SSD Nodes Learn
Panduan Matt ConnorOleh Matt Connor · Diperbarui 2026-07-24

Cara aman menjalankan OpenClaw di VPS

Pelajari cara hardening OpenClaw di VPS guna menghindari risiko keamanan seperti CVE-2026-32922. Gunakan user non-root, firewall, dan systemd agar tetap aman.

Apa itu OpenClaw, dan mengapa Anda harus melakukan hardening terlebih dahulu

OpenClaw adalah agen AI self-hosted. Anda menjalankannya di server sendiri, menghubungkannya ke large language model, dan ia dapat menjalankan perintah shell, mengontrol browser, membaca dan menulis file Anda, serta bertindak berdasarkan pesan yang Anda kirim melalui aplikasi chat. Jangkauan tersebut adalah tujuan utama alat ini, sekaligus menjadi risiko utamanya. Agen yang dapat menjalankan perintah apa pun hanya seaman sistem tempat ia berjalan dan batasan yang Anda terapkan padanya.

Dua fakta menentukan arah panduan ini. Pertama, OpenClaw dirancang untuk dilakukan hardening oleh Anda. Model keamanannya menyerahkan tanggung jawab kebijakan alat yang ketat, sandboxing, dan perizinan yang hati-hati kepada operator, bukan pada pengaturan default yang aman. Kedua, proyek ini telah mengalami insiden keamanan serius: pada Maret 2026, sembilan masalah keamanan diungkapkan dalam empat hari, termasuk celah eskalasi hak istimewa kritis, CVE-2026-32922, dengan rating 9.9 dari 10. Kedua fakta tersebut bukan berarti Anda harus menghindari OpenClaw. Itu berarti Anda tidak boleh menjalankannya dengan cara yang malas, dan panduan ini adalah cara yang hati-hati.

Ada kabar baik juga. OpenClaw sudah memberikan satu pilihan aman untuk Anda: gateway-nya, satu-satunya proses yang mengontrol segalanya, mendengarkan pada alamat loopback secara default, sehingga tidak dapat dijangkau dari internet kecuali Anda sengaja mengeksposnya. Sebagian besar pekerjaan di bawah ini adalah menjaga agar tetap seperti itu dan membatasi radius dampak jika terjadi kesalahan.

Berikan OpenClaw user unprivileged sendiri

Jangan pernah menjalankan agen sebagai root. Jika OpenClaw berjalan sebagai root dan terjadi kesalahan, baik itu bug, instruksi yang buruk, atau CVE seperti di atas, kerusakannya tidak memiliki batas. Buatlah user sistem khusus tanpa login shell dan tanpa sudo, lalu jalankan agen sebagai user tersebut:

sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclaw

Semua milik OpenClaw berada di bawah /opt/openclaw, yang dimiliki oleh akun tersebut. Ini adalah langkah yang paling penting, dan merupakan prinsip yang sama seperti yang dibahas dalam menjalankan layanan sebagai unprivileged user: akun tempat agen berjalan adalah batas maksimal dari apa yang dapat dirusaknya.

Instal OpenClaw

OpenClaw didistribusikan sebagai paket npm, jadi instal Node.js terlebih dahulu jika server belum memilikinya. Instal paket secara global, yang akan menempatkan binary openclaw pada PATH untuk setiap user, lalu jalankan langkah onboarding satu kali:

sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboard

Menjalankan onboarding sebagai user openclaw berarti konfigurasi agen akan berada di direktori home-nya, /opt/openclaw, bukan di root. Proyek ini juga menawarkan installer curl -fsSL https://openclaw.ai/install.sh | bash yang melakukan instalasi yang sama dalam satu baris. Lewati flag --install-daemon saat onboarding: flag tersebut akan mendaftarkan layanan OpenClaw sendiri, sedangkan unit systemd yang telah diperkuat (hardened) yang Anda buat di bawah ini lebih ketat.

Jaga gateway tetap pada loopback, di belakang firewall

Gateway mengikat ke 127.0.0.1 secara default. Biarkan tetap di sana. Hampir tidak pernah ada alasan untuk mempublikasikan port tersebut ke internet, dan melakukannya akan memberikan pijakan jarak jauh bagi siapa pun yang menemukannya ke dalam proses yang menjalankan perintah secara terus-menerus.

Pasang firewall default-deny di depan sistem agar tidak ada yang terekspos secara tidak sengaja:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Dua jebakan yang harus dihindari di sini. Firewall yang hanya mencakup IPv4 dapat membiarkan layanan yang sama terbuka lebar pada IPv6, yang merupakan celah firewall IPv6 yang menjebak banyak orang. Dan jika Anda perlu menjangkau gateway dari laptop Anda, jangan buka port tersebut. Jangkau melalui VPN atau SSH tunnel, sehingga agen tidak pernah mendengarkan internet publik.

Isolasi rahasianya

OpenClaw memerlukan API key untuk model bahasa apa pun yang Anda hubungkan. Key tersebut dapat menghabiskan uang Anda dan, melalui agen, bertindak atas nama Anda, jadi perlakukan seperti kata sandi. Jauhkan dari file unit dan dari repositori mana pun. Letakkan dalam file yang hanya dapat dibaca oleh user OpenClaw:

sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env      # add ANTHROPIC_API_KEY=... or your model provider's key

Unit systemd memuat file tersebut dengan EnvironmentFile, sehingga key tersebut sampai ke proses tanpa pernah berada di command line, log, atau riwayat shell Anda.

Jalankan sebagai layanan systemd yang hardened

Menjalankan agen di bawah systemd memberi Anda restart otomatis, log yang bersih melalui journalctl, dan yang paling penting, serangkaian opsi sandboxing tingkat kernel yang memperkecil apa yang dapat disentuh oleh proses tersebut meskipun telah dikompromi. Yang paling penting untuk sebuah agen adalah NoNewPrivileges agar tidak pernah mendapatkan kekuatan baru, ProtectSystem=strict agar filesystem bersifat read-only kecuali di tempat yang Anda izinkan untuk menulis, PrivateTmp untuk direktori sementara terisolasi miliknya sendiri, dan ProtectHome agar tidak dapat membaca direktori home.

Buat unit hardened yang lengkap di sini, lalu salin ke /etc/systemd/system/openclaw.service:

ToolGenerate a hardened systemd unit for the agent

Unit tersebut memulai openclaw gateway, proses jangka panjang yang mengontrol agen; jika which openclaw menunjukkan jalur yang berbeda pada server Anda, sesuaikan ExecStart agar sesuai. Panduan lengkap untuk direktif ini, serta daemon-reload dan enable --now, tersedia di menjalankan program sebagai layanan systemd. Versi singkat setelah Anda menempelkan unit tersebut:

sudo systemctl daemon-reload
sudo systemctl enable --now openclaw

Lakukan hardening pada pintu depan juga

Kotak agen hanya seaman server di sekitarnya. Dua lapisan tambahan untuk menyelesaikan tugas ini. Ubah SSH ke autentikasi kunci saja dan hapus login root, seperti pada SSH hardening pada VPS, sehingga akun yang Anda gunakan untuk mengelola kotak tersebut tidak dapat dibobol dengan brute-force. Kemudian tambahkan Fail2ban untuk mengusir pemindai yang menyerang setiap port publik. Keduanya tidak menyentuh OpenClaw secara langsung, tetapi keduanya memutus rute yang akan digunakan penyerang untuk menjangkaunya.

Tetap perbarui, secara sengaja

Pengungkapan Maret 2026 adalah argumen paling jelas untuk tetap mutakhir. Bug eskalasi hak istimewa pada agen jauh lebih serius daripada pada aplikasi web biasa, karena agen tersebut sudah menjalankan perintah. Pantau rilis proyek, terapkan pembaruan keamanan dengan cepat, dan perlakukan upgrade OpenClaw sebagai pemeliharaan rutin, bukan sesuatu yang bisa ditunda.

Untuk memahami apa yang sebenarnya Anda lakukan hardening, arsitektur agen gaya OpenClaw menjelaskan bagian-bagian yang bergerak, dan membangun agen AI Anda sendiri di VPS membahas bentuk umum dari agen apa pun.

FAQ

Apakah aman menjalankan OpenClaw di VPS publik?

Bisa, jika Anda melakukan hardening. OpenClaw sangat kuat secara desain: ia menjalankan perintah shell dan mengontrol browser, sehingga pengaturan yang ceroboh sangat berbahaya, dan proyek ini sudah memiliki CVE kritis (CVE-2026-32922 pada Maret 2026). Model keamanannya mengharapkan Anda, sebagai operator, untuk menambahkan batasan. Jalankan sebagai user unprivileged, jaga gateway tetap pada loopback di belakang firewall default-deny, isolasi API key-nya, dan jalankan sebagai layanan systemd yang hardened.

Haruskah saya mengekspos gateway OpenClaw ke internet?

Tidak. Gateway mengikat ke loopback secara default, dan Anda harus membiarkannya di sana. Itu adalah satu-satunya proses yang mengontrol agen, sehingga gateway yang terekspos adalah jalur jarak jauh ke sesuatu yang menjalankan perintah secara terus-menerus. Jika Anda perlu menjangkaunya secara jarak jauh, gunakan VPN atau SSH tunnel alih-alih membuka port.

User apa yang harus digunakan untuk menjalankan OpenClaw?

User sistem khusus tanpa login shell dan tanpa sudo, jangan pernah root. Jika agen dikompromi, akun usernya adalah batas maksimal kerusakan, sehingga akun tersebut hanya boleh memiliki file miliknya sendiri di bawah direktori seperti /opt/openclaw dan tidak ada yang lain.

Bagaimana cara menjaga API key OpenClaw tetap aman?

Simpan di dalam file yang hanya dapat dibaca oleh user OpenClaw (mode 600) dan muat ke dalam layanan dengan EnvironmentFile milik systemd. Jauhkan key dari file unit, dari riwayat shell, dan dari repositori git mana pun. Lakukan rotasi jika Anda curiga key tersebut telah bocor.