dotsagent.io
Langue:Français
Exécuter · auto-hébergement

Auto-héberger OpenClaw

OpenClaw est une passerelle d’agent personnel open source sous licence MIT : un processus unique qui relie vos applications de chat aux fournisseurs de modèles de votre choix et exécute des outils pour vous. Cette section explique comment l’installer sur un ordinateur portable, un VPS, Docker ou Raspberry Pi, connecter des modèles et Telegram, y accéder à distance et le sécuriser.

Dernière version
2026.9.7 · 30 septembre 2026
Version stable étendue
2026.8.33
Licence
MIT · openclaw/openclaw · 391 000 étoiles sur GitHub
Environnement d’exécution
Node.js 24.16+ / 26.1+
Configuration minimale de l’hôte
1 vCPU, 1 GB de RAM, 500 MB d’espace disque
Port par défaut
127.0.0.1:18789
Fichier de configuration
~/.openclaw/openclaw.json

Installation rapide

Le script d’installation configure Node et la CLI openclaw, puis lance la configuration initiale. Il installe Node 26 sur macOS et Node 24 LTS sur Linux. Sous Windows natif, utilisez le programme d’installation PowerShell.

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

N’exposez jamais le port de la passerelle sur Internet : OpenClaw est lié à loopback et exige un token par défaut. Conservez ces deux paramètres. En 2026, les scans Internet ont recensé des dizaines de milliers de passerelles OpenClaw exposées.

Guides pas à pas

5 étapes

Installer OpenClaw

Installez la CLI openclaw avec le script officiel, l’installeur PowerShell ou npm, puis laissez l’assistant de configuration créer la configuration, le token du gateway et le service d’arrière-plan.

5 étapes

Exécuter OpenClaw sur un VPS

Installez OpenClaw sur un petit serveur Linux pour que l’agent reste en ligne même lorsque votre ordinateur portable est éteint, sans exposer le gateway à Internet.

4 étapes

Exécuter OpenClaw dans Docker

Exécutez le gateway et la CLI en tant que services Docker Compose, en les compilant depuis les sources ou en récupérant l’image préconstruite ghcr.io/openclaw/openclaw.

4 étapes

Exécuter OpenClaw sur un Raspberry Pi

Un Raspberry Pi peut héberger OpenClaw en continu et en silence, à condition que les modèles s’exécutent ailleurs.

4 étapes

Connecter des modèles à OpenClaw

Fournissez à OpenClaw une clé API pour un fournisseur cloud et choisissez le modèle par défaut, ou configurez-le pour utiliser un serveur local comme LM Studio ou vLLM.

4 étapes

Connecter OpenClaw à Telegram

Telegram est intégré au cœur d’OpenClaw. Créez un bot, fournissez son token à la passerelle et autorisez votre compte avec un code d’appairage.

6 étapes

Sécurisez votre passerelle OpenClaw

Appliquez la configuration de base sécurisée recommandée dans la documentation OpenClaw : loopback et authentification par token, sandbox, approbation stricte des commandes exec et contrôle rigoureux des personnes autorisées à envoyer des messages à l’agent.

3 étapes

Accès à distance à OpenClaw

Accédez au tableau de bord d’une passerelle sur une autre machine via un tunnel SSH ou Tailscale, sans modifier le bind loopback.

Configuration de base renforcée

Ces valeurs proviennent de la configuration de base renforcée de la documentation OpenClaw. Commencez par elles, assouplissez un paramètre uniquement si un workflow l’exige, puis relancez l’audit de sécurité après chaque modification.

