OpenClaw ను VPS లో సురక్షితంగా రన్ చేయడం ఎలా?
OpenClaw ఏజెంట్ను VPS లో సెటప్ చేసేటప్పుడు తీసుకోవాల్సిన జాగ్రత్తలు ఇక్కడ ఉన్నాయి. CVE-2026-32922 వంటి ప్రమాదాల నుండి రక్షణకు అన్ప్రివిలేజ్డ్ యూజర్, ఫైర్వాల్ మరియు సిస్టమ్డి వాడండి.
OpenClaw అంటే ఏమిటి మరియు దానిని ముందుగా ఎందుకు హార్డెన్ (harden) చేయాలి
OpenClaw అనేది ఒక self-hosted AI ఏజెంట్. మీరు దీనిని మీ స్వంత సర్వర్లో రన్ చేసి, ఒక large language model కు కనెక్ట్ చేయవచ్చు. ఇది shell commands రన్ చేయడం, బ్రౌజర్ను నియంత్రించడం, మీ ఫైళ్లను చదవడం మరియు రాయడం, అలాగే మీరు చాట్ యాప్ల ద్వారా పంపే సందేశాలకు అనుగుణంగా పనిచేయడం వంటివి చేయగలదు. ఈ విస్తృత సామర్థ్యమే ఈ టూల్ యొక్క ప్రధాన ఉద్దేశ్యం, అదే దీనికి ఉన్న అతిపెద్ద ప్రమాదం కూడా. ఏదైనా కమాండ్ను రన్ చేయగల ఏజెంట్, అది నడుస్తున్న సర్వర్ ఎంత సురక్షితంగా ఉంటే అంత సురక్షితంగా ఉంటుంది, అలాగే మీరు దానికి విధించే పరిమితులపై ఆధారపడి ఉంటుంది.
రెండు వాస్తవాలు ఈ గైడ్ యొక్క ధోరణిని నిర్ణయిస్తాయి. మొదటిది, OpenClaw ను మీరే హార్డెన్ (harden) చేసుకునేలా రూపొందించారు. దీని సెక్యూరిటీ మోడల్, కఠినమైన టూల్ పాలసీలు, శాండ్బాక్సింగ్ (sandboxing) మరియు జాగ్రత్తగా అనుమతులు ఇవ్వడం వంటి బాధ్యతలను ఆపరేటర్పైనే ఉంచుతుంది, సురక్షితమైన డిఫాల్ట్ సెట్టింగ్లపై కాదు. రెండవది, ఈ ప్రాజెక్ట్ ఇప్పటికే ఒక తీవ్రమైన సెక్యూరిటీ సంఘటనను ఎదుర్కొంది: మార్చి 2026లో, నాలుగు రోజుల్లోనే తొమ్మిది సెక్యూరిటీ సమస్యలు వెలుగులోకి వచ్చాయి. ఇందులో 9.9/10 రేటింగ్ ఉన్న CVE-2026-32922 అనే క్లిష్టమైన privilege-escalation లోపం కూడా ఉంది. ఈ రెండు వాస్తవాలు OpenClaw ను వాడకూడదని చెప్పడం లేదు. మీరు దీనిని అజాగ్రత్తగా వాడకూడదని, ఈ గైడ్ సూచించే జాగ్రత్తలతో వాడాలని అర్థం. ఈ జాగ్రత్తలలో భాగంగా, ఏజెంట్ అడగకుండానే ఎంతవరకు పని చేయవచ్చో ముందుగానే నిర్ణయించుకోవాలి. Claude Code తన permission modes ద్వారా దీనిని స్పష్టంగా తెలియజేస్తుంది. మీరు నేరుగా ముందు కూర్చోని సర్వర్ కోసం, మీరు చూస్తున్న ల్యాప్టాప్ కంటే కఠినమైన సెట్టింగ్లు అవసరం.
మంచి వార్త కూడా ఉంది. OpenClaw ఇప్పటికే మీ కోసం ఒక సురక్షితమైన ఎంపికను చేసింది: దీని గేట్వే, అంటే ప్రతిదీ నియంత్రించే సింగిల్ ప్రాసెస్, డిఫాల్ట్గా loopback address పైనే వింటుంది (listens). కాబట్టి, మీరు ప్రత్యేకంగా బయట ప్రపంచానికి ఎక్స్పోజ్ చేయకపోతే, ఇది ఇంటర్నెట్ నుండి అందుబాటులో ఉండదు. కింద వివరించిన పనిలో ఎక్కువ భాగం, దానిని అలాగే ఉంచడం మరియు ఏదైనా పొరపాటు జరిగితే నష్టం పరిధిని (blast radius) పరిమితం చేయడం గురించి ఉంటుంది.
OpenClaw కోసం ప్రత్యేకమైన unprivileged user ను కేటాయించండి
ఏ ఏజెంట్ను root యూజర్గా రన్ చేయకండి. OpenClaw ను root గా రన్ చేస్తున్నప్పుడు ఏదైనా లోపం జరిగినా, అది బగ్ అయినా, తప్పుడు ఇన్స్ట్రక్షన్ అయినా లేదా పైన పేర్కొన్న CVE వంటిది అయినా, జరిగే నష్టానికి పరిమితి ఉండదు. లాగిన్ షెల్ మరియు sudo అనుమతులు లేని ఒక ప్రత్యేక system user ను సృష్టించి, ఆ ఏజెంట్ను ఆ యూజర్ ద్వారానే రన్ చేయండి:
sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclawOpenClaw కు సంబంధించిన ప్రతిదీ /opt/openclaw డైరెక్టరీలోనే ఉండాలి మరియు ఆ అకౌంట్ దానికే యజమానిగా ఉండాలి. ఇది అత్యంత ముఖ్యమైన దశ. unprivileged user గా సేవలను రన్ చేయడం లో చర్చించిన సూత్రమే ఇక్కడ కూడా వర్తిస్తుంది: ఒక ఏజెంట్ ఏ యూజర్ అకౌంట్తో రన్ అవుతుందో, అదే ఆ ఏజెంట్ చేయగలిగే నష్టానికి గరిష్ట పరిమితి అవుతుంది.
OpenClaw ఇన్స్టాలేషన్
OpenClaw ఒక npm ప్యాకేజీగా పంపిణీ చేయబడుతుంది, కాబట్టి సర్వర్లో Node.js లేకపోతే ముందుగా దానిని ఇన్స్టాల్ చేయండి. ప్యాకేజీని గ్లోబల్గా ఇన్స్టాల్ చేయండి, ఇది openclaw బైనరీని ప్రతి వినియోగదారుని PATH లో ఉంచుతుంది, ఆపై ఒకసారి మాత్రమే చేసే onboarding ప్రక్రియను రన్ చేయండి:
sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboardOnboarding ప్రక్రియను openclaw వినియోగదారుగా రన్ చేయడం వల్ల, ఏజెంట్ యొక్క కాన్ఫిగరేషన్ root డైరెక్టరీలో కాకుండా, దాని హోమ్ డైరెక్టరీ అయిన /opt/openclaw లో సేవ్ అవుతుంది. ఈ ప్రాజెక్ట్ ఒకే లైన్లో అదే ఇన్స్టాలేషన్ను పూర్తి చేసే curl -fsSL https://openclaw.ai/install.sh | bash ఇన్స్టాలర్ను కూడా అందిస్తుంది. Onboarding సమయంలో --install-daemon ఫ్లాగ్ను దాటవేయండి: ఇది OpenClaw యొక్క స్వంత సర్వీస్ను రిజిస్టర్ చేస్తుంది, కానీ మీరు కింద రూపొందించే hardened systemd యూనిట్ మరింత కఠినమైనది.
Gateway ను loopback పై ఉంచండి, firewall వెనుక భద్రపరచండి
Gateway డిఫాల్ట్గా 127.0.0.1 కు bind అవుతుంది. దానిని అలాగే ఉంచండి. ఆ port ను ఇంటర్నెట్కు బహిర్గతం చేయడానికి ఎటువంటి కారణం ఉండదు. ఒకవేళ అలా చేస్తే, ఆ port ను కనుగొన్న ఎవరైనా సరే, కమాండ్లను రన్ చేసే ఒక ప్రాసెస్లోకి రిమోట్గా ప్రవేశించే అవకాశం కలుగుతుంది.
సర్వర్ ముందు default-deny firewall ను ఏర్పాటు చేయండి, తద్వారా ఏదీ పొరపాటున బహిర్గతం కాదు:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableఇక్కడ రెండు పొరపాట్లను నివారించాలి. కేవలం IPv4 ను మాత్రమే కవర్ చేసే firewall, IPv6 పై అదే సేవను బహిర్గతం చేయవచ్చు. ఇదే చాలా మందిని ఇబ్బంది పెట్టే IPv6 firewall gap. ఒకవేళ మీరు మీ ల్యాప్టాప్ నుండి gateway ను యాక్సెస్ చేయాల్సి వస్తే, ఆ port ను open చేయకండి. దానికి బదులుగా VPN లేదా SSH tunnel ద్వారా కనెక్ట్ అవ్వండి. దీనివల్ల agent ఎప్పుడూ బహిరంగ ఇంటర్నెట్లో వినబడదు (listening).
రహస్యాలను వేరుగా ఉంచండి
మీరు కనెక్ట్ చేసే ఏ లాంగ్వేజ్ మోడల్కైనా OpenClaw కు ఒక API key అవసరం. ఆ key మీ డబ్బును ఖర్చు చేయగలదు మరియు ఏజెంట్ ద్వారా మీ తరపున పనులు చేయగలదు, కాబట్టి దానిని పాస్వర్డ్ లాగే పరిగణించండి. దానిని unit file లో గానీ, ఏ repository లో గానీ ఉంచవద్దు. OpenClaw యూజర్ మాత్రమే చదవగలిగే ఫైల్లో దానిని భద్రపరచండి:
sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env # add ANTHROPIC_API_KEY=... or your model provider's keysystemd unit ఆ ఫైల్ను EnvironmentFile ద్వారా లోడ్ చేస్తుంది, కాబట్టి ఆ key కమాండ్ లైన్లో, లాగ్లో లేదా మీ షెల్ హిస్టరీలో ఎక్కడా కనిపించకుండా నేరుగా ప్రాసెస్కు చేరుతుంది. ఈ పద్ధతి సర్వర్లోని ప్రతి రహస్యానికి వర్తిస్తుంది: self-hosted Vaultwarden ను సురక్షితం చేయడం అనేది దాని ఎన్క్రిప్షన్ కంటే, దాని అడ్మిన్ టోకెన్ మరియు బ్యాకప్ ఫైల్ భద్రతపైనే ఆధారపడి ఉంటుంది. ఎందుకంటే, ఒక రహస్యాన్ని ఎవరు చదవగలరో నిర్ణయించేది ఫైల్ పర్మిషన్లే.
Hardened systemd serviceగా రన్ చేయడం
ఏజెంట్ను systemd కింద రన్ చేయడం వల్ల ఆటోమేటిక్ రీస్టార్ట్లు, journalctl ద్వారా స్పష్టమైన లాగ్లు లభిస్తాయి. అన్నింటికంటే ముఖ్యంగా, ప్రాసెస్ ఒకవేళ breached అయినా అది దేనిని తాకగలదో పరిమితం చేసే kernel-level sandboxing ఆప్షన్లు అందుబాటులోకి వస్తాయి. ఏజెంట్కు అత్యంత ముఖ్యమైనవి: NoNewPrivileges (ఇది కొత్త అధికారాలను పొందకుండా నిరోధిస్తుంది), ProtectSystem=strict (మీరు అనుమతించిన చోట తప్ప ఫైల్సిస్టమ్ read-onlyగా ఉంటుంది), PrivateTmp (దీని కోసం ప్రత్యేకమైన temporary directory), మరియు ProtectHome (ఇది home directories ను చదవలేదు).
పూర్తిగా, hardened చేసిన unit ను ఇక్కడ రూపొందించి, దానిని /etc/systemd/system/openclaw.service కి కాపీ చేయండి:
ఈ unit, ఏజెంట్ను నియంత్రించే long-running ప్రాసెస్ అయిన openclaw gateway ను ప్రారంభిస్తుంది; మీ సర్వర్లో which openclaw వేరే పాత్ను చూపిస్తుంటే, ExecStart ను దానికి అనుగుణంగా మార్చండి. ఈ directives, మరియు daemon-reload, enable --now ల పూర్తి వివరణ systemd serviceగా ప్రోగ్రామ్ను రన్ చేయడం లో ఉంది. మీరు unit ను పేస్ట్ చేసిన తర్వాత చేయాల్సిన చిన్న పని:
sudo systemctl daemon-reload
sudo systemctl enable --now openclawముందు తలుపును కూడా పటిష్టం చేయండి
ఒక ఏజెంట్ బాక్స్ దాని చుట్టూ ఉన్న సర్వర్ ఎంత సురక్షితంగా ఉంటే అంత సురక్షితంగా ఉంటుంది. మరో రెండు పొరలు ఈ పనిని పూర్తి చేస్తాయి. SSH ను కేవలం key-based authentication కు మార్చండి మరియు root login ను నిలిపివేయండి, దీని కోసం SSH hardening on a VPS చూడండి. దీనివల్ల మీరు సర్వర్ను నిర్వహించే ఖాతాను brute-force దాడి ద్వారా హ్యాక్ చేయడం సాధ్యం కాదు. ఆ తర్వాత Fail2ban ను జోడించి, ప్రతి public port ను నిరంతరం స్కాన్ చేసే బాట్లను తొలగించండి. ఇవేవీ నేరుగా OpenClaw ను తాకవు, కానీ ఒక దాడి చేసే వ్యక్తి దానిని చేరుకోవడానికి ఉపయోగించే మార్గాలను ఇవి పూర్తిగా మూసివేస్తాయి.
ఉద్దేశపూర్వకంగా అప్డేట్గా ఉండండి
మార్చి 2026 నాటి వెల్లడిలు, సాఫ్ట్వేర్ను ఎప్పటికప్పుడు అప్డేట్గా ఉంచుకోవాల్సిన ఆవశ్యకతను స్పష్టం చేస్తున్నాయి. ఒక ఏజెంట్లో ఉండే privilege-escalation బగ్, సాధారణ వెబ్ అప్లికేషన్లో ఉండే బగ్ కంటే చాలా ప్రమాదకరమైనది, ఎందుకంటే ఏజెంట్ ఇప్పటికే కమాండ్లను రన్ చేసే సామర్థ్యాన్ని కలిగి ఉంటుంది. ప్రాజెక్ట్ యొక్క releases ను గమనిస్తూ ఉండండి, security updates ను వెంటనే వర్తింపజేయండి, మరియు OpenClaw upgrade ను వాయిదా వేయకుండా ఒక సాధారణ నిర్వహణ ప్రక్రియగా పరిగణించండి.
మీరు దేనిని భద్రపరుస్తున్నారో అర్థం చేసుకోవడానికి, OpenClaw-శైలి ఏజెంట్ యొక్క ఆర్కిటెక్చర్ దానిలోని వివిధ భాగాలను వివరిస్తుంది, మరియు VPS పై మీ స్వంత AI ఏజెంట్ను నిర్మించడం ఏ ఏజెంట్ అయినా అనుసరించే సాధారణ నిర్మాణాన్ని వివరిస్తుంది. ఒకవేళ మీరు దానితో పాటు రెండవ ఏజెంట్ను కూడా రన్ చేస్తుంటే, ఒకే VPS పై రెండు Claude Code సెషన్లు ఒకదానికొకటి పనిని పంపగలవు అని గుర్తుంచుకోండి, కాబట్టి ప్రతి ఏజెంట్కు మీ అనుమతులను వారసత్వంగా పొందకుండా, ప్రత్యేకమైన అకౌంట్ మరియు పరిమితులను కేటాయించాలి.
FAQ
OpenClaw ను పబ్లిక్ VPSలో రన్ చేయడం సురక్షితమేనా?
మీరు దానికి తగిన భద్రతా చర్యలు (hardening) తీసుకుంటే సురక్షితమే. OpenClaw డిజైన్ పరంగా చాలా శక్తివంతమైనది: ఇది shell కమాండ్లను రన్ చేస్తుంది మరియు బ్రౌజర్ను నియంత్రిస్తుంది. కాబట్టి, అజాగ్రత్తగా సెటప్ చేస్తే అది ప్రమాదకరంగా మారుతుంది. ఈ ప్రాజెక్టులో ఇప్పటికే ఒక critical CVE (మార్చి 2026లో CVE-2026-32922) నమోదైంది. దీని సెక్యూరిటీ మోడల్ ప్రకారం, ఆపరేటర్ అయిన మీరు పరిమితులను విధించాలి. దీన్ని unprivileged యూజర్గా రన్ చేయండి, దీని gateway ను default-deny ఫైర్వాల్ వెనుక loopback లో ఉంచండి, API కీలను వేరుగా (isolate) ఉంచండి మరియు దీన్ని ఒక hardened systemd సర్వీస్గా రన్ చేయండి.
నేను OpenClaw gateway ను ఇంటర్నెట్కు ఎక్స్పోజ్ చేయాలా?
వద్దు. Gateway డిఫాల్ట్గా loopback కి బైండ్ అవుతుంది, దాన్ని అలాగే ఉంచడం మంచిది. ఇది ఏజెంట్ను నియంత్రించే ఏకైక ప్రాసెస్, కాబట్టి gateway ను బయట ప్రపంచానికి తెరిచి ఉంచడం అంటే, కమాండ్లను రన్ చేసే ఒక వ్యవస్థలోకి రిమోట్ మార్గాన్ని ఇచ్చినట్లే. మీకు రిమోట్ యాక్సెస్ అవసరమైతే, పోర్ట్ను ఓపెన్ చేసే బదులు VPN లేదా SSH టన్నెల్ను ఉపయోగించండి.
OpenClaw ను ఏ యూజర్తో రన్ చేయాలి?
దీని కోసం ఒక ప్రత్యేకమైన సిస్టమ్ యూజర్ను కేటాయించండి. ఆ యూజర్కు login shell లేదా sudo అనుమతులు ఉండకూడదు, ఎట్టి పరిస్థితుల్లోనూ root యూజర్తో రన్ చేయవద్దు. ఒకవేళ ఏజెంట్ compromised అయితే, ఆ యూజర్ అకౌంట్కు ఉన్న పరిమితులే నష్టాన్ని నియంత్రిస్తాయి. కాబట్టి, ఆ అకౌంట్కు /opt/openclaw వంటి డైరెక్టరీలో ఉన్న దాని స్వంత ఫైళ్లపై మాత్రమే యాక్సెస్ ఉండాలి.
OpenClaw యొక్క API కీలను ఎలా సురక్షితంగా ఉంచాలి?
వాటిని OpenClaw యూజర్ మాత్రమే చదవగలిగేలా (mode 600) ఒక ఫైల్లో భద్రపరచండి. systemd యొక్క EnvironmentFile ద్వారా ఆ ఫైల్ను సర్వీస్లోకి లోడ్ చేయండి. కీని unit ఫైల్లో, మీ shell హిస్టరీలో లేదా ఎటువంటి git రిపోజిటరీలో ఉంచవద్దు. కీ లీక్ అయిందని మీకు అనుమానం కలిగితే, వెంటనే దాన్ని మార్చండి (rotate).