SSD Nodes Learn
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-07-25

VPS वर OpenClaw सुरक्षितपणे कसे चालवावे

OpenClaw शेल कमांड चालवतो आणि ब्राउझर नियंत्रित करतो, म्हणून योग्य सेटअप नसल्यास धोकादायक. VPS वर unprivileged user, firewall, secrets आणि systemd वापरून ते कठोण करा.

OpenClaw म्हणजे काय आणि ते आधी कठोण का करावे

OpenClaw हा स्वयं-होस्ट केलेला AI एजंट आहे. तुम्ही तो आपल्या सर्व्हरवर चालवता, त्याला एका मोठ्या भाषा मॉडेलशी जोडता, आणि तो शेल कमांड चालवू शकतो, ब्राउझर नियंत्रित करू शकतो, तुमची फायली वाचू आणि लिहू शकतो आणि तुम्ही चॅट ॲप्समधून पाठवलेल्या संदेशांवर कार्य करू शकतो. ही व्याप्ती हे या साधनाचे मुख्य उद्दिष्ट आहे, आणि हाच त्याचा सर्वात मोठा धोका आहे. कोणताही कमांड चालवू शकणारा एजंट फक्त त्या बॉकपर्यंत आणि तुम्ही त्याभोवती घातलेल्या मर्यादांपर्यंतच सुरक्षित असतो.

दोन गोष्टी या मार्गदर्शकाची दिशा ठरवतात. पहिली, OpenClaw तुम्हीद्वारे कठोण करण्यासाठी डिझाइन केलेला आहे. त्याचे सुरक्षा मॉडेल कठोण साधन धोरणे, सँडबॉक्सिंग आणि काळजीपूर्वक परवानग्यांची जबाबदारी ऑपरेटरवर टाकते, एखाद्या सुरक्षित पूर्वनिर्धारित सेटिंगवर नाही. दुसरी, या प्रकल्पाला आधीच एक गंभीर सुरक्षा घटना घडली आहे: मार्च 2026 मध्ये, चार दिवसांत नऊ सुरक्षा समस्या उघड केल्या गेल्या, ज्यात 10 पैकी 9.9 गुणांचे गंभीर विशेषाधिकार-वाढवणारे दोष, CVE-2026-32922 समाविष्ट आहे. यापैकी कोणताही मुद्दा हे सांगत नाही की तुम्ही OpenClaw टाळावे. त्याचा अर्थ असा की तुम्ही ते आळसीपणे चालवू नये, आणि हे मार्गदर्शक हा काळजीपूर्वक करण्याचा मार्ग आहे.

चांगली बातमी ही आहे की OpenClaw तुमच्यासाठी आधीच एक सुरक्षित निवड करते: त्याचे गेटवे, जे सर्व काही नियंत्रित करणारा एकमेव प्रक्रिया आहे, ते पूर्वनिर्धारितपणे लूपबॅक पत्त्यावर ऐकते, त्यामुळे ते इंटरनेटवरून पोहोचण्यायोग्य नसते जोपर्यंत तुम्ही ते उघड करण्याचा विशेष प्रयत्न करत नाही. खालील बहुतांश काम हे तसेच ठेवण्याचे आणि जर काही चूक झाली तर त्याचा परिणाम मर्यादित करण्याचे आहे.

OpenClaw ला त्याचा स्वतःचा विशेषाधिकार नसलेला वापरकर्ता द्या

एजंट कधीही root म्हणून चालवू नका. जर OpenClaw root म्हणून चालत असेल आणि काहीही चूक झाली, ती बग असो, चुकीची सूचना असो, किंवा वरीलप्रमाणे CVE असो, तर नुकसानीची कोणतीही मर्यादा नसते. कोणतेही लॉगिन शेल आणि sudo नसलेला एक समर्पित सिस्टम वापरकर्ता तयार करा आणि एजंट त्या वापरकर्ता म्हणून चालवा:

sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclaw

OpenClaw मालकीचे सर्व काही /opt/openclaw अंतर्गत राहते, ज्याची मालकी त्या खात्याकडे आहे. ही सर्वात महत्त्वाची पायरी आहे, आणि हाच तत्त्व सेवा विशेषाधिकार नसलेल्या वापरकर्ता म्हणून चालवणे मध्ये स्पष्ट केले आहे: एजंट ज्या खात्यातून चालतो, ते खाते ही त्याच्या नुकसान करण्याच्या क्षमतेची अत्यंत मर्यादा आहे.

OpenClaw इंस्टॉल करा

OpenClaw हा npm पॅकेज म्हणून वितरित केला जातो, त्यामुळे सर्व्हरवर ते नसल्यास आधी Node.js इंस्टॉल करा. पॅकेज जागतिक स्तरावर इंस्टॉल करा, ज्यामुळे प्रत्येक वापरकर्त्यासाठी PATH वर openclaw बायनरी उपलब्ध होते, त्यानंतर एकवेळीचा ऑनबोर्डिंग टप्पा चालवा:

sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboard

ऑनबोर्डिंग openclaw वापरकर्ता म्हणून चालवल्यामुळे एजंटची संरचना त्याच्या होम डिरेक्टरीत, /opt/openclaw मध्ये ठेवली जाते, root च्या नाही. हा प्रकल्प एक curl -fsSL https://openclaw.ai/install.sh | bash इंस्टॉलर देखील देतो जे एकाच ओळीत हे इंस्टॉलेशन पूर्ण करते. ऑनबोर्डिंग दरम्यान --install-daemon फ्लॅग वगळा: ते OpenClaw ची स्वतःची सेवा नोंदवेल, आणि खाली तुम्ही तयार केलेले कठोण systemd युनिट अधिक कठोण आहे.

गेटवे लूपबॅकवर ठेवा, फायरवॉलमागे

गेटवे पूर्वनिर्धारितपणे 127.0.0.1 ला बांधते. ते तसेच ठेवा. त्या पोर्टला इंटरनेटवर प्रकाशित करण्याचे जवळजवळ कधीच कारण नसते, आणि तसे केल्यास ते शोधणाऱ्या कोणालाही कमांड चालवणाऱ्या प्रक्रियेत दूरस्थ प्रवेश मिळतो.

बॉक्ससमोर एक पूर्वनिर्धारित-नकार फायरवॉल ठेवा जेणेकरून नकळत काहीही उघड केले जाणार नाही:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

येथे टाळायच्या दोन सापळ्या. फक्त IPv4 लावणारा फायरवॉल तीच सेवा IPv6 वर पूर्णपणे उघड सोडू शकतो, जी अगदी तीच IPv6 फायरवॉल अंतर आहे जी अनेक लोकांना अडकवते. आणि जर तुम्हाला तुमच्या लॅपटॉपवरून गेटवेपर्यंत पोहोचायचे असेल, तर पोर्ट उघडू नका. त्याऐवजी VPN किंवा SSH टनलवरून पोहोचा, जेणेकरून एजंट कधीही खुल्या इंटरनेटवर ऐकत नसेल.

त्याची गुप्ततत्त्वे वेगळी करा

OpenClaw ला तुम्ही ज्या भाषा मॉडेलशी जोडता त्यासाठी API की लागते. ती की तुमचे पैसे खर्च करू शकते आणि एजंटद्वारे तुमच्या वतीने कार्य करू शकते, त्यामुळे तिला संकेतशब्दासारखे वागवा. तिला युनिट फायलीतून आणि कोणत्याही रिपॉझिटरीतून बाहेर ठेवा. ती अशा फायलीत ठेवा जी फक्त OpenClaw वापरकर्ता वाचू शकतो:

sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env      # add ANTHROPIC_API_KEY=... or your model provider's key

systemd युनिट त्या फायलीला EnvironmentFile सह लोड करते, त्यामुळे की प्रक्रियेपर्यंत पोहोचते पण कधीच कमांड लाइनवर, लॉगमध्ये किंवा तुमच्या शेल इतिहासात थांबत नाही.

ते कठोण systemd सेवा म्हणून चालवा

एजंट systemd अंतर्गत चालवल्यास तुम्हाला स्वयंचलित रीस्टार्ट्स मिळतात, journalctl द्वारे स्वच्छ लॉग्स मिळतात, आणि सर्वात महत्त्वाचे म्हणजे, कर्नेल-स्तरीय सँडबॉक्सिंग पर्यायांचा संच मिळतो जो प्रक्रिया तडजोड झाली तरी ती ज्याला स्पर्श करू शकते ते मर्यादित करतो. एजंटसाठी सर्वात महत्त्वाचे पर्याय NoNewPrivileges आहेत जेणेकरून ते कधीही नवीन शक्ती मिळवू शकणार नाही, ProtectSystem=strict जेणेकरून तुम्ही लेखनास परवानगी देता ते वगळता फाइलसिस्टम फक्त वाचण्यायोग्य असेल, PrivateTmp त्याच्या स्वतःच्या वेगळ्या तात्पुरत्या डिरेक्टरीसाठी, आणि ProtectHome जेणेकरून ते होम डिरेक्टरी वाचू शकणार नाही.

येथे एक संपूर्ण, कठोण युनिट तयार करा, त्यानंतर ते /etc/systemd/system/openclaw.service वर कॉपी करा:

