OpenClaw con Ollama y Claude en Proxmox
Qué cubre este artículo sobre OpenClaw con Ollama y Claude
- Cómo configurar OpenClaw después de instalarlo en Proxmox.
- Por qué un usuario dedicado es importante.
- Cómo configurar la API de Anthropic Claude.
- Cómo instalar Ollama en el mismo LXC o en uno separado.
- Cómo usar Claude como modelo principal y Ollama como fallback.
- Cómo configurar un servicio systemd y acceso con Tailscale.
Introducción: OpenClaw con Ollama y Claude en Proxmox
Después de instalar OpenClaw en un LXC de Proxmox, llega la configuración real: un usuario dedicado para el agente, la conexión a la API de Claude, la instancia local de Ollama y la seguridad. Esta combinación permite un funcionamiento híbrido: Claude proporciona respuestas complejas, Ollama se encarga de tareas locales, críticas para la privacidad o como fallback.
Este artículo se basa en el protocolo de instalación de OpenClaw y muestra cómo operar OpenClaw en un LXC de Proxmox de forma preparada para producción.
Términos importantes
- Usuario agente: Usuario Linux dedicado para OpenClaw.
- API de Anthropic Claude: Servicio de modelo de lenguaje alojado por Anthropic.
- Ollama: Plataforma de modelos instalada localmente.
- Fallback: Modelo alternativo cuando el modelo principal no está disponible.
- Gateway: Interfaz de red de OpenClaw.
- Systemd: Gestión de servicios en Linux.
- Tailscale: VPN mesh para acceso remoto seguro.
Arquitectura
Proxmox
│
Agents (LXC)
│
┌─────────┴─────────┐
│ │
OpenClaw Ollama
│ │
│ lokales LLM
│
├── Claude API
│
└── lokales Modell
OpenClaw y Ollama pueden ejecutarse en el mismo LXC o en contenedores separados. Para comenzar, un contenedor compartido es más simple, y luego puedes trasladar Ollama.
Usuario dedicado
OpenClaw no debe ejecutarse como root. Un usuario propio aumenta la seguridad:
useradd -m -s /bin/bash openclaw
usermod -aG sudo openclaw
Mover la configuración existente de /root/.openclaw:
mv /root/.openclaw /home/openclaw/.openclaw
chown -R openclaw:openclaw /home/openclaw/.openclaw
Luego iniciar sesión como openclaw y ejecutar los siguientes pasos:
su - openclaw
Configurar la API de Claude
Crear una clave de API en Anthropic y establecerla como variable de entorno:
export ANTHROPIC_API_KEY="TU_ANTHROPIC_API_KEY"
Recomendado para uso duradero:
echo 'export ANTHROPIC_API_KEY="TU_ANTHROPIC_API_KEY"' >> ~/.profile
source ~/.profile
Conectar OpenClaw con Claude:
openclaw onboard --non-interactive --accept-risk \
--auth-choice apiKey \
--anthropic-api-key "$ANTHROPIC_API_KEY" \
--gateway-bind loopback
El gateway se vincula solo a 127.0.0.1.
Instalar Ollama
Para modelos locales, instala Ollama:
curl -fsSL https://ollama.com/install.sh | sh
Descargar un modelo y probarlo:
ollama pull llama3.1:8b
ollama run llama3.1:8b
Ollama se ejecuta por defecto en el puerto 11434.
Conectar Ollama con OpenClaw
OpenClaw se comunica con Ollama a través del endpoint nativo de Ollama, no a través de la ruta /v1 compatible con OpenAI. Lo correcto es:
http://127.0.0.1:11434
Lo incorrecto es:
http://127.0.0.1:11434/v1
Configuración:
openclaw config set models.providers.ollama.apiKey "ollama-local"
openclaw config set models.providers.ollama.baseUrl "http://127.0.0.1:11434"
Prueba:
openclaw models list --provider ollama
openclaw models status
Definir modelo principal y fallback
OpenClaw permite configurar un modelo principal con fallbacks:
openclaw config set models.default.primary "anthropic/claude-opus-4-8"
openclaw config set models.default.fallbacks '["ollama/llama3.1:8b"]'
Si Claude no está disponible o falla, OpenClaw recurre al modelo de Ollama.
Ollama en un LXC separado
Para una separación mayor, Ollama puede ejecutarse en su propio LXC. La conexión se realiza a través de la IP interna:
openclaw config set models.providers.ollama.baseUrl "http://192.168.1.51:11434"
Asegúrate de que el firewall entre los LXC permita el puerto 11434. Ollama no ofrece autenticación alguna, por lo que el acceso debe limitarse a la red interna e idealmente asegurarse con Tailscale.
Servicio systemd
Para que OpenClaw se inicie automáticamente después de un reinicio, crea un servicio systemd. La clave de API no debe estar directamente en el archivo de unidad, sino en un archivo de entorno separado con permisos restringidos.
sudo mkdir -p /etc/openclaw
sudo tee /etc/openclaw/environment <<EOF
ANTHROPIC_API_KEY=TU_ANTHROPIC_API_KEY
EOF
sudo chmod 600 /etc/openclaw/environment
sudo chown root:root /etc/openclaw/environment
Crear el archivo de servicio:
sudo tee /etc/systemd/system/openclaw.service <<EOF
[Unit]
Description=OpenClaw Agent Gateway
After=network.target
[Service]
Type=simple
User=openclaw
Group=openclaw
EnvironmentFile=/etc/openclaw/environment
WorkingDirectory=/home/openclaw
ExecStart=/usr/bin/openclaw gateway
Restart=on-failure
RestartSec=10
[Install]
WantedBy=multi-user.target
EOF
Activar e iniciar:
sudo systemctl daemon-reload
sudo systemctl enable openclaw
sudo systemctl start openclaw
Seguridad
- Sin root: OpenClaw se ejecuta bajo un usuario dedicado.
- Gateway vinculado a loopback: Sin accesibilidad pública.
- Clave de API en archivo de entorno: Proteger el archivo con permisos
600. - Ollama no público: El puerto
11434no debe ser accesible desde Internet. - Usar Tailscale: Acceso remoto a través de una red mesh privada.
- Firewall de Proxmox: Permitir solo los puertos necesarios entre LXC.
- Snapshots antes de actualizaciones: Hacer copias de seguridad del estado del LXC.
- Auditorías regulares: Ejecutar
openclaw security audit --deep.
Limitaciones de hardware
En un Mac Pro Trashcan con AMD Radeon HD 7870 XT, la aceleración GPU para IA no es posible porque ROCm no es compatible con estas GPUs GCN-1.0. Ollama se ejecuta en la CPU. Para modelos pequeños de 7B a 8B, esto es suficiente, pero para modelos más grandes la velocidad es limitada.
Enlaces e información adicional
- BotServ.de Instalar OpenClaw en Proxmox
- BotServ.de Copias de seguridad y restauración en Proxmox
- BotServ.de Proxmox en Mac Pro Trashcan
- BotServ.de Gestionar Ollama
- BotServ.de Fundamentos de Tailscale
FAQ: OpenClaw con Ollama y Claude
¿Debe Ollama ejecutarse en el mismo LXC? No, puede ejecutarse en un LXC separado o incluso en otro host.
¿Es correcto el endpoint de Ollama compatible con OpenAI?
No, OpenClaw usa el endpoint nativo de Ollama http://host:11434.
¿Qué tan seguro es OpenClaw? Tan seguro como la configuración. Usuario dedicado, gateway de loopback y firewall son obligatorios.
¿Qué sucede si Claude no está disponible? Si se configura un fallback, OpenClaw usa el modelo local de Ollama.
¿Debería tener OpenClaw en el inicio automático? Sí, para un agente permanente, a través de un servicio systemd con un usuario dedicado.
Fuentes y lecturas adicionales
- OpenClaw: https://openclaw.ai/
- Ollama: https://ollama.com/
- API de Anthropic Claude: https://docs.anthropic.com/
OpenClaw en Proxmox con Claude y Ollama proporciona un funcionamiento híbrido de agente de IA. Después de la instalación, los siguientes pasos son migrar a un usuario dedicado, configurar la API de Claude, conectar el endpoint local de Ollama y definir modelos de fallback. Un servicio systemd con archivo de entorno protegido, gateway vinculado a loopback y Tailscale para acceso remoto aumentan la seguridad y estabilidad. En hardware AMD antiguo como el Mac Pro Trashcan, estás limitado a inferencia en CPU, pero esto es viable para modelos más pequeños.


