dotsagent.io
言語:日本語
実行 · セルフホスト

OpenClawのセルフホスト

OpenClawは、MITライセンスのオープンソースのパーソナルエージェントゲートウェイです。1つのプロセスでチャットアプリと任意のモデルプロバイダーを接続し、ツールを実行します。このセクションでは、ノートPC、VPS、Docker、Raspberry Piへのインストール、モデルやTelegramの接続、リモートアクセス、セキュリティ強化の方法を説明します。

最新リリース
2026.9.7 · 2026年9月30日
長期安定版
2026.8.33
ライセンス
MIT · openclaw/openclaw · GitHubスター 391,000 件
ランタイム
Node.js 24.16+ / 26.1+
最小ホスト要件
1 vCPU、1 GB RAM、ディスク容量 500 MB
デフォルトポート
127.0.0.1:18789
設定ファイル
~/.openclaw/openclaw.json

クイックインストール

インストーラースクリプトがNodeとopenclaw CLIをセットアップし、初期設定を開始します。macOSではNode 26、LinuxではNode 24 LTSをインストールします。ネイティブのWindows環境では、PowerShellインストーラーを使用してください。

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

ゲートウェイのポートをインターネットに公開しないでください。OpenClawはデフォルトでloopbackにバインドし、トークンを必須とするため、どちらの設定も維持してください。2026年のインターネットスキャンでは、公開状態のOpenClawゲートウェイが数万件確認されています。

手順ガイド

5 ステップ

OpenClawのインストール

公式スクリプト、PowerShellインストーラーまたはnpmでopenclaw CLIをインストールし、オンボーディングで設定ファイル、gateway token、バックグラウンドサービスを作成します。

5 ステップ

VPSでOpenClawを実行

小規模なLinuxサーバーにOpenClawを配置すれば、ノートPCの電源が切れていてもエージェントをオンラインに保てます。gatewayをインターネットに公開する必要はありません。

4 ステップ

DockerでOpenClawを実行

ソースからビルドするか、ビルド済みのghcr.io/openclaw/openclawイメージをpullして、gatewayとCLIをDocker Composeサービスとして実行します。

4 ステップ

Raspberry PiでOpenClawを実行

モデルを別の場所で実行すれば、Raspberry Piを静音で常時稼働するOpenClawホストとして使えます。

4 ステップ

モデルをOpenClawに接続する

クラウドプロバイダーのAPI keyをOpenClawに設定してデフォルトモデルを選ぶか、LM StudioやvLLMなどのローカルサーバーに接続します。

4 ステップ

OpenClawをTelegramに接続する

TelegramはOpenClawのコアに組み込まれています。botを作成してgatewayにトークンを設定し、ペアリングコードで自分のアカウントを承認します。

6 ステップ

OpenClaw gateway を強化する

OpenClaw のドキュメントに沿った強化済みの基本設定を適用します。loopback とトークン認証、サンドボックス、厳格な exec 承認、エージェントにメッセージを送れる相手の制限を設定します。

3 ステップ

OpenClaw へのリモートアクセス

loopback バインドを変更せずに、SSH トンネルまたは Tailscale を使って別のマシン上の gateway のダッシュボードに接続します。

強化済みの基本設定

これらの値は、OpenClawのドキュメントにある強化済みの基本設定に基づいています。まずはこの設定を使い、ワークフロー上必要な場合に限って緩和してください。設定を変更したら、必ずセキュリティ監査を再実行してください。

設定項目値重要な理由
gateway.bindloopback同じマシン上のプロセスだけがゲートウェイにアクセスできます。リモートアクセスにはSSHトンネルまたはTailscaleを使用してください。
gateway authtokenすべてのクライアントにトークンの提示を求めます。24文字以上を使用してください。それより短いトークンは監査で警告されます。
session.dmScopeper-channel-peer各チャネルの送信者ごとに個別のセッションを割り当てるため、他の人のコンテキストが見えることはありません。
tools.profilemessaging利用可能なすべてのツールではなく、メッセージングに特化した最小限のツールセットでエージェントを起動します。
fs.workspaceOnlytrueファイルツールの操作範囲をエージェントのワークスペース内に制限し、SSHキー、認証情報、その他のディスク上のファイルを保護します。
exec.securitydenyシェルコマンドを全面的にブロックします。ゲートウェイホストのデフォルトはfullで、すべてのコマンドが許可されます。
exec.askalways後からexec.securityを緩和した場合、すべてのコマンドで承認が必要になります。誰も応答しない場合、askFallbackは拒否します。
elevated.enabledfalse/elevatedチャットコマンドを無効にし、送信者がエージェントを特権モードに切り替えられないようにします。
dmPolicypairing新しい送信者には承認用のコードが発行されます。コードの有効期限は1時間で、保留できるコードは最大3件です。
groups.requireMentiontrueグループチャットでは、エージェントはメンションされたときだけ応答し、投稿されたすべてのメッセージには応答しません。

チャットチャネル

Telegram、WebChat、A2A、Reefはコア機能に含まれています。それ以外は公式プラグインです。Telegramはデフォルトでlong pollingを使うため、公開Webhook URLは必要ありません。

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

名称の変遷

Peter Steinbergerは2025年11月、Clawdbotという名称でこのプロジェクトを開始しました。Anthropicから商標に関する申し立てを受け、2026年1月27日にMoltbotへ改称し、その2日後の2026年1月29日にOpenClawとなりました。米国の501(c)(3)非営利団体であるOpenClaw Foundationは、2026年7月8日に設立が発表されました。

OpenClawについての質問

OpenClawのセルフホストは無料ですか?

はい。OpenClawはMITライセンスで、ソースコードはGitHubのopenclaw/openclawで公開されています。ローカルでモデルを実行する場合を除き、実行するマシンの費用とモデルAPIの利用料がかかります。

OpenClawの最小要件は何ですか?

ドキュメントに記載されている最小要件は、1 vCPU、1 GB RAM、約500 MBのディスク容量です。Node.js 24.16+ または 26.1+ が必要です。推奨環境は1~2 vCPU、2 GB以上のRAMです。これらの数値はクラウドのモデルAPIを使う場合を想定しています。モデルをローカルで実行するには、さらに多くのメモリが必要です。

OpenClawのゲートウェイが使うポートは何番ですか?

デフォルトではポート18789を使い、127.0.0.1にバインドします。1つのプロセスがこのポートでWebSocket、HTTP、ダッシュボードを提供します。gateway.port、--portフラグ、またはOPENCLAW_GATEWAY_PORTで変更できますが、インターネットに公開しないでください。

OpenClawはWindowsで動作しますか?

はい。インストールページには、WindowsネイティブのHubアプリ、PowerShellインストーラー、WSL2が記載されています。Windowsでは、バックグラウンドサービスはスケジュールされたタスクとして実行されます。FAQの一部には、WSL2のみを記載している箇所がまだあります。

OpenClawを自分のマシンで実行しても安全ですか?

OpenClawはホスト上でコマンドを実行したり、ファイルを操作したりできるため、設定が重要です。ゲートウェイ認証は必須で、デフォルトではloopbackにバインドされます。一方、サンドボックスは無効で、ゲートウェイホストではexec.securityがfullに設定されています。セキュリティ強化のベースラインを適用し、openclaw security audit --deepを実行してください。

OpenClawの設定はどこに保存されますか?

設定ファイルは~/.openclaw/openclaw.json、エージェントのワークスペースは~/.openclaw/workspaceです。どちらもバックアップに含め、新しいホストに移行するときはコピーしてください。

出典

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps