Carregando
Ambiente e instalação segura do OpenClaw
Configure uma VPS segura e instale o OpenClaw com SSH hardening, firewall e boas práticas de segurança
Hostinger, Hetzner ou AWS - qual escolher e por quê
Firewall, chaves SSH e configurações de segurança
Comando oficial e onboarding wizard passo a passo
O OpenClaw tem acesso total ao sistema onde está instalado. Isso significa que uma configuração incorreta pode expor seus dados, credenciais e até permitir que atacantes controlem seu servidor. Configurar de forma segura não é opcional - é essencial.
Este é o erro mais comum e mais perigoso. Instalar o OpenClaw no mesmo computador onde você trabalha, guarda fotos, acessa banco e tem dados pessoais é extremamente arriscado.
A regra de ouro é: isole o ambiente. Uma VPS dedicada significa que mesmo no pior cenário (comprometimento total), seus dados pessoais, credenciais bancárias e informações sensíveis permanecem seguros em outro lugar.
Existem três opções principais para rodar o OpenClaw. Cada uma tem prós e contras, mas VPS é a recomendada para iniciantes por balancear segurança, custo e facilidade.
Servidor virtual em nuvem. Hostinger, Hetzner, DigitalOcean ou AWS.
Hardware físico dedicado que roda 24/7 na sua casa ou escritório.
Rodar no mesmo computador que você usa para trabalho e lazer.
Para este tutorial, vamos usar a Hostinger como exemplo por ter bom custo-benefício e interface simples. O processo é similar em outros provedores.
KVM VPS a partir de $5/mês
Melhor custo-benefícioCloud servers na Europa
Ótimo para EU/privacidadeEnterprise, free tier disponível
Mais complexo de configurarApós a VPS ser criada (geralmente leva 1-2 minutos), você receberá o IP. Acesse via terminal:
💡 Dica Windows: Use o Windows Terminal com WSL2, ou instale o PuTTY para conexões SSH.
Servidores expostos na internet são alvo constante de ataques automatizados. Sem hardening básico, sua VPS pode ser comprometida em horas.
Primeiro, atualize todos os pacotes para as versões mais recentes com patches de segurança:
O UFW (Uncomplicated Firewall) é um firewall simples mas eficaz. Vamos permitir apenas o necessário:
⚠️ Cuidado: Certifique-se de permitir SSH ANTES de ativar o firewall, caso contrário você perderá acesso à VPS!
Rodar como root é arriscado. Crie um usuário dedicado para o OpenClaw:
Com a VPS configurada e segura, agora vamos instalar o OpenClaw. O processo é simples - um único comando faz tudo.
Este é o comando oficial para instalar o OpenClaw. Ele baixa e executa o script de instalação:
A instalação leva cerca de 2-5 minutos dependendo da velocidade da VPS.
Após a instalação, o OpenClaw inicia automaticamente o onboarding wizard - um assistente interativo que te guia pela configuração inicial.
O wizard começa avisando sobre os riscos. Você precisa aceitar que entende que o OpenClaw terá acesso total ao sistema.
⚠️ Leia com atenção! Você está dando acesso total à sua VPS para uma IA. Por isso a importância de usar ambiente isolado.
Configuração rápida com defaults sensatos. Ideal para primeira vez.
Controle total sobre cada configuração. Para usuários experientes.
Escolha qual modelo de IA o OpenClaw vai usar. Você precisará de uma API key:
💡 Vamos detalhar a configuração de provedores na próxima aula.
Como você vai conversar com o OpenClaw? Escolha pelo menos um canal:
💡 Vamos detalhar a configuração de canais na Aula 5.
O wizard oferece algumas skills populares para instalar já no início:
Você pode pular e instalar depois via CloudHub.
Após completar o wizard, o OpenClaw estará rodando e você poderá acessar o dashboard em:
Você também pode interagir diretamente pelo canal de comunicação configurado (Telegram/Slack).
Nunca instalar no PC pessoal - usar VPS isolada
Firewall UFW: Apenas portas necessárias abertas
SSH Hardening: Sistema atualizado, usuário não-root
Comando único: curl -fsSL https://clod.bot | bash
Onboarding wizard: Guia interativo de configuração
Dashboard: Acessível em porta 18789
A segurança do OpenClaw começa com isolamento. Uma VPS dedicada significa que mesmo no pior cenário, seus dados pessoais ficam protegidos. Este é o fundamento de toda a segurança que vamos construir.
Agora que o OpenClaw está instalado, precisamos configurar o provedor de IA. Na próxima aula, você vai aprender sobre modelos disponíveis, custos e como gerenciar suas API keys de forma segura.