OpenClawのセルフホスト
OpenClawは、MITライセンスのオープンソースのパーソナルエージェントゲートウェイです。1つのプロセスでチャットアプリと任意のモデルプロバイダーを接続し、ツールを実行します。このセクションでは、ノートPC、VPS、Docker、Raspberry Piへのインストール、モデルやTelegramの接続、リモートアクセス、セキュリティ強化の方法を説明します。
- 最新リリース
2026.9.7· 2026年9月30日- 長期安定版
2026.8.33- ライセンス
- MIT · openclaw/openclaw · GitHubスター 391,000 件
- ランタイム
- Node.js 24.16+ / 26.1+
- 最小ホスト要件
- 1 vCPU、1 GB RAM、ディスク容量 500 MB
- デフォルトポート
127.0.0.1:18789- 設定ファイル
~/.openclaw/openclaw.json
クイックインストール
インストーラースクリプトがNodeとopenclaw CLIをセットアップし、初期設定を開始します。macOSではNode 26、LinuxではNode 24 LTSをインストールします。ネイティブのWindows環境では、PowerShellインストーラーを使用してください。
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexゲートウェイのポートをインターネットに公開しないでください。OpenClawはデフォルトでloopbackにバインドし、トークンを必須とするため、どちらの設定も維持してください。2026年のインターネットスキャンでは、公開状態のOpenClawゲートウェイが数万件確認されています。
手順ガイド
OpenClawのインストール
公式スクリプト、PowerShellインストーラーまたはnpmでopenclaw CLIをインストールし、オンボーディングで設定ファイル、gateway token、バックグラウンドサービスを作成します。
VPSでOpenClawを実行
小規模なLinuxサーバーにOpenClawを配置すれば、ノートPCの電源が切れていてもエージェントをオンラインに保てます。gatewayをインターネットに公開する必要はありません。
DockerでOpenClawを実行
ソースからビルドするか、ビルド済みのghcr.io/openclaw/openclawイメージをpullして、gatewayとCLIをDocker Composeサービスとして実行します。
Raspberry PiでOpenClawを実行
モデルを別の場所で実行すれば、Raspberry Piを静音で常時稼働するOpenClawホストとして使えます。
モデルをOpenClawに接続する
クラウドプロバイダーのAPI keyをOpenClawに設定してデフォルトモデルを選ぶか、LM StudioやvLLMなどのローカルサーバーに接続します。
OpenClawをTelegramに接続する
TelegramはOpenClawのコアに組み込まれています。botを作成してgatewayにトークンを設定し、ペアリングコードで自分のアカウントを承認します。
OpenClaw gateway を強化する
OpenClaw のドキュメントに沿った強化済みの基本設定を適用します。loopback とトークン認証、サンドボックス、厳格な exec 承認、エージェントにメッセージを送れる相手の制限を設定します。
OpenClaw へのリモートアクセス
loopback バインドを変更せずに、SSH トンネルまたは Tailscale を使って別のマシン上の gateway のダッシュボードに接続します。
強化済みの基本設定
これらの値は、OpenClawのドキュメントにある強化済みの基本設定に基づいています。まずはこの設定を使い、ワークフロー上必要な場合に限って緩和してください。設定を変更したら、必ずセキュリティ監査を再実行してください。
| 設定項目 | 値 | 重要な理由 |
|---|---|---|
gateway.bind | loopback | 同じマシン上のプロセスだけがゲートウェイにアクセスできます。リモートアクセスにはSSHトンネルまたはTailscaleを使用してください。 |
gateway auth | token | すべてのクライアントにトークンの提示を求めます。24文字以上を使用してください。それより短いトークンは監査で警告されます。 |
session.dmScope | per-channel-peer | 各チャネルの送信者ごとに個別のセッションを割り当てるため、他の人のコンテキストが見えることはありません。 |
tools.profile | messaging | 利用可能なすべてのツールではなく、メッセージングに特化した最小限のツールセットでエージェントを起動します。 |
fs.workspaceOnly | true | ファイルツールの操作範囲をエージェントのワークスペース内に制限し、SSHキー、認証情報、その他のディスク上のファイルを保護します。 |
exec.security | deny | シェルコマンドを全面的にブロックします。ゲートウェイホストのデフォルトはfullで、すべてのコマンドが許可されます。 |
exec.ask | always | 後からexec.securityを緩和した場合、すべてのコマンドで承認が必要になります。誰も応答しない場合、askFallbackは拒否します。 |
elevated.enabled | false | /elevatedチャットコマンドを無効にし、送信者がエージェントを特権モードに切り替えられないようにします。 |
dmPolicy | pairing | 新しい送信者には承認用のコードが発行されます。コードの有効期限は1時間で、保留できるコードは最大3件です。 |
groups.requireMention | true | グループチャットでは、エージェントはメンションされたときだけ応答し、投稿されたすべてのメッセージには応答しません。 |
チャットチャネル
Telegram、WebChat、A2A、Reefはコア機能に含まれています。それ以外は公式プラグインです。Telegramはデフォルトでlong pollingを使うため、公開Webhook URLは必要ありません。
名称の変遷
Peter Steinbergerは2025年11月、Clawdbotという名称でこのプロジェクトを開始しました。Anthropicから商標に関する申し立てを受け、2026年1月27日にMoltbotへ改称し、その2日後の2026年1月29日にOpenClawとなりました。米国の501(c)(3)非営利団体であるOpenClaw Foundationは、2026年7月8日に設立が発表されました。
OpenClawについての質問
OpenClawのセルフホストは無料ですか?
はい。OpenClawはMITライセンスで、ソースコードはGitHubのopenclaw/openclawで公開されています。ローカルでモデルを実行する場合を除き、実行するマシンの費用とモデルAPIの利用料がかかります。
OpenClawの最小要件は何ですか?
ドキュメントに記載されている最小要件は、1 vCPU、1 GB RAM、約500 MBのディスク容量です。Node.js 24.16+ または 26.1+ が必要です。推奨環境は1~2 vCPU、2 GB以上のRAMです。これらの数値はクラウドのモデルAPIを使う場合を想定しています。モデルをローカルで実行するには、さらに多くのメモリが必要です。
OpenClawのゲートウェイが使うポートは何番ですか?
デフォルトではポート18789を使い、127.0.0.1にバインドします。1つのプロセスがこのポートでWebSocket、HTTP、ダッシュボードを提供します。gateway.port、--portフラグ、またはOPENCLAW_GATEWAY_PORTで変更できますが、インターネットに公開しないでください。
OpenClawはWindowsで動作しますか?
はい。インストールページには、WindowsネイティブのHubアプリ、PowerShellインストーラー、WSL2が記載されています。Windowsでは、バックグラウンドサービスはスケジュールされたタスクとして実行されます。FAQの一部には、WSL2のみを記載している箇所がまだあります。
OpenClawを自分のマシンで実行しても安全ですか?
OpenClawはホスト上でコマンドを実行したり、ファイルを操作したりできるため、設定が重要です。ゲートウェイ認証は必須で、デフォルトではloopbackにバインドされます。一方、サンドボックスは無効で、ゲートウェイホストではexec.securityがfullに設定されています。セキュリティ強化のベースラインを適用し、openclaw security audit --deepを実行してください。
OpenClawの設定はどこに保存されますか?
設定ファイルは~/.openclaw/openclaw.json、エージェントのワークスペースは~/.openclaw/workspaceです。どちらもバックアップに含め、新しいホストに移行するときはコピーしてください。