OpenClaw mit Docker installieren: Schritt für Schritt und Aktual jour
Dieser Leitfaden zeigt, wie Sie OpenClaw mit Docker Compose auf einem PC oder einem VPS installieren: das offizielle Repository herunterladen, das Onboarding durchlaufen, erstmals auf die Steuerungsoberfläche zugreifen und anschließend aktualisieren und deinstallieren, ohne etwas zurückzulassen. Die Befehle stammen aus der Projektdokumentation, die Sie vor dem Einfügen noch einmal lesen sollten, da sie sich schnell ändert; dieser Leitfaden enthält weder eigene Tests noch Angaben zur Installationsdauer. Eine Regel gilt für alle Schritte: Das Gateway von OpenClaw darf niemals aus dem Internet erreichbar sein.
#OpenClaw installieren: offizielles Skript oder Docker?
Das Projekt dokumentiert zwei Möglichkeiten, OpenClaw zu installieren. Die erste nutzt ein Skript, das den Befehl openclaw direkt auf dem System installiert. Bei der zweiten läuft das Gateway (der zentrale Prozess, der Ihre Messaging-Dienste mit dem Modell verbindet) in einem Docker-Container. Beide Wege führen zur gleichen Software und zum gleichen Konfigurationsassistenten, der onboarding genannt wird.
- Offizielles Skript
- Der kürzeste Weg auf einem eigenen Rechner unter macOS, Linux oder WSL2. Das Skript installiert den Befehl openclaw und bei Bedarf Node.js; anschließend registriert das Onboarding das Gateway als Dienst Ihrer Benutzersitzung.
- Docker Compose
- Das Gateway läuft in einem Container, und auf dem Host ist außer Docker nichts installiert. Das ist eine praktische Lösung für einen VPS oder wenn Sie alles auf einmal entfernen können möchten. Die Dokumentation stellt diese Möglichkeit als optional dar.
- Was Docker nicht ändert
- Der Container hat weiterhin vollständigen Zugriff auf das vom Host eingebundene Konfigurationsverzeichnis und den ebenfalls eingebundenen Arbeitsbereich sowie auf das Netzwerk. Das ist eine nützliche Abschottung, kein Tresor.
Im weiteren Verlauf dieses Leitfadens verwenden wir die Docker-Methode und nennen bei der Aktualisierung und Deinstallation jeweils auch den entsprechenden Befehl für die Skriptmethode. Wenn Sie noch unsicher sind, welchen Nutzen das Tool selbst bietet, behandelt unsere Seite „OpenClaw: Was ist das?“ diese Frage; hier geht es um die Installation.
#Voraussetzungen
Agenten, die auf Ihrem Rechner handeln: agentisches Cline, MCP, n8n + Ollama und lokale Automatisierungen.
- Lebenslanger Online-Zugang
- PDF + Dateien
- Erstattung binnen 30 Tagen
Das Gateway selbst benötigt nur wenige Ressourcen: Es leitet Nachrichten weiter und ruft ein Modell auf. Die folgenden Anforderungen betreffen vor allem Docker und das Erstellen des Images.
- Docker und Compose v2
- Docker Desktop unter macOS und Windows (mit WSL2) oder Docker Engine mit dem Compose-Plugin unter Linux. Der Befehl lautet docker compose, mit einem Leerzeichen: Der alte Befehl docker-compose in Version 1 ist nicht geeignet.
- Git
- Um das offizielle Repository zu klonen, das das Dockerfile, die Datei docker-compose.yml und das Installationsskript enthält.
- Speicher
- Die Dokumentation verlangt mindestens 2 GB RAM zum Erstellen des Images. Auf einem Host mit 1 GB kann das System die Kompilierung wegen Speichermangels abbrechen (Exit-Code 137). Das weiter unten vorgestellte vorgefertigte Image erspart diesen Schritt.
- Festplatte
- Platz für Docker-Images und Protokolle. Die Dokumentation nennt keine konkrete Zahl: Überwachen Sie den Speicherplatz mit docker system df.
- Ein Modell
- Ein API-Schlüssel bei einem Online-Anbieter mit einem Ausgabenlimit oder ein lokales Modell. Die Anbindung eines lokalen Modells ist ein eigenes Thema, das dieser Leitfaden nicht behandelt.
- Auf einem VPS
- SSH-Zugriff per Schlüssel und eine Firewall des Anbieters, die so eingestellt ist, dass sie nur eingehende SSH-Verbindungen zulässt. Wie wir noch sehen werden, muss kein weiterer Port geöffnet werden.
