Uvedení OpenClaw do provozu

V případě, pokud zvolíte při vytváření nového serveru šablonu s předpřipraveným nástrojem OpenClaw, je nejdříve nutné nástroj uvést do provozu.

OpenClaw je open-source AI asistent, který běží na dedikované nebo cloudové infrastruktuře a umožňuje:
  • lokální provoz AI agenta s plnou kontrolou nad daty
  • připojení k poskytovatelům AI služeb (např. Claude, GPT) a integraci s kanály jako WhatsApp, Telegram, Slack, Discord a WebChat
Volbou šablony s předpřipravenou instancí OpenClaw urychlíte nasazení nástroje k okamžitému použití pro automatizaci, vlastní chatboty a inteligentní asistenci.

Administrátorské rozhraní je zpřístupněno prostřednictvím proxy serveru NGINX nainstalovaného na virtuálním serveru.

Vlastní certifikáty

Ve výchozím nastavení jsou použity self-signed (samo podepsané) certifikáty. V případě potřeby lze pomocí nástroje Certbot vygenerovat certifikáty pro vlastní doménu. Certbot lze nainstalovat následujícím příkazem:

apt install certbot python3-certbot-nginx
Je nutné upravit konfiguraci Virtual Hostu podle uvedeného příkladu:
/etc/nginx/sites-enabled/openclaw-vhost.conf
V obsahu konfigurace Virtual Hostu je potřeba změnit parametr server_name.
server {
        # SSL configuration

        listen 18790 ssl default_server;
        listen [::]:18790 ssl default_server;

        include snippets/snakeoil.conf;

        root /var/www/html;

        # Add index.php to the list if you are using PHP
        index index.html index.htm index.nginx-debian.html;

        server_name openclaw.mojedomena.cz;

        auth_basic "Administrator’s Area";
        auth_basic_user_file /etc/nginx/.basicauth;

        # WebSocket support & streaming (CRITICAL for OpenClaw)
        location / {
                proxy_pass http://127.0.0.1:18789;
                proxy_http_version 1.1;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;

                # IMPORTANT: Disable buffering for streaming responses
                proxy_buffering off;
                proxy_cache off;

                # Allow long-running model responses
                proxy_read_timeout 600s;
                proxy_send_timeout 600s;

                # Allow large file uploads (for RAG documents)
                client_max_body_size 50M;
        }


        # deny access to .htaccess files, if Apache's document root
        # concurs with nginx's one
        #
        location ~ /\.ht {
        deny all;
        }
}

Certifikát lze následně získat pomocí následujícího příkazu: certbot --nginx

root@openclaw:~# certbot --nginx
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Enter email address (used for urgent renewal and security notices)
(Enter 'c' to cancel): mail@mojedomena.cz

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Please read the Terms of Service at
https://letsencrypt.org/documents/LE-SA-v1.6-August-18-2025.pdf. You must agree
in order to register with the ACME server. Do you agree?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: Y

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Would you be willing, once your first certificate is successfully issued, to
share your email address with the Electronic Frontier Foundation, a founding
partner of the Let's Encrypt project and the non-profit organization that
develops Certbot? We'd like to send you email about our work encrypting the web,
EFF news, campaigns, and ways to support digital freedom.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: N
Account registered.

Which names would you like to activate HTTPS for?
We recommend selecting either all domains, or all domains in a VirtualHost/server block.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1: openclaw.mojedomena.cz
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Select the appropriate numbers separated by commas and/or spaces, or leave input
blank to select all options shown (Enter 'c' to cancel): 1
Requesting a certificate for openclaw.mojedomena.cz
Jak se přihlásit

Administrátorský přístup je poskytován prostřednictvím SSH s uživatelem root a heslem zvoleným při vytváření instance.

Webové rozhraní OpenClaw je po prvním spuštění dostupné na adrese:
https://IP_SERVERU:18790/
Při prvním přihlášení použijte uživatelské jméno admin a heslo zadané při vytváření instance.


Pro povolení přístupu je nutné upravit URL adresu následujícím způsobem:
  • získat token uložený na serveru pomocí následujícího příkazu:
root@openclaw:~# cat .openclaw/.setup-token
MUJTOKEN
  • upravit URL adresu následujícím způsobem:
https://IP_SERVERU:18790/#token=MUJTOKEN
  • nyní je nutné autorizovat zařízení (webový prohlížeč), aby bylo možné používat OpenClaw na serveru. K tomu použijte následující příkaz:
root@openclaw:~# openclaw devices list
  • získanou hodnotu requestID následně použijte v následujícím příkazu:
root@openclaw:~# openclaw devices approve d66bf426-3088-40be-8e46-b35440c22dcb
🦞 OpenClaw 2026.2.12 (f9e444d) — The only bot that stays out of your training set.

│
◇
Approved 911a4097d7b03d46c4733d0b61ef7d9f770119522329480e50173398798ca061
  • v prohlížeči by se poté mělo zobrazit:
  • ve výchozím nastavení probíhá úvodní konfigurace (onboarding) bez výběru modelu a bez nastavení jakéhokoli poskytovatele AI služeb.
  • Pokud bude zákazník chtít propojit OpenClaw s libovolným poskytovatelem AI služeb, musí provést onboarding přímo na serveru pomocí následujícího příkazu:
openclaw onboard
       Přitom nesmí dojít ke změně konfigurace služby localgateway.