---
title: "OpenClaw no Proxmox: Como Instalar em LXC ou VM"
url: "https://openclaw.ia.br/blog/instalar-openclaw-proxmox-lxc-vm/"
markdown_url: "https://openclaw.ia.br/blog/instalar-openclaw-proxmox-lxc-vm.MD"
description: "Aprenda a instalar o OpenClaw no Proxmox em container LXC ou máquina virtual, com Node.js, serviço 24/7, acesso seguro, backup e solução de erros."
date: "2026-07-25"
author: "OpenClaw Brasil"
---

# OpenClaw no Proxmox: Como Instalar em LXC ou VM

Aprenda a instalar o OpenClaw no Proxmox em container LXC ou máquina virtual, com Node.js, serviço 24/7, acesso seguro, backup e solução de erros.


Para instalar o **OpenClaw no Proxmox**, crie um container LXC Debian ou Ubuntu com pelo menos 2 GB de RAM, instale o Node.js 22 ou superior, execute `npm install -g openclaw@latest` e rode `openclaw onboard --install-daemon`. Para a maioria dos usuários domésticos, um LXC não privilegiado é a opção mais leve. Prefira uma máquina virtual quando precisar de Docker, isolamento mais forte ou compatibilidade máxima com ferramentas externas.

O resultado é um assistente de IA self-hosted que permanece online mesmo quando seu notebook está desligado. Ele pode receber comandos por WhatsApp, Telegram ou Discord, executar tarefas agendadas e usar modelos na nuvem ou um Ollama disponível na rede local. Este guia mostra as duas rotas, explica qual escolher e inclui os controles necessários para não expor o painel do agente diretamente à internet.

## Resposta rápida: LXC ou máquina virtual?

| Opção | Melhor para | Consumo | Isolamento | Complexidade |
|---|---|---:|---:|---:|
| LXC não privilegiado | OpenClaw, Telegram, Discord e automações leves | menor | bom | baixa |
| VM Debian/Ubuntu | Docker, ferramentas variadas e produção doméstica | médio | maior | média |
| VM com Docker | ambiente reproduzível e vários serviços | maior | maior | média/alta |
| Instalação no host Proxmox | não recomendado | baixo | nenhum | risco alto |

**Recomendação prática:** comece com um LXC não privilegiado. Se uma integração exigir Docker, acesso especial a dispositivos ou dependências que não funcionem bem no container, migre para uma VM. Não instale o OpenClaw diretamente no host do Proxmox: o nó de virtualização deve permanecer enxuto e separado das aplicações.

## Por que rodar o OpenClaw no Proxmox?

O Proxmox transforma um mini PC, servidor doméstico ou computador reaproveitado em uma plataforma para executar serviços isolados. Em vez de deixar o OpenClaw preso ao notebook de uso diário, você cria um ambiente dedicado que pode iniciar automaticamente, receber backup e ser monitorado pelo painel do Proxmox.

Isso resolve quatro problemas comuns:

1. **Disponibilidade:** o agente continua ativo 24 horas por dia;
2. **Separação:** arquivos e dependências não se misturam com seu computador pessoal;
3. **Recuperação:** snapshots e backups simplificam a volta após uma atualização ruim;
4. **Crescimento:** o mesmo servidor pode hospedar OpenClaw, Home Assistant, banco de dados e outros serviços em ambientes separados.

O Proxmox não substitui o OpenClaw. Ele fornece a infraestrutura. O OpenClaw continua sendo o agente que conecta canais, modelos, memória e ferramentas. Se você ainda não fez um primeiro teste, vale seguir antes o [guia geral de instalação](/instalacao/) em uma máquina comum. Assim, você confirma que o canal e o modelo funcionam antes de adicionar a camada de virtualização.

## Requisitos recomendados

Para um OpenClaw que usa Claude, GPT ou outro modelo por API, o servidor não precisa executar o modelo de IA. Ele só precisa manter o gateway, as integrações e as automações.

### LXC básico

- 2 vCPU;
- 2 GB de RAM;
- 8 a 16 GB de disco;
- Debian 12 ou Ubuntu LTS;
- endereço IP reservado na rede local;
- acesso à internet para instalação e APIs externas.

### VM recomendada

- 2 vCPU;
- 4 GB de RAM;
- 20 GB de disco;
- Debian 12 ou Ubuntu Server LTS;
- QEMU Guest Agent habilitado;
- interface de rede em bridge.

Se o mesmo servidor executará um [modelo local com Ollama](/modelos/ollama/), dimensione o ambiente do modelo separadamente. Memória, CPU e GPU dependem do modelo escolhido. Uma arquitetura organizada mantém o OpenClaw em um LXC pequeno e o Ollama em outra VM ou máquina da rede, com acesso restrito ao serviço necessário.

