OpenClaw на VPS в Docker: запускаем своего AI-ассистента 24/7

OpenClaw на VPS в Docker: запускаем своего AI-ассистента 24/7 за один конфиг

OpenClaw — это открытый AI-ассистент, который умеет не просто отвечать в чате, а выполнять задачи: работать с браузером, инструментами, подключаться к Telegram, WhatsApp, Discord и Slack, крутить автоматизации. Если запустить его на своём VPS, вы получаете личного помощника, который работает круглосуточно и доступен с любого устройства — с ноутбука, телефона или другого сервера. В этой инструкции разберём самый надёжный способ развёртывания — через Docker Compose: один файл конфигурации, полная изоляция, простой откат и автоматический запуск после перезагрузки сервера.

Что потребуется

  • Linux VPS с доступом по SSH. Для старта хватит 2 vCPU и 2–4 ГБ RAM; если планируете тяжёлые браузерные задачи — берите 4 vCPU и 8 ГБ. Подобрать конфигурацию можно в каталоге VPS: от недорогих тарифов для старта до мощных машин с NVMe.
  • Права root (или sudo) на сервере.
  • API-ключ AI-провайдера: OpenAI, Anthropic, Google Gemini, DeepSeek или любого совместимого сервиса. Ключ нужен, чтобы ассистент мог обращаться к модели.

Почему Docker Compose, а не голая установка

Официальная инструкция OpenClaw предлагает установку скриптом прямо в систему: curl ... install.sh | bash, затем openclaw onboard. Способ рабочий, но у него есть минусы: окружение живёт прямо в системе, обновления и откат приходится разруливать вручную, а при переустановке легко что-то потерять.

Docker Compose решает эти проблемы:

  • вся система ассистента упакована в образ — развёртывание сводится к одной команде;
  • данные и конфигурация вынесены в volume — при обновлении образа они не теряются;
  • restart: unless-stopped поднимает ассистента автоматически после перезагрузки VPS;
  • при необходимости откатиться достаточно запустить предыдущий образ.

Шаг 1. Устанавливаем Docker

Подключаемся к серверу и обновляем систему:

ssh root@YOUR_SERVER_IP
apt update && apt upgrade -y
apt install -y curl ca-certificates docker.io docker-compose-plugin

Проверяем установку:

docker --version
docker compose version

Шаг 2. Готовим каталог и секреты

Создаём рабочую директорию и файл переменных окружения:

mkdir -p /opt/openclaw && cd /opt/openclaw

В файле .env хранятся секреты — токены и ключи API. Именно здесь, а не в конфиге и тем более не в git, должны лежать чувствительные значения:

# .env — права доступа 600
OPENCLAW_API_KEY=sk-ваш-ключ-провайдера
OPENCLAW_MODEL=gpt-4o-mini        # или claude-3-5-sonnet / gemini-2.0-flash / deepseek-chat
OPENCLAW_HOST=127.0.0.1           # слушаем только локально, наружу не светим
OPENCLAW_PORT=8080

Сразу выставим права, чтобы ключи не читались посторонними:

chmod 600 .env

Шаг 3. Пишем docker-compose.yml

Сердце развёртывания — один файл:

```yaml services: openclaw: image: ghcr.io/openclaw/openclaw:latest container_name: openclaw restart: unless-stopped env_file: - .env ports: - "127.0.0.1:8080:8080" # наружу не торчит — только localhost volumes: - openclaw_data:/root/.openclaw # workspace, конфиги, секреты сессий mem_limit: 2g pids_limit: 256

volumes: openclaw_data: ```

Обратите внимание на три вещи:

  • порт привязан к 127.0.0.1 — панель ассистента не видна из интернета напрямую;
  • данные ассистента (~/.openclaw: workspace, конфигурация, профильные секреты) живут в именованном volume и переживают пересоздание контейнера;
  • лимиты памяти и процессов защищают VPS от «разгулявшегося» ассистента.

Запускаем:

docker compose up -d
docker compose logs -f   # смотрим первые логи

Шаг 4. Reverse proxy и HTTPS

Панель OpenClaw слушает на localhost — наружу её пускать не нужно. А вот если вы хотите ходить в неё с другого устройства по имени домена, ставьте перед контейнером reverse proxy с TLS. Самый простой вариант — Caddy: он сам выпускает Let's Encrypt-сертификат. Ставим Caddy на хост и пишем конфиг:

assistant.example.com {
    reverse_proxy 127.0.0.1:8080
}
apt install -y caddy
systemctl enable --now caddy

Caddy сам получит сертификат и настроит HTTPS — ничего вручную выпускать не нужно. Вариант для тех, кто уже использует Traefik в Docker-сети: добавьте контейнер в ту же сеть, уберите проброс порта и пропишите маршрут в Traefik через метки. Главное правило в обоих случаях: контейнер продолжает слушать только localhost, наружу смотрит только прокси.

Шаг 5. Автозапуск, обновления и бэкапы

Автозапуск уже настроен: restart: unless-stopped поднимет контейнер после перезагрузки VPS и после падения процесса. Проверить можно так:

docker compose ps

Обновление ассистента — две команды:

docker compose pull
docker compose up -d

Данные при этом не теряются — они в volume.

Бэкапы: регулярно снимайте снапшот VPS (это делает большинство хостинг-провайдеров в панели) и отдельно копируйте volume с данными:

docker run --rm -v openclaw_data:/data -v /backup:/backup alpine \
  tar czf /backup/openclaw-$(date +%F).tgz /data

Храните копию минимум в двух местах: на самом сервере и за его пределами. Обязательно проверяйте восстановление на тестовом контейнере — бэкап, который не восстанавливается, не бэкап.

Безопасность: как НЕ подставить сервер

  • Не открывайте панель и gateway наружу без необходимости. Если нужен удалённый доступ — только через reverse proxy с TLS и паролем.
  • Используйте SSH-ключи вместо пароля, отключите вход по паролю в /etc/ssh/sshd_config.
  • Закройте лишние порты фаерволом:
ufw allow OpenSSH
ufw allow 80/tcp    # для Caddy/HTTPS
ufw allow 443/tcp
ufw enable
  • Секреты — только в .env с правами 600, никогда не кладите ключи в git и в публичные конфиги.
  • Следите за ресурсами: htop, df -h, docker stats — ассистент с браузерными задачами умеет есть память.

Что можно делать с OpenClaw на VPS

  • подключить Telegram, WhatsApp, Discord или Slack — ассистент отвечает и работает прямо в вашем мессенджере;
  • строить автоматизации: сбор данных, обработка сообщений, запуск скриптов по расписанию;
  • давать браузерные и инструментальные задачи: открыть страницу, собрать информацию, оформить результат.

Вопросы и ответы

Какой VPS нужен для OpenClaw?

Для старта достаточно 2 vCPU и 2–4 ГБ RAM на Linux. Если планируете браузерные задачи, параллельные автоматизации или подключение к нескольким мессенджерам — берите 4 vCPU и 8 ГБ, желательно на NVMe-диске. Подобрать тариф можно в каталоге ServerScan — там есть фильтры по цене, памяти и региону.

Можно ли менять модель или провайдера после установки?

Да. Модель и провайдер задаются в .env (OPENCLAW_API_KEY, OPENCLAW_MODEL). Поменяли ключ или захотели перейти с GPT на DeepSeek или Gemini — отредактировали файл и перезапустили: docker compose up -d. Данные и настройки сохраняются.

Что будет, если VPS перезагрузится?

Ничего страшного: политика restart: unless-stopped автоматически поднимет контейнер вместе с системой. Проверьте docker compose ps после перезагрузки — ассистент снова в строю, данные на месте.

Чем Docker-установка лучше обычной?

Изоляцией и воспроизводимостью: окружение не засоряет систему, обновление и откат — это переключение образа, а данные защищены volume. Голая установка проще для первого знакомства, но на боевом VPS с 24/7-нагрузкой Docker — правильный выбор.

Вывод

Свой AI-ассистент на VPS — это не игрушка, а рабочий инструмент: он не спит, доступен отовсюду и делает рутину за вас. Docker Compose превращает развёртывание в один конфиг: изоляция, автозапуск, простые обновления и бэкапы. Начинайте с недорогого тарифа, подключайте Telegram и автоматизации — а когда ассистент начнёт приносить пользу, легко переедете на машину помощнее. Подобрать VPS под OpenClaw можно в каталоге ServerScan.

_Статья обновлена 24.08.2026 по материалам каталога ServerScan._