Если ставить OpenClaw без подготовки и сразу тащить его в боевой контур, очень легко получить хрупкую систему: что-то не так с Telegram, непонятно где лежит state, нет snapshot, нет backup, а после первых же изменений уже тревожно что-то трогать.

Поэтому один из самых спокойных сценариев старта - поднять OpenClaw сначала на VM. Не потому что VM это "модно", а потому что она даёт нормальную рабочую среду: отдельную Ubuntu-машину, SSH-доступ, snapshot перед рисковыми шагами и понятный путь отката, если что-то пошло не так.

OpenClaw - это не просто чат с ИИ. Это gateway и рабочий контур для AI-ассистента или AI-агента, который может жить в Telegram, работать с файлами, памятью, браузером, GitHub, автоматизациями и другими инструментами. И чем раньше в этом контуре появляется порядок, тем меньше потом хаоса.

В этой статье разберу практический безопасный старт OpenClaw на VM: как подготовить Ubuntu, почему важно проверить реальный размер root-раздела, как сделать baseline и snapshot, как пройти gateway check, подключить Telegram и не забыть про backup.

Короткий маршрут без хаоса

Нормальный порядок такой:

VM -> Ubuntu -> проверка диска -> SSH -> baseline -> snapshot -> установка OpenClaw -> onboarding -> gateway check -> Telegram pairing -> backup -> smoke test

Идея простая: не бежать вперёд, а собрать базу, на которой потом не страшно жить.

Почему VM это хороший старт для OpenClaw

VM хороша не потому, что это какая-то магическая защита. Она хороша потому, что добавляет управляемость.

  • отдельную среду под OpenClaw
  • понятный SSH-доступ
  • snapshot перед рискованными изменениями
  • меньше шансов случайно смешать OpenClaw с другим рабочим контуром
  • более чистый путь для backup, восстановления и экспериментов

Если делаешь первый запуск, тестируешь Telegram, каналы, gateway, память, browser-интеграции или просто хочешь не тащить всё сразу в основной сервер, VM обычно спокойнее, чем старт "сразу на живом боевом хосте".

Что подготовить до установки

До установки OpenClaw лучше сразу проверить базу:

  • Ubuntu Server на отдельной VM
  • SSH-доступ
  • пользователь и sudo
  • firewall
  • сеть
  • реальный размер root-раздела
  • snapshot до установки

Минимально комфортная база для старта:

  • 2 vCPU
  • 4 GB RAM
  • 30-50 GB SSD
  • SSH-доступ
  • нормальный интернет

Частая ловушка: диск VM больше, чем видит Ubuntu

Это очень частая история. Ты создаёшь VM на 50 или 80 GB, а потом внутри Ubuntu root-раздел оказывается на 20 GB. На старте это легко пропустить, а потом начинаются странные проблемы: кончается место, растут логи, ломаются install-процессы, update становится нервным, backup делать уже неудобно.

Проверить надо сразу:

df -h
lsblk

Смотреть нужно не только на размер виртуального диска, а на то, сколько реально доступно системе в /.

Если root-раздел обычный ext4

Бывает сценарий, где диск расширен, а раздел нет. Тогда путь обычно такой:

sudo apt update
sudo apt install -y cloud-guest-utils
sudo growpart /dev/sda 2
sudo resize2fs /dev/sda2

После этого снова проверить:

df -h
lsblk

Но важно не копировать команду вслепую. Сначала надо точно посмотреть, какой у тебя диск и какой номер раздела.

Если Ubuntu стоит на LVM

На Ubuntu Server это тоже частый вариант. Сначала проверить:

lsblk
df -h
sudo pvs
sudo vgs
sudo lvs

Если диск расширили, но LVM не забрал свободное место, типовой путь такой:

sudo growpart /dev/sda 3
sudo pvresize /dev/sda3
sudo lvextend -r -l +100%FREE /dev/ubuntu-vg/ubuntu-lv

Но здесь тоже нельзя стрелять командами в темноту. Сначала надо понять свою схему volume group и logical volume.