## Opção 1: instalar o OpenClaw em LXC

LXC é a rota mais econômica para um agente que usa APIs e integrações comuns. O container compartilha o kernel do host, mas mantém sistema de arquivos, processos e rede separados.

### 1. Baixe um template

No painel do Proxmox:

1. abra o armazenamento que aceita **Container templates**;
2. clique em **CT Templates**;
3. baixe um template atual do Debian ou Ubuntu;
4. confirme que a arquitetura corresponde ao seu servidor.

Debian costuma ser uma base previsível e pequena. Ubuntu também funciona quando você prefere seu ecossistema de pacotes.

### 2. Crie o container

Clique em **Create CT** e defina:

- hostname: `openclaw`;
- container não privilegiado: habilitado;
- senha forte ou chave SSH;
- 2 núcleos;
- 2 GB de RAM;
- swap pequeno, como 512 MB;
- disco de 8 GB ou mais;
- bridge de rede, normalmente `vmbr0`;
- inicialização automática: habilitada depois do primeiro teste.

Não habilite recursos extras sem necessidade. Para a instalação nativa via npm, você normalmente não precisa de nesting, modo privilegiado ou acesso a dispositivos do host. Quanto menor a superfície, mais simples é auditar.

### 3. Atualize o sistema e crie um usuário

Abra o console do container ou conecte por SSH:

```bash
apt update
apt upgrade -y
apt install -y curl ca-certificates git sudo
adduser openclaw
usermod -aG sudo openclaw
```

Passe a trabalhar com o usuário criado:

```bash
su - openclaw
```

Evite executar o agente diariamente como `root`. As integrações podem ler arquivos, chamar APIs e executar ferramentas; uma conta comum reduz o impacto de um erro.

### 4. Instale Node.js 22 ou superior

Uma rota prática é usar o NVM na conta do usuário:

```bash
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/master/install.sh | bash
source ~/.bashrc
nvm install 22
nvm use 22
node --version
npm --version
```

O comando de versão deve mostrar Node.js 22 ou mais recente. Se `nvm` não aparecer após a instalação, saia da sessão SSH, entre novamente e repita `node --version`.

### 5. Instale e configure o OpenClaw

```bash
npm install -g openclaw@latest
openclaw onboard --install-daemon
```

O wizard configura o workspace, o modelo de IA e o serviço em segundo plano. Use uma chave de API guardada como segredo ou configure um modelo local. Não cole credenciais em arquivos versionados nem em mensagens de suporte.

Ao terminar, confira:

```bash
openclaw gateway status
openclaw doctor
```

Se o serviço de usuário não continuar ativo depois que você sair da sessão, habilite o *linger* para a conta:

```bash
sudo loginctl enable-linger openclaw
```

Depois reinicie o gateway e faça um novo teste.

## Opção 2: instalar em uma VM

A instalação dentro de uma VM é quase igual, mas o sistema tem kernel próprio. Essa opção consome mais recursos e, em troca, reduz incompatibilidades e melhora o isolamento entre o agente e o host.

Escolha VM quando você:

- quer seguir o [guia de OpenClaw com Docker](/tutoriais/docker/);
- precisa instalar vários serviços no mesmo ambiente;
- usa ferramentas que dependem de recursos específicos do kernel;
- quer aplicar firewall e snapshots a uma máquina completa;
- prefere compatibilidade a economia de memória.

Crie uma VM com Debian ou Ubuntu Server, conclua a instalação do sistema, crie um usuário comum e siga os mesmos passos de Node.js e npm. Instale também o QEMU Guest Agent:

```bash
sudo apt update
sudo apt install -y qemu-guest-agent curl ca-certificates git
sudo systemctl enable --now qemu-guest-agent
```

No painel do Proxmox, habilite o Guest Agent nas opções da VM. Isso melhora a comunicação do hipervisor com o sistema convidado e ajuda em desligamentos e backups consistentes.

## Conectar WhatsApp, Telegram ou Discord

Depois que `openclaw doctor` não mostrar bloqueios críticos, conecte apenas um canal para o primeiro teste.

### WhatsApp

```bash
openclaw channel add whatsapp
```

Escaneie o QR code e envie uma mensagem simples. Confirme que o estado da sessão fica em armazenamento persistente dentro do container ou da VM. Se o WhatsApp cair depois de reiniciar, revise permissões e o diretório de estado antes de parear outra vez. O [guia de WhatsApp no OpenClaw](/tutoriais/whatsapp/) cobre a configuração completa.

### Telegram

```bash
openclaw channel add telegram
```

Crie o bot no BotFather, informe o token no fluxo protegido e limite quais usuários ou grupos podem conversar com ele. Para detalhes, veja o [guia de Telegram](/canais/telegram/).

### Discord

```bash
openclaw channel add discord
```

No Discord, o token e as permissões são configurados no portal de desenvolvedores. O guia de [Discord Developer Portal](/blog/discord-developer-portal-criar-bot-openclaw/) explica intents, OAuth2 e princípio do menor privilégio.

## Acesso remoto sem abrir portas no roteador

O painel e as portas administrativas do OpenClaw não devem ficar publicados diretamente na internet. Para administrar o ambiente fora de casa, prefira VPN, Tailscale ou um túnel autenticado.

Uma rota simples é instalar Tailscale dentro do LXC ou da VM:

```bash
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up
```

Depois, use o IP privado do Tailscale para SSH e administração. Mantenha o gateway vinculado à interface local sempre que possível. Abrir uma porta no roteador sem autenticação, TLS e política de acesso transforma uma instalação doméstica em alvo público.

Os canais como Telegram e Discord normalmente estabelecem suas próprias conexões de saída. Por isso, você pode conversar com o agente sem expor o painel administrativo.

## Backup: snapshot não é a única cópia

O Proxmox facilita snapshots, mas snapshot não substitui backup. Use duas camadas:

1. **backup do LXC ou da VM no Proxmox**, armazenado em outro disco ou destino;
2. **backup dos dados do OpenClaw**, incluindo workspace, memória, configuração e estado dos canais.

Antes de uma atualização importante:

1. pare ou deixe o serviço em estado consistente;
2. faça backup pelo Proxmox;
3. registre a versão atual do OpenClaw;
4. atualize;
5. teste canal, memória, cron e integrações;
6. remova snapshots antigos só depois da validação.

O [guia de backup do OpenClaw](/guias/backup/) mostra quais diretórios preservar e como testar restauração. A restauração é o teste que transforma uma cópia em backup confiável.

## Atualização segura

Atualize o sistema e o OpenClaw separadamente. Primeiro crie um ponto de recuperação. Depois:

```bash
sudo apt update
sudo apt upgrade -y
npm install -g openclaw@latest
openclaw gateway restart
openclaw doctor
```

Faça um teste funcional pelo canal conectado. Não considere a atualização concluída apenas porque o processo está ativo; valide uma resposta, uma ferramenta de leitura e pelo menos uma rotina agendada importante.

Em ambientes mais sensíveis, clone a VM ou restaure o backup em uma rede de teste antes de atualizar produção.

## Automação 24/7: o primeiro fluxo recomendado

O ganho de hospedar no Proxmox aparece quando o agente trabalha sem depender do computador pessoal. Comece com uma rotina de baixo risco, como um briefing diário que apenas lê fontes e envia resumo.

Exemplo de pedido:

```text
Todo dia útil às 7h30, verifique minha agenda, tarefas vencidas e mensagens marcadas como importantes. Entregue no Telegram um resumo com até 10 itens. Não envie mensagens externas, não altere eventos e não exclua dados sem aprovação.
```

Depois configure o horário com o sistema de [cron do OpenClaw](/blog/agendamento-tarefas-openclaw-cron-guia/). Essa rotina aproveita a disponibilidade do servidor sem dar autonomia excessiva ao agente. Quando o resumo estiver confiável, você pode adicionar rascunhos e aprovações.

## Segurança recomendada no Proxmox

Use esta lista antes de considerar a instalação pronta:

- LXC não privilegiado ou VM dedicada;
- OpenClaw executado por usuário comum;
- SSH por chave, sem senha quando possível;
- firewall no Proxmox e no sistema convidado;
- painel administrativo restrito à rede local ou VPN;
- tokens fora do Git e de mensagens;
- canais limitados por usuário, grupo ou servidor permitido;
- ferramentas de escrita liberadas somente quando necessárias;
- backup automático em destino diferente do disco principal;
- atualizações testadas com ponto de recuperação;
- ações externas sensíveis sujeitas a aprovação humana.

Se o agente acessa dados de clientes ou da equipe, aplique minimização: conecte somente as fontes necessárias e conceda somente leitura na primeira semana. O [guia de privacidade](/guias/privacidade/) e o [guia de segurança](/guias/seguranca/) ajudam a revisar o desenho antes de liberar escrita.

## Solução de problemas

### `openclaw: command not found`

Confirme se a versão global do npm está no `PATH`:

```bash
npm config get prefix
which node
which npm
which openclaw
```

Se você instalou com NVM, abra uma nova sessão como o mesmo usuário que executará o serviço. Não instale com um usuário e tente iniciar com outro.

