Pular para o conteúdo

Módulo 2 • Aula 3

Ambiente e instalação segura do OpenClaw

Módulo 2
Aula 3
25 min

Ambiente e Instalação Segura

Configure uma VPS segura e instale o OpenClaw com SSH hardening, firewall e boas práticas de segurança

VPS Setup

Hostinger, Hetzner ou AWS - qual escolher e por quê

SSH Hardening

Firewall, chaves SSH e configurações de segurança

Instalação

Comando oficial e onboarding wizard passo a passo

🎯 Por que isso é importante

O OpenClaw tem acesso total ao sistema onde está instalado. Isso significa que uma configuração incorreta pode expor seus dados, credenciais e até permitir que atacantes controlem seu servidor. Configurar de forma segura não é opcional - é essencial.

⚠️ NUNCA Instale no Seu Computador Pessoal

Este é o erro mais comum e mais perigoso. Instalar o OpenClaw no mesmo computador onde você trabalha, guarda fotos, acessa banco e tem dados pessoais é extremamente arriscado.

❌ Riscos no PC Pessoal

  • • Acesso a todas as suas senhas salvas
  • • Leitura de emails e mensagens pessoais
  • • Credenciais bancárias e financeiras
  • • Fotos, documentos e arquivos pessoais

✅ Ambiente Isolado (VPS)

  • • Separação total dos dados pessoais
  • • Se comprometido, apenas a VPS é afetada
  • • Fácil de destruir e recriar
  • • Custo baixo ($5-20/mês)

🔐 Princípio de Segurança: Isolamento

A regra de ouro é: isole o ambiente. Uma VPS dedicada significa que mesmo no pior cenário (comprometimento total), seus dados pessoais, credenciais bancárias e informações sensíveis permanecem seguros em outro lugar.

🖥️ Opções de Instalação

Existem três opções principais para rodar o OpenClaw. Cada uma tem prós e contras, mas VPS é a recomendada para iniciantes por balancear segurança, custo e facilidade.

RECOMENDADO

VPS Cloud

$5-20/mês

Servidor virtual em nuvem. Hostinger, Hetzner, DigitalOcean ou AWS.

Isolamento total dos dados pessoais
Custo baixo e previsível
Fácil de destruir e recriar
Acesso 24/7 de qualquer lugar
💡 Ideal para: Iniciantes, uso geral, primeiro setup

Mac Mini Dedicado

$500-800 único

Hardware físico dedicado que roda 24/7 na sua casa ou escritório.

Controle total do hardware
Sem custos mensais de cloud
Custo inicial alto
Precisa de IP fixo ou DDNS
💡 Ideal para: Uso pesado, quem quer controle total
NÃO RECOMENDADO

PC Pessoal

$0

Rodar no mesmo computador que você usa para trabalho e lazer.

Custo zero
Acesso a TODOS os seus dados
Senhas, banco, fotos expostas
Risco de comprometimento total
⚠️ Apenas para: Testes rápidos (nunca produção)

☁️ Configurando uma VPS

Para este tutorial, vamos usar a Hostinger como exemplo por ter bom custo-benefício e interface simples. O processo é similar em outros provedores.

Hostinger

KVM VPS a partir de $5/mês

Melhor custo-benefício

Hetzner

Cloud servers na Europa

Ótimo para EU/privacidade

AWS/GCP

Enterprise, free tier disponível

Mais complexo de configurar

📋 Passo 1: Criar a VPS na Hostinger

  1. 1Acesse hostinger.com e crie uma conta (ou faça login se já tiver)
  2. 2Vá em VPSKVM VPS → Escolha o plano básico
  3. 3Sistema operacional: Ubuntu 22.04 LTS (recomendado)
  4. 4Região: escolha a mais próxima de você para menor latência
  5. 5Defina uma senha root forte ou configure SSH key (recomendado)

📋 Passo 2: Acessar via SSH

Após a VPS ser criada (geralmente leva 1-2 minutos), você receberá o IP. Acesse via terminal:

# No seu terminal local (Mac/Linux/WSL)
ssh root@SEU_IP_DA_VPS
# Exemplo:
ssh root@192.168.1.100

💡 Dica Windows: Use o Windows Terminal com WSL2, ou instale o PuTTY para conexões SSH.

🔐 SSH Hardening e Firewall

Passo obrigatório!

Servidores expostos na internet são alvo constante de ataques automatizados. Sem hardening básico, sua VPS pode ser comprometida em horas.

Passo 1: Atualizar o Sistema

Primeiro, atualize todos os pacotes para as versões mais recentes com patches de segurança:

# Atualizar lista de pacotes e instalar atualizações
sudo apt update && sudo apt upgrade -y

Passo 2: Configurar Firewall (UFW)

O UFW (Uncomplicated Firewall) é um firewall simples mas eficaz. Vamos permitir apenas o necessário:

# Permitir SSH (porta 22)
sudo ufw allow ssh
# Permitir HTTP e HTTPS (para dashboard)
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# Permitir porta do OpenClaw Dashboard
sudo ufw allow 18789/tcp
# Ativar o firewall
sudo ufw enable
# Verificar status
sudo ufw status

⚠️ Cuidado: Certifique-se de permitir SSH ANTES de ativar o firewall, caso contrário você perderá acesso à VPS!

Passo 3: Criar Usuário Não-Root (Opcional mas Recomendado)

Rodar como root é arriscado. Crie um usuário dedicado para o OpenClaw:

# Criar novo usuário
sudo adduser openclaw
# Adicionar ao grupo sudo
sudo usermod -aG sudo openclaw
# Mudar para o novo usuário
su - openclaw

✅ Checklist de Segurança

Sistema atualizado (apt upgrade)
Firewall UFW ativo
Apenas portas necessárias abertas
SSH permitido no firewall
Porta 18789 liberada (dashboard)
Usuário não-root (opcional)

🚀 Instalação do OpenClaw

Com a VPS configurada e segura, agora vamos instalar o OpenClaw. O processo é simples - um único comando faz tudo.

Comando de Instalação Oficial

Este é o comando oficial para instalar o OpenClaw. Ele baixa e executa o script de instalação:

# Instalação oficial do OpenClaw
curl -fsSL https://clod.bot | bash
💡 O que esse comando faz:
  • • Baixa o script de instalação de clod.bot
  • • Verifica pré-requisitos (Node.js, etc)
  • • Instala dependências necessárias
  • • Configura o serviço para rodar em background
  • • Inicia o onboarding wizard

O Que Acontece Durante a Instalação

Pré-requisitos Verificados

  • Node.js 18+ (instala automaticamente se necessário)
  • npm/pnpm para gerenciamento de pacotes
  • Git para atualizações
  • Espaço em disco suficiente

Arquivos Criados

  • ~/.openclaw/- Diretório principal
  • config.json- Configurações
  • skills.md- Skills instaladas
  • memory/- Memória persistente

Tempo de Instalação

A instalação leva cerca de 2-5 minutos dependendo da velocidade da VPS.

🧙 Onboarding Wizard

Após a instalação, o OpenClaw inicia automaticamente o onboarding wizard - um assistente interativo que te guia pela configuração inicial.

PASSO 1

Aceitar Termos de Risco

O wizard começa avisando sobre os riscos. Você precisa aceitar que entende que o OpenClaw terá acesso total ao sistema.

⚠️ Leia com atenção! Você está dando acesso total à sua VPS para uma IA. Por isso a importância de usar ambiente isolado.

PASSO 2

Escolher Modo de Setup

🚀 Quick Start (Recomendado)

Configuração rápida com defaults sensatos. Ideal para primeira vez.

⚙️ Avançado

Controle total sobre cada configuração. Para usuários experientes.

PASSO 3

Selecionar Provedor de IA

Escolha qual modelo de IA o OpenClaw vai usar. Você precisará de uma API key:

🟣
Anthropic
Claude
🟢
OpenAI
GPT-4/5
🔵
Google
Gemini
🟠
OpenRouter
Múltiplos

💡 Vamos detalhar a configuração de provedores na próxima aula.

PASSO 4

Configurar Canal de Comunicação

Como você vai conversar com o OpenClaw? Escolha pelo menos um canal:

📱 Telegram
Mais fácil de configurar
💼 Slack
Ideal para trabalho
💬 WhatsApp
Via Twilio

💡 Vamos detalhar a configuração de canais na Aula 5.

PASSO 5

Instalar Skills Opcionais

O wizard oferece algumas skills populares para instalar já no início:

🔍 Brave Search🌐 Firecrawl📝 Notion📧 Gmail📅 Calendar

Você pode pular e instalar depois via CloudHub.

Pronto!

Após completar o wizard, o OpenClaw estará rodando e você poderá acessar o dashboard em:

http://SEU_IP:18789

Você também pode interagir diretamente pelo canal de comunicação configurado (Telegram/Slack).

✅ O que Você Aprendeu Nesta Aula

🔐 Segurança

Nunca instalar no PC pessoal - usar VPS isolada

Firewall UFW: Apenas portas necessárias abertas

SSH Hardening: Sistema atualizado, usuário não-root

🚀 Instalação

Comando único: curl -fsSL https://clod.bot | bash

Onboarding wizard: Guia interativo de configuração

Dashboard: Acessível em porta 18789

💡 Princípio Chave: Isolamento

A segurança do OpenClaw começa com isolamento. Uma VPS dedicada significa que mesmo no pior cenário, seus dados pessoais ficam protegidos. Este é o fundamento de toda a segurança que vamos construir.

🚀 Próximo Passo

Agora que o OpenClaw está instalado, precisamos configurar o provedor de IA. Na próxima aula, você vai aprender sobre modelos disponíveis, custos e como gerenciar suas API keys de forma segura.

Próxima aula: Configuração de Modelos e Provedores
Aula Anterior
Módulo 2 • Aula 3 de 9
Próxima Aula