Exécuter OpenClaw de façon privée comme assistant IA toujours actif
Déployez le Droplet Marketplace OpenClaw, gardez sa passerelle privée, associez un canal avec soin et vérifiez le service avant d'étendre l'accès.
Dépôt GitHub compagnonContrôles de sécurité compagnon pour Droplet OpenClawTylorMayfield/openclaw-droplet-safety-checksVoir sur GitHubChoisir une première tâche limitée
OpenClaw peut connecter un assistant à des canaux de messagerie, des outils et des fournisseurs de modèles. C'est utile parce qu'il peut agir longtemps. C'est aussi la raison pour laquelle un premier déploiement improvisé peut exposer plus d'accès que prévu.
Commencez par une tâche privée facile à observer, comme répondre à vos propres messages Telegram ou résumer un petit ensemble de documents approuvés. Ne donnez pas d'abord accès à un dépôt de production, des données client ou un canal partagé. Un flux privé qui fonctionne apporte plus d'information qu'une démo compliquée.
- Un compte administrateur et une clé SSH que vous contrôlez.
- Un compte de fournisseur de modèle avec une limite ou une alerte de dépense comprise.
- Un compte de messagerie pour vos propres messages de test.
- Une décision écrite sur les outils, l'accès réseau et les fichiers permis à l'assistant.
Dimensionner et créer un Droplet OpenClaw neuf
DigitalOcean publie une image 1-Click OpenClaw dédiée pour un Droplet Ubuntu 24.04 neuf. Son guide de dimensionnement actuel commence à 4 Go de RAM et 2 vCPU pour un usage personnel, puis augmente pour davantage de personnes et de canaux. L'automatisation de navigateur et plusieurs instances isolées peuvent exiger plus de ressources ; prenez ce tableau comme point de départ, pas comme promesse.
Créez un nouveau Droplet depuis cette image Marketplace au lieu de lancer une installation sur un serveur applicatif existant. Cette séparation aide à garder la configuration, les journaux et les autorisations d'outils de l'assistant loin des systèmes qu'il pourrait un jour aider.
- Choisissez l'image 1-Click OpenClaw et une région proche des personnes ou services que l'assistant doit joindre.
- Pour un premier déploiement personnel, commencez avec la recommandation publiée de 4 Go de RAM et 2 vCPU, sauf besoin clair supérieur.
- Attachez une clé SSH. Évitez SSH par mot de passe pour ce serveur.
- Utilisez un Cloud Firewall qui limite SSH à votre adresse d'administration ou à votre VPN. N'ajoutez pas de règles entrantes larges seulement pour faire fonctionner un tableau de bord.
Prouver le serveur avant de connecter un canal
L'image Marketplace fournit un service système `openclaw` et un service Caddy. DigitalOcean indique que le plan de contrôle utilise l'authentification de passerelle, la limitation de débit par pare-feu, l'exécution non-root, l'isolation par conteneur et l'association privée de messages directs. Ces choix aident, mais ils ne remplacent pas la vérification de ce qui a réellement démarré sur votre Droplet.
Le dépôt compagnon réalise deux contrôles en lecture seule. Il n'installe aucun logiciel, ne change aucune politique d'exécution, n'ouvre aucun port et n'envoie aucun jeton. Examinez la sortie distante avant toute modification.
Avant de continuer : Les contrôles se connectent au serveur indiqué par SSH et affichent l’état de ses services et ses ports TCP en écoute. Confirmez que la cible est votre nouveau Droplet OpenClaw avant de les exécuter.
git clone https://github.com/TylorMayfield/openclaw-droplet-safety-checks.git
cd openclaw-droplet-safety-checks
chmod 700 scripts/preflight.sh scripts/check-service.sh
OPENCLAW_SSH_TARGET=root@YOUR_DROPLET_IP ./scripts/preflight.sh
OPENCLAW_SSH_TARGET=root@YOUR_DROPLET_IP ./scripts/check-service.shRemplacez avant l’utilisation : YOUR_DROPLET_IP
Vérifier la première réponse
- Résultat attendu
- Le tableau de bord est associé à l’appareil administrateur, les services openclaw et Caddy sont actifs, un message inoffensif reçoit une réponse et un compte non associé ne peut pas invoquer l’assistant.
