SSD Nodes Learn Hosting plans →
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-08-07

VPS वर OpenClaw सुरक्षितपणे कसे चालवावे

OpenClaw shell commands चालवतो आणि web browse करतो. VPS वर unprivileged user, firewall, secrets आणि systemd वापरून तो सुरक्षितपणे harden करण्याची पद्धत जाणून घ्या.

OpenClaw काय आहे आणि ते सर्वप्रथम कठोर सुरक्षित का करावे

OpenClaw हा self-hosted AI agent आहे. तो तुमच्या स्वतःच्या सर्व्हरवर चालवता, त्याला large language model शी जोडता, आणि तो shell commands चालवू शकतो, browser नियंत्रित करू शकतो, तुमच्या files वाचू आणि लिहू शकतो तसेच chat apps मधून तुम्ही पाठवलेल्या messages वर कृती करू शकतो. या साधनाचा मुख्य उद्देशच ही व्यापक कार्यक्षमता आहे आणि हाच त्याचा मुख्य धोका देखील आहे. कोणतीही command चालवू शकणारा agent ज्या system वर चालतो त्या system इतकाच सुरक्षित असतो; तसेच तुम्ही त्याच्यावर घातलेल्या मर्यादांइतकाच तो सुरक्षित असतो.

या मार्गदर्शकाची दिशा दोन तथ्ये ठरवतात. पहिले, OpenClaw ला तुम्ही स्वतः harden करणे अपेक्षित आहे. त्याच्या security model मध्ये कडक tool policies, sandboxing आणि काळजीपूर्वक permissions लागू करण्याची जबाबदारी operator वर असते; सुरक्षित default वर नाही. दुसरे, या project मध्ये आधीच गंभीर security event घडले आहे: March 2026 मध्ये चार दिवसांच्या आत नऊ security issues जाहीर करण्यात आले. त्यात critical privilege-escalation flaw CVE-2026-32922 चा समावेश होता, ज्याला 10 पैकी 9.9 rating देण्यात आली. यापैकी कोणतेही तथ्य OpenClaw टाळावे असे दर्शवत नाही. मात्र OpenClaw निष्काळजी पद्धतीने चालवू नये असे ते स्पष्ट करतात. हे मार्गदर्शक काळजीपूर्वक करण्याची पद्धत सांगते.

याबाबत चांगली बाबही आहे. OpenClaw तुमच्यासाठी आधीच एक सुरक्षित निवड करतो: सर्वकाही नियंत्रित करणारी एकमेव process असलेला त्याचा gateway defaultनुसार loopback address वर listen करतो. त्यामुळे तुम्ही तो जाणीवपूर्वक सार्वजनिकरीत्या expose केल्याशिवाय internet वरून त्याच्यापर्यंत पोहोचता येत नाही. खालीलपैकी बहुतेक काम gateway तसाच ठेवणे आणि काही बिघडल्यास होणारा परिणाम मर्यादित करणे यावर आहे.

OpenClaw साठी स्वतंत्र unprivileged user द्या

Agent कधीही root म्हणून चालवू नका. OpenClaw root म्हणून चालत असेल आणि काही चूक झाली, मग ती bug असो, चुकीची instruction असो किंवा वरीलप्रमाणे CVE असो, नुकसान किती होईल याची कमाल मर्यादा राहत नाही. login shell नसलेला आणि sudo अधिकार नसलेला स्वतंत्र system user तयार करा आणि agent त्या user म्हणून चालवा:

sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclaw

OpenClaw च्या मालकीच्या सर्व फाइल्स /opt/openclaw अंतर्गत असतात आणि त्या account च्या मालकीच्या असतात. ही सर्वात महत्त्वाची पायरी आहे. unprivileged user म्हणून सेवा चालवणे या विभागात सांगितलेले हेच तत्त्व येथे लागू होते: agent ज्या account म्हणून चालतो, ते account तो किती नुकसान करू शकतो याची कमाल मर्यादा ठरवते.

