Instalación de OpenClaw con Ansible
¿Alguna vez has pasado horas configurando un servidor solo para darte cuenta de que dejaste puertos abiertos por error? Gestionar la seguridad y las dependencias manualmente es agotador y propenso a fallos. Para evitar estos problemas en producción, te recomiendo usar openclaw-ansible. Es la forma más sencilla de tener un entorno estable y protegido desde el primer minuto sin complicaciones.
What You Need
Sección titulada «What You Need»Antes de empezar, asegúrate de cumplir con estos requisitos:
- OS: Debian 11+ o Ubuntu 20.04+
- Acceso: Privilegios de root o sudo
- Network: Conexión a internet para instalar paquetes
- Ansible: 2.14+ (el script de inicio rápido lo instala automáticamente)
Inicio rápido
Sección titulada «Inicio rápido»Puedes realizar la instalación completa con un solo comando:
curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash📦 Guía completa: github.com/openclaw/openclaw-ansible
El repositorio openclaw-ansible es la fuente de verdad para el despliegue con Ansible. Esta página es solo un resumen rápido.
Qué se instala
Sección titulada «Qué se instala»El playbook de Ansible instala y configura los siguientes componentes:
- Tailscale (VPN mesh para acceso remoto seguro)
- UFW firewall (solo permite puertos de SSH y Tailscale)
- Docker CE + Compose V2 (para los sandboxes de los agentes)
- Node.js 22.x + pnpm (dependencias del runtime)
- OpenClaw (instalado en el host, no en contenedor)
- Systemd service (inicio automático con endurecimiento de seguridad)
El Gateway se ejecuta directamente en el host, pero los sandboxes de los agentes utilizan Docker para mantener el aislamiento.
Post-Install Setup
Sección titulada «Post-Install Setup»Cuando termine la instalación, cambia al usuario openclaw:
sudo -i -u openclawEl script de post-instalación te guiará por estos pasos:
- Onboarding wizard: Configura los ajustes de OpenClaw
- Provider login: Conecta WhatsApp, Telegram, Discord o Signal
- Gateway testing: Verifica que la instalación funciona
- Tailscale setup: Conecta tu servidor a la red VPN
Comandos rápidos
Sección titulada «Comandos rápidos»# Revisar el estado del serviciosudo systemctl status openclaw
# Ver logs en tiempo realsudo journalctl -u openclaw -f
# Reiniciar el Gatewaysudo systemctl restart openclaw
# Login de proveedores (ejecutar como usuario openclaw)sudo -i -u openclawopenclaw channels loginSecurity Architecture
Sección titulada «Security Architecture»Defensa en 4 capas
Sección titulada «Defensa en 4 capas»- Firewall (UFW): Solo expone públicamente el puerto SSH (22) y Tailscale (41641/udp).
- VPN (Tailscale): El Gateway solo es accesible a través de la red privada VPN.
- Aislamiento Docker: La cadena iptables DOCKER-USER evita que los puertos se expongan al exterior.
- Hardening de Systemd: Uso de NoNewPrivileges, PrivateTmp y ejecución con usuario sin privilegios.
Verificación
Sección titulada «Verificación»Prueba la superficie de ataque externa con este comando:
nmap -p- TU_IP_DEL_SERVIDORDebería mostrar solo el puerto 22 (SSH) abierto. El resto de servicios están protegidos.
Manual Installation
Sección titulada «Manual Installation»Si prefieres tener control manual sobre el proceso de automatización, sigue estos pasos:
# 1. Instalar requisitos previossudo apt update && sudo apt install -y ansible git
# 2. Clonar el repositoriogit clone https://github.com/openclaw/openclaw-ansible.gitcd openclaw-ansible
# 3. Instalar colecciones de Ansibleansible-galaxy collection install -r requirements.yml
# 4. Ejecutar el playbook./run-playbook.shUpdating OpenClaw
Sección titulada «Updating OpenClaw»El instalador de Ansible configura OpenClaw para actualizaciones manuales. Si necesitas ejecutar el playbook de nuevo para aplicar cambios de configuración, usa:
cd openclaw-ansible./run-playbook.shEste proceso es idempotente, por lo que es seguro ejecutarlo varias veces.
Solución de problemas
Sección titulada «Solución de problemas»El firewall bloquea mi conexión
Sección titulada «El firewall bloquea mi conexión»- Asegúrate de intentar el acceso a través de la VPN de Tailscale primero.
- El acceso por SSH (puerto 22) siempre está permitido.
- El Gateway está diseñado para ser accesible únicamente vía Tailscale.
El servicio no arranca
Sección titulada «El servicio no arranca»- Revisa los logs:
sudo journalctl -u openclaw -n 100. - Verifica los permisos de la carpeta:
sudo ls -la /opt/openclaw. - Intenta un arranque manual:
sudo -i -u openclaw, entra en~/openclawy ejecutapnpm start.
Problemas con el sandbox de Docker
Sección titulada «Problemas con el sandbox de Docker»- Verifica que Docker esté activo:
sudo systemctl status docker. - Revisa si la imagen existe:
sudo docker images | grep openclaw-sandbox. - Si falta la imagen, constrúyela:
cd /opt/openclaw/openclawy ejecutasudo -u openclaw ./scripts/sandbox-setup.sh.
Error en el login de proveedores
Sección titulada «Error en el login de proveedores»Asegúrate de estar operando con el usuario correcto:
sudo -i -u openclawopenclaw channels login¿Necesitas ayuda específica con tu configuración? Prueba el AI Setup Assistant.
Próximos pasos
Sección titulada «Próximos pasos»- openclaw-ansible — Guía de despliegue completa
- Docker — Configuración del Gateway en contenedor
- Sandboxing — Configuración de sandboxes para agentes
- Multi-Agent Sandbox & Tools — Aislamiento por agente
OpenClaw Expert
Sigues atascado?
Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.