- Arrêter si
- Arrêtez si un jeton de passerelle ou une clé de fournisseur apparaît dans un dépôt, une capture de terminal ou une issue ; si un tableau de bord est accessible sans l’association ou l’authentification attendue ; si SSH est largement ouvert ; ou si un compte non approuvé peut utiliser le canal.
- Étape suivante
- Consignez le fournisseur, le canal et les autorisations d’outils actifs. Créez et vérifiez une sauvegarde avant toute mise à jour, puis répétez le message privé et les contrôles de service après celle-ci.
Associer le tableau de bord et un canal privé
Connectez-vous avec SSH lorsque le Droplet a fini son provisionnement. Le flux Marketplace demande de choisir un fournisseur de modèle et de saisir sa clé API. Traitez cette clé et le jeton de passerelle généré comme des secrets : ne les validez pas dans Git, ne les collez pas dans une issue et ne les mettez pas dans une capture.
Ouvrez l'URL du tableau de bord affichée par le flux d'accueil, puis associez votre appareil. Ajoutez un seul canal après la connexion du tableau de bord. Testez-le avec votre propre compte avant d'autoriser une autre personne, un groupe ou un bot. Si le canal propose une liste d'autorisation, remplissez-la avant de considérer l'assistant comme privé.
- Vérifiez que le tableau de bord est associé à votre appareil et n'affiche pas d'erreur de connexion.
- Envoyez une demande inoffensive depuis votre propre compte de messagerie.
- Confirmez qu'un compte non associé ou non approuvé ne peut pas invoquer l'assistant.
- Notez le fournisseur de modèle, le canal et les autorisations d'outils actifs pour rendre visible une modification ultérieure.
Étendre l'accès aux outils avec méthode
Un assistant doté d'outils peut effectuer des appels réseau, exécuter des commandes et lire des fichiers selon sa configuration. Ce n'est pas un réglage à copier depuis un exemple sans modèle de menace. Conservez l'isolation par défaut et la limite non-root, puis accordez la capacité minimale nécessaire à la première tâche.
Si une compétence doit utiliser davantage d'exécution ou d'accès réseau, placez ce travail sur un Droplet dédié plutôt que sur un serveur qui contient votre application, un checkout source, des identifiants ou des données client. Testez avec un compte ou dossier jetable. Vérifiez les entrées et sorties de l'outil avant de le connecter à quelque chose de précieux.
- Ne placez pas de clé de fournisseur ou de jeton de passerelle dans un dépôt Git.
- N'exposez pas un tableau de bord d'administration à un large public sans association d'appareil et authentification.
- Ne supposez pas que l'isolation d'un assistant rend toute compétence tierce sûre.
- Retirez une intégration de canal si vous ne vérifiez plus son chemin d'accès.
Sauvegarder avant une mise à jour, puis revérifier
La documentation OpenClaw avertit que des copies brutes d'une base active peuvent être incomplètes ou corrompues. Utilisez son outil de sauvegarde avant une mise à jour, une réinitialisation, une désinstallation ou un déplacement de machine, et protégez l'archive obtenue car elle peut contenir configuration et état de compte.
Après une mise à jour, répétez le contrôle du service, celui de l'association du tableau de bord et un message inoffensif sur le canal. Une version installée avec succès ne prouve pas que la passerelle, l'authentification du fournisseur et l'intégration du canal fonctionnent encore ensemble.
Avant de continuer : Cette commande écrit une archive de sauvegarde qui peut contenir de la configuration et un état de compte. Protégez le dossier de sauvegarde et vérifiez l’archive avant la mise à jour.
mkdir -p ~/Backups/openclaw
openclaw backup create --output ~/Backups/openclaw --verify