automacao-ia

Um nome descritivo facilita a identificação quando a conta também contém servidores de aplicações, bancos de dados, homologação e backup.

Etapa 5. Configure a autenticação SSH

Selecione um método de acesso administrativo:

A autenticação por chave SSH é preferível para uma implantação permanente.

Nunca:

Etapa 6. Crie a máquina virtual

Revise os parâmetros e inicie a implantação.

A Serverspace irá:

Aguarde até que o status da máquina virtual seja alterado para Ativo.

Por que implantar o OpenClaw na Serverspace

Executar o OpenClaw na Serverspace separa a camada de infraestrutura da camada de agentes de IA.

Pelo painel da Serverspace, são gerenciados:

No OpenClaw, são configurados:

Essa divisão permite ajustar os recursos da VPS sem reconstruir a lógica do assistente.

Também facilita a criação de backups, testes e substituição do ambiente sem interferir em outras aplicações da empresa.

Isole o agente de serviços críticos

Evite executar o OpenClaw no mesmo servidor de bancos de dados críticos ou sites de produção, exceto quando houver uma justificativa técnica.

Uma VPS dedicada:

O isolamento é especialmente importante quando os agentes podem executar comandos ou modificar arquivos.

Separe ambientes pessoais, de equipe e de testes

Diferentes níveis de confiança podem utilizar instâncias separadas:

Instância Finalidade Exemplo de recursos
openclaw-pessoal Assistente privado 2 vCPUs, 4 GB de RAM
openclaw-equipe Fluxos compartilhados e integrações 4 vCPUs, 8 GB de RAM
openclaw-laboratorio Testes de plugins e skills 2 vCPUs, 2–4 GB de RAM

Plugins novos ou ferramentas de alto risco devem ser testados fora do Gateway de produção.

Como conectar-se à VPS via SSH

Copie o endereço IP público no painel da Serverspace.

Conecte-se ao servidor:

ssh root@YOUR_SERVER_IP

Substitua YOUR_SERVER_IP pelo endereço público da instância.

Na primeira conexão, o SSH exibirá a impressão digital do servidor. Confira e confirme:

yes

Informe a senha root ou utilize a chave privada correspondente à chave pública selecionada.

Como verificar a instalação do OpenClaw

Exiba a versão instalada:

openclaw --version

Abra a ajuda da CLI:

openclaw --help

Verifique o Gateway:

openclaw gateway status

Se o aplicativo estiver instalado, mas ainda não configurado, continue com o assistente de onboarding.

Como concluir a configuração inicial

Execute o assistente interativo:

openclaw onboard --install-daemon

O assistente pode orientar a configuração de:

A opção --install-daemon instala o Gateway como um serviço gerenciado, permitindo que ele continue funcionando sem uma sessão ativa no terminal.

Não é necessário configurar todas as integrações durante o onboarding. Comece com um ambiente mínimo e adicione canais e ferramentas gradualmente.

Como escolher um modelo de IA

O OpenClaw não é um modelo de linguagem. Ele conecta os agentes ao provedor selecionado.

Ao comparar modelos, considere:

Um modelo mais econômico pode ser suficiente para:

Um modelo mais avançado pode ser necessário para:

Utilize o modelo mais econômico que execute a tarefa com confiabilidade.

Como proteger as credenciais do provedor

Uma chave de API é uma credencial sensível.

Não:

Boas práticas:

Uma chave separada facilita a análise dos custos e permite desativar apenas a integração afetada.

Como verificar o Gateway

Depois do onboarding, execute:

openclaw gateway status

Um serviço saudável deve indicar que o runtime está ativo e que a verificação de conectividade foi concluída.

Confira se a porta padrão está em escuta:

sudo ss -lntp | grep 18789

Exiba os processos do OpenClaw:

ps aux | grep openclaw

Reinicie o Gateway após alterações:

openclaw gateway restart

Para verificar o estado geral:

openclaw status

Acompanhe os logs:

openclaw logs --follow

Como abrir a Control UI com segurança

A interface pode ser aberta pelo comando:

openclaw dashboard

Em uma instalação desktop, o navegador pode ser aberto automaticamente.

Em uma VPS remota, crie um túnel SSH:

ssh -L 18789:127.0.0.1:18789 root@YOUR_SERVER_IP

Mantenha a sessão aberta e acesse no computador local:

[http://127.0.0.1:18789

(http://127.0.0.1:18789[/code)]

O túnel encaminha a porta local até o Gateway sem publicar a porta 18789 na internet.

Por que o túnel SSH é mais seguro

Com o túnel SSH:

Essa opção é adequada quando apenas um pequeno número de administradores precisa acessar o painel.

Como publicar a interface por um domínio

Para acesso remoto frequente, a Control UI pode ser colocada atrás de um reverse proxy.

Uma configuração de produção deve incluir:

Exemplo de hostname:

openclaw.example.com

Não publique o Gateway apenas criando um redirecionamento de porta desprotegido.

Um reverse proxy não oferece proteção suficiente se não houver autenticação e configuração correta dos proxies confiáveis.

Como conectar o Telegram

O Telegram é um canal conveniente para testar o assistente por um dispositivo móvel.

Sequência geral:

  1. Crie um bot pelo BotFather.
  2. Copie o token do bot.
  3. Adicione o canal Telegram ao OpenClaw.
  4. Configure a política de mensagens privadas.
  5. Reinicie ou recarregue o Gateway.
  6. Envie uma mensagem ao bot.
  7. Aprove o usuário pelo pairing, quando necessário.

O token do bot é uma credencial secreta. Quem obtiver esse valor poderá controlar a integração.

Proteja-o da mesma forma que uma chave de API.

Políticas de mensagens privadas no Telegram

O OpenClaw pode restringir quais usuários estão autorizados a interagir com o bot.

Políticas comuns:

Para um assistente privado, utilize pairing ou allowlist.

Uma política aberta pode resultar em:

Utilize o modo aberto somente em bots intencionalmente públicos e com ferramentas muito limitadas.

Como separar as sessões dos usuários

Quando várias pessoas utilizam o mesmo assistente, suas conversas não devem compartilhar uma única sessão sem restrições.

Sessões separadas ajudam a:

Em canais com vários usuários, configure sessões por usuário ou por combinação de canal e contato.

Gateways ou usuários do sistema operacional separados ainda podem ser necessários quando as pessoas pertencem a diferentes limites de confiança.

Ferramentas, skills e plugins

O OpenClaw oferece diferentes mecanismos para ampliar as capacidades dos agentes.

Ferramentas

Uma ferramenta é uma ação que o modelo pode chamar.

Exemplos:

Skills

Uma skill ensina ao agente como realizar determinado fluxo de trabalho.

Ela pode conter:

Plugins

Um plugin pode adicionar funcionalidades em tempo de execução, como:

Plugins contêm código executável e exigem uma análise de segurança mais rigorosa.

Como revisar extensões de terceiros

Antes de instalar uma skill ou plugin:

Uma extensão aparentemente simples pode expor segredos ou executar ações inesperadas.

Não instale código não confiável diretamente em um Gateway com acesso a sistemas de produção.

Como aplicar o princípio do menor privilégio

Cada agente deve receber somente as capacidades necessárias para sua função.

Por exemplo:

Evite criar um único agente universal com acesso a todas as ferramentas, workspaces e credenciais.

Conjuntos menores de permissões são mais fáceis de auditar e reduzem o impacto de decisões incorretas do modelo.

Como utilizar políticas de ferramentas

As políticas podem limitar quais ações cada agente está autorizado a executar.

Dependendo da configuração, é possível:

Ações perigosas não devem depender apenas da avaliação do próprio modelo.

Utilize controles técnicos, como allowlists, restrições de diretório e aprovações explícitas.

Como utilizar sandbox

O OpenClaw pode executar operações compatíveis dentro de um ambiente isolado.

O sandbox pode reduzir o acesso:

O Gateway continua funcionando no host, enquanto as ferramentas compatíveis são executadas no ambiente isolado.

O sandbox reduz o impacto potencial de uma ação, mas não deve ser considerado uma barreira perfeita. Continue utilizando permissões restritas e não forneça segredos desnecessários aos agentes.

Tarefas agendadas

O OpenClaw inclui um agendador que pode ativar um agente em um horário definido.

Exemplos:

Antes de habilitar tarefas frequentes, considere:

Uma tarefa configurada incorretamente pode consumir créditos repetidamente ou executar a mesma ação várias vezes.

Comandos úteis do OpenClaw

Ação Comando
Exibir a versão openclaw --version
Abrir a ajuda da CLI openclaw --help
Executar o onboarding openclaw onboard --install-daemon
Verificar o Gateway openclaw gateway status
Reiniciar o Gateway openclaw gateway restart
Abrir a Control UI openclaw dashboard
Verificar o estado geral openclaw status
Acompanhar os logs openclaw logs --follow
Verificar os canais openclaw channels status --probe

Como monitorar os recursos da VPS

Verifique a memória:

free -h

Confira o armazenamento:

df -h

Exiba a carga atual:

top

Liste as portas abertas:

sudo ss -lntup

Encontre os processos que mais consomem memória:

ps aux --sort=-%mem | head

Localize os maiores diretórios em /var:

sudo du -xh /var | sort -h | tail -20

Analise o consumo após adicionar um novo plugin, canal ou tarefa agendada.

Como configurar o UFW

Permita SSH antes de ativar o firewall:

sudo ufw allow OpenSSH

Ao utilizar um reverse proxy público, permita HTTP e HTTPS:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Ative o UFW:

sudo ufw enable

Confira as regras:

sudo ufw status verbose

Não crie uma regra pública para a porta 18789, exceto quando o Gateway tiver sido protegido intencionalmente para acesso remoto.

Antes de alterar o firewall, abra uma segunda sessão SSH e confirme que o servidor continua acessível.

Checklist de segurança do OpenClaw

Como criar backups do OpenClaw

Uma estratégia de backup deve incluir:

As credenciais devem ser excluídas dos arquivos comuns ou armazenadas em backups criptografados.

Não mantenha a única cópia no mesmo disco virtual do Gateway.

Um backup externo é importante em casos de:

Teste o processo de restauração antes de depender do backup em produção.

Problemas comuns do OpenClaw

O comando openclaw não foi encontrado

Verifique se o executável está disponível:

which openclaw

Exiba a variável PATH:

echo $PATH

O aplicativo pode ter sido instalado para outro usuário do sistema.

Verifique as informações da implantação ou utilize a conta responsável pela instalação.

O Gateway não inicia

Confira o serviço:

openclaw gateway status

Acompanhe os logs:

openclaw logs --follow

Verifique se a porta está ocupada:

sudo ss -lntp | grep 18789

Possíveis causas:

A Control UI não abre

Verifique o Gateway:

openclaw gateway status

Teste a resposta local:

curl -I [http://127.0.0.1:18789

(http://127.0.0.1:18789[/code)]

Crie um túnel SSH:

ssh -L 18789:127.0.0.1:18789 root@YOUR_SERVER_IP

Depois, abra:

[http://127.0.0.1:18789

(http://127.0.0.1:18789[/code)]

Se o curl retornar o HTML do OpenClaw, o Gateway está funcionando e o problema pode estar relacionado ao túnel, ao cache do navegador ou ao endereço utilizado.

O modelo selecionado não responde

Verifique:

Teste a credencial separadamente quando possível.

O bot do Telegram não recebe mensagens

Verifique:

Execute:

openclaw channels status --probe

O consumo da API está maior que o esperado

Possíveis causas:

Analise:

A VPS ficou sem memória

Verifique a RAM disponível:

free -h

Liste os maiores processos:

ps aux --sort=-%mem | head

Confira a carga:

top

Se a falta de memória for constante:

Um plugin provoca falhas no Gateway

Se o problema começou após instalar ou atualizar um plugin:

Não investigue um plugin não confiável enquanto as credenciais de produção estiverem acessíveis.

