Hetzner VPS für KI einrichten: Schritt für Schritt Anleitung
Direkte Antwort: Für einen produktiven OpenClaw-Agenten brauchst du einen kleinen VPS mit Ubuntu 24.04, 2 vCPUs und 4 GB RAM. Bei Hetzner reicht das CX22-Modell für ca. 4,85 €/Monat. Nach dem Bestellen sicherst du SSH ab (Key-Auth, Root-Login aus, Firewall an), installierst Node.js 22 und richtest OpenClaw über
openclaw setupein. Das ganze Setup dauert etwa 30 Minuten und ist auch für Linux-Einsteiger machbar.
Hetzner VPS für KI: Der perfekte Server für deinen OpenClaw-Agenten
Du willst deinen eigenen KI-Agenten betreiben? Dann brauchst du einen Server, der 24/7 läuft. Eine sehr beliebte Option im DACH-Raum: Hetzner Cloud. Warum? Deutsche Rechenzentren, faire Preise, gute Performance und DSGVO-konform.
Hier ist die komplette Anleitung, vom Bestellen bis zum laufenden OpenClaw-Agenten. Wir gehen Schritt für Schritt durch die Befehle und erklären, warum jeder Schritt wichtig ist. Wer den ganzen Workflow lieber im Kurs visuell durchgehen will, findet alles in Modul 2: Server einrichten bei Hetzner.
Warum Hetzner?
| Anbieter | Preis (vergleichbar) | Standort | DSGVO | | --- | --- | --- | --- | | Hetzner CX22 | ~4,85 €/Monat | Deutschland | + | | Hostinger KVM 2 | ~6 €/Monat | Frankfurt/EU | + | | Netcup VPS 1000 | ~3,99 €/Monat | Deutschland | + | | DigitalOcean | ~6 $/Monat | USA/EU | (US-Firma) | | AWS Lightsail | ~5 $/Monat | USA/EU | (US-Firma) | | Vultr | ~6 $/Monat | EU/USA | (US-Firma) |
Hetzner bietet ein sehr gutes Preis-Leistungs-Verhältnis mit deutschem Standort. Der CX22 (2 vCPUs, 4 GB RAM, 40 GB SSD) reicht für OpenClaw locker aus. Wenn dir die Konsole zu technisch ist, schau auch unseren Hosting-Vergleich für eine Übersicht der Alternativen.
Tipp: Alternative für Einsteiger: Hostinger ist anfängerfreundlicher als Hetzner: Setup über Browser-Wizard, vorkonfiguriertes Ubuntu, deutschsprachiger Support und KVM-VPS in Frankfurt. Wenn du dich beim Hetzner-Setup unsicher fühlst, ist das eine sehr legitime Alternative. Hostinger KVM-VPS ansehen →Affiliate-Link — wir erhalten eine Provision, wenn du über diesen Link bestellst. Für dich ändert sich am Preis nichts.
Schritt 1: Hetzner-Account erstellen
- Gehe zu hetzner.com/cloud
- Erstelle einen Account und verifiziere deine Identität (Personalausweis-Upload erforderlich)
- Füge eine Zahlungsmethode hinzu (Kreditkarte oder PayPal)
Tipp: Verifizierung kann 1-24 Stunden dauern. Wenn du heute Abend loslegen willst, registriere dich am Vortag.
Schritt 2: Server bestellen
- Im Hetzner Cloud Console: Neues Projekt erstellen (z. B. "OpenClaw")
- Server hinzufügen:
- Standort: Falkenstein (FSN1) oder Nürnberg (NBG1)
- Image: Ubuntu 24.04 LTS
- Typ: CX22 (2 vCPUs, 4 GB RAM), ca. 4,85 €/Monat
- SSH-Key: Hier deinen öffentlichen SSH-Key einfügen (dazu gleich mehr)
- Name: z. B. "openclaw-agent"
Welchen Standort wählen? Beide Rechenzentren haben praktisch identische Performance. Falkenstein ist meist etwas voller, Nürnberg etwas freier. Aus DSGVO-Sicht völlig egal, beide sind in Deutschland.
SSH-Key erstellen (falls noch keiner vorhanden)
Auf deinem Mac/Linux-Terminal:
ssh-keygen -t ed25519 -C "dein@email.de"
Den öffentlichen Key anzeigen lassen:
cat ~/.ssh/id_ed25519.pub
Diesen Key bei Hetzner einfügen. Den privaten Key (~/.ssh/id_ed25519 ohne .pub) niemals teilen oder hochladen.
