VMHeaven

OpenClaw VPS Dein OpenClaw-Gateway rund um die Uhr auf einem eigenen Server

OpenClaw ist ein selbst gehostetes Gateway, das Chat-Apps wie Telegram, WhatsApp, Discord und Slack mit KI-Agenten verbindet. Damit es auch antwortet, wenn dein eigener Rechner aus ist, betreibst du es auf einem kleinen Linux-Server: hier ein KVM-VPS mit Ubuntu oder Debian und vollem Root-Zugriff ab 4,99 €/Monat in Amsterdam, bezahlt per Karte, PayPal oder Krypto ohne Ausweisprüfung. Ein Ein-Klick-Image gibt es nicht — du installierst die aktuelle Version mit dem offiziellen Skript von OpenClaw, und auf dieser Seite stehen die Befehle und die Sicherheitseinstellungen, die du beibehalten solltest.

  • Ubuntu oder Debian, voller Root
  • Gateway bleibt auf Loopback
  • Karte, PayPal oder Krypto
  • DDoS-Schutz, immer aktiv

OpenClaw VPS

Was wo läuft

System
Ubuntu · Debian
Laufzeit
Node.js — der Installer richtet es ein
Gateway-Port
18789, nur Loopback
Fernzugriff
SSH-Tunnel oder Tailscale
Modell
API-Schlüssel deines Anbieters
Ab
4,99 €/Monat

01Warum ein VPS

Warum OpenClaw auf einem VPS betreiben?

OpenClaw läuft auch auf dem Laptop. Für einen Server sprechen zwei Dinge: Das Gateway muss erreichbar sein, wann immer eine Nachricht kommt, und ein Agent, der Befehle ausführen kann, ist besser weit weg von deinen eigenen Dateien.

Online, während dein Rechner schläft

Das Gateway ist der Prozess, mit dem deine Chat-Apps sprechen. Auf einem Server antwortet es weiter auf Telegram, WhatsApp, Discord oder Slack, während dein Laptop zugeklappt ist, schläft oder unterwegs ist.

Eine eigene Maschine

Die Agenten von OpenClaw können Shell-Befehle ausführen und Dateien bearbeiten. Auf einem separaten VPS erreichen sie nur, was auf diesem Server liegt — nicht deine Dokumente, deine Browser-Profile oder deinen Passwort-Manager. Eine Neuinstallation im Panel bringt ihn jederzeit auf ein sauberes System zurück.

Voller Root auf KVM

Eigener Kernel und Root-Zugriff auf einer virtuellen KVM-Maschine: Installer, Docker, Tailscale oder einen Reverse Proxy einrichten und nur die Ports öffnen, die du willst.

Fester Monatspreis

4,99 €/Monat für den kleinsten Tarif in Amsterdam, jeden Monat gleich. Zahlst du bis zu 12 Monate im Voraus, sinkt der Preis um bis zu 15 %. Was das Modell kostet, rechnet dein Modell-Anbieter ab, nicht wir.

02Installation

Wie installiere ich OpenClaw auf einem VPS?

Mit dem offiziellen Installer von OpenClaw auf einem frischen Ubuntu- oder Debian-Server, nach den Anleitungen von OpenClaw zur Installation und zu Linux. Fünf Schritte:

  1. 01

    Bestellen und einloggen

    Wähle beim Bestellen Ubuntu 24.04 LTS oder Debian 13 (Trixie); ein Linux-Server ist etwa eine Minute nach bestätigter Zahlung online. Melde dich per SSH an und lege einen normalen Benutzer mit sudo-Rechten an, damit das Gateway nicht als root läuft — unsere Checkliste für die ersten zehn Minuten zeigt das, dazu SSH-Schlüssel und Updates.

  2. 02

    Den Installer ausführen

    Führe als dieser Benutzer curl -fsSL https://openclaw.ai/install.sh | bash aus. Das Skript installiert oder aktualisiert Node.js bei Bedarf auf eine unterstützte Version, installiert OpenClaw und startet dann das Onboarding, das dich durch die Einrichtung führt — dabei auch der API-Schlüssel deines Modell-Anbieters. Wer Node.js selbst verwaltet, findet in der Doku von OpenClaw auch eine Installation per npm.

  3. 03

    Gateway als Dienst installieren

    Hat das Onboarding das Gateway nicht als Dienst installiert, führe openclaw onboard --install-daemon aus: Es richtet das Gateway als systemd-Benutzerdienst ein. openclaw gateway status zeigt, ob es läuft; prüfe das nach dem ersten Neustart noch einmal.