OpenClaw स्थापित करा

OpenClaw हे npm पॅकेज म्हणून वितरित केले जाते. सर्व्हरवर Node.js उपलब्ध नसल्यास प्रथम ते स्थापित करा. पॅकेज जागतिक स्तरावर स्थापित करा. त्यामुळे openclaw बायनरी प्रत्येक वापरकर्त्याच्या PATH मध्ये येते. त्यानंतर एकदाच onboarding प्रक्रिया चालवा:

sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboard

onboarding प्रक्रिया openclaw वापरकर्ता म्हणून चालवल्यास agent चे configuration त्याच्या home directory, /opt/openclaw मध्ये साठवले जाते; root च्या home directory मध्ये नाही. हा प्रकल्प एक ओळीमध्ये हीच स्थापना करणारा curl -fsSL https://openclaw.ai/install.sh | bash installer देखील देतो. onboarding दरम्यान --install-daemon flag वापरू नका. त्यामुळे OpenClaw ची स्वतःची service नोंदवली जाईल. खाली तयार केलेली hardened systemd unit त्यापेक्षा अधिक कडक आहे.

लूपबॅकवर gateway ठेवा आणि firewall च्या मागे ठेवा

gateway डिफॉल्टनुसार 127.0.0.1 शी bind होतो. तो तिथेच ठेवा. हा port इंटरनेटवर सार्वजनिक करण्याचे जवळजवळ कधीही कारण नसते. तसे केल्यास commands चालवणाऱ्या process मध्ये प्रवेश मिळवण्यासाठी हा port शोधणाऱ्या कोणालाही remote foothold मिळतो.

चुकून काहीही expose होऊ नये यासाठी box च्या पुढे default-deny firewall ठेवा:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

येथे दोन सापळे टाळा. फक्त IPv4 व्यापणारा firewall IPv6 वर तीच सेवा पूर्णपणे उघडी ठेवू शकतो. हाच IPv6 firewall मधील gap अनेकांना अडचणीत आणतो. तसेच laptop वरून gateway पर्यंत पोहोचायचे असल्यास port उघडू नका. VPN किंवा SSH tunnel द्वारे त्याच्यापर्यंत पोहोचा. त्यामुळे agent open internet वर कधीही listening करत नाही.

त्याची गुप्त माहिती अलग ठेवा

तुम्ही OpenClaw ला ज्या language model शी जोडता, त्यासाठी OpenClaw ला API key आवश्यक असते. त्या key मुळे तुमचे पैसे खर्च होऊ शकतात आणि agent द्वारे तुमच्या वतीने कृती केली जाऊ शकते. त्यामुळे तिच्याकडे password प्रमाणे पाहा. ती unit file किंवा कोणत्याही repository मध्ये ठेवू नका. ती फक्त OpenClaw user वाचू शकतो अशा file मध्ये ठेवा:

sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env      # add ANTHROPIC_API_KEY=... or your model provider's key

systemd unit ही file EnvironmentFile वापरून लोड करते. त्यामुळे key command line, log किंवा तुमच्या shell history मध्ये कधीही साठत नाही.

कठोर systemd सेवा म्हणून चालवा

एजंट systemd अंतर्गत चालवल्यास तो आपोआप पुन्हा सुरू होतो, journalctl द्वारे logs सुव्यवस्थितपणे मिळतात आणि सर्वात महत्त्वाचे म्हणजे kernel स्तरावरील sandboxing पर्याय लागू करता येतात. त्यामुळे process चा access कमी करता येतो. तो process compromised झाला तरीही त्याचा परिणाम मर्यादित राहतो. एजंटसाठी सर्वात महत्त्वाचे पर्याय म्हणजे NoNewPrivileges, ज्यामुळे त्याला नवीन अधिकार मिळवता येत नाहीत; ProtectSystem=strict, ज्यामुळे write करण्याची परवानगी दिलेल्या ठिकाणांखेरीज filesystem read-only राहतो; PrivateTmp, ज्यामुळे त्याला स्वतंत्र temporary directory मिळते; आणि ProtectHome, ज्यामुळे तो home directories वाचू शकत नाही.

येथे पूर्ण hardened unit तयार करा आणि ती /etc/systemd/system/openclaw.service येथे कॉपी करा:

ToolGenerate a hardened systemd unit for the agent

ही unit एजंट नियंत्रित करणारी दीर्घकाळ चालणारी process openclaw gateway सुरू करते. तुमच्या server वर which openclaw वेगळा path दाखवत असल्यास, त्यानुसार ExecStart मध्ये बदल करा. या directives चे तसेच daemon-reload आणि enable --now चे सविस्तर स्पष्टीकरण systemd सेवा म्हणून program चालवणे येथे दिले आहे. Unit paste केल्यानंतर थोडक्यात प्रक्रिया अशी आहे:

sudo systemctl daemon-reload
sudo systemctl enable --now openclaw

सार्वजनिक प्रवेशबिंदूही सुरक्षित करा

एजंट बॉक्सची सुरक्षितता त्याच्या सभोवतालच्या सर्व्हरइतकीच असते. ही रचना पूर्ण करण्यासाठी आणखी दोन स्तर जोडा. VPS वरील SSH hardening प्रमाणे SSH मध्ये केवळ key-based authentication वापरा आणि root login बंद करा. त्यामुळे तुम्ही बॉक्सचे प्रशासन ज्या account मधून करता, त्यावर brute-force हल्ला करणे शक्य होणार नाही. त्यानंतर Fail2ban जोडा. यामुळे प्रत्येक सार्वजनिक port वर सतत हल्ले करणारे scanners रोखता येतील. यापैकी कोणताही उपाय OpenClaw मध्ये थेट बदल करत नाही. मात्र, हल्लेखोर त्याच्यापर्यंत पोहोचण्यासाठी वापरू शकणारे मार्ग दोन्ही उपाय बंद करतात.

हे जाणीवपूर्वक अद्ययावत ठेवा

March 2026 मधील उघडकी ही प्रणाली अद्ययावत ठेवण्याचे सर्वात स्पष्ट कारण आहे. एखाद्या agent मधील privilege-escalation बग हा सामान्य web app मधील बगपेक्षा अधिक गंभीर असतो, कारण agent आधीपासूनच commands चालवतो. प्रकल्पाचे releases monitor करा, security updates त्वरीत लागू करा आणि OpenClaw upgrade पुढे ढकलण्याची गोष्ट न मानता नियमित देखभालीचा भाग समजा.

आपण प्रत्यक्षात काय harden करत आहात हे समजून घेण्यासाठी OpenClaw-शैलीतील agent ची architecture विविध घटकांचे स्पष्टीकरण देते. तसेच VPS वर स्वतःचा AI agent तयार करणे कोणत्याही agent ची सर्वसाधारण रचना स्पष्ट करते.

FAQ

सार्वजनिक VPS वर OpenClaw चालवणे सुरक्षित आहे का?

कठोर सुरक्षा उपाय लागू केल्यास ते सुरक्षित असू शकते. OpenClaw ची रचना शक्तिशाली कार्यांसाठी केली आहे: ते shell commands चालवते आणि browser नियंत्रित करते. त्यामुळे निष्काळजी configuration खरोखरच धोकादायक ठरू शकते. या प्रकल्पात आधीच एक critical CVE आले आहे (March 2026 मधील CVE-2026-32922). त्याचे security model आवश्यक मर्यादा operator ने लागू कराव्यात असे गृहीत धरते. ते unprivileged user म्हणून चालवा, त्याचे gateway loopback वर ठेवा आणि default-deny firewall मागे सुरक्षित करा, त्याच्या API keys वेगळ्या ठेवा आणि hardened systemd service म्हणून चालवा.

OpenClaw gateway इंटरनेटवर उघडे ठेवावे का?

नाही. gateway default ने loopback वर bind होते आणि ते तसेच ठेवावे. Agent नियंत्रित करणारी ही एकमेव process आहे. त्यामुळे उघडे gateway म्हणजे commands चालवणाऱ्या प्रणालीमध्ये remote प्रवेशाचा मार्ग उपलब्ध करून देणे होय. दूरस्थपणे त्याच्यापर्यंत पोहोचायचे असल्यास port उघडण्याऐवजी VPN किंवा SSH tunnel वापरा.

OpenClaw कोणत्या user म्हणून चालवावे?

login shell नसलेला आणि sudo अधिकार नसलेला dedicated system user वापरा; root कधीही वापरू नका. Agent breached झाल्यास त्याचे user account नुकसानीची कमाल मर्यादा ठरवते. त्यामुळे त्या account कडे /opt/openclaw सारख्या directory अंतर्गत असलेल्या स्वतःच्या files व्यतिरिक्त इतर कोणत्याही files ची मालकी नसावी.

OpenClaw च्या API keys सुरक्षित कशा ठेवाव्यात?

त्या केवळ OpenClaw user ला वाचता येतील अशा file मध्ये (mode 600) साठवा आणि systemd च्या EnvironmentFile द्वारे त्या service मध्ये load करा. Key unit file मध्ये, shell history मध्ये किंवा कोणत्याही git repository मध्ये ठेवू नका. Key leak झाल्याचा कधीही संशय आल्यास ती rotate करा.