Auf Windows (PowerShell, ab Windows 10):
ssh-keygen -t ed25519 -C "dein@email.de"
type %USERPROFILE%\.ssh\id_ed25519.pub
Schritt 3: Server absichern
Sobald der Server erstellt ist, verbinde dich per SSH:
ssh root@DEINE-SERVER-IP
Beim ersten Verbindungsaufbau bestätigst du den Fingerprint mit yes.
System aktualisieren
apt update && apt upgrade -y
Wenn dabei eine Kernel-Aktualisierung kommt, nach Abschluss einmal reboot ausführen.
Neuen Benutzer erstellen (nie als root arbeiten)
adduser openclaw
usermod -aG sudo openclaw
Du wirst nach einem Passwort gefragt. Setze ein starkes Passwort, du brauchst es selten, aber es ist wichtig für sudo.
SSH-Key für den neuen User einrichten
mkdir -p /home/openclaw/.ssh
cp ~/.ssh/authorized_keys /home/openclaw/.ssh/
chown -R openclaw:openclaw /home/openclaw/.ssh
chmod 700 /home/openclaw/.ssh
chmod 600 /home/openclaw/.ssh/authorized_keys
Test in einem zweiten Terminal:
ssh openclaw@DEINE-SERVER-IP
Sollte ohne Passwort durchkommen. Erst danach den nächsten Schritt machen.
Root-Login und Passwort-Auth deaktivieren
Bearbeite /etc/ssh/sshd_config:
nano /etc/ssh/sshd_config
Setze diese Werte:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
Dann SSH neustarten:
systemctl restart sshd
Wichtig: Wenn das parallele Terminal weiter funktioniert, ist alles okay. Wenn du dich aussperrst, kannst du dich über die Hetzner Web-Konsole (VNC) wieder einloggen.
Firewall einrichten (UFW)
ufw allow OpenSSH
ufw enable
ufw status
Bei ufw enable mit y bestätigen.
fail2ban installieren
apt install fail2ban -y
systemctl enable fail2ban
systemctl start fail2ban
fail2ban blockiert IPs, die zu viele falsche Login-Versuche machen. Auch ohne Konfiguration ist die Default-Policy für SSH solide.
Schritt 4: Node.js installieren
OpenClaw braucht Node.js 22 oder neuer:
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo -E bash -
apt install -y nodejs
Prüfen:
node --version # Sollte v22.x zeigen
npm --version
Falls du mehrere Node-Versionen verwalten willst (Mehrere Projekte mit unterschiedlichen Node-Versionen), nutze stattdessen nvm. Für die meisten OpenClaw-Setups reicht aber die System-Node-Installation.
Schritt 5: OpenClaw installieren
Jetzt als dein openclaw-User anmelden:
su - openclaw
Dann OpenClaw installieren:
npm install -g @openclaw/openclaw
Falls npm install -g ein EACCES-Problem zeigt, weil das globale npm-Verzeichnis dem User nicht gehört:
mkdir -p ~/.npm-global
npm config set prefix '~/.npm-global'
echo 'export PATH=~/.npm-global/bin:$PATH' >> ~/.bashrc
source ~/.bashrc
npm install -g @openclaw/openclaw
Setup-Wizard starten:
openclaw setup
Der Wizard führt dich durch:
- API-Key eingeben (Anthropic Token)
- Messenger auswählen (Telegram empfohlen zum Start, siehe Telegram-Bot-Anleitung)
- Grundkonfiguration setzen
- Workspace-Pfad bestätigen (Default:
~/clawd/)
Nach dem Wizard hast du eine funktionierende Basis. Wie du den Workspace richtig konfigurierst, liest du im Beitrag Das perfekte OpenClaw-Setup.
Schritt 6: OpenClaw als Service einrichten
Damit OpenClaw nach einem Server-Neustart automatisch läuft:
sudo nano /etc/systemd/system/openclaw.service
Inhalt:
[Unit]
Description=OpenClaw AI Agent Gateway
After=network.target
[Service]
Type=simple
User=openclaw
WorkingDirectory=/home/openclaw
ExecStart=/home/openclaw/.npm-global/bin/openclaw gateway
Restart=always
RestartSec=10
Environment=NODE_ENV=production
[Install]
WantedBy=multi-user.target
Aktivieren:
sudo systemctl daemon-reload
sudo systemctl enable openclaw
sudo systemctl start openclaw
Status prüfen:
sudo systemctl status openclaw
Sollte "active (running)" anzeigen. Live-Logs ansehen:
sudo journalctl -u openclaw -f
Schritt 7: Firewall für Messenger konfigurieren
Für Telegram brauchst du keine zusätzlichen Ports. OpenClaw nutzt ausgehende HTTPS-Verbindungen.
Für WhatsApp (über WhatsApp Web Protocol) ebenfalls keine eingehenden Ports nötig.
Falls du die Web-UI nutzen willst:
ufw allow 3000
Wenn die Web-UI öffentlich erreichbar sein soll, lieber einen Reverse-Proxy mit HTTPS (Caddy oder nginx) davorstellen. Direkten Port-Zugriff über das Internet ohne TLS sollte vermieden werden.
Schritt 8: Backups einrichten
Ein Server ohne Backup ist eine Zeitbombe. Empfohlen:
Automatischer Snapshot bei Hetzner
Im Hetzner Cloud Panel: Server -> Backups aktivieren. Kostet 20 % des Server-Preises (knapp 1 €/Monat beim CX22) und macht tägliche Snapshots, die 7 Tage aufbewahrt werden.
Zusätzliches Off-Site-Backup
Hetzner Storage Box (ab ~3,80 €/Monat für 1 TB) plus rsync-Cronjob:
# /etc/cron.daily/openclaw-backup
#!/bin/bash
rsync -az --delete /home/openclaw/clawd/ \
u123456@u123456.your-storagebox.de:./openclaw-backup/
Datei ausführbar machen:
sudo chmod +x /etc/cron.daily/openclaw-backup
Damit hast du Backup auf dem Server (Hetzner Snapshot) und Backup off-site (Storage Box). Das überlebt selbst einen kompletten Datacenter-Ausfall.
Kosten-Übersicht
| Posten | Kosten/Monat | | --- | --- | | Hetzner CX22 | ~4,85 € | | Hetzner Snapshot-Backups | ~0,97 € | | Storage Box (optional) | ~3,80 € | | Anthropic API (normal) | ~5-20 € | | Domain (optional) | ~1 € | | Gesamt | ~10-30 € |
Für einen 24/7 laufenden, DSGVO-konformen KI-Assistenten ist das weniger als ein Netflix-Abo plus Spotify. Mehr zur API-Kostenseite findest du im Beitrag Claude Max vs. API Kostenvergleich.
Häufige Probleme und Lösungen
"Connection refused" beim SSH
- Prüfe, ob du die richtige IP verwendest
- Hast du den SSH-Key korrekt eingerichtet?
- Ist UFW aktiv und erlaubt SSH?
sudo ufw status
OpenClaw startet nicht
- Node.js Version prüfen:
node --version(muss 22+ sein) - Logs anschauen:
journalctl -u openclaw -f - API-Key prüfen: Kein Leerzeichen im Token? Korrektes Format?
Server reagiert nicht mehr
- Hetzner Console nutzen (VNC-Zugang im Cloud Panel)
- Neustart über Hetzner Dashboard
"Permission denied" beim Service-Start
- Pfad in
ExecStartprüfen, oft liegt der Binary unter~/.npm-global/bin/openclawstatt/usr/bin/openclaw - Berechtigungen des Workspaces prüfen
Hohe API-Kosten unerwartet
- Heartbeat-Logs prüfen, läuft etwas zu oft?
- Modellwahl in OpenClaw auf günstigeres Modell setzen (Haiku)
- Mehr Kontext: Kostenvergleich-Beitrag
Wenn du dich bei Hetzner unsicher fühlst
Hetzner ist günstig und sehr beliebt unter Tech-Affinen, aber das Cloud-Panel hat eine Lernkurve. Wer lieber ein vorkonfiguriertes System per Browser-Wizard hochzieht, ist mit Hostinger oder IONOS oft schneller startklar.
Tipp: Alternative: Hostinger ist anfängerfreundlicher: Browser-basiertes Panel mit One-Click-Ubuntu-Setup, deutschsprachiger Support, KVM-VPS in Frankfurt mit DSGVO-Standort. Performance und Preis spielen in einer Liga mit Hetzner CX22, das Onboarding ist deutlich einfacher. Hostinger ansehen →Affiliate-Link — wir erhalten eine Provision, wenn du über diesen Link bestellst. Für dich ändert sich am Preis nichts.
Wenn du dich für Hostinger entscheidest, sind die Schritte ab "Server absichern" praktisch identisch. Linux ist Linux, egal beim wem es läuft.
Skalierung: Wann brauchst du mehr Server?
Der CX22 reicht für einen Einzel-Workspace mit moderater Heartbeat-Aktivität locker. Du solltest auf größere Maschinen wechseln, wenn:
- Du mehrere Workspaces auf einem Server hostest (5+).
- Du lokale Modelle via Ollama nutzt (dann mindestens CX42 mit 8 GB RAM, eher Dedicated Server mit GPU).
- Du parallele Heartbeat-Workflows hast, die jeweils einige Sekunden Memory-CPU brauchen.
Hetzner macht den Wechsel super einfach: Server stoppen, Typ ändern, Server starten. Dauert 5 Minuten.
FAQ: Häufige Fragen zu Hetzner und OpenClaw
Brauche ich Hetzner oder geht auch ein anderer Anbieter?
Jeder VPS mit Ubuntu 24.04 funktioniert. Hetzner ist beliebt wegen Preis, Performance und DSGVO-Standort. Hostinger, Netcup und IONOS sind ebenso valide.
Was kostet der Betrieb realistisch im ersten Monat?
Server (~5 €), API-Tests (~5-10 €), evtl. Domain (~1 €). Rechne mit 10-15 € im ersten Monat. Sobald du den Setup eingespielt hast und weißt, wie du Heartbeat sparsam konfigurierst, pendelt es sich auf 10-25 €/Monat ein.
Reicht das CX22-Modell wirklich aus?
Ja, für 1-2 Workspaces mit normaler Nutzung. RAM ist meist nicht der Engpass, eher CPU bei vielen parallelen Heartbeats. Wenn du das siehst, einfach upgraden.
Was ist mit IPv6?
Hetzner liefert IPv4 und IPv6 standardmäßig mit. Wenn du IPv4 weglässt (-1 € im Preis), kommen einige Telegram-Endpoints nicht durch. Empfehlung: IPv4 dranlassen.
Soll ich Docker nutzen?
Für ein Solo-Setup ist OpenClaw direkt auf dem Host einfacher. Wenn du mehrere Services trennen willst (OpenClaw, n8n, Postgres) oder mehrere Workspaces für verschiedene Kunden hostest, lohnt sich Docker schnell.
Wie schütze ich mich vor Angriffen?
SSH-Key statt Passwort, Root-Login deaktiviert, UFW aktiv, fail2ban läuft, regelmäßige apt upgrade-Routine, Backup off-site. Damit bist du in der oberen Hälfte der besser gesicherten kleinen Server.
Monitoring: Damit du frühzeitig Probleme siehst
Ein laufender Server ist gut, ein überwachter Server ist besser. Empfohlene Minimal-Lösung:
uptimeundhtopregelmäßig kurz prüfen, vor allem nach größeren Updates.journalctl -u openclaw -fim Tmux-Tab auf dem Server, einmal pro Woche durchscrollen.- Hetzner Cloud Console: zeigt CPU, Network und Disk im Dashboard.
- Externe Uptime-Pings: UptimeRobot oder Better Uptime pingen einen einfachen Health-Endpoint, schicken Alerts auf Telegram, falls der Server nicht antwortet.
Wer es etwas profihafter mag, schaut in Modul 7: Updates und Community ins Thema "Operations und Monitoring".
DNS und Domain (optional, aber empfehlenswert)
Wenn du eine eigene Domain auf den Server legen willst (z. B. für eine Web-UI oder einen MCP-Endpoint), gibst du im DNS-Manager der Domain einen A-Record auf die Server-IP, optional einen AAAA-Record für IPv6. Anschließend reicht ein einfacher Reverse-Proxy mit Caddy:
sudo apt install -y caddy
/etc/caddy/Caddyfile:
deine-domain.de {
reverse_proxy localhost:3000
}
Caddy holt automatisch ein Let's-Encrypt-Zertifikat, du brauchst nichts weiter konfigurieren. Damit hast du HTTPS für die Web-UI ohne Bastelei.
Nächste Schritte
Dein Server läuft und OpenClaw ist installiert. Jetzt wird es spannend:
- Soul.md konfigurieren: Gib deinem Agenten eine Persönlichkeit. Beitrag dazu: Das perfekte OpenClaw-Setup und Kursmodul Modul 3.
- Telegram verbinden: Erster Chat mit deinem KI-Assistenten. Schritt-für-Schritt-Anleitung im Beitrag Telegram Bot mit KI verbinden.
- Skills installieren: Google Workspace, Notion, etc. anbinden. Übersicht: 10 Skills für Selbstständige und Kursmodul Modul 4.
- Heartbeat einrichten: Proaktive Benachrichtigungen aktivieren.
All das lernst du detailliert in unserer OpenClaw Masterclass.