Если ставить OpenClaw без подготовки и сразу тащить его в боевой контур, очень легко получить хрупкую систему: что-то не так с Telegram, непонятно где лежит state, нет snapshot, нет backup, а после первых же изменений уже тревожно что-то трогать.
Поэтому один из самых спокойных сценариев старта - поднять OpenClaw сначала на VM. Не потому что VM это "модно", а потому что она даёт нормальную рабочую среду: отдельную Ubuntu-машину, SSH-доступ, snapshot перед рисковыми шагами и понятный путь отката, если что-то пошло не так.
OpenClaw - это не просто чат с ИИ. Это gateway и рабочий контур для AI-ассистента или AI-агента, который может жить в Telegram, работать с файлами, памятью, браузером, GitHub, автоматизациями и другими инструментами. И чем раньше в этом контуре появляется порядок, тем меньше потом хаоса.
В этой статье разберу практический безопасный старт OpenClaw на VM: как подготовить Ubuntu, почему важно проверить реальный размер root-раздела, как сделать baseline и snapshot, как пройти gateway check, подключить Telegram и не забыть про backup.
Короткий маршрут без хаоса
Нормальный порядок такой:
VM -> Ubuntu -> проверка диска -> SSH -> baseline -> snapshot -> установка OpenClaw -> onboarding -> gateway check -> Telegram pairing -> backup -> smoke test Идея простая: не бежать вперёд, а собрать базу, на которой потом не страшно жить.
Почему VM это хороший старт для OpenClaw
VM хороша не потому, что это какая-то магическая защита. Она хороша потому, что добавляет управляемость.
- отдельную среду под OpenClaw
- понятный SSH-доступ
- snapshot перед рискованными изменениями
- меньше шансов случайно смешать OpenClaw с другим рабочим контуром
- более чистый путь для backup, восстановления и экспериментов
Если делаешь первый запуск, тестируешь Telegram, каналы, gateway, память, browser-интеграции или просто хочешь не тащить всё сразу в основной сервер, VM обычно спокойнее, чем старт "сразу на живом боевом хосте".
Что подготовить до установки
До установки OpenClaw лучше сразу проверить базу:
- Ubuntu Server на отдельной VM
- SSH-доступ
- пользователь и sudo
- firewall
- сеть
- реальный размер root-раздела
- snapshot до установки
Минимально комфортная база для старта:
- 2 vCPU
- 4 GB RAM
- 30-50 GB SSD
- SSH-доступ
- нормальный интернет
Частая ловушка: диск VM больше, чем видит Ubuntu
Это очень частая история. Ты создаёшь VM на 50 или 80 GB, а потом внутри Ubuntu root-раздел оказывается на 20 GB. На старте это легко пропустить, а потом начинаются странные проблемы: кончается место, растут логи, ломаются install-процессы, update становится нервным, backup делать уже неудобно.
Проверить надо сразу:
df -h
lsblk Смотреть нужно не только на размер виртуального диска, а на то, сколько реально доступно системе в /.
Если root-раздел обычный ext4
Бывает сценарий, где диск расширен, а раздел нет. Тогда путь обычно такой:
sudo apt update
sudo apt install -y cloud-guest-utils
sudo growpart /dev/sda 2
sudo resize2fs /dev/sda2 После этого снова проверить:
df -h
lsblk Но важно не копировать команду вслепую. Сначала надо точно посмотреть, какой у тебя диск и какой номер раздела.
Если Ubuntu стоит на LVM
На Ubuntu Server это тоже частый вариант. Сначала проверить:
lsblk
df -h
sudo pvs
sudo vgs
sudo lvs Если диск расширили, но LVM не забрал свободное место, типовой путь такой:
sudo growpart /dev/sda 3
sudo pvresize /dev/sda3
sudo lvextend -r -l +100%FREE /dev/ubuntu-vg/ubuntu-lv Но здесь тоже нельзя стрелять командами в темноту. Сначала надо понять свою схему volume group и logical volume.
Базовая подготовка Ubuntu VM
Перед установкой OpenClaw я бы прогнал базовый минимум:
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git ufw htop unzip ca-certificates Потом быстро проверить основу:
ip a
ip route
ping -c 3 8.8.8.8
df -h
lsblk
free -h Если используешь firewall:
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status Сделай baseline и snapshot до установки
Перед установкой OpenClaw зафиксируй baseline:
hostnamectl
uname -a
df -h
lsblk
free -h
ip a
systemctl status ssh После этого сделай snapshot VM. Например: before-openclaw-install.
Если потом что-то пошло не так с Node, npm, gateway, конфигом или Telegram, у тебя есть реальная точка отката.
Установка OpenClaw
Базовый путь:
npm install -g openclaw@latest
openclaw onboard --install-daemon После onboarding сразу проверить gateway:
openclaw gateway status Здесь важно не путать две вещи: CLI может установиться, а вот реальный рабочий контур, gateway, state, config и сервисы могут быть ещё не в порядке.
Dashboard лучше открывать через SSH-туннель
Для старта лучше не открывать dashboard наружу. Более спокойный путь:
ssh -L 18789:127.0.0.1:18789 user@your-vm-ip После этого открыть локально:
http://127.0.0.1:18789 Это безопаснее, чем сразу светить панель наружу.
Подключение Telegram
Telegram часто становится первым живым каналом для OpenClaw. И именно тут у многих начинается путаница.
- бот создан
- токен сохранён нормально
- известен Telegram user id
- настроена allowlist
- проходит pairing
- работают approve-сценарии
- бот пишет туда, куда должен писать
Telegram лучше подключать уже после того, как базовая система держится нормально.
Backup после первого рабочего состояния
Как только OpenClaw установился, gateway жив, Telegram проходит и базовый сценарий работает - пора делать backup.
tar -czf openclaw-state-backup-$(date +%Y%m%d-%H%M).tgz ~/.openclaw Нормальный минимум по защите:
- snapshot VM
- backup state
- backup workspace, если там есть scripts и важные файлы
- off-host copy, если контур реально важный
Обязательный smoke test
После установки нужен короткий живой smoke test.
openclaw gateway status - открывается ли dashboard через SSH-туннель
- переживает ли gateway restart
- работает ли pairing
- пишет ли Telegram туда, куда нужно
- понятно ли, где лежит state
- создаётся ли backup
- не сломалось ли что-то сразу после первых действий
Где чаще всего ломают старт
- Не проверяют реальный размер root-раздела
- Путают установленный CLI с готовой системой
- Слишком рано открывают dashboard наружу
- Telegram тащат до того, как собрана база
- Нет snapshot и backup
- Сразу пытаются подключить всё
Нормальный staged-путь такой: VM -> Ubuntu -> OpenClaw core -> gateway -> Telegram -> backup -> workspace -> GitHub -> browser -> CRM и автоматизации.
Чеклист перед первым рабочим использованием
До установки:
- VM создана
- Ubuntu поставлена
- SSH работает
- firewall в порядке
df -hпроверенlsblkпроверен- если root-раздел меньше ожидаемого, это исправлено
- snapshot создан
После установки:
- OpenClaw установлен
- onboarding пройден
openclaw gateway statusок- dashboard открывается через SSH-туннель
- Telegram pairing проходит
- approve работает как ожидается
- backup создан
- smoke test пройден
Итог
OpenClaw на VM - это один из самых спокойных и управляемых путей старта, если ты не хочешь сразу тащить AI-агента в хаотичный боевой контур. VM даёт отдельную среду, snapshot, SSH, понятную базу под backup и более безопасный путь для первых шагов.
Хороший старт здесь не в том, чтобы как можно быстрее всё подключить. Хороший старт - это когда ты сначала собираешь устойчивую базу, а уже потом добавляешь Telegram, GitHub, browser, CRM и автоматизации.
Читайте также: Как обновлять OpenClaw без боли