---
title: "Auto-héberger OpenClaw : installation, connexion et sécurité · DotsAgent"
description: "Auto-hébergez OpenClaw 2026.9.7 sur un ordinateur portable, un VPS, Docker ou Raspberry Pi. Connectez des modèles et Telegram, et gardez le port 18789 privé grâce à une configuration de base renforcée."
url: https://dotsagent.io/fr/openclaw
---

Exécuter · auto-hébergement

# Auto-héberger OpenClaw

OpenClaw est une passerelle d’agent personnel open source sous licence MIT : un processus unique qui relie vos applications de chat aux fournisseurs de modèles de votre choix et exécute des outils pour vous. Cette section explique comment l’installer sur un ordinateur portable, un VPS, Docker ou Raspberry Pi, connecter des modèles et Telegram, y accéder à distance et le sécuriser.

- **Dernière version**: `2026.9.7` · 30 septembre 2026
- **Version stable étendue**: `2026.8.33`
- **Licence**: MIT · [openclaw/openclaw](https://github.com/openclaw/openclaw) · 391 000 étoiles sur GitHub
- **Environnement d’exécution**: Node.js 24.16+ / 26.1+
- **Configuration minimale de l’hôte**: 1 vCPU, 1 GB de RAM, 500 MB d’espace disque
- **Port par défaut**: `127.0.0.1:18789`
- **Fichier de configuration**: `~/.openclaw/openclaw.json`

## Installation rapide

Le script d’installation configure Node et la CLI openclaw, puis lance la configuration initiale. Il installe Node 26 sur macOS et Node 24 LTS sur Linux. Sous Windows natif, utilisez le programme d’installation PowerShell.

`macOS · Linux · WSL2`

```
curl -fsSL https://openclaw.ai/install.sh | bash
```

`Windows PowerShell`

```
iwr -useb https://openclaw.ai/install.ps1 | iex
```

N’exposez jamais le port de la passerelle sur Internet : OpenClaw est lié à loopback et exige un token par défaut. Conservez ces deux paramètres. En 2026, les scans Internet ont recensé des dizaines de milliers de passerelles OpenClaw exposées.

## Guides pas à pas

- [Installer OpenClaw](https://dotsagent.io/fr/openclaw/install): Installez la CLI openclaw avec le script officiel, l’installeur PowerShell ou npm, puis laissez l’assistant de configuration créer la configuration, le token du gateway et le service d’arrière-plan.

- [Exécuter OpenClaw sur un VPS](https://dotsagent.io/fr/openclaw/vps): Installez OpenClaw sur un petit serveur Linux pour que l’agent reste en ligne même lorsque votre ordinateur portable est éteint, sans exposer le gateway à Internet.

- [Exécuter OpenClaw dans Docker](https://dotsagent.io/fr/openclaw/docker): Exécutez le gateway et la CLI en tant que services Docker Compose, en les compilant depuis les sources ou en récupérant l’image préconstruite ghcr.io/openclaw/openclaw.

- [Exécuter OpenClaw sur un Raspberry Pi](https://dotsagent.io/fr/openclaw/raspberry-pi): Un Raspberry Pi peut héberger OpenClaw en continu et en silence, à condition que les modèles s’exécutent ailleurs.

- [Connecter des modèles à OpenClaw](https://dotsagent.io/fr/openclaw/models): Fournissez à OpenClaw une clé API pour un fournisseur cloud et choisissez le modèle par défaut, ou configurez-le pour utiliser un serveur local comme LM Studio ou vLLM.

- [Connecter OpenClaw à Telegram](https://dotsagent.io/fr/openclaw/telegram): Telegram est intégré au cœur d’OpenClaw. Créez un bot, fournissez son token à la passerelle et autorisez votre compte avec un code d’appairage.

- [Sécurisez votre passerelle OpenClaw](https://dotsagent.io/fr/openclaw/hardening): Appliquez la configuration de base sécurisée recommandée dans la documentation OpenClaw : loopback et authentification par token, sandbox, approbation stricte des commandes exec et contrôle rigoureux des personnes autorisées à envoyer des messages à l’agent.

- [Accès à distance à OpenClaw](https://dotsagent.io/fr/openclaw/remote-access): Accédez au tableau de bord d’une passerelle sur une autre machine via un tunnel SSH ou Tailscale, sans modifier le bind loopback.

## Configuration de base renforcée

Ces valeurs proviennent de la configuration de base renforcée de la documentation OpenClaw. Commencez par elles, assouplissez un paramètre uniquement si un workflow l’exige, puis relancez l’audit de sécurité après chaque modification.

| Paramètre | Valeur | Pourquoi c’est important |
| --- | --- | --- |
| `gateway.bind` | `loopback` | Seuls les processus sur la même machine peuvent accéder à la passerelle. Pour un accès à distance, utilisez un tunnel SSH ou Tailscale. |
| `gateway auth` | `token` | Chaque client doit fournir le token. Utilisez au moins 24 caractères ; l’audit signale les tokens plus courts. |
| `session.dmScope` | `per-channel-peer` | Chaque expéditeur dispose d’une session distincte sur chaque canal, afin que personne ne puisse voir le contexte d’une autre personne. |
| `tools.profile` | `messaging` | L’agent démarre avec un ensemble restreint d’outils axés sur la messagerie, plutôt qu’avec tous les outils disponibles. |
| `fs.workspaceOnly` | `true` | Les outils de fichiers restent dans l’espace de travail de l’agent, à l’écart des clés SSH, des identifiants et du reste du disque. |
| `exec.security` | `deny` | Bloque toutes les commandes shell. Sur les hôtes de passerelle, la valeur par défaut est full, ce qui autorise n’importe quelle commande. |
| `exec.ask` | `always` | Si vous assouplissez ensuite exec.security, chaque commande attend une approbation ; askFallback refuse la commande si personne ne répond. |
| `elevated.enabled` | `false` | Désactive la commande de chat /elevated, afin qu’aucun expéditeur ne puisse faire passer l’agent en mode élevé. |
| `dmPolicy` | `pairing` | Les nouveaux expéditeurs reçoivent un code que vous devez approuver. Les codes expirent au bout d’une heure et trois demandes au maximum peuvent être en attente. |
| `groups.requireMention` | `true` | Dans les discussions de groupe, l’agent répond uniquement lorsqu’on le mentionne, et non à chaque message publié. |

## Canaux de chat

Telegram, WebChat, A2A et Reef sont intégrés au cœur du projet ; les autres sont des plugins officiels. Telegram utilise par défaut le long polling et n’a donc pas besoin d’URL de webhook publique.

Telegram

WebChat

A2A

Reef

WhatsApp

Discord

Slack

Signal

iMessage

Matrix

Microsoft Teams

Google Chat

LINE

Mattermost

IRC

Nostr

Twitch

Zalo

Feishu

SMS (Twilio)

Nextcloud Talk

QQ

Synology Chat

Tlon

## Historique des noms

Peter Steinberger a lancé le projet en novembre 2025 sous le nom Clawdbot. Il est devenu Moltbot le 27 janvier 2026, après une demande liée à une marque déposée par Anthropic, puis OpenClaw deux jours plus tard, le 29 janvier 2026. La OpenClaw Foundation, une organisation à but non lucratif américaine relevant de la section 501(c)(3), a été annoncée le 8 juillet 2026.

## Questions sur OpenClaw

### L’auto-hébergement d’OpenClaw est-il gratuit ?

Oui. OpenClaw est sous licence MIT et son code source est disponible sur GitHub dans le dépôt openclaw/openclaw. Vous payez la machine qui l’exécute et les appels aux API des modèles, sauf si vous hébergez les modèles localement.

### Quelle est la configuration minimale requise pour OpenClaw ?

La documentation indique 1 vCPU, 1 GB de RAM et environ 500 MB d’espace disque, avec Node.js 24.16+ ou 26.1+. Elle recommande 1–2 vCPU et au moins 2 GB de RAM. Ces chiffres supposent que vous utilisez des API de modèles dans le cloud ; l’exécution de modèles en local nécessite beaucoup plus de mémoire.

### Quel port utilise la passerelle OpenClaw ?

Le port 18789, associé par défaut à 127.0.0.1. Un seul processus y expose le WebSocket, HTTP et le tableau de bord. Vous pouvez modifier ce port avec gateway.port, l’option --port ou OPENCLAW_GATEWAY_PORT, mais ne l’exposez pas à Internet.

### OpenClaw fonctionne-t-il sous Windows ?

Oui. La page d’installation propose l’application Hub native pour Windows, l’installateur PowerShell et WSL2. Sous Windows, le service d’arrière-plan est une tâche planifiée. Certaines parties de la FAQ ne mentionnent encore que WSL2.

### Puis-je utiliser OpenClaw sans risque sur ma machine ?

OpenClaw peut exécuter des commandes et accéder aux fichiers de la machine hôte : la configuration est donc importante. L’authentification de la passerelle est obligatoire et, par défaut, elle n’écoute que sur l’interface loopback. Toutefois, le sandboxing est désactivé et exec.security est défini sur full sur les hôtes de la passerelle. Appliquez la configuration de sécurité renforcée et exécutez openclaw security audit --deep.

### Où OpenClaw stocke-t-il sa configuration ?

Le fichier de configuration se trouve dans ~/.openclaw/openclaw.json et l’espace de travail de l’agent dans ~/.openclaw/workspace. Incluez les deux dans vos sauvegardes et copiez-les lorsque vous migrez vers un nouvel hôte.

## Sources

1. [docs.openclaw.ai](https://docs.openclaw.ai/install)/install
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure
4. [docs.openclaw.ai](https://docs.openclaw.ai/channels)/channels
5. [docs.openclaw.ai](https://docs.openclaw.ai/vps)/vps

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
