Apps / Imágenes Docker
OpenClaw en Docker.
Tu agente de IA, tu servidor.
OpenClaw es un gateway autoalojado de agentes de IA: corre un asistente autónomo que controlas desde una Control UI web, lo conectas a canales de chat y lo apuntas al proveedor de LLM que elijas, con todo el estado en tu propia instancia.
docker pull ghcr.io/remarkablecloud/openclaw Build actual
2026.9.4-r1
Updated Jan 1, 1970
Base
OpenClaw oficial, anclada por digest
Qué trae
Defaults endurecidos, un volumen de datos, UI detrás de proxy
Licencia upstream
OpenClaw: MIT
Free to pull and run anywhere. Digest-pinned, updated deliberately; each build is recorded in the changelog.
La imagen
Qué agrega nuestra imagen.
OpenClaw es un gateway autoalojado de agentes de IA: corre un asistente autónomo que controlas desde una Control UI web, lo conectas a canales de chat y lo apuntas al proveedor de LLM que elijas, con todo el estado en tu propia instancia.
Base anclada por digest
Construida desde `ghcr.io/openclaw/openclaw@sha256:cc596b...` (OpenClaw 2026.9.4, Node 24, Debian 12). Anclar por digest mantiene las reconstrucciones reproducibles.
Control UI con token, nunca abierta
El gateway arranca con autenticación por token, y nuestro envoltorio genera uno fuerte en la primera corrida, lo persiste en el volumen de datos y lo imprime una vez. Nada va horneado en una capa de imagen, y la instancia nunca queda sin autenticar en una URL pública.
Alcanzable detrás de un proxy
El gateway enlaza una interfaz enrutable (no loopback) y arranca en modo amigable sin configurar, así que sube limpio detrás de un reverse proxy en el primer arranque, antes de que agregues una llave de LLM.
Estado local, sin base externa
Todo el estado vive en un solo volumen `/home/node/.openclaw`.
Healthcheck
Un `HEALTHCHECK` del contenedor consulta `/health` para que la plataforma enrute tráfico solo cuando el gateway está listo. El tag publicado actual es `ghcr.io/remarkablecloud/openclaw:2026.9.4-r1`.
¿Prefieres saltarte el compose? Despliega OpenClaw a un clic en tu propio VPS: TLS, dominio y base de datos ya conectados.
Despliega OpenClaw a un clicLa guía
Córrelo en producción.
Resumen de producción
Un solo contenedor, sin base externa: todo el estado del agente vive en el volumen /home/node/.openclaw. La Control UI nunca queda abierta: el token generado sale una vez en el log del primer arranque, y como el agente ejecuta tareas, ese token es acceso administrativo. Detrás de tu proxy TLS en el puerto 18789 interno. Respaldar el volumen es respaldar el agente completo, memoria incluida. Para actualizar, cambia al tag nuevo y recrea.
La guía técnica completa (Compose, variables, hardening, respaldos y upgrades) está disponible en inglés: ver la guía completa.
O sáltate la operación
Aloja OpenClaw en tu propio VPS privado.
Un clic instala esta imagen exacta en un VPS que es solo tuyo, con asistente de dominio y TLS incluido. El mismo servidor corre tantas apps como quepan, sin cargo por app.
FAQ
Preguntas que nos hacen.
¿Necesito una base de datos?
No. OpenClaw guarda todo el estado en el volumen `/home/node/.openclaw`; no hay base externa.
¿Cómo inicio sesión la primera vez?
El token del gateway se imprime una vez en el log del contenedor en la primera corrida. Abre la Control UI, pega el token en Ajustes y agrega tu llave de LLM.
¿Necesito mi propia llave de LLM?
Sí. OpenClaw llama a un proveedor externo (OpenAI, Anthropic y muchos más); agrega tu llave en la Control UI o por entorno.
¿Es seguro exponerlo públicamente?
Está protegido por token, así que no está abierto. Pero como el agente puede ejecutar tareas, trata el token como acceso administrativo: mantenlo privado y rótalo si se filtra.
¿Cómo funciona HTTPS si el contenedor sirve HTTP en 18789?
El TLS se termina en el reverse proxy (Traefik en la App Platform), que reenvía al puerto `18789` por la red interna.
Your server runs. You sleep.
Fully managed hosting from people who have been doing this since 2001.