  4. 04

    Eine Chat-App verbinden

    Für Telegram legst du bei @BotFather einen Bot an und fügst sein Token mit openclaw channels add --channel telegram --token BOT_TOKEN hinzu. WhatsApp meldet sich mit openclaw channels login --channel whatsapp an. --help listet die Optionen jedes Kanals.

  5. 05

    Die Control UI über einen Tunnel öffnen

    Führe auf deinem eigenen Rechner ssh -N -L 18789:127.0.0.1:18789 du@deine-server-ip aus, öffne http://127.0.0.1:18789/ und melde dich mit dem Token des Gateways an. In der Firewall muss nichts geöffnet werden: Der SSH-Tunnel trägt die Verbindung.

Installieren und verbinden
# on the VPS, as your normal user
curl -fsSL https://openclaw.ai/install.sh | bash
# only if the onboarding did not install the service:
openclaw onboard --install-daemon
openclaw channels add --channel telegram --token BOT_TOKEN
openclaw gateway status
openclaw security audit

# on your own computer
ssh -N -L 18789:127.0.0.1:18789 you@your-server-ip
# then open http://127.0.0.1:18789/

Aus den Anleitungen von OpenClaw zur Installation und zu Linux, geprüft am 11. Oktober 2026. OpenClaw entwickelt sich schnell: Weicht ein Befehl hier von der Doku ab, gilt die Doku.

Lieber Docker? Das Docker-Setup von OpenClaw ist ebenfalls offiziell. Nimm das fertige Image (OPENCLAW_IMAGE=ghcr.io/openclaw/openclaw:latest): Es aus dem Quellcode zu bauen, braucht mindestens 6 GB RAM. Container-Images binden das Gateway standardmäßig an alle Schnittstellen, also richte vor dem Start eine Authentifizierung ein und lies den Hinweis zu Docker und UFW weiter unten. Docker auf Ubuntu oder Debian installieren kommt zuerst.

Ältere Ubuntu- und Debian-Versionen stehen ebenfalls im Bestellformular, und eine Neuinstallation im Panel gibt dir jederzeit ein sauberes System für einen Neuanfang. Mehr zu Ubuntu VPS und Debian VPS.

03Sicherheit

Wie halte ich ein OpenClaw-Gateway auf einem öffentlichen Server sicher?

Wer das Gateway erreicht, kann alles nutzen, was der Agent kann. Die Voreinstellungen von OpenClaw sind sicher; auf einem VPS kommt es darauf an, sie nicht versehentlich aufzuheben.

Gateway auf Loopback lassen

Es lauscht standardmäßig auf 127.0.0.1, Port 18789. Erreiche es über einen SSH-Tunnel oder Tailscale Serve, statt den Port zu öffnen; wer es an eine LAN- oder Tailnet-Adresse bindet, braucht ein gemeinsames Secret.

Docker-Ports im Blick behalten

Ports, die Docker veröffentlicht, umgehen die Regeln von UFW: Der Verkehr zum Container wird weitergeleitet, bevor UFW ihn sieht. Veröffentliche nur auf 127.0.0.1 oder filtere in der Kette DOCKER-USER, wie es die Docker-Anleitung von OpenClaw verlangt.

Das Sicherheits-Audit laufen lassen

openclaw security audit meldet, wo deine Konfiguration von den sicheren Voreinstellungen abweicht. Führe es nach jeder Änderung am Gateway, an seinen Kanälen oder Werkzeugen aus.

Ein Gateway pro Vertrauenskreis

OpenClaw ist nicht für Nutzer gebaut, die einander misstrauen. Gib jeder Person oder jedem Team ein eigenes Gateway, unter einem eigenen Systembenutzer oder auf einem eigenen Server.

Zuerst SSH

Lege fest, wie du die Maschine verwaltest, bevor OpenClaw darauf kommt: SSH-Schlüssel statt Passwörtern und eine UFW-Firewall, die SSH hereinlässt und sonst nichts, was du nicht selbst gewählt hast.

Persönliche Konten draußen lassen

Gib dem Agenten Konten, die für ihn angelegt sind. Die Doku von OpenClaw rät davon ab, die Laufzeit eines geteilten Agenten in persönliche Google- oder Apple-Konten, Browser-Profile oder einen Passwort-Manager einzuloggen.

Dieser Abschnitt folgt der Sicherheitsdokumentation von OpenClaw. Sie beschreibt auch Sandbox-Profile, die begrenzen, worauf ein Agent zugreifen darf — sinnvoll, weil Text in einer Nachricht oder auf einer Webseite versuchen kann, einen Agenten zu steuern.

04Tarife

Die Größe hängt davon ab, was dein Agent tut

Die Doku von OpenClaw nennt kein Minimum. Mit einem gehosteten Modell betreibt der Server nur das Gateway, der kleinste Tarif reicht also für den Anfang; mehr brauchen ein Browser, ein Docker-Build oder viele Agenten.

Standard KVM

Die meisten Setups
Intel · DDR4 ECC

Das meiste RAM pro Euro: 4 GB und 2 vCores für 4,99 €. Platz für das Gateway, mehrere Kanäle und eine Datenbank daneben.

Amsterdam VerfügbarFrankfurt Ausverkauft
TarifAmsterdam
STANDARD KVM 12 vCores4 GB DDR420 GB4,99 €/Mon.
STANDARD KVM 24 vCores8 GB DDR440 GBBrowser & Docker-Builds9,99 €/Mon.
STANDARD KVM 36 vCores12 GB DDR460 GB14,99 €/Mon.
Alle 9 Tarife von Standard KVM

Hi-CPU KVM

Schnelle Einzelthreads
AMD EPYC · ECC

Weniger GB pro Tarif, auf AMD EPYC. Für Agenten, die Code kompilieren, Testsuiten ausführen oder Seiten rendern — wo ein schneller Thread entscheidet, wie lange eine Aufgabe dauert.

Amsterdam VerfügbarFrankfurt Ausverkauft
TarifAmsterdam
HI-CPU 11 vCore2 GB ECC20 GB4,99 €/Mon.
HI-CPU 22 vCores4 GB ECC40 GB9,99 €/Mon.
HI-CPU 33 vCores6 GB ECC60 GB14,99 €/Mon.
Alle 9 Tarife von Hi-CPU KVM

Gateway mit gehostetem Modell

Das Modell läuft bei deinem Anbieter; der Server betreibt einen Node.js-Prozess und seine Kanäle. Der Tarif für 4,99 € mit 4 GB reicht für den Anfang.

Browser-Automatisierung

Jeder Chromium-Tab, den der Agent öffnet, braucht eigenen Speicher. Surft dein Agent viel, starte mit 8 GB (9,99 €).

Docker aus dem Quellcode

Die Doku von OpenClaw verlangt mindestens 6 GB RAM, um das Image aus dem Quellcode zu bauen; 8 GB (9,99 €) decken das ab. Das fertige Image erspart diesen Build.

Lokale Modelle

Keiner unserer VPS-Tarife hat eine GPU. Ein lokales Modell liefe allein auf der CPU — machbar für kleine Modelle, langsam für alles Größere. Verbinde OpenClaw mit einem gehosteten Modell und nutze den Server für das Gateway.

Fang klein an: Ein Upgrade im Panel gibt demselben Server mehr vCores, RAM und Speicher — deine Daten und deine IP-Adresse bleiben, und die neuen Ressourcen greifen nach einem Neustart. Wenn der Kernel Prozesse wegen Speichermangels beendet, ist das das Zeichen für den nächsten Tarif — oder dafür, Swap anzulegen als Puffer.

Bezahle per Karte, PayPal oder in Krypto (Bitcoin, Ethereum, USDT, Litecoin, Monero und mehr) ohne Ausweisprüfung: so funktioniert die Krypto-Zahlung.

05Regeln

Dieselben Regeln für dich und deinen Agenten

Rechtmäßige Automatisierung ist erlaubte Nutzung. Der Agent arbeitet mit deinem Server und deinen Konten, also gilt, was er tut, als von dir getan.

Erlaubt

Unsere Acceptable Use Policy nennt „automated tasks, bots, and scripts for lawful purposes“ ausdrücklich als erlaubte Nutzung. Ein persönlicher Assistent, ein Team-Agent, Coding- und Recherche-Agenten fallen alle darunter.

Verboten, auch für einen Agenten

Spam, Phishing, Betrug, Malware und Botnetze bleiben verboten, wenn ein Agent sie betreibt. Du bist für alles verantwortlich, was auf deinem Server läuft und was er verschickt.

Plattformregeln gelten für dich

Telegram, WhatsApp, Discord und Slack haben eigene Bedingungen für Bots und automatisierte Konten. Ein Agent auf deinem persönlichen Konto ist daran gebunden, und eine Sperre dort ist eine Sache zwischen dir und der Plattform.

