SSD Nodes Learn
Mwongozo Matt ConnorNa Matt Connor · Imeboreshwa 2026-07-24

Jinsi ya kuweka OpenClaw salama kwenye VPS

Jifunze jinsi ya kulinda OpenClaw kwenye VPS kwa kutumia unprivileged user na firewall ili kuepuka hatari kama CVE-2026-32922 yenye alama ya 9.9.

OpenClaw ni nini, na kwa nini unapaswa kuifanya iwe salama kwanza

OpenClaw ni wakala wa AI (AI agent) anayewatunza mwenyewe (self-hosted). Unauendesha kwenye seva yako mwenyewe, unauunganisha na mfumo wa lugha kubwa (LLM), na unaweza kuendesha amri za shell, kudhibiti kivinjari, kusoma na kuandika faili zako, na kufanya kazi kulingana na ujumbe unaoutuma kupitia programu za chat. Uwezo huo mkubwa ndio lengo kuu la zana hii, lakini pia ndio hatari kubwa zaidi. Wakala anayeweza kuendesha amri yoyote ni salama tu kulingana na mfumo anaoendeshea na mipaka unayoweka kwake.

Mambo mawili yanatoa mwelekeo wa mwongozo huu. Kwanza, OpenClaw imeundwa ili uweze kuifanya iwe salama (harden) mwenyewe. Mfumo wake wa usalama unamwachia mtumiaji jukumu la kuweka sera kali za zana, sandboxing, na ruhusa makini, badala ya kutumia mipangilio ya kawaida ya usalama. Pili, mradi huu tayari umepata tukio kubwa la usalama: mnamo Machi 2026, matatizo tisa ya usalama yaligunduliwa ndani ya siku nne, ikiwemo hitilafu muhimu ya kuongeza nguvu za kiutawala (privilege-escalation), CVE-2026-32922, yenye alama ya 9.9 kati ya 10. Hakuna mada inayomaanisha unapaswa kuepuka OpenClaw. Inamaanisha tu usiiendeshe kwa njia ya uvivu, na mwongozo huu ni njia ya tahadhari.

Kuna habari njema pia. OpenClaw tayari imefanya chaguo moja salama kwa ajili yako: mlango wake wa mawasiliano (gateway), ambayo ni mchakato mmoja unaodhibiti kila kitu, husikiliza kwenye anwani ya loopback kwa kimawazo, hivyo haipatikani kutoka kwenye mtandao isipokuwa ukaamua kuifichua. Sehemu kubwa ya kazi hapa chini ni kuifanya iendelee kuwa hivyo na kupunguza eneo la uharibifu ikiwa kitu kitaharibika.

Mpe OpenClaw mtumiaji wake mwenyewe asiye na mamlaka

Usitumie kamwe wakala kama root. Ikiwa OpenClaw inafanya kazi kama root na kitu chochote kitaharibika, iwe ni hitilafu (bug), maelekezo mabaya, au CVE kama ile iliyotajwa hapo juu, uharibifu hauna kikomo. Unda mtumiaji maalum wa mfumo asiye na shell ya kuingia (login shell) na asiye na sudo, kisha uendeshe wakala kama mtumiaji huyo:

sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclaw

Kila kitu ambacho OpenClaw kinamiliki kinaishi chini ya /opt/openclaw, kinachomilikiwa na akaunti hiyo. Hii ndiyo hatua muhimu zaidi, na ni kanuni ile ile inayozungumziwa katika kuendesha huduma kama mtumiaji asiye na mamlaka: akaunti ambayo wakala anatumia ndiyo kikomo cha kile anachoweza kuharibu.

