Anleitungen

Hetzner VPS für KI einrichten: Schritt für Schritt Anleitung

GWGorden Wuebbe·

Direkte Antwort: Für einen produktiven OpenClaw-Agenten brauchst du einen kleinen VPS mit Ubuntu 24.04, 2 vCPUs und 4 GB RAM. Bei Hetzner reicht das CX22-Modell für ca. 4,85 €/Monat. Nach dem Bestellen sicherst du SSH ab (Key-Auth, Root-Login aus, Firewall an), installierst Node.js 22 und richtest OpenClaw über openclaw setup ein. Das ganze Setup dauert etwa 30 Minuten und ist auch für Linux-Einsteiger machbar.

Server-Rack im Rechenzentrum

Hetzner VPS für KI: Der perfekte Server für deinen OpenClaw-Agenten

Du willst deinen eigenen KI-Agenten betreiben? Dann brauchst du einen Server, der 24/7 läuft. Eine sehr beliebte Option im DACH-Raum: Hetzner Cloud. Warum? Deutsche Rechenzentren, faire Preise, gute Performance und DSGVO-konform.

Hier ist die komplette Anleitung, vom Bestellen bis zum laufenden OpenClaw-Agenten. Wir gehen Schritt für Schritt durch die Befehle und erklären, warum jeder Schritt wichtig ist. Wer den ganzen Workflow lieber im Kurs visuell durchgehen will, findet alles in Modul 2: Server einrichten bei Hetzner.

Warum Hetzner?

| Anbieter | Preis (vergleichbar) | Standort | DSGVO | | --- | --- | --- | --- | | Hetzner CX22 | ~4,85 €/Monat | Deutschland | + | | Hostinger KVM 2 | ~6 €/Monat | Frankfurt/EU | + | | Netcup VPS 1000 | ~3,99 €/Monat | Deutschland | + | | DigitalOcean | ~6 $/Monat | USA/EU | (US-Firma) | | AWS Lightsail | ~5 $/Monat | USA/EU | (US-Firma) | | Vultr | ~6 $/Monat | EU/USA | (US-Firma) |

Hetzner bietet ein sehr gutes Preis-Leistungs-Verhältnis mit deutschem Standort. Der CX22 (2 vCPUs, 4 GB RAM, 40 GB SSD) reicht für OpenClaw locker aus. Wenn dir die Konsole zu technisch ist, schau auch unseren Hosting-Vergleich für eine Übersicht der Alternativen.

Tipp: Alternative für Einsteiger: Hostinger ist anfängerfreundlicher als Hetzner: Setup über Browser-Wizard, vorkonfiguriertes Ubuntu, deutschsprachiger Support und KVM-VPS in Frankfurt. Wenn du dich beim Hetzner-Setup unsicher fühlst, ist das eine sehr legitime Alternative. Hostinger KVM-VPS ansehenAffiliate-Link — wir erhalten eine Provision, wenn du über diesen Link bestellst. Für dich ändert sich am Preis nichts.

Workspace mit Notizen und Konsole

Schritt 1: Hetzner-Account erstellen

  1. Gehe zu hetzner.com/cloud
  2. Erstelle einen Account und verifiziere deine Identität (Personalausweis-Upload erforderlich)
  3. Füge eine Zahlungsmethode hinzu (Kreditkarte oder PayPal)

Tipp: Verifizierung kann 1-24 Stunden dauern. Wenn du heute Abend loslegen willst, registriere dich am Vortag.

Schritt 2: Server bestellen

  1. Im Hetzner Cloud Console: Neues Projekt erstellen (z. B. "OpenClaw")
  2. Server hinzufügen:
    • Standort: Falkenstein (FSN1) oder Nürnberg (NBG1)
    • Image: Ubuntu 24.04 LTS
    • Typ: CX22 (2 vCPUs, 4 GB RAM), ca. 4,85 €/Monat
    • SSH-Key: Hier deinen öffentlichen SSH-Key einfügen (dazu gleich mehr)
    • Name: z. B. "openclaw-agent"

Welchen Standort wählen? Beide Rechenzentren haben praktisch identische Performance. Falkenstein ist meist etwas voller, Nürnberg etwas freier. Aus DSGVO-Sicht völlig egal, beide sind in Deutschland.

SSH-Key erstellen (falls noch keiner vorhanden)

Auf deinem Mac/Linux-Terminal:

ssh-keygen -t ed25519 -C "dein@email.de"

Den öffentlichen Key anzeigen lassen:

cat ~/.ssh/id_ed25519.pub

Diesen Key bei Hetzner einfügen. Den privaten Key (~/.ssh/id_ed25519 ohne .pub) niemals teilen oder hochladen.

Auf Windows (PowerShell, ab Windows 10):

ssh-keygen -t ed25519 -C "dein@email.de"
type %USERPROFILE%\.ssh\id_ed25519.pub

Code mit SSH-Setup

Schritt 3: Server absichern

Sobald der Server erstellt ist, verbinde dich per SSH:

ssh root@DEINE-SERVER-IP

Beim ersten Verbindungsaufbau bestätigst du den Fingerprint mit yes.

System aktualisieren

apt update && apt upgrade -y

Wenn dabei eine Kernel-Aktualisierung kommt, nach Abschluss einmal reboot ausführen.

Neuen Benutzer erstellen (nie als root arbeiten)

adduser openclaw
usermod -aG sudo openclaw

Du wirst nach einem Passwort gefragt. Setze ein starkes Passwort, du brauchst es selten, aber es ist wichtig für sudo.

SSH-Key für den neuen User einrichten

mkdir -p /home/openclaw/.ssh
cp ~/.ssh/authorized_keys /home/openclaw/.ssh/
chown -R openclaw:openclaw /home/openclaw/.ssh
chmod 700 /home/openclaw/.ssh
chmod 600 /home/openclaw/.ssh/authorized_keys

Test in einem zweiten Terminal:

ssh openclaw@DEINE-SERVER-IP

Sollte ohne Passwort durchkommen. Erst danach den nächsten Schritt machen.

Root-Login und Passwort-Auth deaktivieren

Bearbeite /etc/ssh/sshd_config:

nano /etc/ssh/sshd_config

Setze diese Werte:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

Dann SSH neustarten:

systemctl restart sshd

Wichtig: Wenn das parallele Terminal weiter funktioniert, ist alles okay. Wenn du dich aussperrst, kannst du dich über die Hetzner Web-Konsole (VNC) wieder einloggen.

Firewall einrichten (UFW)

ufw allow OpenSSH
ufw enable
ufw status

Bei ufw enable mit y bestätigen.

fail2ban installieren

apt install fail2ban -y
systemctl enable fail2ban
systemctl start fail2ban

fail2ban blockiert IPs, die zu viele falsche Login-Versuche machen. Auch ohne Konfiguration ist die Default-Policy für SSH solide.

Sicherheits-Symbol mit Schloss

Schritt 4: Node.js installieren

OpenClaw braucht Node.js 22 oder neuer:

curl -fsSL https://deb.nodesource.com/setup_22.x | sudo -E bash -
apt install -y nodejs

Prüfen:

node --version  # Sollte v22.x zeigen
npm --version

Falls du mehrere Node-Versionen verwalten willst (Mehrere Projekte mit unterschiedlichen Node-Versionen), nutze stattdessen nvm. Für die meisten OpenClaw-Setups reicht aber die System-Node-Installation.

Schritt 5: OpenClaw installieren

Jetzt als dein openclaw-User anmelden:

su - openclaw

Dann OpenClaw installieren:

npm install -g @openclaw/openclaw

Falls npm install -g ein EACCES-Problem zeigt, weil das globale npm-Verzeichnis dem User nicht gehört:

mkdir -p ~/.npm-global
npm config set prefix '~/.npm-global'
echo 'export PATH=~/.npm-global/bin:$PATH' >> ~/.bashrc
source ~/.bashrc
npm install -g @openclaw/openclaw

Setup-Wizard starten:

openclaw setup

Der Wizard führt dich durch:

  • API-Key eingeben (Anthropic Token)
  • Messenger auswählen (Telegram empfohlen zum Start, siehe Telegram-Bot-Anleitung)
  • Grundkonfiguration setzen
  • Workspace-Pfad bestätigen (Default: ~/clawd/)

Nach dem Wizard hast du eine funktionierende Basis. Wie du den Workspace richtig konfigurierst, liest du im Beitrag Das perfekte OpenClaw-Setup.

Schritt 6: OpenClaw als Service einrichten

Damit OpenClaw nach einem Server-Neustart automatisch läuft:

sudo nano /etc/systemd/system/openclaw.service

Inhalt:

[Unit]
Description=OpenClaw AI Agent Gateway
After=network.target

[Service]
Type=simple
User=openclaw
WorkingDirectory=/home/openclaw
ExecStart=/home/openclaw/.npm-global/bin/openclaw gateway
Restart=always
RestartSec=10
Environment=NODE_ENV=production

[Install]
WantedBy=multi-user.target

Aktivieren:

sudo systemctl daemon-reload
sudo systemctl enable openclaw
sudo systemctl start openclaw

Status prüfen:

sudo systemctl status openclaw

Sollte "active (running)" anzeigen. Live-Logs ansehen:

sudo journalctl -u openclaw -f

Schritt 7: Firewall für Messenger konfigurieren

Für Telegram brauchst du keine zusätzlichen Ports. OpenClaw nutzt ausgehende HTTPS-Verbindungen.

Für WhatsApp (über WhatsApp Web Protocol) ebenfalls keine eingehenden Ports nötig.

Falls du die Web-UI nutzen willst:

ufw allow 3000

Wenn die Web-UI öffentlich erreichbar sein soll, lieber einen Reverse-Proxy mit HTTPS (Caddy oder nginx) davorstellen. Direkten Port-Zugriff über das Internet ohne TLS sollte vermieden werden.

Workspace mit Server-Setup

Schritt 8: Backups einrichten

Ein Server ohne Backup ist eine Zeitbombe. Empfohlen:

Automatischer Snapshot bei Hetzner

Im Hetzner Cloud Panel: Server -> Backups aktivieren. Kostet 20 % des Server-Preises (knapp 1 €/Monat beim CX22) und macht tägliche Snapshots, die 7 Tage aufbewahrt werden.

Zusätzliches Off-Site-Backup

Hetzner Storage Box (ab ~3,80 €/Monat für 1 TB) plus rsync-Cronjob:

# /etc/cron.daily/openclaw-backup
#!/bin/bash
rsync -az --delete /home/openclaw/clawd/ \
  u123456@u123456.your-storagebox.de:./openclaw-backup/

Datei ausführbar machen:

sudo chmod +x /etc/cron.daily/openclaw-backup

Damit hast du Backup auf dem Server (Hetzner Snapshot) und Backup off-site (Storage Box). Das überlebt selbst einen kompletten Datacenter-Ausfall.

Kosten-Übersicht

| Posten | Kosten/Monat | | --- | --- | | Hetzner CX22 | ~4,85 € | | Hetzner Snapshot-Backups | ~0,97 € | | Storage Box (optional) | ~3,80 € | | Anthropic API (normal) | ~5-20 € | | Domain (optional) | ~1 € | | Gesamt | ~10-30 € |

Für einen 24/7 laufenden, DSGVO-konformen KI-Assistenten ist das weniger als ein Netflix-Abo plus Spotify. Mehr zur API-Kostenseite findest du im Beitrag Claude Max vs. API Kostenvergleich.

Häufige Probleme und Lösungen

"Connection refused" beim SSH

  • Prüfe, ob du die richtige IP verwendest
  • Hast du den SSH-Key korrekt eingerichtet?
  • Ist UFW aktiv und erlaubt SSH? sudo ufw status

OpenClaw startet nicht

  • Node.js Version prüfen: node --version (muss 22+ sein)
  • Logs anschauen: journalctl -u openclaw -f
  • API-Key prüfen: Kein Leerzeichen im Token? Korrektes Format?

Server reagiert nicht mehr

  • Hetzner Console nutzen (VNC-Zugang im Cloud Panel)
  • Neustart über Hetzner Dashboard

"Permission denied" beim Service-Start

  • Pfad in ExecStart prüfen, oft liegt der Binary unter ~/.npm-global/bin/openclaw statt /usr/bin/openclaw
  • Berechtigungen des Workspaces prüfen

Hohe API-Kosten unerwartet

  • Heartbeat-Logs prüfen, läuft etwas zu oft?
  • Modellwahl in OpenClaw auf günstigeres Modell setzen (Haiku)
  • Mehr Kontext: Kostenvergleich-Beitrag

Wenn du dich bei Hetzner unsicher fühlst

Hetzner ist günstig und sehr beliebt unter Tech-Affinen, aber das Cloud-Panel hat eine Lernkurve. Wer lieber ein vorkonfiguriertes System per Browser-Wizard hochzieht, ist mit Hostinger oder IONOS oft schneller startklar.

Tipp: Alternative: Hostinger ist anfängerfreundlicher: Browser-basiertes Panel mit One-Click-Ubuntu-Setup, deutschsprachiger Support, KVM-VPS in Frankfurt mit DSGVO-Standort. Performance und Preis spielen in einer Liga mit Hetzner CX22, das Onboarding ist deutlich einfacher. Hostinger ansehenAffiliate-Link — wir erhalten eine Provision, wenn du über diesen Link bestellst. Für dich ändert sich am Preis nichts.

Wenn du dich für Hostinger entscheidest, sind die Schritte ab "Server absichern" praktisch identisch. Linux ist Linux, egal beim wem es läuft.

Skalierung: Wann brauchst du mehr Server?