Alle Regeln stehen in unserer Acceptable Use Policy. Du willst stattdessen einen klassischen Discord- oder Telegram-Bot betreiben? Das ist Bot Hosting.

06FAQ

OpenClaw VPS: Fragen

Alles, was du vor dem Deployen wissen musst — und ein Mensch, wenn du mehr brauchst.

Noch Fragen?

Echte Techniker am anderen Ende — erste Antwort typischerweise in unter einer Stunde, rund um die Uhr.

< 1 Std. Typische erste Antwort

24/7/365 Techniker im Dienst

Nein. OpenClaw läuft unter macOS, Linux und Windows, also auch auf deinem eigenen Rechner.

Ab 4,99 € im Monat für den kleinsten Standard-KVM-Tarif in Amsterdam (2 vCores, 4 GB RAM), und bis zu 15 % weniger, wenn du 12 Monate im Voraus zahlst. OpenClaw selbst ist kostenlos und MIT-lizenziert; das Modell, das du anbindest, rechnet sein Anbieter ab.

Für das Gateway mit einem gehosteten Modell den Tarif für 4,99 €. Nimm 8 GB (9,99 €), wenn der Agent viel im Browser arbeitet oder du das Docker-Image aus dem Quellcode baust — laut Doku von OpenClaw braucht das mindestens 6 GB RAM. Ein Upgrade im Panel geht später ohne Datenverlust.

Nein. Du installierst OpenClaw mit dem offiziellen Skript des Projekts auf einem frischen Ubuntu- oder Debian-Server; die Befehle stehen auf dieser Seite. So bekommst du die aktuelle Version direkt vom Projekt, und eine Neuinstallation im Panel bringt dich jederzeit zu einem sauberen System zurück.

Beides ist offiziell. Das Skript ist auf einem VPS der kürzeste Weg. Docker hält OpenClaw in einem Container: Nimm das fertige Image, wenn der Server keine 6 GB RAM für einen Build aus dem Quellcode hat, und denk daran, dass UFW die von Docker veröffentlichten Ports nicht filtert.

Ja. Bezahle per Karte, PayPal oder in Krypto (Bitcoin, Ethereum, USDT, Litecoin, Monero und mehr) zum gleichen Preis. Bei der Anmeldung fragen wir nach E-Mail-Adresse, Name, Passwort und einer Postanschrift für die Rechnung, nie nach einem Ausweisdokument.

Linux: Die Doku von OpenClaw nennt die CLI die einfachste Option für einen Server ohne Bildschirm, und jeder Befehl auf dieser Seite ist für Ubuntu oder Debian. Für Windows hat OpenClaw einen PowerShell-Installer, falls der Agent Windows-Software neben sich braucht; auf einem Windows-Server-VPS folgst du dann der Windows-Anleitung von OpenClaw.

07Einsatzzwecke & mehr

Passende Tarife und Anleitungen

Unsere anderen Server für verwandte Aufgaben, jeweils mit Einstiegspreis, und drei Anleitungen, die sich vor der Bestellung lohnen.

Passende Tarifealle ab 4,99 €/Monat

  • Websites, Apps & Gameserver

    Standard KVM VPS

    Intel-KVM mit den meisten vCores pro Euro: 2 bis 32 vCores in neun Größen, in Amsterdam.

  • Bots, Gameserver & Builds

    AMD-EPYC-VPS (Hi-CPU)

    1 bis 14 AMD-EPYC-vCores zu den neun Preisen von Standard KVM, gebaut für Single-Thread-Lasten.

  • Bots rund um die Uhr

    Discord Bot Hosting

    Ein Linux-VPS mit vollem Root-Zugriff für Discord- und Telegram-Bots unter systemd, mit eigener IPv4-Adresse.

  • Ubuntu-Server

    Ubuntu VPS

    Ubuntu LTS mit Root per SSH und eigenem Kernel, damit Docker und WireGuard ohne Umwege laufen.

  • Debian-Server

    Debian VPS

    Debian mit Root per SSH: Version beim Bestellen wählen, ein sauberes System im Panel neu installieren.

  • Mit Krypto bezahlen

    Anonymer Krypto-VPS

    BTC, ETH, USDT, LTC, XMR und mehr über Cryptomus, gegen eine Rechnung in Euro.

AnleitungenAus unserem Blog, auf Englisch

Bereit, OpenClaw rund um die Uhr laufen zu lassen?

Enterprise-Rechenleistung in der EU — keine Verträge, jederzeit kündbar.