OpenClaw VPS üzerinde nasıl güvenli çalıştırılır?
OpenClaw kurulumunda CVE-2026-32922 gibi kritik açıkları önlemek için unprivileged user, firewall ve systemd yapılandırmasını içeren kapsamlı güvenlik rehberini inceleyin.
OpenClaw nedir ve neden öncelikle onu sıkılaştırmalısınız
OpenClaw, kendi sunucunuzda barındırabileceğiniz bir yapay zeka ajanıdır. Kendi sunucunuzda çalıştırıp büyük bir dil modeline bağladığınızda; kabuk komutlarını çalıştırabilir, tarayıcıyı kontrol edebilir, dosyalarınızı okuyup yazabilir ve sohbet uygulamalarından gönderdiğiniz mesajlara göre hareket edebilir. Bu erişim alanı, aracın temel varlık sebebidir ancak aynı zamanda tüm riskleri de beraberinde getirir. Herhangi bir komutu çalıştırabilen bir ajan, yalnızca üzerinde çalıştığı kutu ve ona koyduğunuz sınırlar kadar güvenlidir.
İki gerçek, bu rehberin tonunu belirlemektedir. Birincisi, OpenClaw sizin tarafınızdan sıkılaştırılmak üzere tasarlanmıştır. Güvenlik modeli; sıkı araç politikaları, korumalı alan (sandboxing) kullanımı ve dikkatli izin yönetimi sorumluluğunu varsayılan güvenli ayarlara değil, operatöre yükler. İkincisi, proje halihazırda ciddi bir güvenlik olayı yaşamıştır: Mart 2026'da, 9.9 üzerinden 9.9 puan alan kritik bir ayrıcalık yükseltme açığı olan CVE-2026-32922 dahil olmak üzere, dört gün içinde dokuz güvenlik sorunu bildirilmiştir. Bu gerçeklerin hiçbiri OpenClaw'dan kaçınmanız gerektiği anlamına gelmez. Sadece onu özensiz bir şekilde çalıştırmamanız gerektiğini gösterir; bu rehber ise dikkatli yolu temsil eder. Dikkatli yolun bir parçası, ajanın sormadan ne kadar işlem yapabileceğine önceden karar vermektir; bu, Claude Code'un izin modlarıyla açıkça belirttiği bir seçimdir. Başında oturmadığınız bir sunucu, başında olduğunuz bir dizüstü bilgisayara göre daha sıkı ayarları hak eder.
İyi haberler de var. OpenClaw sizin için halihazırda güvenli bir seçim yapmaktadır: Her şeyi kontrol eden tek süreç olan ağ geçidi (gateway), varsayılan olarak loopback adresi üzerinden dinleme yapar. Bu nedenle, siz özellikle dış dünyaya açmadığınız sürece internetten erişilemez durumdadır. Aşağıdaki çalışmaların çoğu, bu durumu korumak ve bir şeyler ters gittiğinde etki alanını (blast radius) sınırlamak üzerinedir.
OpenClaw için ayrıcalıksız bir kullanıcı oluşturun
Bir ajanı asla root yetkileriyle çalıştırmayın. OpenClaw root kullanıcısı olarak çalıştırılırsa; bir hata, hatalı bir komut veya yukarıdaki gibi bir CVE durumunda oluşabilecek zararın sınırı olmaz. Giriş kabuğu (login shell) olmayan ve sudo yetkisi bulunmayan özel bir sistem kullanıcısı oluşturun ve ajanı bu kullanıcı ile çalıştırın:
sudo useradd --system --home /opt/openclaw --shell /usr/sbin/nologin openclawOpenClaw'a ait her şey, ilgili hesaba ait olan /opt/openclaw dizini altında barındırılır. Bu, atılabilecek en önemli adımdır ve servisleri ayrıcalıksız kullanıcı olarak çalıştırma konusunda ele alınan ilkeyle aynıdır: bir ajanın çalıştırıldığı hesap, o ajanın verebileceği zararın üst sınırını belirler.
OpenClaw Kurulumu
OpenClaw bir npm paketi olarak dağıtılır; bu nedenle sunucuda yüklü değilse önce Node.js kurulumu yapılmalıdır. Paketi global olarak kurun; bu işlem openclaw ikili dosyasını tüm kullanıcılar için PATH dizinine ekleyecektir. Ardından tek seferlik kurulum (onboarding) adımını çalıştırın:
sudo npm install -g openclaw@latest
sudo -u openclaw openclaw onboardKurulumu openclaw kullanıcısı olarak çalıştırmak, aracın yapılandırma dosyalarının root dizinine değil, ilgili kullanıcının ev dizini olan /opt/openclaw konumuna kaydedilmesini sağlar. Proje ayrıca aynı kurulumu tek satırda gerçekleştiren bir curl -fsSL https://openclaw.ai/install.sh | bash yükleyicisi de sunmaktadır. Kurulum sırasında --install-daemon bayrağını kullanmayın; bu bayrak OpenClaw'un kendi servisini kaydeder, ancak aşağıda oluşturacağınız sistemd birimi daha sıkı güvenlik kurallarına sahiptir.
Gateway'i loopback üzerinde, güvenlik duvarı arkasında tutun
Gateway varsayılan olarak 127.0.0.1 adresine bağlanır. Bu ayarı değiştirmeyin. Söz konusu portu internete açmak için neredeyse hiçbir geçerli neden yoktur; bunu yapmak, portu bulan herhangi birine komut çalıştıran bir sürece uzaktan erişim imkanı sağlar.
Sunucunun önüne varsayılan olarak her şeyi engelleyen (default-deny) bir güvenlik duvarı yerleştirerek hiçbir servisin yanlışlıkla dışarıya açılmamasını sağlayın:
sudo ufw default deny incoming
sudo ufw allow 22/tcp
sudo ufw enableBurada kaçınılması gereken iki tuzak vardır. Yalnızca IPv4 trafiğini kapsayan bir güvenlik duvarı, aynı servisi IPv6 üzerinden tamamen açık bırakabilir; bu, birçok kişinin düştüğü IPv6 güvenlik duvarı boşluğu sorunudur. Gateway'e dizüstü bilgisayarınızdan erişmeniz gerekiyorsa portu dışarıya açmayın. Bunun yerine bir VPN veya SSH tüneli kullanın; böylece aracı (agent) hiçbir zaman açık interneti dinlemez.
Sırlarını izole edin
OpenClaw, bağladığınız dil modeli için bir API anahtarına ihtiyaç duyar. Bu anahtar, maliyet oluşturabilir ve aracı üzerinden sizin adınıza işlem yapabilir; bu nedenle anahtarı bir parola gibi değerlendirin. Anahtarı unit dosyasının veya herhangi bir deponun dışında tutun. Yalnızca OpenClaw kullanıcısının okuyabileceği bir dosyaya yerleştirin:
sudo install -o openclaw -g openclaw -m 600 /dev/null /opt/openclaw/openclaw.env
sudoedit /opt/openclaw/openclaw.env # add ANTHROPIC_API_KEY=... or your model provider's keysystemd unit dosyası, bu dosyayı EnvironmentFile ile yükler; böylece anahtar, hiçbir zaman komut satırında, günlük kayıtlarında veya shell geçmişinizde yer almadan doğrudan sürece ulaşır. Bu yöntem, sunucudaki her gizli veri için geçerlidir: kendi kendine barındırılan Vaultwarden için sıkılaştırma adımları, şifrelemeden ziyade yönetici anahtarına ve yedekleme dosyasına odaklanır; çünkü bir gizli verinin diskte kim tarafından okunabileceğine karar veren temel unsur dosya izinleridir.
Sistemi güçlendirilmiş bir systemd servisi olarak çalıştırma
Ajanı systemd altında çalıştırmak; otomatik yeniden başlatma, journalctl aracılığıyla temiz günlük kayıtları ve en önemlisi, süreç ele geçirilse dahi erişebileceği alanları kısıtlayan çekirdek seviyesinde koruma seçenekleri sağlar. Bir ajan için en kritik olanlar; yeni yetkiler kazanmasını engelleyen NoNewPrivileges, yazma izni verilen yerler haricinde dosya sistemini salt okunur yapan ProtectSystem=strict, kendisine özel yalıtılmış bir geçici dizin sağlayan PrivateTmp ve ev dizinlerini okumasını engelleyen ProtectHome seçenekleridir.
Burada tam ve güçlendirilmiş bir birim dosyası oluşturun, ardından bunu /etc/systemd/system/openclaw.service dizinine kopyalayın:
Birim dosyası, ajanı kontrol eden uzun süreli süreç olan openclaw gateway dosyasını başlatır; eğer which openclaw sunucunuzda farklı bir yol gösteriyorsa, ExecStart değerini buna göre düzenleyin. Bu yönergelerin ve daemon-reload ile enable --now seçeneklerinin tam açıklaması bir programı systemd servisi olarak çalıştırma bölümünde yer almaktadır. Birim dosyasını yapıştırdıktan sonra izlenecek kısa yol şöyledir:
sudo systemctl daemon-reload
sudo systemctl enable --now openclawGiriş kapısını da güçlendirin
Bir aracı sunucusu, yalnızca çevresindeki sunucu kadar güvenlidir. İki ek katman ile işlem tamamlanır. VPS üzerinde SSH sıkılaştırma başlığında belirtildiği üzere, SSH kimlik doğrulamasını yalnızca anahtar tabanlı olacak şekilde değiştirin ve root girişini devre dışı bırakın; böylece sunucuyu yönettiğiniz hesap kaba kuvvet saldırılarına karşı korunmuş olur. Ardından, tüm genel portları tarayan saldırganları engellemek için Fail2ban ekleyin. Bu yöntemlerin hiçbiri OpenClaw ile doğrudan etkileşime girmez, ancak bir saldırganın ona ulaşmak için kullanabileceği yolları kapatır.
Güncel tutun, bilinçli olun
Mart 2026 açıklamaları, güncel kalmanın neden en önemli argüman olduğunu açıkça ortaya koymaktadır. Bir aracı yazılımdaki ayrıcalık yükseltme açığı, sıradan bir web uygulamasındakinden çok daha ciddidir; çünkü aracı zaten komutları çalıştıran bir yapıdadır. Projenin sürümlerini takip edin, güvenlik güncellemelerini hızla uygulayın ve OpenClaw yükseltmesini ertelenecek bir iş değil, rutin bir bakım olarak görün.
Neyi koruduğunuzu anlamak için OpenClaw tarzı bir aracının mimarisi bölümü sistemin hareketli parçalarını incelerken, bir VPS üzerinde kendi yapay zeka aracınızı oluşturma bölümü her aracın sahip olduğu genel yapıyı ele alır. Eğer yanında ikinci bir aracı çalıştırırsanız, tek bir VPS üzerinde iki Claude Code oturumunun birbirine iş devredebildiğini unutmayın; bu nedenle her biri, sizin yetkilerinizi devralmak yerine kendi hesabına ve kendi sınırlarına sahip olmalıdır.
FAQ
OpenClaw uygulamasını halka açık bir VPS üzerinde çalıştırmak güvenli midir?
Sıkılaştırma (hardening) yapıldığı takdirde güvenli olabilir. OpenClaw tasarımı gereği güçlüdür: kabuk komutlarını çalıştırır ve bir tarayıcıyı kontrol eder; bu nedenle dikkatsiz bir kurulum ciddi tehlikeler barındırır. Proje halihazırda kritik bir CVE kaydına sahiptir (Mart 2026'da yayınlanan CVE-2026-32922). Güvenlik modeli, sınırları operatör olarak sizin belirlemenizi bekler. Uygulamayı yetkisiz bir kullanıcı ile çalıştırın, ağ geçidini (gateway) varsayılan olarak reddeden bir güvenlik duvarının arkasında loopback üzerinde tutun, API anahtarlarını izole edin ve sıkılaştırılmış bir systemd servisi olarak yapılandırın.
OpenClaw ağ geçidini internete açmalı mıyım?
Hayır. Ağ geçidi varsayılan olarak loopback üzerinde dinleme yapar ve bu şekilde bırakılmalıdır. Ajanı kontrol eden tek süreç budur; dolayısıyla dış dünyaya açık bir ağ geçidi, komut çalıştırma yetkisi olan bir sisteme uzaktan erişim yolu açar. Uzaktan erişmeniz gerekiyorsa, port açmak yerine bir VPN veya SSH tüneli kullanın.
OpenClaw hangi kullanıcı ile çalıştırılmalıdır?
Oturum açma kabuğu (login shell) olmayan ve sudo yetkisi bulunmayan özel bir sistem kullanıcısı ile çalıştırılmalıdır; asla root kullanmayın. Ajanın güvenliği ihlal edilirse, hasar o kullanıcının yetkileriyle sınırlı kalacaktır. Bu nedenle ilgili hesap, yalnızca /opt/openclaw gibi bir dizin altındaki kendi dosyalarının sahibi olmalı ve başka hiçbir dosyaya erişimi bulunmamalıdır.
OpenClaw API anahtarlarını nasıl güvende tutabilirim?
Anahtarları yalnızca OpenClaw kullanıcısının okuyabileceği (600 modunda) bir dosyada saklayın ve systemd'nin EnvironmentFile özelliği ile servise yükleyin. Anahtarı unit dosyasının içinde, kabuk geçmişinizde (shell history) veya herhangi bir git deposunda tutmayın. Sızdırıldığından şüphelenirseniz anahtarı hemen değiştirin (rotate).