Jinsi ya kuendesha OpenClaw kwa usalama kwenye VPS
OpenClaw huendesha shell commands na kuvinjari wavuti. Linda VPS yako kwa user asiye na root, firewall, secrets na systemd, ukizingatia CVE-2026-32922 yenye alama 9.9/10.
OpenClaw ni nini, na kwa nini uanze kwa kuilinda
OpenClaw ni wakala wa AI unaojisimamia mwenyewe. Unaiendesha kwenye seva yako, unaunganisha na large language model, na inaweza kuendesha shell commands, kudhibiti browser, kusoma na kuandika files zako, na kutekeleza vitendo kutokana na messages unazotuma kupitia chat apps. Uwezo huo ndio lengo kuu la tool hii, na pia ndio hatari yake yote. Wakala anayeweza kuendesha command yoyote huwa salama kwa kiwango cha usalama cha box anakoendeshwa na mipaka unayoweka kumzunguka.
Mambo mawili yanaweka mwelekeo wa mwongozo huu. Kwanza, OpenClaw imeundwa ili wewe uifanye iwe salama. Security model yake inampa operator jukumu la kuweka tool policies kali, sandboxing na permissions zinazodhibitiwa kwa uangalifu, badala ya kutegemea safe default. Pili, project imewahi kukumbwa na tukio kubwa la usalama: mwezi wa March 2026, security issues tisa zilitangazwa ndani ya siku nne, zikiwemo critical privilege-escalation flaw, CVE-2026-32922, iliyopata alama 9.9 kati ya 10. Hakuna jambo kati ya hayo linalomaanisha kwamba unapaswa kuepuka OpenClaw. Yanamaanisha kwamba hupaswi kuiendesha kwa njia ya uzembe, na mwongozo huu unaonyesha njia ya uangalifu. Sehemu ya njia hiyo ni kuamua mapema ni kiasi gani wakala anaweza kufanya bila kukuuliza, uamuzi ambao Claude Code huuweka wazi kupitia permission modes zake, ambapo seva usiyokaa mbele yake inahitaji setting kali zaidi kuliko laptop unayoifuatilia.
Pia kuna habari njema. OpenClaw tayari inakufanyia chaguo moja salama: gateway yake, yaani process moja inayodhibiti kila kitu, husikiliza kwenye loopback address kwa default, kwa hiyo haipatikani kutoka Internet isipokuwa uchukue hatua za kuifanya iwe wazi. Kazi kubwa hapa chini ni kuhakikisha inaendelea kuwa hivyo na kupunguza blast radius ikiwa jambo fulani litaenda vibaya.
Mpe OpenClaw mtumiaji wake asiye na mamlaka ya juu
Usiwahi kuendesha agent kama root. Ikiwa OpenClaw inaendeshwa kama root na tatizo lolote likatokea, iwe ni hitilafu, maelekezo mabaya au CVE kama ile iliyo hapo juu, uharibifu hauna kikomo. Unda mtumiaji maalum wa mfumo asiye na login shell na asiye na sudo, kisha endesha agent kama mtumiaji huyo:
sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclawKila kitu kinachomilikiwa na OpenClaw kiko chini ya /opt/openclaw na kinamilikiwa na akaunti hiyo. Hii ndiyo hatua muhimu zaidi. Ni kanuni ileile iliyoelezwa katika kuendesha huduma kama mtumiaji asiye na mamlaka ya juu: akaunti ambayo agent inaendeshwa nayo ndiyo kikomo cha mambo inayoweza kuharibu.
Sakinisha OpenClaw
OpenClaw inasambazwa kama kifurushi cha npm, kwa hiyo sakinisha Node.js kwanza ikiwa seva haina programu hiyo. Sakinisha kifurushi hicho kimataifa. Hii huweka binary ya openclaw kwenye PATH kwa kila mtumiaji. Kisha endesha hatua ya usanidi wa awali ya mara moja:
sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboardKuendesha usanidi wa awali kama mtumiaji wa openclaw kunamaanisha kuwa usanidi wa agent utawekwa kwenye saraka yake ya nyumbani, /opt/openclaw, badala ya saraka ya root. Mradi pia hutoa kisakinishi cha curl -fsSL https://openclaw.ai/install.sh | bash kinachofanya usakinishaji huo kwa mstari mmoja. Usitumie flag ya --install-daemon wakati wa usanidi wa awali. Flag hiyo ingesajili service ya OpenClaw yenyewe, ilhali systemd unit iliyoimarishwa utakayounda hapa chini ina masharti magumu zaidi.
Weka gateway kwenye loopback, nyuma ya firewall
Gateway hufungamana na 127.0.0.1 kwa chaguo-msingi. Iache hapo. Karibu hakuna sababu ya kuweka port hiyo wazi kwenye Internet. Kufanya hivyo humpa mtu yeyote anayeipata njia ya kuingia kwa mbali kwenye mchakato unaotumika kutekeleza commands.
Weka firewall yenye sera ya default-deny mbele ya seva ili hakuna kitu kitakachowekwa wazi kwa bahati mbaya:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableKuna mitego miwili ya kuepuka hapa. Firewall inayoshughulikia IPv4 pekee inaweza kuacha service hiyo hiyo ikiwa wazi kabisa kwenye IPv6. Hilo ndilo pengo la firewall ya IPv6 linalowanasisha watu wengi. Ikiwa unahitaji kufikia gateway kutoka kwenye laptop yako, usifungue port hiyo. Ifikie kupitia VPN au SSH tunnel, ili agent asiweze kusikiliza kwenye Internet iliyo wazi.
Tenga siri zake
OpenClaw inahitaji API key kwa language model yoyote utakayounganisha nayo. Key hiyo inaweza kutumia pesa zako na, kupitia agent, kutenda kwa niaba yako, kwa hiyo ichukulie kama password. Iweke nje ya unit file na nje ya repository yoyote. Iweke kwenye file ambalo ni mtumiaji wa OpenClaw pekee anayeweza kulisoma:
sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env # add ANTHROPIC_API_KEY=... or your model provider's keysystemd unit husoma file hilo kwa EnvironmentFile, hivyo key hufika kwenye process bila kuwahi kuwekwa kwenye command line, log au historia ya shell yako. Utaratibu huo unatumika kwa kila siri iliyo kwenye seva: ukaguzi wa hardening wa Vaultwarden inayojihostiwa unahusu admin token na backup file yake, si encryption yake, kwa sababu file permissions ndizo huamua kwa hakika ni nani anayeweza kusoma siri iliyohifadhiwa.
Iendeshe kama huduma iliyoimarishwa ya systemd
Kuendesha agent chini ya systemd hukupa kuwashwa upya kiotomatiki, logi safi kupitia journalctl, na muhimu zaidi, seti ya chaguo za sandbox za kiwango cha kernel zinazopunguza sehemu ambazo mchakato unaweza kufikia hata ukiwa umevamiwa. Chaguo muhimu zaidi kwa agent ni NoNewPrivileges ili isiweze kamwe kupata uwezo mpya, ProtectSystem=strict ili mfumo wa faili uwe wa kusoma tu isipokuwa sehemu unazoruhusu kuandikwa, PrivateTmp kwa ajili ya directory yake ya muda iliyotengwa, na ProtectHome ili isiweze kusoma directories za home.
Tengeneza unit kamili iliyoimarishwa hapa, kisha ipakie kwenye /etc/systemd/system/openclaw.service:
Unit hii huanzisha openclaw gateway, mchakato unaoendelea unaodhibiti agent; ikiwa which openclaw itaonyesha path tofauti kwenye seva yako, rekebisha ExecStart ili ilingane nayo. Mwongozo kamili wa directives hizi, pamoja na daemon-reload na enable --now, unapatikana katika kuendesha programu kama huduma ya systemd. Muhtasari mfupi baada ya kubandika unit:
sudo systemctl daemon-reload
sudo systemctl enable --now openclawImarisha pia mlango wa mbele
Sanduku linaloendesha agent ni salama kwa kiwango sawa na seva inayolizunguka. Tabaka mbili zaidi zinakamilisha ulinzi. Hamisha SSH kwenye uthibitishaji wa key pekee na uzime root login, kama ilivyoelezwa katika Kuimarisha SSH kwenye VPS, ili account unayotumia kusimamia sanduku hilo isiweze kulengwa kwa brute force. Kisha ongeza Fail2ban ili kuwaondoa scanners wanaopiga kila port ya umma. Hatua hizi mbili hazigusi OpenClaw moja kwa moja, lakini zote hukata njia ambazo mshambulizi angetumia kuifikia.
Iweke ikiwa imesasishwa kwa makusudi
Ufichuzi wa Machi 2026 ni hoja iliyo wazi zaidi ya kuendelea kutumia matoleo ya sasa. Hitilafu ya kuongeza mamlaka kwenye agent ni hatari zaidi kuliko kwenye web app ya kawaida, kwa sababu agent tayari hutekeleza commands. Fuatilia releases za mradi, tumia security updates haraka, na ichukulie upgrade ya OpenClaw kama maintenance ya kawaida badala ya jambo la kuahirisha.
Ili kuelewa unachokiimarisha kwa usalama, usanifu wa agent wa mtindo wa OpenClaw unaeleza vipengele vinavyohusika, na kujenga AI agent yako mwenyewe kwenye VPS kunaeleza muundo wa jumla wa agent yoyote. Ukiishia kuendesha agent ya pili pamoja nayo, kumbuka kwamba sessions mbili za Claude Code kwenye VPS moja zinaweza kupitishiana kazi, kwa hiyo kila moja inahitaji account yake na limits zake badala ya kurithi zako.
FAQ
Je, ni salama kuendesha OpenClaw kwenye VPS ya umma?
Inaweza kuwa salama ukiifanya iwe imara dhidi ya mashambulizi. OpenClaw imeundwa ikiwa na uwezo mkubwa: huendesha shell commands na kudhibiti browser, hivyo usanidi usio makini ni hatari kwa kweli. Mradi huo tayari umewahi kuwa na CVE muhimu (CVE-2026-32922 mnamo Machi 2026). Muundo wake wa usalama unakutarajia wewe, mwendeshaji, uongeze mipaka. Iendeshe kama mtumiaji asiye na privileges, weka gateway yake kwenye loopback nyuma ya firewall yenye default-deny, tenga API keys zake, na iendeshe kama systemd service iliyoimarishwa.
Je, niweke gateway ya OpenClaw ipatikane kutoka internet?
Hapana. Gateway hufungamana na loopback kwa default, na unapaswa kuiweka hapo. Ni process pekee inayodhibiti agent, kwa hiyo gateway iliyo wazi ni njia ya mbali ya kufikia kitu kinachotekeleza commands. Ikiwa unahitaji kuifikia ukiwa mbali, tumia VPN au SSH tunnel badala ya kufungua port.
OpenClaw inapaswa kuendeshwa kama mtumiaji gani?
Tumia system user maalum asiye na login shell wala sudo; usiwahi kutumia root. Ikiwa agent itabreachiwa, user account yake ndiyo itaweka kikomo cha uharibifu. Kwa hiyo, account hiyo inapaswa kumiliki files zake pekee chini ya directory kama /opt/openclaw, na isiwe na kitu kingine.
Ninawezaje kulinda API keys za OpenClaw?
Zihifadhi kwenye file linaloweza kusomwa na OpenClaw user pekee (mode 600), kisha lipakie kwenye service kwa kutumia systemd EnvironmentFile. Usiweke key kwenye unit file, shell history, wala git repository yoyote. Ibadilishe ikiwa utawahi kushuku kuwa imevuja.