Sakinisha OpenClaw

OpenClaw imetolewa kama kifurushi cha npm, hivyo sakinisha Node.js kwanza ikiwa seva haina. Sakinisha kifurushi hicho kimataifa (globally), hali inayoweka binary ya openclaw kwenye PATH kwa kila mtumiaji, kisha fanya hatua ya kwanza ya kuanza (onboarding):

sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboard

Kuendesha onboarding kama mtumiaji openclaw inamaanisha mipangilio ya wakala itawekwa kwenye nyumbani kwake (home directory), /opt/openclaw, na si kwenye ya root. Mradi pia unatoa kisakinishi cha curl -fsSL https://openclaw.ai/install.sh | bash kinachofanya usakinishaji huo huo kwa mstari mmoja. Niruka flag ya --install-daemon wakati wa onboarding: ingeandika huduma ya OpenClaw yenyewe, lakini unit ya systemd iliyoboreshwa ambayo unaunda hapa chini ni kali zaidi.

Weka gateway kwenye loopback, nyuma ya firewall

Gateway inajifunga (binds) kwenye 127.0.0.1 kwa kimawazo. Iache hapo. Hana sababu ya kutoa port hiyo kwenye mtandao, na kufanya hivyo kunampa mtu yeyote anayeyipata nafasi ya mbali ya kuingia kwenye mchakato unaofanya amri kila wakati.

Weka firewall ya "deny-by-default" mbele ya mfumo ili kuzuia kitu chochote kisifichuliwe kwa bahati mbaya:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

Mtego mmoja wa kuepuka hapa. Firewall inayoshughulikia IPv4 pekee inaweza kuacha huduma ile ile ikiwa wazi kwenye IPv6, jambo ambalo ndilo pengo la firewall la IPv6 linalowakamata watu wengi. Na ikiwa unahitaji kuifikia gateway kutoka kwenye laptop yako, usifungue port. Ifikie kupitia VPN au SSH tunnel, ili wakala usikilize mtandao wa wazi.

Tenga siri zake

OpenClaw inahitaji API key kwa ajili ya mfumo wowote wa lugha unauounganisha. Funguo hiyo inaweza kutumia pesa zako na, kupitia wakala, kufanya vitendo kwa niaba yako, hivyo itumie kama nywii (password). Iweke mbali na unit file na mbali na repository yoyote. Iweke kwenye faili ambalo mtumiaji wa OpenClaw pekee ndiye anayeweza kusoma:

sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env      # add ANTHROPIC_API_KEY=... or your model provider's key

Unit ya systemd inapakia faili hilo kwa kutumia EnvironmentFile, hivyo funguo hiyo inafika kwenye mchakato bila hata kuwepo kwenye mstari wa amri, kwenye log, au kwenye historia ya shell yako.

Iendeshe kama huduma iliyoboreshwa ya systemd

Kuendesha wakala chini ya systemd kunakupa uanzishaji upya wa kiotomatiki, log safi kupitia journalctl, na, muhimu zaidi, seti ya chaguzi za sandboxing za kiwango cha kernel ambazo hupunguza kile mchakato kinachoweza kugusa hata ikiwa kimeingiliwa. Zile muhimu zaidi kwa wakala ni NoNewPrivileges ili wasiweze kupata nguvu mpya, ProtectSystem=strict ili mfumo wa faili uwe wa kusoma tu isipokuwa pale unaporuhusu kuandika, PrivateTmp kwa ajili ya nying'anyiko (directory) yake ya muda iliyotengwa, na ProtectHome ili asiweze kusoma nyumbani kwa watumiaji wengine (home directories).

Unda unit kamili iliyoboreshwa hapa, kisha uinakili kwenda /etc/systemd/system/openclaw.service:

ToolGenerate a hardened systemd unit for the agent

Unit inaanza openclaw gateway, mchakato unaoendelea kwa muda mrefu unaodhibiti wakala; ikiwa which openclaw inaonyesha njia tofauti kwenye seva yako, rekebisha ExecStart ili ifanane. Maelezo kamili ya maelekezo haya, na ya daemon-reload na enable --now, yapo kwenye kuendesha programu kama huduma ya systemd. Toleo fupi baada ya kupata unit:

sudo systemctl daemon-reload
sudo systemctl enable --now openclaw

Imarisha mlango wa mbele pia

Box ya wakala ni salama tu kulingana na seva inayouzunguka. Tabaka mbili zaidi zinamalizia kazi hiyo. Hamisha SSH kwenda kwenye uthibitishaji wa funguo pekee (key-only authentication) na uondoe kuingia kama root, kama ilivyo kwenye uimarishaji wa SSH kwenye VPS, ili akaunti unayotumia kusimamia mfumo isiweze kushambuliwa kwa brute-force. Kisha ongeza Fail2ban ili kuwafukuza wasambazaji (scanners) wanaoshambulia kila port ya umma. Hakuna kinachogusa OpenClaw moja kwa moja, lakini yote mawili yanakata njia ambazo mshambuzi angezitumia kuifikia.

Iweke ikiwa na toleo jipya, kwa makusudi

Matangazo ya Machi 2026 ndiyo hoja ya wazi zaidi ya kubaki na toleo la sasa. Hitilafu ya kuongeza nguvu za kiutawala katika wakala ni mbaya zaidi kuliko katika programu ya kawaida ya wavuti, kwa sababu wakala tayari unaendesha amri. Fuatilia matoleo ya mradi, tumia sasisho za usalama haraka, na chukulia upandishaji toleo wa OpenClaw kama matengenezo ya kawaida badala ya kitu cha kuahirisha.

Ili kuelewa kile unachokifanya kuwa salama, muundo wa wakala wa aina ya OpenClaw unapitia sehemu zinazohusika, na kujenga wakala wako wa AI kwenye VPS inafunika umbo la jumla la wakala wowote.

FAQ

Je, ni salama kuendesha OpenClaw kwenye VPS ya umma?

Inaweza kuwa salama, ikiwa utaifanya iwe salama (harden). OpenClaw ina nguvu kwa muundo wake: inaendesha amri za shell na kudhibiti kivinjari, hivyo usanidi usiojali ni hatari kweli, na mradi tayari umepata CVE muhimu (CVE-2026-32922 mnamo Machi 2026). Mfumo wake wa usalama unatarajia wewe, mtumiaji, uongeze mipaka. Iendeshe kama mtumiaji asiye na mamlaka, iache gateway yake kwenye loopback nyuma ya firewall ya "deny-by-default", tenga funguo zake za API, na iendeshe kama huduma iliyoboreshwa ya systemd.

Je, nipaswe kuifichua gateway ya OpenClaw kwenye mtandao?

Hapana. Gateway inajifunga kwenye loopback kwa kimawazo, na unapaswa kuiacha hapo. Ni mchakato mmoja unaodhibiti wakala, hivyo gateway iliyofichuliwa ni njia ya mbali ya kuingia kwenye kitu kinachofanya amri kila wakati. Ikiwa unahitaji kuifikia kwa mbali, tumia VPN au SSH tunnel badala ya kufungua port.

Ni mtumiaji gani OpenClaw anapaswa kuendesha kama?

Mtumiaji maalum wa mfumo asiye na shell ya kuingia na asiye na sudo, kamwe usitumie root. Ikiwa wakala atavamiwa, akaunti yake ya mtumiaji ndiyo kikomo cha uharibifu, hivyo akaunti hiyo inapaswa kumiliki faili zake tu chini ya nyingi kama /opt/openclaw na hakuna kingine.

Nitazuaje funguo za API za OpenClaw?

Zihifadhi kwenye faili linalosomwa na mtumiaji wa OpenClaw pekee (mode 600) na uipakie kwenye huduma kwa kutumia EnvironmentFile ya systemd. Weka funguo mbali na unit file, mbali na historia ya shell yako, na mbali na repository yoyote ya git. Zibadilishwe (rotate) ikiwa utahisi zimevuja.