### O gateway para quando fecho o SSH

Confirme que o daemon foi instalado e que o usuário pode manter serviços após o logout:

```bash
openclaw gateway status
sudo loginctl enable-linger openclaw
openclaw gateway restart
```

Também verifique se o container tem inicialização automática habilitada no Proxmox.

### O LXC não acessa a internet

Teste DNS e rota:

```bash
ip address
ip route
getent hosts npmjs.com
curl -I https://registry.npmjs.org/
```

Revise bridge, VLAN, gateway, DNS e firewall. Evite desativar o firewall inteiro como solução permanente; descubra qual tráfego de saída está bloqueado.

### WhatsApp perde a sessão após reiniciar

Verifique se o diretório de estado pertence ao usuário correto e está no disco persistente do ambiente. Não recrie o container sem restaurar os dados. Se você usa Docker dentro de uma VM, confirme que o volume de estado não está apenas na camada descartável do container.

### O OpenClaw não alcança o Ollama

O endereço `localhost` aponta para o próprio LXC ou VM. Se o Ollama roda em outra máquina, use o IP privado dela e permita a conexão apenas a partir do IP do OpenClaw. Teste a porta pela rede antes de alterar a configuração do modelo.

### O backup fica grande demais

Exclua caches regeneráveis, reduza retenção de logs e use agenda de backups incrementais quando seu armazenamento permitir. Não exclua memória, workspace, configuração ou estado dos canais sem saber como serão restaurados.

## Perguntas frequentes

### É melhor instalar o OpenClaw em LXC ou VM no Proxmox?

LXC é melhor para uma instalação leve via npm, usando APIs de modelos e integrações comuns. VM é melhor para Docker, dependências especiais, isolamento mais forte e compatibilidade máxima. Para começar em um homelab, use LXC não privilegiado e migre apenas se encontrar uma necessidade concreta.

### Posso instalar o OpenClaw diretamente no host do Proxmox?

Tecnicamente seria possível instalar aplicações adicionais no host Debian, mas não é uma boa prática. O host deve cuidar da virtualização. Colocar o agente em LXC ou VM facilita atualização, backup, limitação de recursos e remoção sem comprometer o nó.

### Quanto de RAM o OpenClaw precisa no Proxmox?

Para usar modelos por API, 2 GB de RAM é um ponto inicial confortável para o gateway e automações leves. Ferramentas adicionais podem exigir mais. Se você executar Ollama no mesmo ambiente, a necessidade passa a ser determinada principalmente pelo modelo local.

### Preciso usar Docker dentro do LXC?

Não. A instalação nativa via Node.js é mais simples e evita a complexidade de Docker dentro de LXC. Se Docker for requisito, uma VM dedicada costuma oferecer menos surpresas e isolamento mais claro.

### Dá para usar OpenClaw e Home Assistant no mesmo Proxmox?

Sim, mas mantenha cada serviço em seu próprio LXC ou VM. Essa separação permite atualizar, reiniciar e restaurar um serviço sem afetar o outro. Para conectar os dois, veja a [integração OpenClaw com Home Assistant](/blog/openclaw-home-assistant-integracao-completa/) e use credenciais com permissões limitadas.

### Como acessar o OpenClaw fora de casa?

Use WhatsApp, Telegram ou Discord para conversar com o agente. Para administração por SSH ou interface web, use uma VPN como Tailscale. Evite encaminhar portas administrativas diretamente no roteador.

### Snapshot do Proxmox substitui backup?

Não. Snapshot ajuda a voltar rapidamente no mesmo armazenamento, mas pode desaparecer junto com o disco ou o nó. Mantenha backups em outro destino e teste a restauração do ambiente e dos dados do OpenClaw.

### O OpenClaw continua funcionando depois que meu notebook desliga?

Sim. Se o servidor Proxmox, o LXC ou a VM e o serviço do OpenClaw permanecerem ligados, o agente continua recebendo mensagens e executando rotinas independentemente do notebook.

## Próximos passos

Depois da instalação:

1. conecte um único canal;
2. teste uma conversa simples;
3. configure backup do ambiente;
4. restrinja o acesso administrativo à rede privada;
5. crie uma rotina de leitura e resumo;
6. adicione integrações uma de cada vez;
7. exija aprovação para ações externas.

OpenClaw no Proxmox é uma boa combinação para quem já tem um homelab ou quer um assistente sempre ligado sem depender de VPS. O LXC entrega eficiência; a VM entrega compatibilidade e isolamento. Em ambos os casos, o desenho mais confiável é o mesmo: ambiente dedicado, usuário sem privilégios, acesso privado, backup testado e automações que ganham poder gradualmente.