Self-hosting ng OpenClaw
Ang OpenClaw ay isang open-source na personal agent gateway na lisensyado sa ilalim ng MIT: iisang process ito na nag-uugnay sa mga chat app mo at sa mga model provider na pipiliin mo, at nagpapatakbo ng mga tool para sa iyo. Ipinapakita sa seksyong ito kung paano ito i-install sa laptop, VPS, Docker o Raspberry Pi, ikonekta ang mga model at Telegram, i-access ito nang malayuan, at patibayin ang seguridad nito.
- Pinakabagong release
2026.9.7· Setyembre 30, 2026- Pinalawig na stable
2026.8.33- Lisensya
- MIT · openclaw/openclaw · 391,000 GitHub star
- Runtime
- Node.js 24.16+ / 26.1+
- Minimum na host
- 1 vCPU, 1 GB RAM, 500 MB disk
- Default na port
127.0.0.1:18789- Config file
~/.openclaw/openclaw.json
Mabilisang pag-install
Ini-install ng installer script ang Node at ang openclaw CLI, saka sinisimulan ang onboarding. Nag-i-install ito ng Node 26 sa macOS at Node 24 LTS sa Linux; sa native Windows, gamitin ang PowerShell installer.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexHuwag kailanman ilantad sa internet ang gateway port: naka-bind ang OpenClaw sa loopback at nangangailangan ito ng token bilang default, kaya panatilihin ang dalawang setting na ito. Sa mga internet scan noong 2026, umabot sa sampu-sampung libo ang mga nakitang gateway ng OpenClaw na nakalantad.
Mga gabay na sunod-sunod ang hakbang
I-install ang OpenClaw
I-install ang openclaw CLI gamit ang opisyal na script, PowerShell installer o npm, at pagkatapos ay hayaang gawin ng onboarding ang config, gateway token at background service.
Patakbuhin ang OpenClaw sa VPS
I-install ang OpenClaw sa isang maliit na Linux server para manatiling online ang agent kahit naka-off ang laptop mo, nang hindi inilalantad sa internet ang gateway.
Patakbuhin ang OpenClaw sa Docker
Patakbuhin ang gateway at CLI bilang mga Docker Compose service, na bina-build mula sa source o kinukuha bilang prebuilt na ghcr.io/openclaw/openclaw image.
Patakbuhin ang OpenClaw sa Raspberry Pi
Magagamit ang Raspberry Pi bilang tahimik at palaging naka-on na host ng OpenClaw, basta sa ibang lugar pinapatakbo ang mga model.
Ikonekta ang mga model sa OpenClaw
Bigyan ang OpenClaw ng API key para sa cloud provider at piliin ang default model, o ituro ito sa local server gaya ng LM Studio o vLLM.
Ikonekta ang OpenClaw sa Telegram
Kasama na sa core ng OpenClaw ang Telegram. Gumawa ng bot, ibigay ang token nito sa gateway at aprubahan ang sarili mong account gamit ang pairing code.
Patibayin ang OpenClaw gateway mo
Ipatupad ang matibay na baseline mula sa OpenClaw docs: loopback at token auth, sandbox, mahigpit na pag-apruba sa exec, at mahigpit na kontrol sa kung sino ang maaaring magpadala ng mensahe sa agent.
Remote access sa OpenClaw
Buksan ang dashboard ng gateway sa ibang machine gamit ang SSH tunnel o Tailscale, nang hindi binabago ang loopback bind.
Hardened baseline
Galing ang mga value na ito sa hardened baseline ng dokumentasyon ng OpenClaw. Magsimula rito, luwagan lang ang isang setting kapag kailangan ito ng workflow, at patakbuhin ulit ang security audit sa tuwing may babaguhin ka.
