OpenClaw на VPS в Docker: запускаем своего AI-ассистента 24/7
OpenClaw на VPS в Docker: запускаем своего AI-ассистента 24/7 за один конфиг
OpenClaw — это открытый AI-ассистент, который умеет не просто отвечать в чате, а выполнять задачи: работать с браузером, инструментами, подключаться к Telegram, WhatsApp, Discord и Slack, крутить автоматизации. Если запустить его на своём VPS, вы получаете личного помощника, который работает круглосуточно и доступен с любого устройства — с ноутбука, телефона или другого сервера. В этой инструкции разберём самый надёжный способ развёртывания — через Docker Compose: один файл конфигурации, полная изоляция, простой откат и автоматический запуск после перезагрузки сервера.
Что потребуется
- Linux VPS с доступом по SSH. Для старта хватит 2 vCPU и 2–4 ГБ RAM; если планируете тяжёлые браузерные задачи — берите 4 vCPU и 8 ГБ. Подобрать конфигурацию можно в каталоге VPS: от недорогих тарифов для старта до мощных машин с NVMe.
- Права root (или sudo) на сервере.
- API-ключ AI-провайдера: OpenAI, Anthropic, Google Gemini, DeepSeek или любого совместимого сервиса. Ключ нужен, чтобы ассистент мог обращаться к модели.
Почему Docker Compose, а не голая установка
Официальная инструкция OpenClaw предлагает установку скриптом прямо в систему: curl ... install.sh | bash, затем openclaw onboard. Способ рабочий, но у него есть минусы: окружение живёт прямо в системе, обновления и откат приходится разруливать вручную, а при переустановке легко что-то потерять.
Docker Compose решает эти проблемы:
- вся система ассистента упакована в образ — развёртывание сводится к одной команде;
- данные и конфигурация вынесены в volume — при обновлении образа они не теряются;
restart: unless-stoppedподнимает ассистента автоматически после перезагрузки VPS;- при необходимости откатиться достаточно запустить предыдущий образ.
Шаг 1. Устанавливаем Docker
Подключаемся к серверу и обновляем систему:
ssh root@YOUR_SERVER_IP
apt update && apt upgrade -y
apt install -y curl ca-certificates docker.io docker-compose-plugin
Проверяем установку:
docker --version
docker compose version
Шаг 2. Готовим каталог и секреты
Создаём рабочую директорию и файл переменных окружения:
mkdir -p /opt/openclaw && cd /opt/openclaw
В файле .env хранятся секреты — токены и ключи API. Именно здесь, а не в конфиге и тем более не в git, должны лежать чувствительные значения:
# .env — права доступа 600
OPENCLAW_API_KEY=sk-ваш-ключ-провайдера
OPENCLAW_MODEL=gpt-4o-mini # или claude-3-5-sonnet / gemini-2.0-flash / deepseek-chat
OPENCLAW_HOST=127.0.0.1 # слушаем только локально, наружу не светим
OPENCLAW_PORT=8080
Сразу выставим права, чтобы ключи не читались посторонними:
chmod 600 .env
Шаг 3. Пишем docker-compose.yml
Сердце развёртывания — один файл:
```yaml services: openclaw: image: ghcr.io/openclaw/openclaw:latest container_name: openclaw restart: unless-stopped env_file: - .env ports: - "127.0.0.1:8080:8080" # наружу не торчит — только localhost volumes: - openclaw_data:/root/.openclaw # workspace, конфиги, секреты сессий mem_limit: 2g pids_limit: 256
volumes: openclaw_data: ```
Обратите внимание на три вещи:
- порт привязан к
127.0.0.1— панель ассистента не видна из интернета напрямую; - данные ассистента (
~/.openclaw: workspace, конфигурация, профильные секреты) живут в именованном volume и переживают пересоздание контейнера; - лимиты памяти и процессов защищают VPS от «разгулявшегося» ассистента.
Запускаем:
docker compose up -d
docker compose logs -f # смотрим первые логи
Шаг 4. Reverse proxy и HTTPS
Панель OpenClaw слушает на localhost — наружу её пускать не нужно. А вот если вы хотите ходить в неё с другого устройства по имени домена, ставьте перед контейнером reverse proxy с TLS. Самый простой вариант — Caddy: он сам выпускает Let's Encrypt-сертификат. Ставим Caddy на хост и пишем конфиг:
assistant.example.com {
reverse_proxy 127.0.0.1:8080
}
apt install -y caddy
systemctl enable --now caddy
Caddy сам получит сертификат и настроит HTTPS — ничего вручную выпускать не нужно. Вариант для тех, кто уже использует Traefik в Docker-сети: добавьте контейнер в ту же сеть, уберите проброс порта и пропишите маршрут в Traefik через метки. Главное правило в обоих случаях: контейнер продолжает слушать только localhost, наружу смотрит только прокси.
Шаг 5. Автозапуск, обновления и бэкапы
Автозапуск уже настроен: restart: unless-stopped поднимет контейнер после перезагрузки VPS и после падения процесса. Проверить можно так:
docker compose ps
Обновление ассистента — две команды:
docker compose pull
docker compose up -d
Данные при этом не теряются — они в volume.
Бэкапы: регулярно снимайте снапшот VPS (это делает большинство хостинг-провайдеров в панели) и отдельно копируйте volume с данными:
docker run --rm -v openclaw_data:/data -v /backup:/backup alpine \
tar czf /backup/openclaw-$(date +%F).tgz /data
Храните копию минимум в двух местах: на самом сервере и за его пределами. Обязательно проверяйте восстановление на тестовом контейнере — бэкап, который не восстанавливается, не бэкап.
Безопасность: как НЕ подставить сервер
- Не открывайте панель и gateway наружу без необходимости. Если нужен удалённый доступ — только через reverse proxy с TLS и паролем.
- Используйте SSH-ключи вместо пароля, отключите вход по паролю в
/etc/ssh/sshd_config. - Закройте лишние порты фаерволом:
ufw allow OpenSSH
ufw allow 80/tcp # для Caddy/HTTPS
ufw allow 443/tcp
ufw enable
- Секреты — только в
.envс правами 600, никогда не кладите ключи в git и в публичные конфиги. - Следите за ресурсами:
htop,df -h,docker stats— ассистент с браузерными задачами умеет есть память.
Что можно делать с OpenClaw на VPS
- подключить Telegram, WhatsApp, Discord или Slack — ассистент отвечает и работает прямо в вашем мессенджере;
- строить автоматизации: сбор данных, обработка сообщений, запуск скриптов по расписанию;
- давать браузерные и инструментальные задачи: открыть страницу, собрать информацию, оформить результат.
Вопросы и ответы
Какой VPS нужен для OpenClaw?
Для старта достаточно 2 vCPU и 2–4 ГБ RAM на Linux. Если планируете браузерные задачи, параллельные автоматизации или подключение к нескольким мессенджерам — берите 4 vCPU и 8 ГБ, желательно на NVMe-диске. Подобрать тариф можно в каталоге ServerScan — там есть фильтры по цене, памяти и региону.
Можно ли менять модель или провайдера после установки?
Да. Модель и провайдер задаются в .env (OPENCLAW_API_KEY, OPENCLAW_MODEL). Поменяли ключ или захотели перейти с GPT на DeepSeek или Gemini — отредактировали файл и перезапустили: docker compose up -d. Данные и настройки сохраняются.
Что будет, если VPS перезагрузится?
Ничего страшного: политика restart: unless-stopped автоматически поднимет контейнер вместе с системой. Проверьте docker compose ps после перезагрузки — ассистент снова в строю, данные на месте.
Чем Docker-установка лучше обычной?
Изоляцией и воспроизводимостью: окружение не засоряет систему, обновление и откат — это переключение образа, а данные защищены volume. Голая установка проще для первого знакомства, но на боевом VPS с 24/7-нагрузкой Docker — правильный выбор.
Вывод
Свой AI-ассистент на VPS — это не игрушка, а рабочий инструмент: он не спит, доступен отовсюду и делает рутину за вас. Docker Compose превращает развёртывание в один конфиг: изоляция, автозапуск, простые обновления и бэкапы. Начинайте с недорогого тарифа, подключайте Telegram и автоматизации — а когда ассистент начнёт приносить пользу, легко переедете на машину помощнее. Подобрать VPS под OpenClaw можно в каталоге ServerScan.
_Статья обновлена 24.08.2026 по материалам каталога ServerScan._