Arbeiten Sie unter Windows in einem WSL2-Terminal: Das Installationsskript ist ein Shell-Skript, und die Dokumentation verweist Windows-Nutzer ohnehin auf WSL2. Vermeiden Sie unabhängig vom Rechnertyp einen Rechner, auf dem Ihre persönlichen Dokumente und Passwörter liegen: Ein Agent, der Befehle ausführen kann, gehört auf einen dedizierten Rechner, eine virtuelle Maschine oder einen gemieteten Server.
#Schritt-für-Schritt-Installation von OpenClaw mit Docker Compose
Die Docker-Installation basiert auf einem Skript aus dem Repository. Es führt nacheinander die Vorbereitung des Images, das Onboarding und den Start des Gateways aus. Die vier folgenden Schritte halten diese Reihenfolge ein.
#1. Das offizielle Repository klonen
Prüfen Sie die Adresse Zeichen für Zeichen: Gemeint ist die Organisation openclaw auf GitHub, kein Repository mit einem ähnlich klingenden Namen. Laut der uns bekannten Dokumentation heißt das Docker-Installationsskript docker-setup.sh und liegt im Stammverzeichnis des Repositorys. Das Projekt ordnet seine Dateien häufig neu, und in neueren Versionen kann das Skript unter scripts/docker/ liegen: Der folgende Befehl zeigt, welcher Pfad bei Ihnen existiert.
#2. Zwischen einem vorgefertigten Image und einem lokalen Build wählen
Standardmäßig erstellt das Skript auf Ihrem Rechner das Image aus dem Dockerfile und nennt es openclaw:local. Das ist die transparenteste Vorgehensweise, da Sie den gerade geklonten Code kompilieren, erfordert aber Speicher und Rechenzeit. Die Alternative besteht darin, das vom Projekt in der GitHub-Registry veröffentlichte Image herunterzuladen, indem Sie vor dem Start des Skripts die Variable OPENCLAW_IMAGE setzen.
Das Tag 'latest' verweist auf die zuletzt veröffentlichte Version. Auf einem Server sollten Sie es besser durch eine konkrete Versionsnummer von der Releases-Seite des Repositorys ersetzen: So entscheiden Sie selbst, wann die Aktualisierung erfolgt, und wissen, zu welcher Version Sie bei Problemen zurückkehren können.
#3. Installations-Skript starten
Laut Dokumentation führt dieses Skript fünf Dinge nacheinander aus:
- Bild
- Es erstellt das Image lokal oder lädt es herunter, wenn OPENCLAW_IMAGE definiert ist.
- Onboarding
- Es startet den Konfigurationsassistenten in einem temporären Container.
- Token
- Er erzeugt das Zugriffstoken für das Gateway und schreibt es in eine .env-Datei im Stammverzeichnis des Repositorys.
- Start
- Er startet die Gateway-Brücke mit Docker Compose unter dem Dienstnamen openclaw-gateway.
- Daten
- Die Konfiguration und der Arbeitsbereich werden auf dem Host in ~/.openclaw und ~/.openclaw/workspace abgelegt. Diese Verzeichnisse bleiben auch nach dem Löschen des Containers erhalten.
#4. Die Onboarding-Fragen beantworten
Der Assistent stellt Fragen zum Modell, zu den Messaging-Diensten und zum Gateway. Für diesen letzten Teil zeigt das Skript die Antworten an, die bei einer Installation im Container erwartet werden. Sie unterscheiden sich von denen bei einer klassischen Installation, und die erste verdient eine Erklärung.
- Gateway bind: lan
- Innerhalb des Containers muss das Gateway auf der Schnittstelle des Docker-Netzwerks lauschen, sonst erreicht es der zum Host veröffentlichte Port nicht. Diese Einstellung bestimmt nicht, was von außen sichtbar ist: Das wird auf dem Host geregelt, siehe den Abschnitt zum VPS.
- Gateway-Authentifizierung: Token
- Der Zugriff auf die Benutzeroberfläche und die API des Gateways erfordert ein Token.
- Gateway-Token
- Verwenden Sie den Token, den das Skript gerade angezeigt hat, damit er mit dem Eintrag in der Datei .env übereinstimmt.
- Tailscale exposure: Off
- Keine automatische Freigabe für den Fernzugriff. Über einen Fernzugriff wird später bewusst und in Kenntnis der Konsequenzen entschieden.
- Install Gateway daemon : No
- In dieser Konfiguration startet Docker Compose den Container neu, nicht ein Systemdienst.
Verwenden Sie für das Modell einen API-Schlüssel mit begrenztem Budget statt Ihres Hauptschlüssels. Den Schritt zur Einrichtung der Messenger können Sie überspringen und darauf zurückkommen, sobald das Gateway überprüft wurde. Merken Sie sich die Regel zur Anpassung der Befehle: Jeder Befehl aus der Dokumentation, der mit openclaw beginnt, wird hier ausgeführt, indem Sie docker compose run --rm openclaw-cli davor setzen.
#Prüfen, ob das Gateway läuft
Bevor Sie irgendetwas anderes anbinden, stellen Sie sicher, dass der Container gestartet ist und seine Protokolle keine Fehler melden.
Öffnen Sie anschließend die Steuerungsoberfläche im Browser desselben Rechners und fügen Sie den Token in deren Einstellungen ein. Falls Sie den Link verloren haben, zeigt der Befehl dashboard ihn erneut an, ohne zu versuchen, einen Browser zu öffnen.
Zwei integrierte Prüfungen ergänzen die Überprüfung. Die erste diagnostiziert die Installation und die Konfiguration; die zweite prüft gefährliche Einstellungen. Führen Sie beide nach jeder Konfigurationsänderung erneut aus.
Letzter Schritt: Schützen Sie die Datei .env. Sie enthält das Gateway-Token. Wer dieses Token besitzt, kontrolliert den Agenten und damit alles, worauf der Agent Zugriff hat. Mit chmod 600 .env können nur Sie mit Ihrem Benutzerkonto die Datei lesen. Kopieren Sie sie weder in ein Git-Repository noch in einen Screenshot.
#OpenClaw auf einem VPS: Das Gateway nicht öffentlich zugänglich machen
Auf einem PC hinter einem Router bleibt ein von Docker veröffentlichter Port im lokalen Netzwerk. Auf einem VPS hat der Rechner eine öffentliche Adresse: Ein ohne Angabe einer Bindungsadresse veröffentlichter Port ist aus dem gesamten Internet erreichbar. Anfang 2026 erfassten Forschende Tausende von OpenClaw-Gateways, die auf diese Weise zugänglich waren. Das Token schützt den Zugriff, aber eine einzige Sicherheitslücke genügt, um diesen Schutz zu umgehen: Die Ende Januar 2026 behobene Sicherheitslücke CVE-2026-25253 ermöglichte es genau genommen, das Token zu stehlen. Die richtige Vorgehensweise besteht darin, überhaupt nichts nach außen zugänglich zu machen.
Wenn die Antwort mit 0.0.0.0 beginnt, ist der Port auf allen Netzwerkschnittstellen veröffentlicht. Drei Schutzmaßnahmen wirken zusammen, von der äußersten bis zu derjenigen, die dem Container am nächsten liegt.
- Firewall des Anbieters
- Die in der Konsole des Hosting-Anbieters angebotene Filterung greift, bevor der Datenverkehr die Maschine und damit Docker erreicht. Lassen Sie dort nur eingehende SSH-Verbindungen zu.
- Portfreigabe auf 127.0.0.1
- Konfigurieren Sie Docker mit der folgenden Datei so, dass der Port nur auf der lokalen Adresse des Hosts veröffentlicht wird.
- Zugriff über Tunnel
- Greifen Sie über einen SSH-Tunnel oder ein VPN auf die Steuerungsoberfläche zu, niemals über eine öffentliche Adresse.
Diese Datei ist ein Beispiel von uns, kein Auszug aus der OpenClaw-Dokumentation: Vergleichen Sie den Dienstnamen und die Portliste mit der Datei docker-compose.yml Ihrer Version, bevor Sie sie verwenden. Das Tag !override ersetzt die Portliste, statt sie zu ergänzen; es erfordert Docker Compose 2.24.4 oder neuer. Legen Sie die Datei neben docker-compose.yml ab, erstellen Sie den Container mit docker compose up -d openclaw-gateway neu und führen Sie anschließend die Prüfung erneut aus: Sie muss jetzt 127.0.0.1:18789 zurückgeben.
Solange dieser Tunnel geöffnet ist, führt die Adresse http://127.0.0.1:18789/ auf Ihrem Computer zum Gateway des Servers. Die Messaging-Dienste benötigen in ihrem üblichen Betriebsmodus hingegen keinen eingehenden Port: Bei WhatsApp, Telegram oder Discord öffnet das Gateway ausgehende Verbindungen. Es gibt daher keinen Grund, die Steuerungsoberfläche unter einem Domainnamen öffentlich zugänglich zu machen. Dieselbe Überlegung gilt für einen Modellserver und wird in unserem Leitfaden zur Absicherung eines Ollama-Servers ausführlich erläutert.
#OpenClaw aktualisieren
Das Projekt veröffentlicht in rascher Folge neue Versionen, und einige schließen Sicherheitslücken. Eine Installation, die monatelang unverändert bleibt, ist ein Risiko, keine Zeitersparnis. Mit Docker besteht ein Update darin, das Image zu ersetzen und anschließend den Container neu zu erstellen; Ihre Daten in ~/.openclaw bleiben unverändert.
- 01Datenverzeichnis sichernArchivieren Sie ~/.openclaw vor jeder Aktualisierung. Eine neue Version kann die Konfiguration migrieren, und die Rückkehr zum vorherigen Stand ist nur mit einer Kopie des vorherigen Zustands zuverlässig möglich.
- 02Die neue Version herunterladenAktualisieren Sie das Repository mit git pull, um das aktuelle Dockerfile und die aktuelle Compose-Datei zu erhalten. Bauen Sie anschließend das lokale Image neu oder laden Sie das veröffentlichte Image herunter, je nachdem, welche Option Sie bei der Installation gewählt haben.
- 03Container neu erstellenStarten Sie den Dienst openclaw-gateway neu. Docker Compose ersetzt den Container, sobald es ein anderes Image erkennt.
- 04PrüfenStarten Sie doctor, lesen Sie die letzten Zeilen der Protokolle und senden Sie eine Testnachricht über Ihre Nachrichten-App.
Die Variante mit einem veröffentlichten Image setzt voraus, dass die Zeile OPENCLAW_IMAGE in der Datei .env steht. Das Skript trägt sie ein, wenn die Variable bei der Installation gesetzt war. Wenn Sie eine bestimmte Versionsnummer festgelegt haben, ändern Sie zunächst diese Zeile. Um zur vorherigen Version zurückzukehren, tragen Sie die alte Versionsnummer wieder ein, erstellen Sie den Container neu und stellen Sie die Sicherung wieder her, falls die Konfiguration zwischenzeitlich migriert wurde.
Bei der Skript-Methode erfolgt das Update über den integrierten Befehl, anschließend folgt dieselbe Diagnose.
#OpenClaw ordnungsgemäß deinstallieren
Eine vollständige Deinstallation entfernt drei Dinge: die Container und Images, die Daten auf dem Datenträger und die Zugriffsrechte, die Sie dem Assistenten eingeräumt hatten. Der dritte Punkt wird oft vergessen.
Der Ordner ~/.openclaw enthält die Konfiguration, die API-Schlüssel, die Messaging-Sitzungen und das Gedächtnis des Assistenten. Das Löschen dieses Ordners ist unumkehrbar: Bewahren Sie eine Archivkopie auf, wenn Sie OpenClaw eines Tages wieder nutzen oder nachlesen möchten, was der Assistent notiert hatte. Das geklonte Repository enthält seinerseits die Datei .env und den zugehörigen Token.
- API-Schlüssel
- Widerrufen Sie beim Anbieter des Modells den Schlüssel, den Sie OpenClaw anvertraut haben. Das Löschen der lokalen Datei macht ihn nicht ungültig.
- Telegram-Bot oder Discord-Bot
- Widerrufen Sie den Bot-Token oder löschen Sie den Bot über das Werkzeug des jeweiligen Dienstes (BotFather für Telegram, Entwicklerportal für Discord).
- Öffnen Sie in der Anwendung die Liste der verbundenen Geräte und trennen Sie die Verbindung zu dem Gerät, das dem Gateway entspricht.
- Netzwerkzugriff
- Entfernen Sie die für diesen Zweck eingerichtete Firewall-Regel oder den Tunnel, oder entfernen Sie den Rechner aus dem VPN. Wenn Sie einen VPS ausschließlich für diesen Zweck gemietet haben, kündigen Sie den Server.
Bei der Installation per Skript entfernt der integrierte Deinstallationsbefehl den Dienst und bietet an, die Daten zu löschen; anschließend muss noch der Befehl selbst entfernt werden.
#Fehlerbehebung: die häufigsten Probleme
- « unauthorized » oder « pairing required (1008) »
- Der Browser ist noch nicht vom Gateway freigegeben. Lassen Sie sich den Zugriffslink erneut anzeigen, listen Sie dann mit den folgenden Befehlen das Gerät auf und geben Sie es frei. Dieser Fall tritt häufig bei Docker und hinter einem Tunnel auf, da die Verbindung nicht von der lokalen Adresse des Containers kommt.
- Build abgebrochen, Exit-Code 137
- Das System hat die Kompilierung wegen Speichermangels beendet. Wechseln Sie mit OPENCLAW_IMAGE zum veröffentlichten Image oder verwenden Sie einen Rechner mit mindestens 2 GB RAM.
- Zugriff auf /home/node/.openclaw verweigert
- Das Image läuft unter dem Benutzer node mit der ID 1000. Die vom Host eingebundenen Ordner müssen diesem Benutzer gehören: sudo chown -R 1000:1000 ~/.openclaw.
- Port 18789 bereits verwendet
- Ein anderer Dienst oder eine alte Installation von OpenClaw nutzt den Port. Beenden Sie ihn oder ändern Sie OPENCLAW_GATEWAY_PORT in der .env-Datei, bevor Sie den Container neu erstellen.
- docker compose introuvable
- Sie haben die alte ausführbare Datei docker-compose oder kein Compose-Plugin. Installieren Sie das Compose-Plugin v2 Ihrer Distribution.
- Lokales Modell nicht erreichbar
- In einem Container bezeichnet localhost den Container, nicht den Host. Eine Ollama-Instanz, die auf dem Host unter http://localhost:11434 lauscht, ist daher vom Gateway aus nicht ohne Weiteres erreichbar. Diese Einstellung betrifft die Anbindung des Modells und liegt außerhalb des Umfangs dieses Leitfadens.
Wenn nichts davon zutrifft, sind die Dienstprotokolle weiterhin der beste Ausgangspunkt, gefolgt vom Befehl doctor. Bevor Sie anderswo nach einer Lösung suchen, prüfen Sie das Datum der Antworten, die Sie finden: Antworten, die Clawdbot oder Moltbot erwähnen, beschreiben alte Befehle.
#Offizielle Quellen zum Nachschlagen
Dieser Leitfaden basiert auf keinen eigenen Tests: Er enthält weder Zeitangaben noch Messwerte noch zahlenbasierte Vergleiche. Die Befehle sind der Projektdokumentation entnommen, die sich von Version zu Version ändert: Skriptname, Variablen, Onboarding-Schritte. Bei Abweichungen zwischen dieser Seite und der Dokumentation ist die Dokumentation maßgeblich.
#Weiterführende Informationen
Die Installation ist nur die erste Hälfte der Arbeit: Ein Agent muss konfiguriert, überwacht und verglichen werden. Diese Leitfäden auf unserer Website vertiefen die hier verwendeten Konzepte.
- OpenClaw: Was ist das und sollte man es installieren?
- Funktionsweise des Gateways, Einsatzmöglichkeiten und Risiken, um vor der Installation eine Entscheidung zu treffen. https://quelllm.fr/guide/openclaw-c-est-quoi
- Einen Ollama-Server absichern
- Firewall, lokale Netzwerkbindung und Fernzugriff: dasselbe Prinzip, die Erreichbarkeit so weit wie möglich zu begrenzen, angewendet auf den Modellserver. https://quelllm.fr/guide/securiser-serveur-ollama
- Ein LLM mit Docker Compose in einer Produktionsumgebung bereitstellen
- Compose-Dateien, Neustart, Protokolle und Sicherungen für einen Stack, der kontinuierlich läuft. https://quelllm.fr/guide/deployer-llm-docker-compose-production
- Ollama mit Docker installieren
- Um den Modellserver in einem Container zu betreiben, entweder auf derselben Maschine oder auf einer anderen. https://quelllm.fr/guide/ollama-docker-installation-guide
- Agent Zero mit Ollama in Docker
- Ein weiterer selbst gehosteter Agent in Containerform, um die Ansätze zu vergleichen. https://quelllm.fr/guide/agent-zero-ollama-docker
Haben Sie Feedback, einen Fehler entdeckt oder möchten Sie etwas präzisieren? Geben Sie uns Bescheid – so wird der Guide für alle besser.