---
title: "Self-hosting di OpenClaw: installazione e sicurezza · DotsAgent"
description: "Fai self-hosting di OpenClaw 2026.9.7 su laptop, VPS, Docker o Raspberry Pi, collega modelli e Telegram e mantieni privata la porta 18789 con la configurazione di sicurezza consigliata."
url: https://dotsagent.io/it/openclaw
---

Esecuzione · self-hosting

# Self-hosting di OpenClaw

OpenClaw è un gateway per agent personali, open source e con licenza MIT: un singolo processo che collega le tue app di chat ai provider di modelli che scegli ed esegue strumenti per te. In questa sezione scoprirai come installarlo su laptop, VPS, Docker o Raspberry Pi, collegare modelli e Telegram, accedervi da remoto e proteggerlo.

- **Ultima versione**: `2026.9.7` · 30 settembre 2026
- **Supporto a lungo termine**: `2026.8.33`
- **Licenza**: MIT · [openclaw/openclaw](https://github.com/openclaw/openclaw) · 391.000 stelle su GitHub
- **Runtime**: Node.js 24.16+ / 26.1+
- **Requisiti minimi host**: 1 vCPU, 1 GB di RAM, 500 MB di spazio su disco
- **Porta predefinita**: `127.0.0.1:18789`
- **File di configurazione**: `~/.openclaw/openclaw.json`

## Installazione rapida

Lo script di installazione configura Node e la CLI openclaw, poi avvia la procedura iniziale. Installa Node 26 su macOS e Node 24 LTS su Linux; su Windows nativo, usa l'installer di PowerShell.

`macOS · Linux · WSL2`

```
curl -fsSL https://openclaw.ai/install.sh | bash
```

`Windows PowerShell`

```
iwr -useb https://openclaw.ai/install.ps1 | iex
```

Non esporre mai la porta del gateway a Internet: per impostazione predefinita, OpenClaw si associa a loopback e richiede un token, quindi mantieni entrambe queste impostazioni. Nel 2026, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw esposti.

## Guide passo passo

- [Installare OpenClaw](https://dotsagent.io/it/openclaw/install): Installa la CLI openclaw con lo script ufficiale, il programma di installazione PowerShell o npm, poi lascia che la procedura guidata crei la configurazione, il token del gateway e il servizio in background.

- [Eseguire OpenClaw su un VPS](https://dotsagent.io/it/openclaw/vps): Installa OpenClaw su un piccolo server Linux per mantenere l’agente online anche quando il portatile è spento, senza esporre il gateway a Internet.

- [Esegui OpenClaw in Docker](https://dotsagent.io/it/openclaw/docker): Esegui il gateway e la CLI come servizi Docker Compose, compilati dal sorgente o scaricati come immagine precompilata ghcr.io/openclaw/openclaw.

- [Esegui OpenClaw su Raspberry Pi](https://dotsagent.io/it/openclaw/raspberry-pi): Raspberry Pi è un host silenzioso e sempre acceso per OpenClaw, a condizione che i modelli vengano eseguiti altrove.

- [Collega i modelli a OpenClaw](https://dotsagent.io/it/openclaw/models): Fornisci a OpenClaw una chiave API per un provider cloud e scegli il modello predefinito, oppure indirizzalo a un server locale come LM Studio o vLLM.

- [Collega OpenClaw a Telegram](https://dotsagent.io/it/openclaw/telegram): Telegram è incluso nel core di OpenClaw. Crea un bot, fornisci il suo token al gateway e autorizza il tuo account con un codice di pairing.

- [Proteggi il tuo gateway OpenClaw](https://dotsagent.io/it/openclaw/hardening): Applica la configurazione di base sicura indicata nella documentazione di OpenClaw: loopback e autenticazione tramite token, sandbox, approvazioni rigorose per exec e controllo stretto su chi può inviare messaggi all'agent.

- [Accesso remoto a OpenClaw](https://dotsagent.io/it/openclaw/remote-access): Accedi alla dashboard di un gateway su un'altra macchina tramite un tunnel SSH o Tailscale, senza modificare il bind su loopback.

## Configurazione di sicurezza consigliata

Questi valori provengono dalla configurazione di sicurezza consigliata nella documentazione di OpenClaw. Parti da qui, modifica un'impostazione solo quando serve per un workflow e ripeti l'audit di sicurezza ogni volta che ne cambi una.

| Impostazione | Valore | Perché è importante |
| --- | --- | --- |
| `gateway.bind` | `loopback` | Solo i processi sulla stessa macchina possono raggiungere il gateway. Per l'accesso remoto, usa un tunnel SSH o Tailscale. |
| `gateway auth` | `token` | Ogni client deve fornire il token. Usa almeno 24 caratteri: l'audit segnala i token più brevi. |
| `session.dmScope` | `per-channel-peer` | Ogni mittente su ogni canale riceve una sessione separata, così nessuno può vedere il contesto altrui. |
| `tools.profile` | `messaging` | Avvia l'agent con un set ristretto di strumenti, orientato alla messaggistica, anziché con tutti gli strumenti disponibili. |
| `fs.workspaceOnly` | `true` | Limita gli strumenti per i file all'area di lavoro dell'agent, tenendoli lontani dalle chiavi SSH, dalle credenziali e dal resto del disco. |
| `exec.security` | `deny` | Blocca del tutto i comandi shell. Sugli host del gateway, l'impostazione predefinita è full, che consente qualsiasi comando. |
| `exec.ask` | `always` | Se in seguito allenti exec.security, ogni comando attende l'approvazione; askFallback rifiuta il comando se non risponde nessuno. |
| `elevated.enabled` | `false` | Disattiva il comando chat /elevated, impedendo a qualsiasi mittente di attivare la modalità elevata dell'agent. |
| `dmPolicy` | `pairing` | I nuovi mittenti ricevono un codice che devi approvare. I codici scadono dopo un'ora e possono essercene al massimo tre in attesa. |
| `groups.requireMention` | `true` | Nelle chat di gruppo, l'agent risponde solo se viene menzionato, non a ogni messaggio pubblicato. |

## Canali di chat

Telegram, WebChat, A2A e Reef sono inclusi nel core; gli altri sono plugin ufficiali. Per impostazione predefinita, Telegram usa il long polling e non richiede un URL webhook pubblico.

Telegram

WebChat

A2A

Reef

WhatsApp

Discord

Slack

Signal

iMessage

Matrix

Microsoft Teams

Google Chat

LINE

Mattermost

IRC

Nostr

Twitch

Zalo

Feishu

SMS (Twilio)

Nextcloud Talk

QQ

Synology Chat

Tlon

## Cronologia dei nomi

Peter Steinberger ha avviato il progetto nel novembre 2025 con il nome Clawdbot. Il 27 gennaio 2026 è diventato Moltbot, in seguito a una richiesta di Anthropic relativa al marchio, e due giorni dopo, il 29 gennaio 2026, ha assunto il nome OpenClaw. La OpenClaw Foundation, un'organizzazione non profit statunitense 501(c)(3), è stata annunciata l'8 luglio 2026.

## Domande su OpenClaw

### Fare self-hosting di OpenClaw è gratuito?

Sì. OpenClaw ha una licenza MIT e il codice sorgente è disponibile su GitHub all'indirizzo openclaw/openclaw. Paghi la macchina su cui lo esegui e le eventuali chiamate API ai modelli, a meno che tu non esegua i modelli in locale.

### Quali sono i requisiti minimi per OpenClaw?

La documentazione indica 1 vCPU, 1 GB di RAM e circa 500 MB di spazio su disco, con Node.js 24.16+ o 26.1+. Consiglia 1–2 vCPU e almeno 2 GB di RAM. Questi valori presuppongono l’uso di API cloud per i modelli; eseguire i modelli in locale richiede molta più memoria.

### Quale porta usa il gateway di OpenClaw?

La porta 18789, associata per impostazione predefinita a 127.0.0.1. Un unico processo la usa per WebSocket, HTTP e dashboard. Puoi cambiarla con gateway.port, il flag --port o OPENCLAW_GATEWAY_PORT, ma non esporla a internet.

### OpenClaw funziona su Windows?

Sì. La pagina di installazione elenca l’app Hub nativa per Windows, l’installer PowerShell e WSL2. Su Windows, il servizio in background è un’attività pianificata. Alcune parti delle FAQ menzionano ancora solo WSL2.

### È sicuro eseguire OpenClaw sul mio computer?

OpenClaw può eseguire comandi e accedere ai file del computer host, quindi le impostazioni sono importanti. L’autenticazione del gateway è obbligatoria e, per impostazione predefinita, il bind è su loopback, ma il sandboxing è disattivato e exec.security è impostato su full sugli host che eseguono il gateway. Applica la configurazione di sicurezza consigliata ed esegui openclaw security audit --deep.

### Dove salva OpenClaw la configurazione?

Il file di configurazione è ~/.openclaw/openclaw.json e la workspace dell’agent è ~/.openclaw/workspace. Includili entrambi nei backup e copiali quando passi a un nuovo host.

## Fonti

1. [docs.openclaw.ai](https://docs.openclaw.ai/install)/install
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure
4. [docs.openclaw.ai](https://docs.openclaw.ai/channels)/channels
5. [docs.openclaw.ai](https://docs.openclaw.ai/vps)/vps

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
