SSD Nodes Learn Hosting plans →
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-08-31

VPS-ல் OpenClaw-ஐ பாதுகாப்பாக இயக்குவது எப்படி

OpenClaw shell commands இயக்கி web-ஐ உலாவும். VPS-ல் unprivileged user, firewall, secrets, systemd மூலம் பாதுகாப்பை வலுப்படுத்துங்கள்; CVE-2026-32922 மதிப்பெண் 9.9.

OpenClaw என்ன, அதை ஏன் முதலில் harden செய்ய வேண்டும்

OpenClaw என்பது self-hosted AI agent ஆகும். இதை உங்கள் சொந்த server-ல் இயக்கி, large language model-உடன் இணைக்கலாம். இது shell commands-ஐ இயக்கவும், browser-ஐ கட்டுப்படுத்தவும், உங்கள் files-ஐ படிக்கவும் எழுதவும், chat apps மூலம் நீங்கள் அனுப்பும் messages-க்கு செயல்படவும் முடியும். இந்த விரிவான அணுகல்தான் இந்த tool-ன் முக்கிய நோக்கம். அதே நேரத்தில், இதுவே முழுமையான security risk-ஆகவும் உள்ளது. எந்த command-ஐயும் இயக்கக்கூடிய agent-ன் பாதுகாப்பு, அது இயங்கும் box மற்றும் அதற்கு நீங்கள் விதிக்கும் limits ஆகியவற்றைப் பொறுத்தே இருக்கும்.

இந்த guide-ன் அணுகுமுறையை இரண்டு உண்மைகள் தீர்மானிக்கின்றன. முதலாவது, OpenClaw-ஐ நீங்களே harden செய்யும் வகையில் அது வடிவமைக்கப்பட்டுள்ளது. இதன் security model, கடுமையான tool policies, sandboxing, மற்றும் கவனமான permissions ஆகியவற்றுக்கான பொறுப்பை operator மீது வைக்கிறது; safe default மீது அல்ல. இரண்டாவது, இந்த project ஏற்கனவே ஒரு தீவிரமான security event-ஐ சந்தித்துள்ளது: March 2026-ல், நான்கு நாட்களுக்குள் ஒன்பது security issues வெளியிடப்பட்டன. அவற்றில் CVE-2026-32922 என்ற critical privilege-escalation flaw-மும் அடங்கும்; இதற்கு 10-ல் 9.9 rating வழங்கப்பட்டது. இந்த இரண்டு உண்மைகளும் நீங்கள் OpenClaw-ஐ தவிர்க்க வேண்டும் என்பதைக் குறிக்கவில்லை. அதை அலட்சியமான முறையில் இயக்கக்கூடாது என்பதையே அவை காட்டுகின்றன. இந்த guide கவனமான முறையை விளக்குகிறது. நீங்கள் கேட்காமல் agent எவ்வளவு செயல்படலாம் என்பதை முன்கூட்டியே தீர்மானிப்பதும் அந்த கவனமான முறையின் ஒரு பகுதியாகும். Claude Code இதை permission modes மூலம் வெளிப்படையாகக் கட்டுப்படுத்துகிறது. நீங்கள் நேரில் கண்காணிக்காத server-க்கு, நீங்கள் முன் வைத்து கவனிக்கும் laptop-ஐவிடக் கடுமையான setting தேவைப்படும்.

இதில் நல்ல அம்சமும் உள்ளது. OpenClaw ஏற்கனவே ஒரு பாதுகாப்பான தேர்வை உங்களுக்காகச் செய்கிறது: அனைத்தையும் கட்டுப்படுத்தும் ஒரே process-ஆன அதன் gateway, default-ஆக loopback address-ல் listen செய்கிறது. ஆகவே, அதை வெளியில் public-ஆக expose செய்ய நீங்கள் தனியாக அமைக்காவிட்டால், அது internet-இலிருந்து reachable ஆகாது. கீழே உள்ள பணிகளில் பெரும்பாலானவை இந்த அமைப்பைத் தொடர்ந்து வைத்திருப்பதும், ஏதேனும் தவறு ஏற்பட்டால் அதன் blast radius-ஐ கட்டுப்படுத்துவதுமாகும்.

OpenClaw-க்கு தனியான privilege இல்லாத user-ஐ வழங்கவும்

ஒருபோதும் agent-ஐ root ஆக இயக்க வேண்டாம். OpenClaw root ஆக இயங்கி, bug, தவறான instruction, அல்லது மேலே குறிப்பிடப்பட்ட CVE போன்ற ஏதேனும் பிரச்சினை ஏற்பட்டால், சேதத்திற்கு எந்த வரம்பும் இருக்காது. login shell இல்லாததும் sudo அனுமதி இல்லாததுமான தனிப்பட்ட system user-ஐ உருவாக்கி, அந்த user ஆக agent-ஐ இயக்கவும்:

sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclaw

OpenClaw-க்கு சொந்தமான அனைத்தும் /opt/openclaw-ன் கீழ் இருக்கும்; அந்த account அதற்கான owner ஆக இருக்கும். இது மிக முக்கியமான படியாகும். privilege இல்லாத user ஆக services-ஐ இயக்குதல் பகுதியில் விளக்கப்பட்டுள்ள அதே கொள்கையும் இதுதான்: agent இயங்கும் account, அது ஏற்படுத்தக்கூடிய சேதத்தின் உச்ச வரம்பை நிர்ணயிக்கிறது.

OpenClaw-ஐ நிறுவுதல்

OpenClaw ஒரு npm package ஆக விநியோகிக்கப்படுகிறது. எனவே server-ல் Node.js இல்லையெனில், முதலில் அதை நிறுவவும். Package-ஐ globally நிறுவவும். இதனால் openclaw binary அனைத்து users-க்கும் PATH-ல் கிடைக்கும். பின்னர் ஒருமுறை மட்டும் செய்ய வேண்டிய onboarding படியை இயக்கவும்:

sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboard

openclaw user ஆக onboarding-ஐ இயக்கினால், agent-ன் configuration அதன் home directory-யான /opt/openclaw-ல் சேமிக்கப்படும்; root-ன் home directory-யில் சேமிக்கப்படாது. இதே installation-ஐ ஒரே command-ல் செய்ய project ஒரு curl -fsSL https://openclaw.ai/install.sh | bash installer-ஐயும் வழங்குகிறது. Onboarding செய்யும்போது --install-daemon flag-ஐ தவிர்க்கவும். அது OpenClaw-ன் சொந்த service-ஐ register செய்யும். கீழே உருவாக்கப்படும் hardened systemd unit அதைவிடக் கடுமையானது.

Gateway-ஐ loopback-ல், firewall-ன் பின்னால் வைத்திருங்கள்

Gateway இயல்பாக 127.0.0.1-க்கு bind ஆகிறது. அதை அங்கேயே வைத்திருங்கள். அந்த port-ஐ internet-க்கு வெளியிடுவதற்கு கிட்டத்தட்ட ஒருபோதும் காரணம் இல்லை. அவ்வாறு செய்வது, commands இயக்கும் process-க்குள் நுழைவதற்கான remote foothold-ஐ அதைக் கண்டுபிடிக்கும் எவருக்கும் வழங்குகிறது.

எதுவும் தவறுதலாக வெளிப்படாமல் இருக்க, அந்த server-க்கு முன்பாக default-deny firewall-ஐ அமைக்கவும்:

sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enable

இங்கே தவிர்க்க வேண்டிய இரண்டு சிக்கல்கள் உள்ளன. IPv4-ஐ மட்டும் கையாளும் firewall இருந்தால், அதே service IPv6-ல் முழுமையாக திறந்த நிலையில் இருக்கலாம். இதுவே பலரைச் சிக்கவைக்கும் IPv6 firewall இடைவெளி ஆகும். மேலும், உங்கள் laptop-இலிருந்து gateway-ஐ அணுக வேண்டியிருந்தால், அந்த port-ஐ திறக்க வேண்டாம். VPN அல்லது SSH tunnel மூலம் அணுகவும். இதனால் agent open internet-ல் ஒருபோதும் listening நிலையில் இருக்காது.

அதன் secrets-ஐ தனிமைப்படுத்தவும்

OpenClaw-க்கு நீங்கள் இணைக்கும் எந்த language model-க்கும் API key தேவைப்படும். அந்த key உங்கள் பணத்தைச் செலவிட முடியும்; மேலும் agent மூலம் உங்கள் சார்பில் செயல்படவும் முடியும். எனவே அதை password போலக் கையாளவும். அதை unit file-லோ எந்த repository-லோ வைக்க வேண்டாம். OpenClaw user மட்டுமே படிக்கக்கூடிய ஒரு file-ல் வைக்கவும்:

sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env      # add ANTHROPIC_API_KEY=... or your model provider's key

systemd unit அந்த file-ஐ EnvironmentFile மூலம் load செய்கிறது. இதனால் key command line, log அல்லது உங்கள் shell history எதிலும் இடம்பெறாமல் process-க்கு கிடைக்கும். இந்த முறையை server-ல் உள்ள ஒவ்வொரு secret-க்கும் பயன்படுத்தலாம்: self-hosted Vaultwarden-ஐ hardening செய்வது அதன் encryption-ஐக் காட்டிலும் admin token மற்றும் backup file-ஐப் பாதுகாப்பதில்தான் முக்கியமாகும். ஏனெனில் disk-ல் சேமிக்கப்பட்ட secret-ஐ யார் படிக்க முடியும் என்பதை file permissions-தான் தீர்மானிக்கின்றன.

Hardened systemd service ஆக இயக்குதல்

agent-ஐ systemd கீழ் இயக்கினால் automatic restart கிடைக்கும். journalctl மூலம் logs முறையாகப் பதிவாகும். மிக முக்கியமாக, kernel-level sandboxing options மூலம் process அணுகக்கூடிய வளங்களை கட்டுப்படுத்தலாம். இது process compromised ஆனாலும் அதன் தாக்கத்தை குறைக்கும். agent-க்கு முக்கியமான options இவை: NoNewPrivileges மூலம் அதனால் புதிய privileges பெற முடியாது; ProtectSystem=strict மூலம் அனுமதிக்கப்பட்ட write இடங்களைத் தவிர filesystem read-only ஆக இருக்கும்; PrivateTmp மூலம் அதற்கென தனிமைப்படுத்தப்பட்ட temporary directory கிடைக்கும்; ProtectHome மூலம் home directories-ஐ அது படிக்க முடியாது.

முழுமையான hardened unit-ஐ இங்கே உருவாக்கி, பின்னர் அதை /etc/systemd/system/openclaw.service-க்கு copy செய்யவும்:

ToolGenerate a hardened systemd unit for the agent

இந்த unit agent-ஐ கட்டுப்படுத்தும் நீண்ட நேரம் இயங்கும் process-ஆன openclaw gateway-ஐ தொடங்கும். உங்கள் server-ல் which openclaw வேறு path-ஐ காட்டினால், பொருந்துமாறு ExecStart-ஐ மாற்றவும். இந்த directives, daemon-reload மற்றும் enable --now பற்றிய முழுமையான விளக்கம் systemd service ஆக ஒரு program-ஐ இயக்குதல் பகுதியில் உள்ளது. Unit-ஐ paste செய்த பிறகு சுருக்கமாகச் செய்ய வேண்டியது:

sudo systemctl daemon-reload
sudo systemctl enable --now openclaw

முன்புற நுழைவையும் பாதுகாக்கவும்

ஒரு agent box-ன் பாதுகாப்பு, அதைச் சுற்றியுள்ள server-ன் பாதுகாப்பைப் பொறுத்ததே. இந்தப் பணியை நிறைவு செய்ய மேலும் இரண்டு security layers தேவை. VPS-ல் SSH hardening செய்வது போல, SSH-ஐ key-only authentication-க்கு மாற்றி root login-ஐ முடக்கவும். இதனால் நீங்கள் box-ஐ நிர்வகிக்கப் பயன்படுத்தும் account-ஐ brute-force செய்ய முடியாது. பின்னர் Fail2ban-ஐச் சேர்க்கவும். இது public port ஒவ்வொன்றையும் தொடர்ந்து சோதிக்கும் scanners-ஐத் தடுக்கிறது. இவ்விரண்டும் OpenClaw-ஐ நேரடியாக மாற்றாது. ஆனால் attacker அதை அடையப் பயன்படுத்தக்கூடிய வழிகளை இரண்டும் துண்டிக்கின்றன.

புதுப்பிப்புகளை நோக்கத்துடன் தொடர்ந்து பயன்படுத்துங்கள்

March 2026 வெளியீடுகள், தற்போதைய பதிப்பில் தொடர வேண்டியதன் மிகத் தெளிவான காரணத்தை வழங்குகின்றன. ஒரு agent-ல் உள்ள privilege-escalation bug, சாதாரண web app-ல் உள்ள bug-ஐவிட மிகவும் தீவிரமானது; ஏனெனில் அந்த agent ஏற்கனவே commands-ஐ இயக்குகிறது. Project-ன் releases-ஐ monitor செய்யுங்கள், security updates-ஐ விரைவாகப் பயன்படுத்துங்கள், மேலும் OpenClaw upgrade-ஐ தள்ளிப்போட வேண்டிய ஒன்றாக அல்லாமல் வழக்கமான maintenance-ஆகக் கருதுங்கள்.

நீங்கள் உண்மையில் எதை harden செய்கிறீர்கள் என்பதைப் புரிந்துகொள்ள, OpenClaw-style agent-ன் architecture அதன் பல்வேறு கூறுகளை விளக்குகிறது. VPS-ல் உங்கள் சொந்த AI agent-ஐ உருவாக்குதல் எந்த agent-க்கும் பொதுவாக இருக்கும் அமைப்பை விளக்குகிறது. இதனுடன் சேர்த்து இரண்டாவது agent-ஐ இயக்கினால், ஒரே VPS-ல் இயங்கும் இரண்டு Claude Code sessions ஒன்றுக்கொன்று வேலையை ஒப்படைக்க முடியும் என்பதை நினைவில் கொள்ளுங்கள். எனவே ஒவ்வொரு agent-க்கும் தனித்தனி account மற்றும் தனித்தனி limits இருக்க வேண்டும்; உங்கள் account மற்றும் limits-ஐ அவை inherit செய்யக்கூடாது.

FAQ

Public VPS-ல் OpenClaw இயக்குவது பாதுகாப்பானதா?

Hardening செய்தால் பாதுகாப்பாக இருக்கலாம். OpenClaw இயல்பாகவே சக்திவாய்ந்தது: இது shell commands-ஐ இயக்கி browser-ஐ கட்டுப்படுத்தும். எனவே கவனக்குறைவான setup உண்மையான security ஆபத்தை உருவாக்கும். மேலும், இந்த project-ல் ஏற்கனவே critical CVE ஒன்று இருந்துள்ளது (March 2026-ல் CVE-2026-32922). OpenClaw-ன் security model-ல் limits-ஐ நீங்கள், operator ஆக, அமைக்க வேண்டும். இதை unprivileged user ஆக இயக்கவும். இதன் gateway-ஐ loopback-ல் வைத்திருந்து default-deny firewall-க்கு பின்னால் அமைக்கவும். API keys-ஐ தனிமைப்படுத்தவும். இதை hardened systemd service ஆக இயக்கவும்.

OpenClaw gateway-ஐ internet-க்கு expose செய்ய வேண்டுமா?

இல்லை. Gateway இயல்பாக loopback-ல் bind ஆகும்; அதை அங்கேயே வைத்திருக்க வேண்டும். Agent-ஐ கட்டுப்படுத்தும் ஒரே process இதுதான். எனவே, expose செய்யப்பட்ட gateway, commands-ஐ இயக்கும் process-க்கு remote access path-ஐ உருவாக்கும். Remote-ஆக அணுக வேண்டுமெனில் port-ஐ திறப்பதற்குப் பதிலாக VPN அல்லது SSH tunnel பயன்படுத்தவும்.

OpenClaw எந்த user ஆக இயங்க வேண்டும்?

Login shell இல்லாத, sudo உரிமை இல்லாத dedicated system user ஆக இயக்க வேண்டும்; root ஆக ஒருபோதும் இயக்கக் கூடாது. Agent compromised ஆனால், அதன் user account-ன் permissions-தான் சேதத்தின் உச்சவரம்பாக இருக்கும். எனவே, அந்த account-க்கு /opt/openclaw போன்ற directory-க்குள் உள்ள அதன் சொந்த files மட்டும் ownership ஆக இருக்க வேண்டும்; வேறு எதற்கும் இருக்கக் கூடாது.

OpenClaw-ன் API keys-ஐ எவ்வாறு பாதுகாப்பாக வைத்திருப்பது?

OpenClaw user மட்டும் read செய்யக்கூடிய file-ல் அவற்றைச் சேமிக்கவும் (mode 600). பின்னர் systemd-ன் EnvironmentFile மூலம் அவற்றை service-க்கு load செய்யவும். Key-ஐ unit file-லோ, shell history-லோ, எந்த git repository-லோ வைக்க வேண்டாம். Key leak ஆகியிருக்கலாம் என்று சந்தேகித்தால் அதை rotate செய்யவும்.