| Setting | Value | Bakit ito mahalaga |
|---|---|---|
gateway.bind | loopback | Mga process lang sa parehong machine ang makaka-access sa gateway. Gumamit ng SSH tunnel o Tailscale para sa remote access. |
gateway auth | token | Dapat magbigay ng token ang bawat client. Gumamit ng 24 o higit pang character; nagbababala ang audit kung mas maikli ang token. |
session.dmScope | per-channel-peer | May hiwalay na session ang bawat sender sa bawat channel, kaya walang makakakita sa context ng iba. |
tools.profile | messaging | Sinisimulan ang agent gamit ang limitadong set ng tool na nakatuon sa pagmemensahe, sa halip na gamitin ang lahat ng available na tool. |
fs.workspaceOnly | true | Pinananatili ang mga file tool sa loob ng workspace ng agent, malayo sa mga SSH key, credential at iba pang file sa disk. |
exec.security | deny | Lubusang hinaharang ang mga shell command. Sa mga gateway host, full ang default na setting kaya pinapayagan nito ang anumang command. |
exec.ask | always | Kung luwagan mo sa susunod ang exec.security, hihintayin ng bawat command ang pag-apruba; tatanggihan ng askFallback ang command kapag walang sumagot. |
elevated.enabled | false | Ino-off ang /elevated chat command para walang sender ang makapaglipat sa agent sa elevated mode. |
dmPolicy | pairing | Makakatanggap ng code ang mga bagong sender na kailangan mong aprubahan. Mag-e-expire ang mga code pagkalipas ng isang oras; tatlo lang ang puwedeng nakabinbin. |
groups.requireMention | true | Sa mga group chat, sasagot lang ang agent kapag binanggit ito, hindi sa bawat mensaheng ipinapadala ng sinuman. |
Mga chat channel
Kasama sa core ang Telegram, WebChat, A2A at Reef; mga opisyal na plugin naman ang iba. Bilang default, gumagamit ang Telegram ng long polling kaya hindi nito kailangan ng pampublikong webhook URL.
Kasaysayan ng pangalan
Sinimulan ni Peter Steinberger ang proyekto noong November 2025 sa pangalang Clawdbot. Naging Moltbot ito noong 27 January 2026 matapos makatanggap ng kahilingan tungkol sa trademark mula sa Anthropic, at naging OpenClaw pagkaraan ng dalawang araw, noong 29 January 2026. Inanunsyo noong 8 July 2026 ang OpenClaw Foundation, isang non-profit sa US sa ilalim ng 501(c)(3).
Mga tanong tungkol sa OpenClaw
Libre bang i-self-host ang OpenClaw?
Oo. Lisensyado ang OpenClaw sa ilalim ng MIT at nasa GitHub ang source nito sa openclaw/openclaw. Babayaran mo ang machine na nagpapatakbo rito at ang anumang tawag sa model API, maliban kung lokal kang magse-serve ng mga model.
Ano ang minimum na kinakailangan para sa OpenClaw?
Ayon sa docs, kailangan ng 1 vCPU, 1 GB RAM at humigit-kumulang 500 MB na disk space, kasama ang Node.js 24.16+ o 26.1+. Inirerekomenda nila ang 1–2 vCPU at 2 GB RAM o higit pa. Para ito sa paggamit ng mga cloud model API; mas malaking memory ang kailangan para magpatakbo ng mga model nang lokal.
Anong port ang ginagamit ng OpenClaw gateway?
Port 18789, na naka-bind sa 127.0.0.1 bilang default. Iisang process ang naghahatid ng WebSocket, HTTP at dashboard sa port na ito. Maaari mo itong baguhin gamit ang gateway.port, ang --port flag o OPENCLAW_GATEWAY_PORT, pero huwag itong buksan sa internet.
Gumagana ba ang OpenClaw sa Windows?
Oo. Nakalista sa pahina ng pag-install ang native na Windows Hub app, ang PowerShell installer at WSL2. Sa Windows, Scheduled Task ang background service. May mga bahagi pa rin ng FAQ na WSL2 lang ang binabanggit.
Ligtas bang patakbuhin ang OpenClaw sa machine ko?
Maaari itong magpatakbo ng mga command at mag-access ng mga file sa host nito, kaya mahalaga ang mga setting. Kinakailangan ang gateway auth at naka-bind ito sa loopback bilang default, pero naka-off ang sandboxing at full ang exec.security sa mga gateway host. Ilapat ang hardened baseline at patakbuhin ang openclaw security audit --deep.
Saan iniimbak ng OpenClaw ang configuration nito?
Nasa ~/.openclaw/openclaw.json ang config file at nasa ~/.openclaw/workspace ang workspace ng agent. Isama ang dalawa sa mga backup mo at kopyahin ang mga ito kapag lumipat ka sa bagong host.