Installer OpenClaw sur un VPS en 2026 : votre agent IA 24/7

L'agent IA personnel open source qui répond sur WhatsApp ou Telegram mérite mieux qu'un portable allumé. Voici l'installation propre sur un VPS, du serveur vide au démon qui survit aux redémarrages.

Agent OpenClaw sur un serveur relié aux messageries

OpenClaw est un agent IA personnel open source qui tourne en continu. Il se branche sur les messageries que vous utilisez déjà (WhatsApp, Telegram, Discord et d'autres), garde sa propre mémoire et son espace de travail, et exécute de vraies tâches sur la machine qui l'héberge. Vous lui parlez depuis votre téléphone ; lui travaille depuis son serveur.

C'est justement l'objet de ce guide. Un agent qui ne tourne que quand votre portable est ouvert reste une démo. Sur un VPS il devient un service : joignable en permanence, sur une IP stable, pour une facture mensuelle fixe. Voici une installation propre sur Ubuntu 24.04 LTS, du serveur vide au démon qui survit aux redémarrages.

1. Dimensionner le serveur honnêtement

OpenClaw est une application Node.js. Le minimum officiel est 2 Go de RAM, mais les installations sur 1 Go échouent en pratique et 2 Go ne laissent aucune marge dès qu'un outil navigateur ou un second canal s'ajoute. Notre recommandation :

  • Minimum : 2 vCPU, 4 Go de RAM, 25 Go NVMe.
  • Confortable : 2 à 4 vCPU, 8 Go de RAM, 40 Go NVMe. De la place pour l'automatisation navigateur et plusieurs canaux.
  • OS : Ubuntu 24.04 LTS. C'est la référence des docs officielles.

Le modèle lui-même ne tourne pas sur le VPS : OpenClaw appelle un modèle hébergé via votre clé API. Le serveur porte la boucle de l'agent, les canaux et les outils. Une charge légère et régulière, exactement ce pour quoi un petit VPS est fait.

2. Installer Node.js 26

OpenClaw suit les versions récentes de Node. Prenez Node 26 chez NodeSource plutôt que dans l'archive Ubuntu, qui a plusieurs versions majeures de retard :

bash
apt update && apt upgrade -y
curl -fsSL https://deb.nodesource.com/setup_26.x | bash -
apt install -y nodejs
node --version   # v26.x

3. Installer OpenClaw, puis sortir de root

Le script d'installation s'occupe du téléchargement. Passez --no-onboard pour qu'il ne lance pas l'assistant interactif en tant que root :

bash
curl -fsSL https://openclaw.ai/install.sh | bash -s -- --no-onboard

Créez ensuite le compte sous lequel l'agent vivra réellement. Faire tourner un exécuteur d'outils en root sur une machine exposée à Internet, c'est chercher les ennuis, et les docs officielles sont explicites : root ne sert qu'à l'amorçage. La ligne enable-linger compte : elle permet à systemd de maintenir les services de cet utilisateur sans personne de connecté :

bash
adduser openclaw
usermod -aG sudo openclaw
loginctl enable-linger openclaw
su - openclaw

4. Lancer l'assistant d'intégration

Tout l'interactif se passe une seule fois, dans la session openclaw :

bash
openclaw onboard --install-daemon

L'assistant enchaîne l'authentification du modèle (votre clé Anthropic ou autre fournisseur), le premier canal, la génération du jeton du gateway et l'installation du démon. Avec --install-daemon il enregistre un service systemd utilisateur nommé openclaw-gateway.service, d'où l'étape linger juste avant. L'état vit dans ~/.openclaw/ : configuration, identifiants et sessions, avec les fichiers et la mémoire de l'agent sous ~/.openclaw/workspace/. Ce seul répertoire constitue toute votre surface de sauvegarde.

5. Atteindre le tableau de bord sans l'exposer

Le gateway écoute sur le port 18789, lié à la boucle locale. Laissez-le là. Pas de reverse proxy public et pas d'écoute sur l'interface publique : ce processus détient vos clés API et peut exécuter des commandes. Depuis votre poste, un tunnel SSH donne le tableau de bord à la demande :

bash
ssh -L 18789:localhost:18789 openclaw@votre-vps
# puis ouvrez http://localhost:18789 en local

S'il faut élargir : sur un réseau privé (un VPN ou un overlay type WireGuard), OpenClaw refuse de servir sans authentification. Posez d'abord gateway.auth.token ou un mot de passe, et tenez l'interface publique complètement à l'écart.

6. Le garder stable sur une petite machine

Deux variables d'environnement réduisent le coût de démarrage et évitent les rafales de relance sur du matériel modeste. Ajoutez-les dans la surcharge du service (systemctl --user edit openclaw-gateway.service) :

systemd
[Service]
Environment=OPENCLAW_NO_RESPAWN=1
Environment=NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache
Restart=always
RestartSec=2
TimeoutStartSec=90

Sur un serveur à 4 Go, ajoutez aussi un fichier d'échange. Il ne sert pas au quotidien ; il absorbe la mise à jour npm ou le pic occasionnel au lieu de laisser l'OOM killer abattre le gateway :

bash
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile && sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

7. Vérifier que ça tient

bash
openclaw doctor
openclaw status
openclaw gateway status
systemctl --user status openclaw-gateway.service

doctor contrôle l'installation de bout en bout. Le statut du service est le signal de santé à surveiller ensuite : un compteur de relances qui grimpe signifie qu'une panne silencieuse se répète et que systemd la rafistole. Faites un redémarrage volontaire du VPS et confirmez que le gateway revient tout seul avant de lui confier quoi que ce soit.

Checklist

  • Ubuntu 24.04 LTS, 4 Go de RAM ou plus, Node.js 26 via NodeSource.
  • Installeur avec --no-onboard ; assistant lancé sous l'utilisateur dédié openclaw.
  • loginctl enable-linger openclaw pour que le démon survive aux déconnexions.
  • Gateway sur la boucle locale port 18789, atteint par tunnel SSH uniquement.
  • Jeton d'authentification posé avant toute écoute hors boucle locale.
  • Cache de compilation et no-respawn dans la surcharge systemd ; swap sur 4 Go.
  • ~/.openclaw/ dans vos sauvegardes.
  • Un redémarrage volontaire pour prouver que le démon revient.

Pour sauter l'installation : notre gamme VPS propose OpenClaw en image préinstallée. Le serveur démarre avec Node 26, l'utilisateur dédié et le démon déjà en place ; vous vous connectez en SSH, lancez l'assistant avec vos propres clés et votre agent est en ligne en quelques minutes.