---
title: "Samodzielny hosting OpenClaw: instalacja i zabezpieczenia · DotsAgent"
description: "Samodzielnie hostuj OpenClaw 2026.9.7 na laptopie, VPS-ie, Dockerze lub Raspberry Pi. Podłącz modele i Telegram, a port 18789 chroń zgodnie z bezpieczną konfiguracją bazową."
url: https://dotsagent.io/pl/openclaw
---

Uruchamianie · samodzielny hosting

# Samodzielny hosting OpenClaw

OpenClaw to osobisty gateway agenta o otwartym kodzie źródłowym, na licencji MIT: pojedynczy proces, który łączy aplikacje czatowe z wybranymi dostawcami modeli i uruchamia dla Ciebie narzędzia. W tej sekcji pokazujemy, jak zainstalować OpenClaw na laptopie, VPS-ie, w Dockerze lub na Raspberry Pi, podłączyć modele i Telegram, uzyskać zdalny dostęp oraz zabezpieczyć instalację.

- **Najnowsze wydanie**: `2026.9.7` · 30 września 2026
- **Wydanie ze wsparciem długoterminowym**: `2026.8.33`
- **Licencja**: MIT · [openclaw/openclaw](https://github.com/openclaw/openclaw) · 391 000 gwiazdek w GitHub
- **Środowisko uruchomieniowe**: Node.js 24.16+ / 26.1+
- **Minimalne wymagania hosta**: 1 vCPU, 1 GB RAM, 500 MB na dysku
- **Port domyślny**: `127.0.0.1:18789`
- **Plik konfiguracyjny**: `~/.openclaw/openclaw.json`

## Szybka instalacja

Skrypt instalacyjny konfiguruje Node i CLI openclaw, a następnie uruchamia proces wstępnej konfiguracji. Instaluje Node 26 na macOS i Node 24 LTS na Linuksie; w natywnym środowisku Windows użyj instalatora PowerShell.

`macOS · Linux · WSL2`

```
curl -fsSL https://openclaw.ai/install.sh | bash
```

`Windows PowerShell`

```
iwr -useb https://openclaw.ai/install.ps1 | iex
```

Nigdy nie udostępniaj portu gatewaya w internecie: OpenClaw domyślnie nasłuchuje na loopback i wymaga tokena — nie zmieniaj tych ustawień. Skanowania internetu przeprowadzone w 2026 roku wykryły dziesiątki tysięcy dostępnych z zewnątrz gatewayów OpenClaw.

## Instrukcje krok po kroku

- [Instalacja OpenClaw](https://dotsagent.io/pl/openclaw/install): Zainstaluj CLI openclaw za pomocą oficjalnego skryptu, instalatora PowerShell lub npm, a następnie uruchom konfigurację wstępną, która utworzy plik konfiguracyjny, token gatewaya i usługę działającą w tle.

- [Uruchom OpenClaw na VPS](https://dotsagent.io/pl/openclaw/vps): Zainstaluj OpenClaw na niewielkim serwerze Linux, aby agent działał także wtedy, gdy laptop jest wyłączony — bez udostępniania gatewaya w internecie.

- [Uruchom OpenClaw w Dockerze](https://dotsagent.io/pl/openclaw/docker): Uruchom gateway i CLI jako usługi Docker Compose, zbudowane ze źródeł lub pobrane jako gotowy obraz ghcr.io/openclaw/openclaw.

- [Uruchom OpenClaw na Raspberry Pi](https://dotsagent.io/pl/openclaw/raspberry-pi): Raspberry Pi sprawdzi się jako cichy host OpenClaw działający bez przerwy, o ile modele będą uruchamiane gdzie indziej.

- [Połącz modele z OpenClaw](https://dotsagent.io/pl/openclaw/models): Podaj OpenClaw klucz API dostawcy chmurowego i wybierz domyślny model albo wskaż lokalny serwer, taki jak LM Studio lub vLLM.

- [Połącz OpenClaw z Telegramem](https://dotsagent.io/pl/openclaw/telegram): Telegram jest dostępny w podstawowej wersji OpenClaw. Utwórz bota, przekaż jego token do gatewaya i zatwierdź własne konto za pomocą kodu parowania.

- [Zabezpiecz bramę OpenClaw](https://dotsagent.io/pl/openclaw/hardening): Zastosuj bezpieczną konfigurację bazową z dokumentacji OpenClaw: loopback i uwierzytelnianie tokenem, sandbox, rygorystyczne zatwierdzanie poleceń exec oraz ścisłą kontrolę nad tym, kto może wysyłać wiadomości do agenta.

- [Zdalny dostęp do OpenClaw](https://dotsagent.io/pl/openclaw/remote-access): Uzyskaj dostęp do panelu bramy na innym komputerze przez tunel SSH lub Tailscale, nie zmieniając ustawienia bind na loopback.

## Bezpieczna konfiguracja bazowa

Te wartości pochodzą z bezpiecznej konfiguracji bazowej opisanej w dokumentacji OpenClaw. Zacznij od nich, zmieniaj ustawienia tylko wtedy, gdy wymaga tego przepływ pracy, i ponownie uruchom audyt bezpieczeństwa po każdej zmianie.

| Ustawienie | Wartość | Dlaczego to ważne |
| --- | --- | --- |
| `gateway.bind` | `loopback` | Gateway jest dostępny tylko dla procesów na tym samym komputerze. Zdalny dostęp uzyskaj przez tunel SSH lub Tailscale. |
| `gateway auth` | `token` | Każdy klient musi podać token. Użyj tokena o długości co najmniej 24 znaków; audyt ostrzega w przypadku krótszych tokenów. |
| `session.dmScope` | `per-channel-peer` | Każdy nadawca na każdym kanale otrzymuje osobną sesję, więc nikt nie widzi kontekstu innych osób. |
| `tools.profile` | `messaging` | Uruchamia agenta z ograniczonym zestawem narzędzi do obsługi wiadomości, zamiast udostępniać mu wszystkie narzędzia. |
| `fs.workspaceOnly` | `true` | Ogranicza dostęp narzędzi do plików do obszaru roboczego agenta, z dala od kluczy SSH, danych uwierzytelniających i pozostałych plików na dysku. |
| `exec.security` | `deny` | Całkowicie blokuje polecenia powłoki. Na hostach gatewaya domyślnie ustawiona jest wartość full, która zezwala na dowolne polecenie. |
| `exec.ask` | `always` | Jeśli później zmienisz exec.security, każde polecenie będzie wymagało zatwierdzenia; askFallback odrzuca je, gdy nikt nie odpowie. |
| `elevated.enabled` | `false` | Wyłącza polecenie czatu /elevated, więc żaden nadawca nie może przełączyć agenta w tryb podwyższonych uprawnień. |
| `dmPolicy` | `pairing` | Nowi nadawcy otrzymują kod, który trzeba zatwierdzić. Kody wygasają po godzinie, a jednocześnie mogą oczekiwać najwyżej trzy. |
| `groups.requireMention` | `true` | Na czatach grupowych agent odpowiada tylko wtedy, gdy ktoś go wspomni, a nie na każdą opublikowaną wiadomość. |

## Kanały czatu

Telegram, WebChat, A2A i Reef są dostępne w wersji podstawowej; pozostałe kanały to oficjalne pluginy. Telegram domyślnie korzysta z long pollingu, więc nie wymaga publicznego adresu URL webhooka.

Telegram

WebChat

A2A

Reef

WhatsApp

Discord

Slack

Signal

iMessage

Matrix

Microsoft Teams

Google Chat

LINE

Mattermost

IRC

Nostr

Twitch

Zalo

Feishu

SMS (Twilio)

Nextcloud Talk

QQ

Synology Chat

Tlon

## Historia nazw

Peter Steinberger rozpoczął projekt w November 2025 pod nazwą Clawdbot. Po wniosku Anthropic dotyczącym znaku towarowego projekt zmienił nazwę na Moltbot 27 January 2026, a dwa dni później, 29 January 2026, na OpenClaw. OpenClaw Foundation, amerykańska organizacja non-profit o statusie 501(c)(3), została ogłoszona 8 July 2026.

## Pytania o OpenClaw

### Czy samodzielny hosting OpenClaw jest bezpłatny?

Tak. OpenClaw jest dostępny na licencji MIT, a jego kod źródłowy znajduje się na GitHubie w repozytorium openclaw/openclaw. Płacisz za maszynę, na której działa, oraz za wywołania API modeli — chyba że uruchamiasz modele lokalnie.

### Jakie są minimalne wymagania OpenClaw?

Dokumentacja podaje 1 vCPU, 1 GB RAM i około 500 MB miejsca na dysku oraz Node.js 24.16+ lub 26.1+. Zaleca 1–2 vCPU i co najmniej 2 GB RAM. Te wartości dotyczą korzystania z chmurowych API modeli; uruchamianie modeli lokalnie wymaga znacznie więcej pamięci.

### Z jakiego portu korzysta gateway OpenClaw?

Port 18789, domyślnie przypisany do 127.0.0.1. Jeden proces udostępnia na nim WebSocket, HTTP i dashboard. Port można zmienić za pomocą gateway.port, flagi --port lub zmiennej OPENCLAW_GATEWAY_PORT, ale nie należy udostępniać go w internecie.

### Czy OpenClaw działa w systemie Windows?

Tak. Strona instalacji opisuje natywną aplikację Hub dla systemu Windows, instalator PowerShell i WSL2. W systemie Windows usługa działająca w tle jest zadaniem zaplanowanym. Niektóre fragmenty FAQ nadal wspominają tylko o WSL2.

### Czy uruchamianie OpenClaw na moim komputerze jest bezpieczne?

OpenClaw może wykonywać polecenia i modyfikować pliki na hoście, dlatego konfiguracja ma znaczenie. Wymagane jest uwierzytelnianie gateway, a domyślne przypisanie to loopback. Jednak sandboxing jest wyłączony, a exec.security ma wartość full na hostach gateway. Zastosuj wzmocnioną konfigurację bazową i uruchom openclaw security audit --deep.

### Gdzie OpenClaw przechowuje konfigurację?

Plik konfiguracyjny znajduje się w ~/.openclaw/openclaw.json, a workspace agenta w ~/.openclaw/workspace. Uwzględnij oba elementy w kopiach zapasowych i skopiuj je przy przenoszeniu na nowy host.

## Źródła

1. [docs.openclaw.ai](https://docs.openclaw.ai/install)/install
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure
4. [docs.openclaw.ai](https://docs.openclaw.ai/channels)/channels
5. [docs.openclaw.ai](https://docs.openclaw.ai/vps)/vps

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
