dotsagent.io
Lingua:Italiano
Esecuzione · self-hosting

Self-hosting di OpenClaw

OpenClaw è un gateway per agent personali, open source e con licenza MIT: un singolo processo che collega le tue app di chat ai provider di modelli che scegli ed esegue strumenti per te. In questa sezione scoprirai come installarlo su laptop, VPS, Docker o Raspberry Pi, collegare modelli e Telegram, accedervi da remoto e proteggerlo.

Ultima versione
2026.9.7 · 30 settembre 2026
Supporto a lungo termine
2026.8.33
Licenza
MIT · openclaw/openclaw · 391.000 stelle su GitHub
Runtime
Node.js 24.16+ / 26.1+
Requisiti minimi host
1 vCPU, 1 GB di RAM, 500 MB di spazio su disco
Porta predefinita
127.0.0.1:18789
File di configurazione
~/.openclaw/openclaw.json

Installazione rapida

Lo script di installazione configura Node e la CLI openclaw, poi avvia la procedura iniziale. Installa Node 26 su macOS e Node 24 LTS su Linux; su Windows nativo, usa l'installer di PowerShell.

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

Non esporre mai la porta del gateway a Internet: per impostazione predefinita, OpenClaw si associa a loopback e richiede un token, quindi mantieni entrambe queste impostazioni. Nel 2026, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw esposti.

Guide passo passo

5 passaggi

Installare OpenClaw

Installa la CLI openclaw con lo script ufficiale, il programma di installazione PowerShell o npm, poi lascia che la procedura guidata crei la configurazione, il token del gateway e il servizio in background.

5 passaggi

Eseguire OpenClaw su un VPS

Installa OpenClaw su un piccolo server Linux per mantenere l’agente online anche quando il portatile è spento, senza esporre il gateway a Internet.

4 passaggi

Esegui OpenClaw in Docker

Esegui il gateway e la CLI come servizi Docker Compose, compilati dal sorgente o scaricati come immagine precompilata ghcr.io/openclaw/openclaw.

4 passaggi

Esegui OpenClaw su Raspberry Pi

Raspberry Pi è un host silenzioso e sempre acceso per OpenClaw, a condizione che i modelli vengano eseguiti altrove.

4 passaggi

Collega i modelli a OpenClaw

Fornisci a OpenClaw una chiave API per un provider cloud e scegli il modello predefinito, oppure indirizzalo a un server locale come LM Studio o vLLM.

4 passaggi

Collega OpenClaw a Telegram

Telegram è incluso nel core di OpenClaw. Crea un bot, fornisci il suo token al gateway e autorizza il tuo account con un codice di pairing.

6 passaggi

Proteggi il tuo gateway OpenClaw

Applica la configurazione di base sicura indicata nella documentazione di OpenClaw: loopback e autenticazione tramite token, sandbox, approvazioni rigorose per exec e controllo stretto su chi può inviare messaggi all'agent.

3 passaggi

Accesso remoto a OpenClaw

Accedi alla dashboard di un gateway su un'altra macchina tramite un tunnel SSH o Tailscale, senza modificare il bind su loopback.

Configurazione di sicurezza consigliata

Questi valori provengono dalla configurazione di sicurezza consigliata nella documentazione di OpenClaw. Parti da qui, modifica un'impostazione solo quando serve per un workflow e ripeti l'audit di sicurezza ogni volta che ne cambi una.

ImpostazioneValorePerché è importante
gateway.bindloopbackSolo i processi sulla stessa macchina possono raggiungere il gateway. Per l'accesso remoto, usa un tunnel SSH o Tailscale.
gateway authtokenOgni client deve fornire il token. Usa almeno 24 caratteri: l'audit segnala i token più brevi.
session.dmScopeper-channel-peerOgni mittente su ogni canale riceve una sessione separata, così nessuno può vedere il contesto altrui.
tools.profilemessagingAvvia l'agent con un set ristretto di strumenti, orientato alla messaggistica, anziché con tutti gli strumenti disponibili.
fs.workspaceOnlytrueLimita gli strumenti per i file all'area di lavoro dell'agent, tenendoli lontani dalle chiavi SSH, dalle credenziali e dal resto del disco.
exec.securitydenyBlocca del tutto i comandi shell. Sugli host del gateway, l'impostazione predefinita è full, che consente qualsiasi comando.
exec.askalwaysSe in seguito allenti exec.security, ogni comando attende l'approvazione; askFallback rifiuta il comando se non risponde nessuno.
elevated.enabledfalseDisattiva il comando chat /elevated, impedendo a qualsiasi mittente di attivare la modalità elevata dell'agent.
dmPolicypairingI nuovi mittenti ricevono un codice che devi approvare. I codici scadono dopo un'ora e possono essercene al massimo tre in attesa.
groups.requireMentiontrueNelle chat di gruppo, l'agent risponde solo se viene menzionato, non a ogni messaggio pubblicato.

Canali di chat

Telegram, WebChat, A2A e Reef sono inclusi nel core; gli altri sono plugin ufficiali. Per impostazione predefinita, Telegram usa il long polling e non richiede un URL webhook pubblico.

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

Cronologia dei nomi

Peter Steinberger ha avviato il progetto nel novembre 2025 con il nome Clawdbot. Il 27 gennaio 2026 è diventato Moltbot, in seguito a una richiesta di Anthropic relativa al marchio, e due giorni dopo, il 29 gennaio 2026, ha assunto il nome OpenClaw. La OpenClaw Foundation, un'organizzazione non profit statunitense 501(c)(3), è stata annunciata l'8 luglio 2026.

Domande su OpenClaw

Fare self-hosting di OpenClaw è gratuito?

Sì. OpenClaw ha una licenza MIT e il codice sorgente è disponibile su GitHub all'indirizzo openclaw/openclaw. Paghi la macchina su cui lo esegui e le eventuali chiamate API ai modelli, a meno che tu non esegua i modelli in locale.

Quali sono i requisiti minimi per OpenClaw?

La documentazione indica 1 vCPU, 1 GB di RAM e circa 500 MB di spazio su disco, con Node.js 24.16+ o 26.1+. Consiglia 1–2 vCPU e almeno 2 GB di RAM. Questi valori presuppongono l’uso di API cloud per i modelli; eseguire i modelli in locale richiede molta più memoria.

Quale porta usa il gateway di OpenClaw?

La porta 18789, associata per impostazione predefinita a 127.0.0.1. Un unico processo la usa per WebSocket, HTTP e dashboard. Puoi cambiarla con gateway.port, il flag --port o OPENCLAW_GATEWAY_PORT, ma non esporla a internet.

OpenClaw funziona su Windows?

Sì. La pagina di installazione elenca l’app Hub nativa per Windows, l’installer PowerShell e WSL2. Su Windows, il servizio in background è un’attività pianificata. Alcune parti delle FAQ menzionano ancora solo WSL2.

È sicuro eseguire OpenClaw sul mio computer?

OpenClaw può eseguire comandi e accedere ai file del computer host, quindi le impostazioni sono importanti. L’autenticazione del gateway è obbligatoria e, per impostazione predefinita, il bind è su loopback, ma il sandboxing è disattivato e exec.security è impostato su full sugli host che eseguono il gateway. Applica la configurazione di sicurezza consigliata ed esegui openclaw security audit --deep.

Dove salva OpenClaw la configurazione?

Il file di configurazione è ~/.openclaw/openclaw.json e la workspace dell’agent è ~/.openclaw/workspace. Includili entrambi nei backup e copiali quando passi a un nuovo host.

Fonti

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps