Ir al contenido

Instalación de OpenClaw con Ansible

¿Alguna vez has pasado horas configurando un servidor solo para darte cuenta de que dejaste puertos abiertos por error? Gestionar la seguridad y las dependencias manualmente es agotador y propenso a fallos. Para evitar estos problemas en producción, te recomiendo usar openclaw-ansible. Es la forma más sencilla de tener un entorno estable y protegido desde el primer minuto sin complicaciones.

Antes de empezar, asegúrate de cumplir con estos requisitos:

  • OS: Debian 11+ o Ubuntu 20.04+
  • Acceso: Privilegios de root o sudo
  • Network: Conexión a internet para instalar paquetes
  • Ansible: 2.14+ (el script de inicio rápido lo instala automáticamente)

Puedes realizar la instalación completa con un solo comando:

Ventana de terminal
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash

📦 Guía completa: github.com/openclaw/openclaw-ansible

El repositorio openclaw-ansible es la fuente de verdad para el despliegue con Ansible. Esta página es solo un resumen rápido.

El playbook de Ansible instala y configura los siguientes componentes:

  1. Tailscale (VPN mesh para acceso remoto seguro)
  2. UFW firewall (solo permite puertos de SSH y Tailscale)
  3. Docker CE + Compose V2 (para los sandboxes de los agentes)
  4. Node.js 22.x + pnpm (dependencias del runtime)
  5. OpenClaw (instalado en el host, no en contenedor)
  6. Systemd service (inicio automático con endurecimiento de seguridad)

El Gateway se ejecuta directamente en el host, pero los sandboxes de los agentes utilizan Docker para mantener el aislamiento.

Cuando termine la instalación, cambia al usuario openclaw:

Ventana de terminal
sudo -i -u openclaw

El script de post-instalación te guiará por estos pasos:

  1. Onboarding wizard: Configura los ajustes de OpenClaw
  2. Provider login: Conecta WhatsApp, Telegram, Discord o Signal
  3. Gateway testing: Verifica que la instalación funciona
  4. Tailscale setup: Conecta tu servidor a la red VPN
Ventana de terminal
# Revisar el estado del servicio
sudo systemctl status openclaw
# Ver logs en tiempo real
sudo journalctl -u openclaw -f
# Reiniciar el Gateway
sudo systemctl restart openclaw
# Login de proveedores (ejecutar como usuario openclaw)
sudo -i -u openclaw
openclaw channels login
  1. Firewall (UFW): Solo expone públicamente el puerto SSH (22) y Tailscale (41641/udp).
  2. VPN (Tailscale): El Gateway solo es accesible a través de la red privada VPN.
  3. Aislamiento Docker: La cadena iptables DOCKER-USER evita que los puertos se expongan al exterior.
  4. Hardening de Systemd: Uso de NoNewPrivileges, PrivateTmp y ejecución con usuario sin privilegios.

Prueba la superficie de ataque externa con este comando:

Ventana de terminal
nmap -p- TU_IP_DEL_SERVIDOR

Debería mostrar solo el puerto 22 (SSH) abierto. El resto de servicios están protegidos.

Si prefieres tener control manual sobre el proceso de automatización, sigue estos pasos:

Ventana de terminal
# 1. Instalar requisitos previos
sudo apt update && sudo apt install -y ansible git
# 2. Clonar el repositorio
git clone https://github.com/openclaw/openclaw-ansible.git
cd openclaw-ansible
# 3. Instalar colecciones de Ansible
ansible-galaxy collection install -r requirements.yml
# 4. Ejecutar el playbook
./run-playbook.sh

El instalador de Ansible configura OpenClaw para actualizaciones manuales. Si necesitas ejecutar el playbook de nuevo para aplicar cambios de configuración, usa:

Ventana de terminal
cd openclaw-ansible
./run-playbook.sh

Este proceso es idempotente, por lo que es seguro ejecutarlo varias veces.

  • Asegúrate de intentar el acceso a través de la VPN de Tailscale primero.
  • El acceso por SSH (puerto 22) siempre está permitido.
  • El Gateway está diseñado para ser accesible únicamente vía Tailscale.
  • Revisa los logs: sudo journalctl -u openclaw -n 100.
  • Verifica los permisos de la carpeta: sudo ls -la /opt/openclaw.
  • Intenta un arranque manual: sudo -i -u openclaw, entra en ~/openclaw y ejecuta pnpm start.
  • Verifica que Docker esté activo: sudo systemctl status docker.
  • Revisa si la imagen existe: sudo docker images | grep openclaw-sandbox.
  • Si falta la imagen, constrúyela: cd /opt/openclaw/openclaw y ejecuta sudo -u openclaw ./scripts/sandbox-setup.sh.

Asegúrate de estar operando con el usuario correcto:

Ventana de terminal
sudo -i -u openclaw
openclaw channels login

¿Necesitas ayuda específica con tu configuración? Prueba el AI Setup Assistant.

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.