OpenClaw VPS Dein OpenClaw-Gateway rund um die Uhr auf einem eigenen Server
OpenClaw ist ein selbst gehostetes Gateway, das Chat-Apps wie Telegram, WhatsApp, Discord und Slack mit KI-Agenten verbindet. Damit es auch antwortet, wenn dein eigener Rechner aus ist, betreibst du es auf einem kleinen Linux-Server: hier ein KVM-VPS mit Ubuntu oder Debian und vollem Root-Zugriff ab 4,99 €/Monat in Amsterdam, bezahlt per Karte, PayPal oder Krypto ohne Ausweisprüfung. Ein Ein-Klick-Image gibt es nicht — du installierst die aktuelle Version mit dem offiziellen Skript von OpenClaw, und auf dieser Seite stehen die Befehle und die Sicherheitseinstellungen, die du beibehalten solltest.
- Ubuntu oder Debian, voller Root
- Gateway bleibt auf Loopback
- Karte, PayPal oder Krypto
- DDoS-Schutz, immer aktiv
OpenClaw VPS
Was wo läuft
- System
- Ubuntu · Debian
- Laufzeit
- Node.js — der Installer richtet es ein
- Gateway-Port
- 18789, nur Loopback
- Fernzugriff
- SSH-Tunnel oder Tailscale
- Modell
- API-Schlüssel deines Anbieters
- Ab
- 4,99 €/Monat
01Warum ein VPS
Warum OpenClaw auf einem VPS betreiben?
OpenClaw läuft auch auf dem Laptop. Für einen Server sprechen zwei Dinge: Das Gateway muss erreichbar sein, wann immer eine Nachricht kommt, und ein Agent, der Befehle ausführen kann, ist besser weit weg von deinen eigenen Dateien.
Online, während dein Rechner schläft
Das Gateway ist der Prozess, mit dem deine Chat-Apps sprechen. Auf einem Server antwortet es weiter auf Telegram, WhatsApp, Discord oder Slack, während dein Laptop zugeklappt ist, schläft oder unterwegs ist.
Eine eigene Maschine
Die Agenten von OpenClaw können Shell-Befehle ausführen und Dateien bearbeiten. Auf einem separaten VPS erreichen sie nur, was auf diesem Server liegt — nicht deine Dokumente, deine Browser-Profile oder deinen Passwort-Manager. Eine Neuinstallation im Panel bringt ihn jederzeit auf ein sauberes System zurück.
Voller Root auf KVM
Eigener Kernel und Root-Zugriff auf einer virtuellen KVM-Maschine: Installer, Docker, Tailscale oder einen Reverse Proxy einrichten und nur die Ports öffnen, die du willst.
Fester Monatspreis
4,99 €/Monat für den kleinsten Tarif in Amsterdam, jeden Monat gleich. Zahlst du bis zu 12 Monate im Voraus, sinkt der Preis um bis zu 15 %. Was das Modell kostet, rechnet dein Modell-Anbieter ab, nicht wir.
02Installation
Wie installiere ich OpenClaw auf einem VPS?
Mit dem offiziellen Installer von OpenClaw auf einem frischen Ubuntu- oder Debian-Server, nach den Anleitungen von OpenClaw zur Installation und zu Linux. Fünf Schritte:
- 01
Bestellen und einloggen
Wähle beim Bestellen Ubuntu 24.04 LTS oder Debian 13 (Trixie); ein Linux-Server ist etwa eine Minute nach bestätigter Zahlung online. Melde dich per SSH an und lege einen normalen Benutzer mit sudo-Rechten an, damit das Gateway nicht als root läuft — unsere Checkliste für die ersten zehn Minuten zeigt das, dazu SSH-Schlüssel und Updates.