Базовая подготовка Ubuntu VM

Перед установкой OpenClaw я бы прогнал базовый минимум:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git ufw htop unzip ca-certificates

Потом быстро проверить основу:

ip a
ip route
ping -c 3 8.8.8.8
df -h
lsblk
free -h

Если используешь firewall:

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

Сделай baseline и snapshot до установки

Перед установкой OpenClaw зафиксируй baseline:

hostnamectl
uname -a
df -h
lsblk
free -h
ip a
systemctl status ssh

После этого сделай snapshot VM. Например: before-openclaw-install.

Если потом что-то пошло не так с Node, npm, gateway, конфигом или Telegram, у тебя есть реальная точка отката.

Установка OpenClaw

Базовый путь:

npm install -g openclaw@latest
openclaw onboard --install-daemon

После onboarding сразу проверить gateway:

openclaw gateway status

Здесь важно не путать две вещи: CLI может установиться, а вот реальный рабочий контур, gateway, state, config и сервисы могут быть ещё не в порядке.

Dashboard лучше открывать через SSH-туннель

Для старта лучше не открывать dashboard наружу. Более спокойный путь:

ssh -L 18789:127.0.0.1:18789 user@your-vm-ip

После этого открыть локально:

http://127.0.0.1:18789

Это безопаснее, чем сразу светить панель наружу.

Подключение Telegram

Telegram часто становится первым живым каналом для OpenClaw. И именно тут у многих начинается путаница.

  • бот создан
  • токен сохранён нормально
  • известен Telegram user id
  • настроена allowlist
  • проходит pairing
  • работают approve-сценарии
  • бот пишет туда, куда должен писать

Telegram лучше подключать уже после того, как базовая система держится нормально.

Backup после первого рабочего состояния

Как только OpenClaw установился, gateway жив, Telegram проходит и базовый сценарий работает - пора делать backup.

tar -czf openclaw-state-backup-$(date +%Y%m%d-%H%M).tgz ~/.openclaw

Нормальный минимум по защите:

  1. snapshot VM
  2. backup state
  3. backup workspace, если там есть scripts и важные файлы
  4. off-host copy, если контур реально важный

Обязательный smoke test

После установки нужен короткий живой smoke test.

openclaw gateway status
  • открывается ли dashboard через SSH-туннель
  • переживает ли gateway restart
  • работает ли pairing
  • пишет ли Telegram туда, куда нужно
  • понятно ли, где лежит state
  • создаётся ли backup
  • не сломалось ли что-то сразу после первых действий

Где чаще всего ломают старт

  1. Не проверяют реальный размер root-раздела
  2. Путают установленный CLI с готовой системой
  3. Слишком рано открывают dashboard наружу
  4. Telegram тащат до того, как собрана база
  5. Нет snapshot и backup
  6. Сразу пытаются подключить всё

Нормальный staged-путь такой: VM -> Ubuntu -> OpenClaw core -> gateway -> Telegram -> backup -> workspace -> GitHub -> browser -> CRM и автоматизации.

Чеклист перед первым рабочим использованием

До установки:

  • VM создана
  • Ubuntu поставлена
  • SSH работает
  • firewall в порядке
  • df -h проверен
  • lsblk проверен
  • если root-раздел меньше ожидаемого, это исправлено
  • snapshot создан

После установки:

  • OpenClaw установлен
  • onboarding пройден
  • openclaw gateway status ок
  • dashboard открывается через SSH-туннель
  • Telegram pairing проходит
  • approve работает как ожидается
  • backup создан
  • smoke test пройден

Итог

OpenClaw на VM - это один из самых спокойных и управляемых путей старта, если ты не хочешь сразу тащить AI-агента в хаотичный боевой контур. VM даёт отдельную среду, snapshot, SSH, понятную базу под backup и более безопасный путь для первых шагов.

Хороший старт здесь не в том, чтобы как можно быстрее всё подключить. Хороший старт - это когда ты сначала собираешь устойчивую базу, а уже потом добавляешь Telegram, GitHub, browser, CRM и автоматизации.

Читайте также: Как обновлять OpenClaw без боли