Módulo 2 • Aula 3
Ambiente e instalação segura do OpenClaw
Ambiente e Instalação Segura
Configure uma VPS segura e instale o OpenClaw com SSH hardening, firewall e boas práticas de segurança
VPS Setup
Hostinger, Hetzner ou AWS - qual escolher e por quê
SSH Hardening
Firewall, chaves SSH e configurações de segurança
Instalação
Comando oficial e onboarding wizard passo a passo
🎯 Por que isso é importante
O OpenClaw tem acesso total ao sistema onde está instalado. Isso significa que uma configuração incorreta pode expor seus dados, credenciais e até permitir que atacantes controlem seu servidor. Configurar de forma segura não é opcional - é essencial.
⚠️ NUNCA Instale no Seu Computador Pessoal
Este é o erro mais comum e mais perigoso. Instalar o OpenClaw no mesmo computador onde você trabalha, guarda fotos, acessa banco e tem dados pessoais é extremamente arriscado.
❌ Riscos no PC Pessoal
- • Acesso a todas as suas senhas salvas
- • Leitura de emails e mensagens pessoais
- • Credenciais bancárias e financeiras
- • Fotos, documentos e arquivos pessoais
✅ Ambiente Isolado (VPS)
- • Separação total dos dados pessoais
- • Se comprometido, apenas a VPS é afetada
- • Fácil de destruir e recriar
- • Custo baixo ($5-20/mês)
🔐 Princípio de Segurança: Isolamento
A regra de ouro é: isole o ambiente. Uma VPS dedicada significa que mesmo no pior cenário (comprometimento total), seus dados pessoais, credenciais bancárias e informações sensíveis permanecem seguros em outro lugar.
🖥️ Opções de Instalação
Existem três opções principais para rodar o OpenClaw. Cada uma tem prós e contras, mas VPS é a recomendada para iniciantes por balancear segurança, custo e facilidade.
VPS Cloud
$5-20/mêsServidor virtual em nuvem. Hostinger, Hetzner, DigitalOcean ou AWS.
Mac Mini Dedicado
$500-800 únicoHardware físico dedicado que roda 24/7 na sua casa ou escritório.
PC Pessoal
$0Rodar no mesmo computador que você usa para trabalho e lazer.
☁️ Configurando uma VPS
Para este tutorial, vamos usar a Hostinger como exemplo por ter bom custo-benefício e interface simples. O processo é similar em outros provedores.
Hostinger
KVM VPS a partir de $5/mês
Melhor custo-benefícioHetzner
Cloud servers na Europa
Ótimo para EU/privacidadeAWS/GCP
Enterprise, free tier disponível
Mais complexo de configurar📋 Passo 1: Criar a VPS na Hostinger
- 1Acesse hostinger.com e crie uma conta (ou faça login se já tiver)
- 2Vá em VPS → KVM VPS → Escolha o plano básico
- 3Sistema operacional: Ubuntu 22.04 LTS (recomendado)
- 4Região: escolha a mais próxima de você para menor latência
- 5Defina uma senha root forte ou configure SSH key (recomendado)
📋 Passo 2: Acessar via SSH
Após a VPS ser criada (geralmente leva 1-2 minutos), você receberá o IP. Acesse via terminal:
💡 Dica Windows: Use o Windows Terminal com WSL2, ou instale o PuTTY para conexões SSH.
🔐 SSH Hardening e Firewall
Servidores expostos na internet são alvo constante de ataques automatizados. Sem hardening básico, sua VPS pode ser comprometida em horas.
Passo 1: Atualizar o Sistema
Primeiro, atualize todos os pacotes para as versões mais recentes com patches de segurança:
Passo 2: Configurar Firewall (UFW)
O UFW (Uncomplicated Firewall) é um firewall simples mas eficaz. Vamos permitir apenas o necessário:
⚠️ Cuidado: Certifique-se de permitir SSH ANTES de ativar o firewall, caso contrário você perderá acesso à VPS!
Passo 3: Criar Usuário Não-Root (Opcional mas Recomendado)
Rodar como root é arriscado. Crie um usuário dedicado para o OpenClaw:
✅ Checklist de Segurança
🚀 Instalação do OpenClaw
Com a VPS configurada e segura, agora vamos instalar o OpenClaw. O processo é simples - um único comando faz tudo.
Comando de Instalação Oficial
Este é o comando oficial para instalar o OpenClaw. Ele baixa e executa o script de instalação:
- • Baixa o script de instalação de clod.bot
- • Verifica pré-requisitos (Node.js, etc)
- • Instala dependências necessárias
- • Configura o serviço para rodar em background
- • Inicia o onboarding wizard
O Que Acontece Durante a Instalação
Pré-requisitos Verificados
- Node.js 18+ (instala automaticamente se necessário)
- npm/pnpm para gerenciamento de pacotes
- Git para atualizações
- Espaço em disco suficiente
Arquivos Criados
- ~/.openclaw/- Diretório principal
- config.json- Configurações
- skills.md- Skills instaladas
- memory/- Memória persistente
Tempo de Instalação
A instalação leva cerca de 2-5 minutos dependendo da velocidade da VPS.
🧙 Onboarding Wizard
Após a instalação, o OpenClaw inicia automaticamente o onboarding wizard - um assistente interativo que te guia pela configuração inicial.
Aceitar Termos de Risco
O wizard começa avisando sobre os riscos. Você precisa aceitar que entende que o OpenClaw terá acesso total ao sistema.
⚠️ Leia com atenção! Você está dando acesso total à sua VPS para uma IA. Por isso a importância de usar ambiente isolado.
Escolher Modo de Setup
🚀 Quick Start (Recomendado)
Configuração rápida com defaults sensatos. Ideal para primeira vez.
⚙️ Avançado
Controle total sobre cada configuração. Para usuários experientes.
Selecionar Provedor de IA
Escolha qual modelo de IA o OpenClaw vai usar. Você precisará de uma API key:
💡 Vamos detalhar a configuração de provedores na próxima aula.
Configurar Canal de Comunicação
Como você vai conversar com o OpenClaw? Escolha pelo menos um canal:
💡 Vamos detalhar a configuração de canais na Aula 5.
Instalar Skills Opcionais
O wizard oferece algumas skills populares para instalar já no início:
Você pode pular e instalar depois via CloudHub.
Pronto!
Após completar o wizard, o OpenClaw estará rodando e você poderá acessar o dashboard em:
Você também pode interagir diretamente pelo canal de comunicação configurado (Telegram/Slack).
✅ O que Você Aprendeu Nesta Aula
🔐 Segurança
Nunca instalar no PC pessoal - usar VPS isolada
Firewall UFW: Apenas portas necessárias abertas
SSH Hardening: Sistema atualizado, usuário não-root
🚀 Instalação
Comando único: curl -fsSL https://clod.bot | bash
Onboarding wizard: Guia interativo de configuração
Dashboard: Acessível em porta 18789
💡 Princípio Chave: Isolamento
A segurança do OpenClaw começa com isolamento. Uma VPS dedicada significa que mesmo no pior cenário, seus dados pessoais ficam protegidos. Este é o fundamento de toda a segurança que vamos construir.
🚀 Próximo Passo
Agora que o OpenClaw está instalado, precisamos configurar o provedor de IA. Na próxima aula, você vai aprender sobre modelos disponíveis, custos e como gerenciar suas API keys de forma segura.