Skip to main content

OpenClaw op Hetzner (Docker, productie-VPS-handleiding)

Doel

Draai een persistente OpenClaw Gateway op een Hetzner VPS met Docker, met duurzame status, ingebakken binaries en veilig herstartgedrag. Als je “OpenClaw 24/7 voor ~$5” wilt, is dit de eenvoudigste betrouwbare setup. De prijzen van Hetzner veranderen; kies de kleinste Debian/Ubuntu VPS en schaal op als je OOM’s tegenkomt.

Wat doen we (in eenvoudige bewoordingen)?

  • Huur een kleine Linux-server (Hetzner VPS)
  • Installeer Docker (geïsoleerde app-runtime)
  • Start de OpenClaw Gateway in Docker
  • Persisteer ~/.openclaw + ~/.openclaw/workspace op de host (overleeft herstarts/herbuilds)
  • Benader de Control UI vanaf je laptop via een SSH-tunnel
De Gateway kan worden benaderd via:
  • SSH-port forwarding vanaf je laptop
  • Directe poortblootstelling als je zelf firewalling en tokens beheert
Deze handleiding gaat uit van Ubuntu of Debian op Hetzner.
Als je op een andere Linux-VPS zit, pas de pakketten dienovereenkomstig aan. Voor de generieke Docker-flow, zie Docker.

Snelle route (ervaren operators)

  1. Provisioneer een Hetzner VPS
  2. Installeer Docker
  3. Clone de OpenClaw-repository
  4. Maak persistente hostmappen aan
  5. Configureer .env en docker-compose.yml
  6. Bak vereiste binaries in de image
  7. docker compose up -d
  8. Verifieer persistentie en Gateway-toegang

Wat je nodig hebt

  • Hetzner VPS met root-toegang
  • SSH-toegang vanaf je laptop
  • Basisvaardigheid met SSH + copy/paste
  • ~20 minuten
  • Docker en Docker Compose
  • Model-authenticatiegegevens
  • Optionele provider-credentials
    • WhatsApp QR
    • Telegram bot-token
    • Gmail OAuth

1. Provisioneer de VPS

Maak een Ubuntu- of Debian-VPS aan bij Hetzner. Verbind als root:
Deze handleiding gaat ervan uit dat de VPS stateful is. Behandel deze niet als wegwerpinfrastructuur.

2. Installeer Docker (op de VPS)

Verifiëren:

3. Clone de OpenClaw-repository

Deze handleiding gaat ervan uit dat je een aangepaste image bouwt om binaire persistentie te garanderen.

4. Maak persistente hostmappen aan

Docker-containers zijn efemeer. Alle langlevende status moet op de host staan.

5. Configureer omgevingsvariabelen

Maak .env aan in de root van de repository.
Genereer sterke geheimen:
Commit dit bestand niet.

6. Docker Compose-configuratie

Maak of werk docker-compose.yml bij.
--allow-unconfigured is alleen bedoeld voor gemak bij het bootstrapproces; het is geen vervanging voor een correcte gatewayconfiguratie. Stel nog steeds authenticatie in (gateway.auth.token of wachtwoord) en gebruik veilige bind-instellingen voor je deployment.

7. Bak vereiste binaries in de image (kritisch)

Het installeren van binaries in een draaiende container is een valkuil. Alles wat tijdens runtime wordt geïnstalleerd, gaat verloren bij een herstart. Alle externe binaries die door Skills vereist zijn, moeten tijdens het bouwen van de image worden geïnstalleerd. De onderstaande voorbeelden tonen slechts drie veelvoorkomende binaries:
  • gog voor Gmail-toegang
  • goplaces voor Google Places
  • wacli voor WhatsApp
Dit zijn voorbeelden, geen volledige lijst. Je kunt zoveel binaries installeren als nodig met hetzelfde patroon. Als je later nieuwe Skills toevoegt die afhankelijk zijn van extra binaries, moet je:
  1. De Dockerfile bijwerken
  2. De image opnieuw bouwen
  3. De containers herstarten
Voorbeeld Dockerfile

8. Bouwen en starten

Verifieer binaries:
Verwachte uitvoer:

9. Verifieer de Gateway

Succes:
Vanaf je laptop:
Open: http://127.0.0.1:18789/ Plak je gateway-token.

Wat persisteert waar (bron van waarheid)

OpenClaw draait in Docker, maar Docker is niet de bron van waarheid. Alle langlevende status moet herstarts, herbuilds en reboots overleven.

Infrastructure as Code (Terraform)

Voor teams die de voorkeur geven aan infrastructure-as-code-workflows biedt een door de community onderhouden Terraform-setup:
  • Modulaire Terraform-configuratie met remote state-beheer
  • Geautomatiseerde provisioning via cloud-init
  • Deploymentscripts (bootstrap, deploy, backup/restore)
  • Beveiligingshardening (firewall, UFW, alleen-SSH-toegang)
  • SSH-tunnelconfiguratie voor gatewaytoegang
Repositories: Deze aanpak vormt een aanvulling op de bovenstaande Docker-setup met reproduceerbare deployments, versiegecontroleerde infrastructuur en geautomatiseerd disaster recovery.
Opmerking: Door de community onderhouden. Zie de bovenstaande repositorylinks voor issues of bijdragen.