Der CX22 reicht für einen Einzel-Workspace mit moderater Heartbeat-Aktivität locker. Du solltest auf größere Maschinen wechseln, wenn:

  • Du mehrere Workspaces auf einem Server hostest (5+).
  • Du lokale Modelle via Ollama nutzt (dann mindestens CX42 mit 8 GB RAM, eher Dedicated Server mit GPU).
  • Du parallele Heartbeat-Workflows hast, die jeweils einige Sekunden Memory-CPU brauchen.

Hetzner macht den Wechsel super einfach: Server stoppen, Typ ändern, Server starten. Dauert 5 Minuten.

FAQ: Häufige Fragen zu Hetzner und OpenClaw

Brauche ich Hetzner oder geht auch ein anderer Anbieter?

Jeder VPS mit Ubuntu 24.04 funktioniert. Hetzner ist beliebt wegen Preis, Performance und DSGVO-Standort. Hostinger, Netcup und IONOS sind ebenso valide.

Was kostet der Betrieb realistisch im ersten Monat?

Server (~5 €), API-Tests (~5-10 €), evtl. Domain (~1 €). Rechne mit 10-15 € im ersten Monat. Sobald du den Setup eingespielt hast und weißt, wie du Heartbeat sparsam konfigurierst, pendelt es sich auf 10-25 €/Monat ein.

Reicht das CX22-Modell wirklich aus?

Ja, für 1-2 Workspaces mit normaler Nutzung. RAM ist meist nicht der Engpass, eher CPU bei vielen parallelen Heartbeats. Wenn du das siehst, einfach upgraden.

Was ist mit IPv6?

Hetzner liefert IPv4 und IPv6 standardmäßig mit. Wenn du IPv4 weglässt (-1 € im Preis), kommen einige Telegram-Endpoints nicht durch. Empfehlung: IPv4 dranlassen.

Soll ich Docker nutzen?

Für ein Solo-Setup ist OpenClaw direkt auf dem Host einfacher. Wenn du mehrere Services trennen willst (OpenClaw, n8n, Postgres) oder mehrere Workspaces für verschiedene Kunden hostest, lohnt sich Docker schnell.

Wie schütze ich mich vor Angriffen?

SSH-Key statt Passwort, Root-Login deaktiviert, UFW aktiv, fail2ban läuft, regelmäßige apt upgrade-Routine, Backup off-site. Damit bist du in der oberen Hälfte der besser gesicherten kleinen Server.

Monitoring: Damit du frühzeitig Probleme siehst

Ein laufender Server ist gut, ein überwachter Server ist besser. Empfohlene Minimal-Lösung:

  • uptime und htop regelmäßig kurz prüfen, vor allem nach größeren Updates.
  • journalctl -u openclaw -f im Tmux-Tab auf dem Server, einmal pro Woche durchscrollen.
  • Hetzner Cloud Console: zeigt CPU, Network und Disk im Dashboard.
  • Externe Uptime-Pings: UptimeRobot oder Better Uptime pingen einen einfachen Health-Endpoint, schicken Alerts auf Telegram, falls der Server nicht antwortet.

Wer es etwas profihafter mag, schaut in Modul 7: Updates und Community ins Thema "Operations und Monitoring".

DNS und Domain (optional, aber empfehlenswert)

Wenn du eine eigene Domain auf den Server legen willst (z. B. für eine Web-UI oder einen MCP-Endpoint), gibst du im DNS-Manager der Domain einen A-Record auf die Server-IP, optional einen AAAA-Record für IPv6. Anschließend reicht ein einfacher Reverse-Proxy mit Caddy:

sudo apt install -y caddy

/etc/caddy/Caddyfile:

deine-domain.de {
  reverse_proxy localhost:3000
}

Caddy holt automatisch ein Let's-Encrypt-Zertifikat, du brauchst nichts weiter konfigurieren. Damit hast du HTTPS für die Web-UI ohne Bastelei.

Nächste Schritte

Dein Server läuft und OpenClaw ist installiert. Jetzt wird es spannend:

  1. Soul.md konfigurieren: Gib deinem Agenten eine Persönlichkeit. Beitrag dazu: Das perfekte OpenClaw-Setup und Kursmodul Modul 3.
  2. Telegram verbinden: Erster Chat mit deinem KI-Assistenten. Schritt-für-Schritt-Anleitung im Beitrag Telegram Bot mit KI verbinden.
  3. Skills installieren: Google Workspace, Notion, etc. anbinden. Übersicht: 10 Skills für Selbstständige und Kursmodul Modul 4.
  4. Heartbeat einrichten: Proaktive Benachrichtigungen aktivieren.

All das lernst du detailliert in unserer OpenClaw Masterclass.