VPS para OpenClaw Tu gateway de OpenClaw 24/7 en un servidor propio
OpenClaw es un gateway autoalojado que conecta apps de mensajería como Telegram, WhatsApp, Discord y Slack con agentes de IA. Para que siga respondiendo cuando tu ordenador está apagado, ejecútalo en un pequeño servidor Linux: aquí, un VPS KVM con Ubuntu o Debian y acceso root completo desde 4,99 €/mes en Ámsterdam, pagado con tarjeta, PayPal o cripto sin verificación de identidad. No hay imagen de un clic: instalas la versión actual con el script oficial de OpenClaw, y en esta página tienes los comandos y los ajustes de seguridad que conviene mantener.
- Ubuntu o Debian, root completo
- Gateway siempre en loopback
- Tarjeta, PayPal o cripto
- Protección DDoS permanente
VPS para OpenClaw
Qué se ejecuta dónde
- Sistema
- Ubuntu · Debian
- Entorno
- Node.js — lo instala el instalador
- Puerto del gateway
- 18789, solo loopback
- Acceso remoto
- Túnel SSH o Tailscale
- Modelo
- La clave API de tu proveedor
- Desde
- 4,99 €/mes
01Por qué un VPS
¿Por qué ejecutar OpenClaw en un VPS?
OpenClaw también funciona en un portátil. Dos cosas hablan a favor de un servidor: el gateway tiene que estar disponible cada vez que llega un mensaje, y un agente que puede ejecutar comandos está mejor lejos de tus propios archivos.
En línea mientras tu ordenador duerme
El gateway es el proceso con el que hablan tus apps de mensajería. En un servidor sigue respondiendo en Telegram, WhatsApp, Discord o Slack aunque tu portátil esté cerrado, en reposo o de viaje.
Una máquina aparte
Los agentes de OpenClaw pueden ejecutar comandos de shell y editar archivos. En un VPS separado solo alcanzan lo que hay en ese servidor, no tus documentos, tus perfiles del navegador ni tu gestor de contraseñas. Una reinstalación desde el panel lo devuelve a un sistema limpio en cualquier momento.
Root completo en KVM
Kernel propio y acceso root en una máquina virtual KVM: ejecuta el instalador, Docker, Tailscale o un proxy inverso, y abre solo los puertos que elijas.
Un precio mensual fijo
4,99 €/mes por el plan más pequeño en Ámsterdam, igual todos los meses. Paga hasta 12 meses por adelantado y la tarifa baja hasta un 15 %. Lo que cuesta el modelo lo factura tu proveedor del modelo, no nosotros.
02Instalación
¿Cómo instalo OpenClaw en un VPS?
Con el instalador oficial de OpenClaw en un servidor Ubuntu o Debian recién creado, siguiendo las guías de OpenClaw de instalación y de Linux. Cinco pasos:
- 01
Pedir y entrar
Elige Ubuntu 24.04 LTS o Debian 13 (Trixie) al hacer el pedido; un servidor Linux está en línea alrededor de un minuto después de confirmarse el pago. Entra por SSH y crea un usuario normal con permisos sudo, para que el gateway no se ejecute como root: nuestra lista de los diez primeros minutos lo explica, junto con las claves SSH y las actualizaciones.
- 02
Ejecutar el instalador
Con ese usuario, ejecuta
curl -fsSL https://openclaw.ai/install.sh | bash. El script instala o actualiza Node.js a una versión compatible si hace falta, instala OpenClaw y después arranca el onboarding, que te guía por la configuración —incluida la clave API de tu proveedor del modelo—. La documentación de OpenClaw describe también una instalación con npm si gestionas Node.js por tu cuenta. - 03
Instalar el gateway como servicio
Si el onboarding no instaló el gateway como servicio, ejecuta
openclaw onboard --install-daemon: lo instala como servicio de usuario de systemd.openclaw gateway statusmuestra si está en marcha; compruébalo otra vez tras el primer reinicio. - 04
Conectar una app de mensajería
Para Telegram, crea un bot con @BotFather y añade su token con
openclaw channels add --channel telegram --token BOT_TOKEN. WhatsApp inicia sesión conopenclaw channels login --channel whatsapp.--helpmuestra las opciones de cada canal. - 05
Abrir la Control UI por un túnel
En tu propio ordenador, ejecuta
ssh -N -L 18789:127.0.0.1:18789 tu-usuario@ip-del-servidor, abre http://127.0.0.1:18789/ e inicia sesión con el token del gateway. No hay que abrir nada en el cortafuegos: el túnel SSH lleva la conexión.
# on the VPS, as your normal user
curl -fsSL https://openclaw.ai/install.sh | bash
# only if the onboarding did not install the service:
openclaw onboard --install-daemon
openclaw channels add --channel telegram --token BOT_TOKEN
openclaw gateway status
openclaw security audit
# on your own computer
ssh -N -L 18789:127.0.0.1:18789 you@your-server-ip
# then open http://127.0.0.1:18789/Según las guías de OpenClaw de instalación y de Linux, comprobadas el 11 de octubre de 2026. OpenClaw avanza rápido: si un comando de aquí difiere de la documentación, vale la documentación.
¿Prefieres Docker? La configuración de Docker de OpenClaw también es oficial. Usa la imagen ya compilada (OPENCLAW_IMAGE=ghcr.io/openclaw/openclaw:latest): compilarla desde el código fuente necesita al menos 6 GB de RAM. Las imágenes de contenedor vinculan el gateway a todas las interfaces por defecto, así que configura la autenticación antes de arrancarlo y lee más abajo la nota sobre Docker y UFW. Primero, instala Docker en Ubuntu o Debian.
Las versiones anteriores de Ubuntu y Debian también están en el formulario de pedido, y una reinstalación desde el panel te da un sistema limpio siempre que quieras empezar de nuevo. Más sobre VPS Ubuntu y VPS Debian.
03Seguridad
¿Cómo mantengo seguro un gateway de OpenClaw en un servidor público?
Quien llega al gateway puede usar todo lo que puede hacer el agente. Los valores por defecto de OpenClaw son seguros; en un VPS se trata de no deshacerlos por descuido.
Deja el gateway en loopback
Por defecto escucha en 127.0.0.1, puerto 18789. Accede a él por un túnel SSH o Tailscale Serve en lugar de abrir el puerto; vincularlo a una dirección LAN o de tailnet exige un secreto compartido.
Ojo con los puertos que publica Docker
Los puertos que publica Docker se saltan las reglas de UFW: el tráfico hacia un contenedor se enruta antes de que UFW lo vea. Publica solo en 127.0.0.1 o filtra en la cadena DOCKER-USER, como pide la guía de Docker de OpenClaw.
Ejecuta la auditoría de seguridad
openclaw security audit indica dónde tu configuración se ha alejado de los valores seguros. Ejecútala después de cada cambio en el gateway, sus canales o sus herramientas.
Un gateway por círculo de confianza
OpenClaw no está hecho para usuarios que desconfían entre sí. Da a cada persona o equipo su propio gateway, con un usuario del sistema aparte o en un servidor aparte.
Primero, SSH
Decide cómo administras la máquina antes de instalar OpenClaw: claves SSH en lugar de contraseñas y un cortafuegos UFW que deje pasar SSH y nada que no hayas elegido.
Sin cuentas personales
Da al agente cuentas creadas para él. La documentación de OpenClaw desaconseja iniciar sesión en el entorno de un agente compartido con cuentas personales de Google o Apple, perfiles del navegador o un gestor de contraseñas.
Esta sección sigue la documentación de seguridad de OpenClaw, que también describe los perfiles de sandbox que limitan lo que un agente puede tocar; conviene configurarlos, porque un texto en un mensaje o en una web puede intentar dirigir a un agente.
04Planes
El tamaño depende de lo que haga tu agente
La documentación de OpenClaw no fija un mínimo. Con un modelo alojado, el servidor solo ejecuta el gateway, así que el plan más pequeño basta para empezar; lo que pide más es un navegador, una compilación de Docker o muchos agentes.
Standard KVM
La mayoría de usosLa mayor cantidad de RAM por euro: 4 GB y 2 vCores por 4,99 €. Espacio para el gateway, varios canales y una base de datos al lado.
| Plan | vCores | RAM | Almacenamiento | Ámsterdam |
|---|---|---|---|---|
| STANDARD KVM 12 vCores4 GB DDR420 GB | 2 | 4 GB DDR4 | 20 GB | 4,99 €/mes |
| STANDARD KVM 24 vCores8 GB DDR440 GBNavegador y builds de Docker | 4 | 8 GB DDR4 | 40 GB | 9,99 €/mes |
| STANDARD KVM 36 vCores12 GB DDR460 GB | 6 | 12 GB DDR4 | 60 GB | 14,99 €/mes |
Hi-CPU KVM
Hilos rápidosMenos GB por plan, en AMD EPYC. Para agentes que compilan código, ejecutan baterías de tests o renderizan páginas, donde un hilo rápido decide cuánto tarda una tarea.
| Plan | vCores | RAM | Almacenamiento | Ámsterdam |
|---|---|---|---|---|
| HI-CPU 11 vCore2 GB ECC20 GB | 1 | 2 GB ECC | 20 GB | 4,99 €/mes |
| HI-CPU 22 vCores4 GB ECC40 GB | 2 | 4 GB ECC | 40 GB | 9,99 €/mes |
| HI-CPU 33 vCores6 GB ECC60 GB | 3 | 6 GB ECC | 60 GB | 14,99 €/mes |
Gateway con un modelo alojado
El modelo se ejecuta en tu proveedor; el servidor ejecuta un proceso de Node.js y sus canales. El plan de 4,99 € con 4 GB basta para empezar.
Automatización del navegador
Cada pestaña de Chromium que abre el agente ocupa memoria propia. Si tu agente navega mucho, empieza con 8 GB (9,99 €).
Docker desde el código fuente
La documentación de OpenClaw pide al menos 6 GB de RAM para compilar la imagen desde el código fuente, y 8 GB (9,99 €) lo cubren. La imagen ya compilada se ahorra esa compilación.
Modelos locales
Ninguno de nuestros planes VPS tiene GPU. Un modelo local se ejecutaría solo en la CPU: viable para modelos pequeños, lento para cualquier cosa mayor. Conecta OpenClaw a un modelo alojado y deja el servidor para el gateway.
Empieza en pequeño: una mejora desde el panel da al mismo servidor más vCores, RAM y almacenamiento; tus datos y tu dirección IP se mantienen, y los nuevos recursos se aplican tras un reinicio. Si el kernel mata procesos por falta de memoria, es la señal para subir de plan, o para añadir swap como colchón.
Paga con tarjeta, PayPal o en cripto (Bitcoin, Ethereum, USDT, Litecoin, Monero y más), sin verificación de identidad: así funciona el pago con cripto.
05Normas
Las mismas normas para ti y para tu agente
La automatización con fines lícitos es un uso permitido. El agente trabaja con tu servidor y tus cuentas, así que lo que hace cuenta como hecho por ti.
Permitido
Nuestra política de uso aceptable cita «automated tasks, bots, and scripts for lawful purposes» como uso permitido. Un asistente personal, un agente de equipo y los agentes de programación o de investigación entran ahí.
Prohibido, también para un agente
El spam, el phishing, el fraude, el malware y las botnets siguen prohibidos cuando los hace un agente. Respondes de todo lo que se ejecuta en tu servidor y de lo que envía.
Las normas de las plataformas son cosa tuya
Telegram, WhatsApp, Discord y Slack tienen sus propias condiciones para bots y cuentas automatizadas. Un agente en tu cuenta personal está sujeto a ellas, y un bloqueo allí es un asunto entre tú y la plataforma.
Todas las normas están en nuestra política de uso aceptable. ¿Quieres ejecutar un bot clásico de Discord o Telegram? Eso es hosting de bots.
06FAQ
VPS para OpenClaw: preguntas
Todo lo que necesitas saber antes de desplegar — y una persona si necesitas más.
¿Aún tienes preguntas?
Ingenieros reales al otro lado — primera respuesta normalmente en menos de una hora, a cualquier hora.
< 1 h Primera respuesta típica
24/7/365 Ingenieros de turno
07Usos y páginas relacionadas
Planes y guías relacionados
Nuestros otros servidores para tareas cercanas, cada uno con su precio de partida, y tres guías que conviene leer antes de pedir.
Planes relacionadostodos desde 4,99 €/mes
- Webs, apps y servidores de juegos
VPS Standard KVM
KVM Intel con más vCores por euro: de 2 a 32 vCores en nueve tamaños, en Ámsterdam.
- Bots, servidores de juegos y builds
VPS AMD EPYC Hi-CPU
De 1 a 14 vCores AMD EPYC a los nueve precios de Standard KVM, pensados para cargas de un solo hilo.
- Bots en línea 24/7
Hosting de bots de Discord
Un VPS Linux con acceso root completo para bots de Discord y Telegram con systemd, con su propia dirección IPv4.
- Servidores Ubuntu
VPS Ubuntu
Ubuntu LTS con root por SSH y su propio kernel, así que Docker y WireGuard funcionan sin rodeos.
- Servidores Debian
VPS Debian
Debian con root por SSH: elige la versión al hacer el pedido y reinstala un sistema limpio desde el panel.
- Pagar con cripto
VPS anónimo con cripto
BTC, ETH, USDT, LTC, XMR y más a través de Cryptomus, contra una factura en euros.
GuíasDe nuestro blog, en inglés
¿Listo para tener OpenClaw en marcha 24/7?
Potencia de cómputo de nivel empresarial en la UE — sin contratos, cancela cuando quieras.
