Esta página é diferente das outras de hospedagem do site. Nas demais, a pergunta central é quanto custa e que tamanho de máquina escolher. Aqui a pergunta central é se você deveria auto-hospedar, e a resposta honesta é: depende de quem você é como operador.
O custo é baixo. O risco não é.
O que você está colocando no servidor
O OpenClaw executa comandos de terminal, lê e escreve arquivos, controla navegador e gerencia containers. É isso que o torna útil, e é isso que faz de uma instância comprometida um problema sério: quem controla o agente controla a máquina.
Isso não é uma vulnerabilidade a ser corrigida. É a natureza da ferramenta.
O histórico que precisa estar nesta página
Em março de 2026, nove CVEs foram divulgadas em quatro dias, entre os dias 18 e 21. Entre elas:
CVE-2026-32922, com pontuação 9.9 de 10: escalação de privilégio via rotação de token, registrada como a falha mais crítica do projeto naquele ano.CVE-2026-28472: falha no gateway WebSocket que permitia sequestro de sessão a partir de outro site.
O cenário mais grave merece ser descrito com precisão, porque ele define o que você precisa fazer. Com o gateway WebSocket alcançável pela internet, na porta 18789, bastava a vítima visitar uma página maliciosa para que um atacante obtivesse controle total do agente, com execução de comando e leitura e escrita de arquivos, sem autenticação nenhuma. Dezenas de milhares de instâncias auto-hospedadas estavam nessa configuração.
Repare no que não era necessário: nenhum ataque ao servidor, nenhuma senha descoberta. Só navegação.
Eu não escreveria uma página recomendando hospedar esta ferramenta sem colocar isso na frente. Um leitor que segue um tutorial alegre, deixa a porta aberta e perde o servidor foi mal servido pelo conteúdo, não pelo software.
As três medidas que resolvem a maior parte do risco
Nenhuma delas é difícil. A dificuldade é fazê-las antes de usar, e não depois de ler uma notícia.
1. Máquina isolada. Uma instância dedicada, sem credencial de nada importante, sem acesso a dado de produção, sem chave da sua nuvem guardada. A máquina é a fronteira do dano possível, e essa fronteira é a sua principal ferramenta de segurança.
2. Porta 18789 fechada para a internet. Não publique o gateway. Acesse por rede privada, VPN ou túnel autenticado. E teste de fora: de outra rede, tente alcançar a porta no IP do servidor. Se responder, está exposto, e nada mais importa até isso ser corrigido.
3. Versão em dia, por rotina. Com nove CVEs em quatro dias no histórico, a janela entre divulgação e exploração é curta. Acompanhar aviso do projeto e atualizar precisa ser rotina definida, não intenção.
Uma quarta, menos óbvia: permissão mínima. Cada capacidade concedida é alcance que um erro ou um invasor herda. O passo a passo está no tutorial.
Que máquina o agente precisa
Se o modelo de linguagem for externo, o OpenClaw é leve. Ele orquestra, e o processamento acontece na API do provedor.
1 vCPU e 2 GB. Suficiente para uso normal com modelo externo. É o cenário da maioria.
2 vCPU e 4 GB. Confortável quando o agente manipula arquivo grande, roda navegador headless ou gerencia containers com frequência.
Modelo local. Aqui a conversa é outra: precisa de máquina com GPU e memória de verdade, o que custa muito mais que qualquer VPS de entrada. Faz sentido em volume alto e constante, ou quando o dado não pode sair da sua infraestrutura. A conta está em preços.
Uma nota sobre latência: a conversa com o agente é interativa, então responsividade se sente. Servidor no Brasil ajuda, com a ressalva de que se o modelo estiver numa API fora do país, boa parte do tempo de resposta vem de lá de qualquer forma.
O caminho curto, e a versão gerenciada
A HostGator vende um VPS com o OpenClaw pré-instalado, com servidor no Brasil e cobrança em real, a partir de R$ 19,99 por mês no plano de três anos. Segundo a HostGator, o provisionamento é instantâneo, com acesso root, disco NVMe e a aplicação pronta para usar.
Vale a mesma ressalva das outras páginas, e ela pesa mais aqui: resolve o provisionamento, não a operação de segurança. O servidor é seu, o root é seu, e fechar a porta, limitar permissão e atualizar continuam sendo suas tarefas. Instalação pronta não é manutenção pronta.
E existe a alternativa que muda essa equação. A HostGator oferece também o GatorClaw, que segundo eles é um agente no mesmo estilo, ativável em até três minutos e posicionado como mais seguro e mais simples de manter.
Aqui está a recomendação que a pesquisa desta página sustenta, e ela não é a que eu esperava escrever quando comecei:
Se acompanhar aviso de segurança e atualizar versão já é rotina na sua casa, auto-hospede. Você ganha controle total, licença MIT e nenhuma dependência de fornecedor, e a operação extra é marginal para quem já faz isso.
Se você leu a seção dos CVEs e pensou “não vou acompanhar isso toda semana”, a versão gerenciada é a escolha responsável. Não é a resposta preguiçosa: é reconhecer que um agente com acesso ao sistema e sem manutenção é a pior configuração possível, e que a alternativa realista à opção gerenciada não é uma instância bem cuidada, é uma instância esquecida.
Vale registrar que as alegações de segurança do GatorClaw são da HostGator e eu não as verifiquei de forma independente. O que a pesquisa mostra é que a operação de segurança de um agente auto-hospedado é real e recorrente, e que quem não vai fazê-la fica melhor com alguém fazendo.
O que você assume auto-hospedando
A vigilância. Avisos do repositório, base de vulnerabilidades, versão da imagem. Contínuo, não uma vez.
O erro do agente. Autonomia é o produto. Agente que interpreta mal uma instrução age sem pedir confirmação, e num ambiente com dado real isso tem consequência. Backup e isolamento são a mitigação.
O custo variável. O modelo é cobrado por uso, e agente em laço consome rápido. Limite de gasto no provedor é proteção contra a sua própria automação.
A superfície que muda. Cada integração nova, cada permissão nova, cada porta aberta para conveniência amplia o alcance de um comprometimento. Revisar isso periodicamente é parte do trabalho.
Onde ir depois
O julgamento completo, com segurança como eixo e os critérios da nota, está no review. O passo a passo de instalação segura, com o teste da porta, no tutorial. A conta completa, incluindo o custo do modelo, em preços. Outras abordagens, incluindo quando um agente autônomo não é a ferramenta certa, em alternativas.