Close-up van koelventilatoren in serverkasten in een datacenter
Nieuws18 augustus · 04:206 min leestijd

Cloudways verhuurt OpenClaw en Hermes als beheerde AI-agents vanaf 4,99 dollar per maand

Cloudways zet de open-source agents OpenClaw en Hermes als beheerde dienst op DigitalOcean-servers, vanaf 4,99 dollar per maand met je eigen modelsleutel. Het gemak is echt, de beveiligingsgeschiedenis van OpenClaw verhuist mee.

Cloudways verhuurt sinds 17 augustus beheerde versies van de open-source AI-agents OpenClaw en Hermes op DigitalOcean-infrastructuur, meldt moederbedrijf DigitalOcean, vanaf 4,99 dollar per maand en met je eigen modelsleutel.

Voor een Nederlands bureau of MKB-bedrijf verschuift daarmee een concrete inkoopvraag. Tot nu toe waren er twee routes: de agent op je eigen laptop zetten, waar hij bij je bestanden, browsersessies en opgeslagen inloggegevens kan, of zelf een server inrichten en die daarna blijven bijhouden. Er komt nu een derde bij voor een tientje per maand, met een eigen instance per klant, dagelijkse back-ups, beheerde certificaten en een firewall. Het gemak koop je erbij. De staat van dienst van de software die je huurt ook.

Wat je precies koopt

Beheerde agent-hosting is een kant-en-klare server waarop de aanbieder de agent installeert, bijwerkt en afschermt, terwijl jij alleen kiest welke agent, welke regio en welk taalmodel je gebruikt. Cloudways rekent per servertier, niet per taak of per token. Dit zijn de vier tarieven:

  • Scout, 9,99 dollar per maand (introprijs 4,99): 1 vCPU, 2 GB werkgeheugen, 50 GB opslag, 2 TB verkeer.
  • Operator, 19,99 dollar (introprijs 9,99): 2 vCPU, 4 GB werkgeheugen, 80 GB opslag, 3 TB verkeer.
  • Squad, 39,99 dollar (introprijs 19,99): 4 vCPU, 8 GB werkgeheugen, 160 GB opslag, 5 TB verkeer.
  • Swarm, 79,99 dollar (introprijs 39,99): 8 vCPU, 16 GB werkgeheugen, 320 GB opslag, 6 TB verkeer.

De modelkosten zitten daar niet in. Je koppelt een eigen API-sleutel van OpenAI, Anthropic of Google Gemini, en dat verbruik blijft bij je modelleverancier staan in plaats van gebundeld op je hostingfactuur. Verder krijg je SSH-toegang, een keuze uit datacenters, koppelingen naar WhatsApp en Slack, en na verwijdering blijft de laatste back-up nog veertien dagen bewaard. De opstarttijd zet Cloudways op minder dan twee minuten, tegenover een tot twee uur voor zelf installeren.

Voor bureaus zit de scherpste haak in de koppeling met bestaande hosting. De dienst kan met een enkele handeling via MCP verbinding maken met applicaties die al bij Cloudways draaien, aldus het persbericht van moederbedrijf DigitalOcean. Wie daar klantsites beheert, kan een agent dus op dat bestaande park loslaten zonder eerst een integratielaag te bouwen. Suhaib Zaheer, SVP Managed Hosting bij DigitalOcean, noemt de stap een mijlpaal in het toegankelijker maken van AI-infrastructuur.

Schermafbeelding van het Cloudways-dashboard met een draaiende OpenClaw Agent in Frankfurt, met toegangsgegevens, geheugen- en processorgebruik en de maandprijs (bron: Cloudways)
Schermafbeelding van het Cloudways-dashboard met een draaiende OpenClaw Agent in Frankfurt, met toegangsgegevens, geheugen- en processorgebruik en de maandprijs (bron: Cloudways)

Eén kanttekening bij de aankondiging zelf. Het persbericht en de productkaarten zetten OpenClaw en Hermes allebei op algemeen beschikbaar. De stappenuitleg op diezelfde pagina schrijft echter dat alleen OpenClaw nu live is en dat Hermes eraan komt, en de vragenlijst onderaan noemt uitsluitend OpenClaw als ondersteunde agent. Reken er dus op dat je vandaag OpenClaw krijgt, en controleer de status van Hermes voordat je er planning op baseert.

De agent die bedrijven een half jaar geleden van hun laptops weerden

OpenClaw is geen willekeurig project. Met ruim 386.000 sterren op GitHub is het een van de grootste open-source agents die er zijn, en sinds de overstap van bedenker Peter Steinberger naar OpenAI de kanteling van chatbot naar agent markeerde ook een van de meest bekeken. Het is tegelijk een van de meest bekritiseerde.

Kaspersky telde op 10 februari 512 kwetsbaarheden, waarvan acht kritiek, vond bijna duizend openbaar bereikbare installaties zonder enige authenticatie en haalde daar Anthropic-sleutels, Telegram-bottokens, Slack-inloggegevens en maandenlange gesprekshistorie uit. In dezelfde weken verschenen ruim 230 kwaadaardige uitbreidingen in de skill-winkel van het project, duizenden keren gedownload. Het advies van de onderzoekers was destijds om de agent niet op je hoofdcomputer te draaien.

Een week later kwam de bekendste misser. Summer Yue, verantwoordelijk voor alignment bij Meta Superintelligence Labs, koppelde OpenClaw aan haar hoofdmailbox. Toen het contextvenster vol raakte verdween haar oorspronkelijke instructie en begon de agent honderden mails weg te gooien. Bedrijven reageerden hard: een Meta-manager zei zijn team dat de software van de werklaptops moest blijven op straffe van ontslag, en softwarebedrijf Valere verbood het gebruik meteen omdat de agent via de machine van een ontwikkelaar bij clouddiensten, klantgegevens en broncode zou kunnen.

Wat Cloudways ertegenover zet, en wat bij jou blijft liggen

Drie maatregelen doen het werk. Elke klant krijgt een eigen instance, zodat omgevingen niet in elkaar overlopen. Cloudways test elke nieuwe agentversie voordat die beschikbaar komt en houdt releases met bekende regressies tegen. Dagelijkse back-ups met herstelpunten maken een misconfiguratie terug te draaien in plaats van definitief.

Dat pakt precies één risico aan: de agent kan niet meer bij je laptop. De rest blijft staan. De gedocumenteerde kwetsbaarheden zitten in de codebases van de agents zelf en verhuizen mee naar beheerde infrastructuur. Promptinjectie werkt onverminderd: laat je de agent je mail samenvatten, dan kan een binnenkomend bericht hem opdragen bestanden door te sturen. En hij heeft precies de rechten die jij hem geeft, dus een Slack-koppeling of een sleutel naar je CRM weegt even zwaar als daarvoor. Ook de aansprakelijkheidsvraag blijft open: wie draait op voor de schade als een beheerde agent een handeling doet die niemand goedkeurde.

Frankfurt is een regio, geen rechtsgebied

De datacenterkeuze is voor Nederlandse afnemers het interessantste vinkje, en meteen het makkelijkst verkeerd gelezen. Cloudways laat je de regio kiezen en toont in zijn eigen interfacevoorbeeld een agent die in Frankfurt draait, waarmee data-residency binnen de EU haalbaar is. Cloudways is echter onderdeel van het Amerikaanse DigitalOcean, en een Amerikaanse aanbieder met een Frankfurt-regio houdt via zijn moederbedrijf te maken met de CLOUD Act. Voor alledaagse bedrijfsdata is dat te overzien. Gaat de agent bijzondere persoonsgegevens lezen, dan is een Europese knop iets anders dan Europese zeggenschap.

De agent is van verboden naar verhuurd gegaan

Interessanter dan het product is de beweging eronder. In februari was OpenClaw iets dat je van je werklaptop weerde. In augustus is het iets dat een beursgenoteerde hoster als abonnement verkoopt, en beleggers stuurden het aandeel DigitalOcean er 5 procent hoger op, naar 137,04 dollar. Aan de code is tussen die twee momenten weinig veranderd, aan de plek waar hij draait wel.

Hermes laat zien hoe dun die scheidslijn is. Dezelfde agent die hier wordt aangeprezen als gebouwd voor veilig, geïsoleerd multi-agentwerk, verkende in juli dagenlang onbeheerd het netwerk van het Thaise ministerie van Financiën nadat een operator de goedkeuringsvraag had uitgezet. Beheerde hosting verplaatst de vraag daarmee: van waar de agent draait naar wat hij mag aanraken. Dat tweede antwoord geeft de afnemer nog steeds zelf.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agent op eigen voorwaarden

Een agent huren is makkelijk, hem veilig laten landen op je eigen systemen en data is het echte werk. Ik denk mee over de opzet, ontwerp de afscherming en rechten, en bouw en automatiseer het geheel, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

MCP schrapt sessies: het protocol achter AI-agents wordt stateless
Nieuws
6 min

28 jul 16:14

MCP schrapt sessies: het protocol achter AI-agents wordt stateless

Het Model Context Protocol wordt vandaag stateless. Sessies, de initialize-handdruk en de sessie-header verdwijnen, wat MCP-servers eenvoudiger schaalbaar maakt maar bestaande eigen implementaties breekt. Dit verandert er concreet.

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.
Inzicht
7 min

9 jul 13:03

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.

AI-agenten krijgen nu een eigen digitale identiteit, van Okta en de Linux Foundation tot Estland. Wie zijn agent op geleende inloggegevens laat draaien, verliest het zicht op wie er namens hem handelt.

Wat is MCP? Zo krijgt AI toegang tot je tools en data
Uitgelegd
7 min

9 jul 02:01

Wat is MCP? Zo krijgt AI toegang tot je tools en data

MCP is geen AI-model en geen product, maar een open standaard: de USB-C-poort voor AI. Zo werkt het protocol waarmee elke AI-app op dezelfde manier bij je tools en data komt.

Google DeepMind breidt Gemini-agents uit met achtergronduitvoering en directe MCP-koppeling
Nieuws
3 min

8 jul 18:21

Google DeepMind breidt Gemini-agents uit met achtergronduitvoering en directe MCP-koppeling

Google DeepMind breidt Managed Agents in de Gemini API uit met vier functies: achtergronduitvoering, een directe koppeling met externe MCP-servers, eigen functies en het vernieuwen van credentials. Dat maakt het bouwen van productierijpe AI-agents op Gemini eenvoudiger.

Google's Gemini Spark landt op de Mac en mag nu aan je lokale bestanden
Nieuws
6 min

2 jul 18:09

Google's Gemini Spark landt op de Mac en mag nu aan je lokale bestanden

Google brengt zijn autonome AI-agent Gemini Spark naar macOS, waar hij voor het eerst lokale bestanden mag lezen en ordenen. Met MCP-ondersteuning, real-time tracking en een prijskaartje van 99 dollar per maand.

AI-crawlers toelaten of blokkeren: een keuzegids voor je robots.txt en Cloudflare-instellingen
Gids
9 min

2 jul 09:00

AI-crawlers toelaten of blokkeren: een keuzegids voor je robots.txt en Cloudflare-instellingen

Geef je GPTBot, ClaudeBot en soortgenoten toegang of hou je ze buiten? Een stappenplan om per crawler te beslissen, het correct in te stellen en de impact te meten.