ToolGenerate a hardened systemd unit for the agent

हे युनिट openclaw gateway ला सुरू करते, जी एजंट नियंत्रित करणारी दीर्घकाळ चालणारी प्रक्रिया आहे; जर which openclaw तुमच्या सर्व्हरवर वेगळा मार्ग दर्शवत असेल, तर जुळवण्यासाठी ExecStart समायोजित करा. या निर्देशांचे आणि daemon-reload आणि enable --now चे संपूर्ण स्पष्टीकरण प्रोग्राम systemd सेवा म्हणून चालवणे मध्ये आहे. युनिट पेस्ट केल्यानंतरची थोडक्यात आवृत्ती:

sudo systemctl daemon-reload
sudo systemctl enable --now openclaw

आतील दरवाजाही कठोण करा

एजंट बॉक्स त्याच्या भोवतालच्या सर्व्हरपर्यंतच सुरक्षित असते. आणखी दोन स्तर हे काम पूर्ण करतात. SSH ला फक्त-की प्रमाणीकरणावर हलवा आणि root लॉगिन वगळा, जसे VPS वर SSH कठोण करणे मध्ये आहे, जेणेकरून तुम्ही ज्या खात्यातून बॉक्स व्यवस्थापित करता ते brute-force केले जाऊ शकणार नाही. त्यानंतर प्रत्येक सार्वजनिक पोर्टवर हल्ला करणाऱ्या स्कॅनर्सना बाहेर काढण्यासाठी Fail2ban जोडा. दोन्ही थेट OpenClaw ला स्पर्श करत नाहीत, पण दोन्ही एखादा हल्लाखोर त्यापर्यंत पोहोचण्यासाठी वापरणारे मार्ग बंद करतात.

ते हेतूपूर्वक अद्ययावत ठेवा

मार्च 2026 मधील उघडकरणे ही अद्ययावत राहण्यासाठीची सर्वात स्पष्ट युक्ती आहे. एजंटमधील विशेषाधिकार-वाढवणारा बग हा सामान्य वेब ॲपपेक्षा खूपच अधिक गंभीर असतो, कारण एजंट आधीच कमांड चालवत असतो. प्रकल्पाच्या रिलीझेसवर लक्ष ठेवा, सुरक्षा अपडेट्स लवकर लागू करा, आणि OpenClaw अपग्रेडला पुढे ढकलण्याच्या ऐवजी नियमित देखभाल म्हणून वागवा.

तुम्ही प्रत्यक्षात काय कठोण करत आहात हे समजण्यासाठी, OpenClaw-शैलीतील एजंटचे आर्किटेक्चर त्यातील घटक स्पष्ट करते, आणि VPS वर तुमचा स्वतःचा AI एजंट तयार करणे कोणत्याही एजंटचे सामान्य स्वरूप स्पष्ट करते.

FAQ

OpenClaw सार्वजनिक VPS वर चालवणे सुरक्षित आहे का?

ते सुरक्षित असू शकते, जर तुम्ही ते कठोण केले. OpenClaw डिझाइननुसार शक्तिशाली आहे: ते शेल कमांड चालवते आणि ब्राउझर नियंत्रित करते, त्यामुळे निष्काळजी सेटअप खरंच धोकादायक आहे, आणि या प्रकल्पाला आधीच एक गंभीर CVE (मार्च 2026 मध्ये CVE-2026-32922) आला आहे. त्याचे सुरक्षा मॉडेल तुम्हाला, ऑपरेटरला, मर्यादा घालण्याची अपेक्षा करते. ते विशेषाधिकार नसलेल्या वापरकर्ता म्हणून चालवा, त्याचे गेटवे पूर्वनिर्धारित-नकार फायरवॉलमागे लूपबॅकवर ठेवा, त्याच्या API की वेगळ्या करा, आणि ते कठोण systemd सेवा म्हणून चालवा.

मी OpenClaw गेटवे इंटरनेटवर उघड केले पाहिजे का?

नाही. गेटवे पूर्वनिर्धारितपणे लूपबॅकला बांधते, आणि तुम्ही ते तसेच ठेवले पाहिजे. ती एजंट नियंत्रित करणारी एकमेव प्रक्रिया आहे, त्यामुळे उघडे गेटवे हे कमांड चालवणाऱ्या प्रक्रियेत दूरस्थ प्रवेशाचा मार्ग आहे. जर तुम्हाला त्यापर्यंत दूरस्थपणे पोहोचायचे असेल, तर पोर्ट उघडण्याऐवजी VPN किंवा SSH टनल वापरा.

OpenClaw कोणत्या वापरकर्ता म्हणून चालवले पाहिजे?

कोणतेही लॉगिन शेल आणि sudo नसलेला एक समर्पित सिस्टम वापरकर्ता, कधीही root नाही. जर एजंट तडजोड झाला, तर त्याचे वापरकर्ता खाते हे नुकसानीची अत्यंत मर्यादा आहे, त्यामुळे त्या खात्याकडे फक्त /opt/openclaw सारख्या डिरेक्टरी अंतर्गत त्याच्या स्वतःच्या फायली आणि दुसरे काहीही नसावे.

मी OpenClaw च्या API की सुरक्षित कशा ठेवू?

त्या फक्त OpenClaw वापरकर्त्याद्वारे वाचण्यायोग्य फायलीत (मोड 600) साठवा आणि systemd च्या EnvironmentFile सह सेवेत लोड करा. की ला युनिट फायलीतून, तुमच्या शेल इतिहासातून आणि कोणत्याही git रिपॉझिटरीतून बाहेर ठेवा. ती झाली असे तुम्हाला वाटल्यास ती बदला.