Quando o OpenClaw é uma boa escolha

Necessidade O OpenClaw é adequado?
Executar um assistente pessoal em uma VPS Sim
Conectar IA ao Telegram, Slack ou Discord Sim
Automatizar tarefas recorrentes Sim
Executar vários agentes com permissões diferentes Sim
Executar uma LLM grande em uma VPS pequena Não, serão necessários mais recursos
Conceder acesso irrestrito sem configurar segurança Não

Perguntas frequentes

O que é o OpenClaw?

O OpenClaw é uma plataforma self-hosted para agentes de IA. Ela conecta modelos de linguagem, canais de mensagens, ferramentas, skills, plugins, sessões e tarefas agendadas por meio de um Gateway.

É possível implantar o OpenClaw pelo painel da Serverspace?

Sim. O OpenClaw está disponível no catálogo 1-Click Apps da Serverspace. Selecione o aplicativo durante a criação da VPS e configure os recursos necessários.

Quais recursos são necessários para o OpenClaw?

Um ambiente pequeno de testes pode começar com 1–2 vCPUs e 2 GB de RAM. Para vários agentes ou canais, podem ser necessários 2–4 vCPUs e 4–8 GB de RAM.

O OpenClaw é um modelo de inteligência artificial?

Não. O OpenClaw é uma plataforma de agentes que se conecta a um modelo hospedado externamente ou executado em uma infraestrutura local.

Qual porta o OpenClaw Gateway utiliza?

O Gateway normalmente utiliza a porta TCP 18789 para as interfaces HTTP e WebSocket. Não exponha essa porta sem autenticação e proteção de rede.

Como acessar a Control UI em uma VPS remota?

Crie um túnel SSH do computador até o endereço 127.0.0.1:18789 no servidor e abra http://127.0.0.1:18789 localmente.

O OpenClaw pode ser conectado ao Telegram?

Sim. Crie um bot, adicione o token à configuração do canal e escolha uma política de acesso, como pairing ou allowlist.

É possível executar vários agentes?

Sim. Cada agente pode utilizar modelos, workspaces, canais, ferramentas e políticas de acesso diferentes.

Plugins de terceiros são seguros?

Não automaticamente. Plugins podem conter código executável e solicitar acesso a arquivos, credenciais ou comandos. Analise o código e teste extensões desconhecidas fora da produção.

O que é pairing no OpenClaw?

Pairing é uma etapa de aprovação utilizada para controlar quais usuários ou dispositivos podem se comunicar com o Gateway.

O OpenClaw oferece tarefas agendadas?

Sim. O agendador pode ativar um agente em um horário definido e enviar o resultado para um canal de mensagens ou sessão.

O OpenClaw deve ser executado em um servidor separado?

Uma VPS dedicada é recomendada quando os agentes utilizam ferramentas ou credenciais sensíveis. Isso reduz o acesso desnecessário a outras aplicações.

É necessário criar backups do OpenClaw?

Sim. Salve a configuração, os workspaces, as skills, as automações e as configurações dos canais. Mantenha pelo menos uma cópia fora da VPS principal.

Implante um assistente de IA self-hosted na Serverspace

O aplicativo OpenClaw disponível na Serverspace permite preparar um servidor dedicado para agentes de IA sem montar manualmente todo o ambiente inicial.

A implantação oferece:

Esse ambiente pode ser utilizado para:

O administrador mantém controle sobre firewall, atualizações do sistema, logs, credenciais, backups e recursos computacionais.

Para começar, acesse o painel da Serverspace, selecione o OpenClaw em 1-Click Apps, escolha a configuração e crie a VPS.

Conclusão

O OpenClaw transforma um modelo de linguagem em um assistente self-hosted disponível continuamente, capaz de interagir por aplicativos de mensagens, utilizar ferramentas autorizadas e executar tarefas agendadas.

A arquitetura baseada em Gateway permite administrar vários agentes, canais, modelos e conjuntos de permissões em um único ambiente.

A implantação do OpenClaw pela Serverspace reduz o trabalho de preparação inicial. Basta selecionar o aplicativo no catálogo 1-Click Apps, configurar os recursos da VPS e aguardar a disponibilização da instância.

Depois da implantação, conclua o onboarding, conecte um provedor de IA, proteja o Gateway, configure as políticas de acesso, restrinja as ferramentas, organize os backups e monitore os gastos da API.