ParamètreValeurPourquoi c’est important
gateway.bindloopbackSeuls les processus sur la même machine peuvent accéder à la passerelle. Pour un accès à distance, utilisez un tunnel SSH ou Tailscale.
gateway authtokenChaque client doit fournir le token. Utilisez au moins 24 caractères ; l’audit signale les tokens plus courts.
session.dmScopeper-channel-peerChaque expéditeur dispose d’une session distincte sur chaque canal, afin que personne ne puisse voir le contexte d’une autre personne.
tools.profilemessagingL’agent démarre avec un ensemble restreint d’outils axés sur la messagerie, plutôt qu’avec tous les outils disponibles.
fs.workspaceOnlytrueLes outils de fichiers restent dans l’espace de travail de l’agent, à l’écart des clés SSH, des identifiants et du reste du disque.
exec.securitydenyBloque toutes les commandes shell. Sur les hôtes de passerelle, la valeur par défaut est full, ce qui autorise n’importe quelle commande.
exec.askalwaysSi vous assouplissez ensuite exec.security, chaque commande attend une approbation ; askFallback refuse la commande si personne ne répond.
elevated.enabledfalseDésactive la commande de chat /elevated, afin qu’aucun expéditeur ne puisse faire passer l’agent en mode élevé.
dmPolicypairingLes nouveaux expéditeurs reçoivent un code que vous devez approuver. Les codes expirent au bout d’une heure et trois demandes au maximum peuvent être en attente.
groups.requireMentiontrueDans les discussions de groupe, l’agent répond uniquement lorsqu’on le mentionne, et non à chaque message publié.

Canaux de chat

Telegram, WebChat, A2A et Reef sont intégrés au cœur du projet ; les autres sont des plugins officiels. Telegram utilise par défaut le long polling et n’a donc pas besoin d’URL de webhook publique.

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

Historique des noms

Peter Steinberger a lancé le projet en novembre 2025 sous le nom Clawdbot. Il est devenu Moltbot le 27 janvier 2026, après une demande liée à une marque déposée par Anthropic, puis OpenClaw deux jours plus tard, le 29 janvier 2026. La OpenClaw Foundation, une organisation à but non lucratif américaine relevant de la section 501(c)(3), a été annoncée le 8 juillet 2026.

Questions sur OpenClaw

L’auto-hébergement d’OpenClaw est-il gratuit ?

Oui. OpenClaw est sous licence MIT et son code source est disponible sur GitHub dans le dépôt openclaw/openclaw. Vous payez la machine qui l’exécute et les appels aux API des modèles, sauf si vous hébergez les modèles localement.

Quelle est la configuration minimale requise pour OpenClaw ?

La documentation indique 1 vCPU, 1 GB de RAM et environ 500 MB d’espace disque, avec Node.js 24.16+ ou 26.1+. Elle recommande 1–2 vCPU et au moins 2 GB de RAM. Ces chiffres supposent que vous utilisez des API de modèles dans le cloud ; l’exécution de modèles en local nécessite beaucoup plus de mémoire.

Quel port utilise la passerelle OpenClaw ?

Le port 18789, associé par défaut à 127.0.0.1. Un seul processus y expose le WebSocket, HTTP et le tableau de bord. Vous pouvez modifier ce port avec gateway.port, l’option --port ou OPENCLAW_GATEWAY_PORT, mais ne l’exposez pas à Internet.

OpenClaw fonctionne-t-il sous Windows ?

Oui. La page d’installation propose l’application Hub native pour Windows, l’installateur PowerShell et WSL2. Sous Windows, le service d’arrière-plan est une tâche planifiée. Certaines parties de la FAQ ne mentionnent encore que WSL2.

Puis-je utiliser OpenClaw sans risque sur ma machine ?

OpenClaw peut exécuter des commandes et accéder aux fichiers de la machine hôte : la configuration est donc importante. L’authentification de la passerelle est obligatoire et, par défaut, elle n’écoute que sur l’interface loopback. Toutefois, le sandboxing est désactivé et exec.security est défini sur full sur les hôtes de la passerelle. Appliquez la configuration de sécurité renforcée et exécutez openclaw security audit --deep.

Où OpenClaw stocke-t-il sa configuration ?

Le fichier de configuration se trouve dans ~/.openclaw/openclaw.json et l’espace de travail de l’agent dans ~/.openclaw/workspace. Incluez les deux dans vos sauvegardes et copiez-les lorsque vous migrez vers un nouvel hôte.

Sources

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps