OpenClaw mit Ansible installieren
Du kennst das: Du willst eine neue Software auf deinem Server deployen, aber die manuelle Konfiguration von Firewalls und VPNs frisst wertvolle Zeit. Oft vergisst man dabei wichtige Sicherheitsaspekte oder kämpft mit Abhängigkeiten, die auf dem System fehlen.
Wenn du OpenClaw in einer Produktionsumgebung betreiben willst, ist openclaw-ansible die beste Wahl. Es ist ein automatisierter Installer, der eine Security-First-Architektur direkt mitliefert. Das Repository ist die “Source of Truth” für dein Deployment.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“Bevor du startest, stelle sicher, dass deine Umgebung diese Voraussetzungen erfüllt:
- OS: Debian 11+ oder Ubuntu 20.04+
- Access: Root- oder sudo-Rechte
- Network: Internetverbindung für die Installation von Paketen
- Ansible: Version 2.14+ (wird vom Quick-Start-Script automatisch installiert)
Schnellstart
Abschnitt betitelt „Schnellstart“Mit diesem Befehl startest du die Installation in weniger als 5 Minuten:
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bashWas installiert wird
Abschnitt betitelt „Was installiert wird“Das Ansible Playbook konfiguriert folgende Komponenten auf deinem System:
- Tailscale: Mesh-VPN für sicheren Remote-Zugriff.
- UFW Firewall: Blockiert alles außer SSH und Tailscale-Ports.
- Docker CE + Compose V2: Für isolierte Agent-Sandboxes.
- Node.js 22.x + pnpm: Runtime-Abhängigkeiten.
- OpenClaw: Wird direkt auf dem Host installiert (nicht im Container).
- Systemd Service: Automatischer Start mit Security-Hardening.
Das Gateway läuft direkt auf dem Host, um die Performance zu optimieren. Für die Tool-Ausführung der Agents nutzt OpenClaw jedoch Docker zur Isolation.
Post-Install Setup
Abschnitt betitelt „Post-Install Setup“Nachdem die Installation fertig ist, musst du zum openclaw User wechseln:
sudo -i -u openclawDas Post-Install-Script führt dich durch diese Schritte:
- Onboarding Wizard: Konfiguriere deine OpenClaw-Einstellungen.
- Provider Login: Verbinde WhatsApp, Telegram, Discord oder Signal.
- Gateway Testing: Überprüfe, ob die Installation korrekt läuft.
- Tailscale Setup: Verbinde den Server mit deinem VPN-Mesh.
Quick Commands
Abschnitt betitelt „Quick Commands“Hier sind die wichtigsten Befehle für die Verwaltung:
# Service-Status prüfensudo systemctl status openclaw
# Live-Logs ansehensudo journalctl -u openclaw -f
# Gateway neustartensudo systemctl restart openclaw
# Provider Login (als openclaw User ausführen)sudo -i -u openclawopenclaw channels loginSecurity Architektur
Abschnitt betitelt „Security Architektur“Das Setup verwendet eine Verteidigung in 4 Schichten:
- Firewall (UFW): Nur SSH (22) und Tailscale (41641/udp) sind öffentlich erreichbar.
- VPN (Tailscale): Das Gateway ist ausschließlich über das VPN-Mesh zugänglich.
- Docker Isolation: Eine spezielle iptables-Chain verhindert, dass Docker-Ports nach außen offen sind.
- Systemd Hardening: Verwendet NoNewPrivileges, PrivateTmp und einen unprivilegierten User.
Du kannst die Angriffsfläche mit nmap -p- DEINE_SERVER_IP testen. Es sollte nur Port 22 als offen angezeigt werden.
Manuelle Installation
Abschnitt betitelt „Manuelle Installation“Falls du mehr Kontrolle über den Prozess haben möchtest, kannst du die Schritte manuell ausführen:
# 1. Prerequisites installierensudo apt update && sudo apt install -y ansible git
# 2. Repository clonengit clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansible
# 3. Ansible Collections installierenansible-galaxy collection install -r requirements.yml
# 4. Playbook ausführen./run-playbook.shFehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Firewall blockiert die Verbindung
Abschnitt betitelt „Firewall blockiert die Verbindung“Falls du dich ausgesperrt hast:
- Prüfe, ob du zuerst über das Tailscale VPN zugreifst.
- SSH-Zugriff über Port 22 ist immer erlaubt.
- Das Gateway ist designgemäß nur via Tailscale erreichbar.
Service startet nicht
Abschnitt betitelt „Service startet nicht“Prüfe die Logs und Berechtigungen:
# Logs prüfensudo journalctl -u openclaw -n 100
# Berechtigungen verifizierensudo ls -la /opt/openclaw
# Manueller Start-Testsudo -i -u openclawcd ~/openclawpnpm startDocker Sandbox Probleme
Abschnitt betitelt „Docker Sandbox Probleme“Wenn die Sandboxes für Agents nicht funktionieren:
- Prüfe mit
sudo systemctl status docker, ob Docker läuft. - Suche mit
sudo docker images | grep openclaw-sandboxnach dem Image. - Baue das Image manuell mit
sudo -u openclaw ./scripts/sandbox-setup.shim Verzeichnis/opt/openclaw/openclaw.
Provider Login schlägt fehl
Abschnitt betitelt „Provider Login schlägt fehl“Stelle sicher, dass du den Befehl als openclaw User ausführst:
sudo -i -u openclawopenclaw channels loginHast du weitere Fragen zum Setup? Nutze den AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“- openclaw-ansible Repository — Vollständiger Deployment-Guide
- Docker Installation — Alternatives Container-Setup
- Sandboxing — Details zur Agent-Isolation
- Multi-Agent Sandbox & Tools — Konfiguration der Tools
OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.