- 02
Den Installer ausführen
Führe als dieser Benutzer
curl -fsSL https://openclaw.ai/install.sh | bashaus. Das Skript installiert oder aktualisiert Node.js bei Bedarf auf eine unterstützte Version, installiert OpenClaw und startet dann das Onboarding, das dich durch die Einrichtung führt — dabei auch der API-Schlüssel deines Modell-Anbieters. Wer Node.js selbst verwaltet, findet in der Doku von OpenClaw auch eine Installation per npm. - 03
Gateway als Dienst installieren
Hat das Onboarding das Gateway nicht als Dienst installiert, führe
openclaw onboard --install-daemonaus: Es richtet das Gateway als systemd-Benutzerdienst ein.openclaw gateway statuszeigt, ob es läuft; prüfe das nach dem ersten Neustart noch einmal. - 04
Eine Chat-App verbinden
Für Telegram legst du bei @BotFather einen Bot an und fügst sein Token mit
openclaw channels add --channel telegram --token BOT_TOKENhinzu. WhatsApp meldet sich mitopenclaw channels login --channel whatsappan.--helplistet die Optionen jedes Kanals. - 05
Die Control UI über einen Tunnel öffnen
Führe auf deinem eigenen Rechner
ssh -N -L 18789:127.0.0.1:18789 du@deine-server-ipaus, öffne http://127.0.0.1:18789/ und melde dich mit dem Token des Gateways an. In der Firewall muss nichts geöffnet werden: Der SSH-Tunnel trägt die Verbindung.
# on the VPS, as your normal user
curl -fsSL https://openclaw.ai/install.sh | bash
# only if the onboarding did not install the service:
openclaw onboard --install-daemon
openclaw channels add --channel telegram --token BOT_TOKEN
openclaw gateway status
openclaw security audit
# on your own computer
ssh -N -L 18789:127.0.0.1:18789 you@your-server-ip
# then open http://127.0.0.1:18789/Aus den Anleitungen von OpenClaw zur Installation und zu Linux, geprüft am 11. Oktober 2026. OpenClaw entwickelt sich schnell: Weicht ein Befehl hier von der Doku ab, gilt die Doku.
Lieber Docker? Das Docker-Setup von OpenClaw ist ebenfalls offiziell. Nimm das fertige Image (OPENCLAW_IMAGE=ghcr.io/openclaw/openclaw:latest): Es aus dem Quellcode zu bauen, braucht mindestens 6 GB RAM. Container-Images binden das Gateway standardmäßig an alle Schnittstellen, also richte vor dem Start eine Authentifizierung ein und lies den Hinweis zu Docker und UFW weiter unten. Docker auf Ubuntu oder Debian installieren kommt zuerst.
Ältere Ubuntu- und Debian-Versionen stehen ebenfalls im Bestellformular, und eine Neuinstallation im Panel gibt dir jederzeit ein sauberes System für einen Neuanfang. Mehr zu Ubuntu VPS und Debian VPS.
03Sicherheit
Wie halte ich ein OpenClaw-Gateway auf einem öffentlichen Server sicher?
Wer das Gateway erreicht, kann alles nutzen, was der Agent kann. Die Voreinstellungen von OpenClaw sind sicher; auf einem VPS kommt es darauf an, sie nicht versehentlich aufzuheben.
Gateway auf Loopback lassen
Es lauscht standardmäßig auf 127.0.0.1, Port 18789. Erreiche es über einen SSH-Tunnel oder Tailscale Serve, statt den Port zu öffnen; wer es an eine LAN- oder Tailnet-Adresse bindet, braucht ein gemeinsames Secret.
Docker-Ports im Blick behalten
Ports, die Docker veröffentlicht, umgehen die Regeln von UFW: Der Verkehr zum Container wird weitergeleitet, bevor UFW ihn sieht. Veröffentliche nur auf 127.0.0.1 oder filtere in der Kette DOCKER-USER, wie es die Docker-Anleitung von OpenClaw verlangt.
Das Sicherheits-Audit laufen lassen
openclaw security audit meldet, wo deine Konfiguration von den sicheren Voreinstellungen abweicht. Führe es nach jeder Änderung am Gateway, an seinen Kanälen oder Werkzeugen aus.
Ein Gateway pro Vertrauenskreis
OpenClaw ist nicht für Nutzer gebaut, die einander misstrauen. Gib jeder Person oder jedem Team ein eigenes Gateway, unter einem eigenen Systembenutzer oder auf einem eigenen Server.
Zuerst SSH
Lege fest, wie du die Maschine verwaltest, bevor OpenClaw darauf kommt: SSH-Schlüssel statt Passwörtern und eine UFW-Firewall, die SSH hereinlässt und sonst nichts, was du nicht selbst gewählt hast.
Persönliche Konten draußen lassen
Gib dem Agenten Konten, die für ihn angelegt sind. Die Doku von OpenClaw rät davon ab, die Laufzeit eines geteilten Agenten in persönliche Google- oder Apple-Konten, Browser-Profile oder einen Passwort-Manager einzuloggen.
Dieser Abschnitt folgt der Sicherheitsdokumentation von OpenClaw. Sie beschreibt auch Sandbox-Profile, die begrenzen, worauf ein Agent zugreifen darf — sinnvoll, weil Text in einer Nachricht oder auf einer Webseite versuchen kann, einen Agenten zu steuern.
04Tarife
Die Größe hängt davon ab, was dein Agent tut
Die Doku von OpenClaw nennt kein Minimum. Mit einem gehosteten Modell betreibt der Server nur das Gateway, der kleinste Tarif reicht also für den Anfang; mehr brauchen ein Browser, ein Docker-Build oder viele Agenten.
Standard KVM
Die meisten SetupsDas meiste RAM pro Euro: 4 GB und 2 vCores für 4,99 €. Platz für das Gateway, mehrere Kanäle und eine Datenbank daneben.
| Tarif | vCores | RAM | Speicher | Amsterdam |
|---|---|---|---|---|
| STANDARD KVM 12 vCores4 GB DDR420 GB | 2 | 4 GB DDR4 | 20 GB | 4,99 €/Mon. |
| STANDARD KVM 24 vCores8 GB DDR440 GBBrowser & Docker-Builds | 4 | 8 GB DDR4 | 40 GB | 9,99 €/Mon. |
| STANDARD KVM 36 vCores12 GB DDR460 GB | 6 | 12 GB DDR4 | 60 GB | 14,99 €/Mon. |
Hi-CPU KVM
Schnelle EinzelthreadsWeniger GB pro Tarif, auf AMD EPYC. Für Agenten, die Code kompilieren, Testsuiten ausführen oder Seiten rendern — wo ein schneller Thread entscheidet, wie lange eine Aufgabe dauert.
| Tarif | vCores | RAM | Speicher | Amsterdam |
|---|---|---|---|---|
| HI-CPU 11 vCore2 GB ECC20 GB | 1 | 2 GB ECC | 20 GB | 4,99 €/Mon. |
| HI-CPU 22 vCores4 GB ECC40 GB | 2 | 4 GB ECC | 40 GB | 9,99 €/Mon. |
| HI-CPU 33 vCores6 GB ECC60 GB | 3 | 6 GB ECC | 60 GB | 14,99 €/Mon. |
Gateway mit gehostetem Modell
Das Modell läuft bei deinem Anbieter; der Server betreibt einen Node.js-Prozess und seine Kanäle. Der Tarif für 4,99 € mit 4 GB reicht für den Anfang.
Browser-Automatisierung
Jeder Chromium-Tab, den der Agent öffnet, braucht eigenen Speicher. Surft dein Agent viel, starte mit 8 GB (9,99 €).
Docker aus dem Quellcode
Die Doku von OpenClaw verlangt mindestens 6 GB RAM, um das Image aus dem Quellcode zu bauen; 8 GB (9,99 €) decken das ab. Das fertige Image erspart diesen Build.
Lokale Modelle
Keiner unserer VPS-Tarife hat eine GPU. Ein lokales Modell liefe allein auf der CPU — machbar für kleine Modelle, langsam für alles Größere. Verbinde OpenClaw mit einem gehosteten Modell und nutze den Server für das Gateway.
Fang klein an: Ein Upgrade im Panel gibt demselben Server mehr vCores, RAM und Speicher — deine Daten und deine IP-Adresse bleiben, und die neuen Ressourcen greifen nach einem Neustart. Wenn der Kernel Prozesse wegen Speichermangels beendet, ist das das Zeichen für den nächsten Tarif — oder dafür, Swap anzulegen als Puffer.
Bezahle per Karte, PayPal oder in Krypto (Bitcoin, Ethereum, USDT, Litecoin, Monero und mehr) ohne Ausweisprüfung: so funktioniert die Krypto-Zahlung.
05Regeln
Dieselben Regeln für dich und deinen Agenten
Rechtmäßige Automatisierung ist erlaubte Nutzung. Der Agent arbeitet mit deinem Server und deinen Konten, also gilt, was er tut, als von dir getan.
Erlaubt
Unsere Acceptable Use Policy nennt „automated tasks, bots, and scripts for lawful purposes“ ausdrücklich als erlaubte Nutzung. Ein persönlicher Assistent, ein Team-Agent, Coding- und Recherche-Agenten fallen alle darunter.
Verboten, auch für einen Agenten
Spam, Phishing, Betrug, Malware und Botnetze bleiben verboten, wenn ein Agent sie betreibt. Du bist für alles verantwortlich, was auf deinem Server läuft und was er verschickt.
Plattformregeln gelten für dich
Telegram, WhatsApp, Discord und Slack haben eigene Bedingungen für Bots und automatisierte Konten. Ein Agent auf deinem persönlichen Konto ist daran gebunden, und eine Sperre dort ist eine Sache zwischen dir und der Plattform.
Alle Regeln stehen in unserer Acceptable Use Policy. Du willst stattdessen einen klassischen Discord- oder Telegram-Bot betreiben? Das ist Bot Hosting.
06FAQ
OpenClaw VPS: Fragen
Alles, was du vor dem Deployen wissen musst — und ein Mensch, wenn du mehr brauchst.
Noch Fragen?
Echte Techniker am anderen Ende — erste Antwort typischerweise in unter einer Stunde, rund um die Uhr.
< 1 Std. Typische erste Antwort
24/7/365 Techniker im Dienst
07Einsatzzwecke & mehr
Passende Tarife und Anleitungen
Unsere anderen Server für verwandte Aufgaben, jeweils mit Einstiegspreis, und drei Anleitungen, die sich vor der Bestellung lohnen.
Passende Tarifealle ab 4,99 €/Monat
- Websites, Apps & Gameserver
Standard KVM VPS
Intel-KVM mit den meisten vCores pro Euro: 2 bis 32 vCores in neun Größen, in Amsterdam.
- Bots, Gameserver & Builds
AMD-EPYC-VPS (Hi-CPU)
1 bis 14 AMD-EPYC-vCores zu den neun Preisen von Standard KVM, gebaut für Single-Thread-Lasten.
- Bots rund um die Uhr
Discord Bot Hosting
Ein Linux-VPS mit vollem Root-Zugriff für Discord- und Telegram-Bots unter systemd, mit eigener IPv4-Adresse.
- Ubuntu-Server
Ubuntu VPS
Ubuntu LTS mit Root per SSH und eigenem Kernel, damit Docker und WireGuard ohne Umwege laufen.
- Debian-Server
Debian VPS
Debian mit Root per SSH: Version beim Bestellen wählen, ein sauberes System im Panel neu installieren.
- Mit Krypto bezahlen
Anonymer Krypto-VPS
BTC, ETH, USDT, LTC, XMR und mehr über Cryptomus, gegen eine Rechnung in Euro.
AnleitungenAus unserem Blog, auf Englisch
Bereit, OpenClaw rund um die Uhr laufen zu lassen?
Enterprise-Rechenleistung in der EU — keine Verträge, jederzeit kündbar.
