dotsagent.io
Język:Polski
Uruchamianie · samodzielny hosting

Samodzielny hosting OpenClaw

OpenClaw to osobisty gateway agenta o otwartym kodzie źródłowym, na licencji MIT: pojedynczy proces, który łączy aplikacje czatowe z wybranymi dostawcami modeli i uruchamia dla Ciebie narzędzia. W tej sekcji pokazujemy, jak zainstalować OpenClaw na laptopie, VPS-ie, w Dockerze lub na Raspberry Pi, podłączyć modele i Telegram, uzyskać zdalny dostęp oraz zabezpieczyć instalację.

Najnowsze wydanie
2026.9.7 · 30 września 2026
Wydanie ze wsparciem długoterminowym
2026.8.33
Licencja
MIT · openclaw/openclaw · 391 000 gwiazdek w GitHub
Środowisko uruchomieniowe
Node.js 24.16+ / 26.1+
Minimalne wymagania hosta
1 vCPU, 1 GB RAM, 500 MB na dysku
Port domyślny
127.0.0.1:18789
Plik konfiguracyjny
~/.openclaw/openclaw.json

Szybka instalacja

Skrypt instalacyjny konfiguruje Node i CLI openclaw, a następnie uruchamia proces wstępnej konfiguracji. Instaluje Node 26 na macOS i Node 24 LTS na Linuksie; w natywnym środowisku Windows użyj instalatora PowerShell.

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

Nigdy nie udostępniaj portu gatewaya w internecie: OpenClaw domyślnie nasłuchuje na loopback i wymaga tokena — nie zmieniaj tych ustawień. Skanowania internetu przeprowadzone w 2026 roku wykryły dziesiątki tysięcy dostępnych z zewnątrz gatewayów OpenClaw.

Instrukcje krok po kroku

5 kroków

Instalacja OpenClaw

Zainstaluj CLI openclaw za pomocą oficjalnego skryptu, instalatora PowerShell lub npm, a następnie uruchom konfigurację wstępną, która utworzy plik konfiguracyjny, token gatewaya i usługę działającą w tle.

5 kroków

Uruchom OpenClaw na VPS

Zainstaluj OpenClaw na niewielkim serwerze Linux, aby agent działał także wtedy, gdy laptop jest wyłączony — bez udostępniania gatewaya w internecie.

4 kroków

Uruchom OpenClaw w Dockerze

Uruchom gateway i CLI jako usługi Docker Compose, zbudowane ze źródeł lub pobrane jako gotowy obraz ghcr.io/openclaw/openclaw.

4 kroków

Uruchom OpenClaw na Raspberry Pi

Raspberry Pi sprawdzi się jako cichy host OpenClaw działający bez przerwy, o ile modele będą uruchamiane gdzie indziej.

4 kroków

Połącz modele z OpenClaw

Podaj OpenClaw klucz API dostawcy chmurowego i wybierz domyślny model albo wskaż lokalny serwer, taki jak LM Studio lub vLLM.

4 kroków

Połącz OpenClaw z Telegramem

Telegram jest dostępny w podstawowej wersji OpenClaw. Utwórz bota, przekaż jego token do gatewaya i zatwierdź własne konto za pomocą kodu parowania.

6 kroków

Zabezpiecz bramę OpenClaw

Zastosuj bezpieczną konfigurację bazową z dokumentacji OpenClaw: loopback i uwierzytelnianie tokenem, sandbox, rygorystyczne zatwierdzanie poleceń exec oraz ścisłą kontrolę nad tym, kto może wysyłać wiadomości do agenta.

3 kroków

Zdalny dostęp do OpenClaw

Uzyskaj dostęp do panelu bramy na innym komputerze przez tunel SSH lub Tailscale, nie zmieniając ustawienia bind na loopback.

Bezpieczna konfiguracja bazowa

Te wartości pochodzą z bezpiecznej konfiguracji bazowej opisanej w dokumentacji OpenClaw. Zacznij od nich, zmieniaj ustawienia tylko wtedy, gdy wymaga tego przepływ pracy, i ponownie uruchom audyt bezpieczeństwa po każdej zmianie.

UstawienieWartośćDlaczego to ważne
gateway.bindloopbackGateway jest dostępny tylko dla procesów na tym samym komputerze. Zdalny dostęp uzyskaj przez tunel SSH lub Tailscale.
gateway authtokenKażdy klient musi podać token. Użyj tokena o długości co najmniej 24 znaków; audyt ostrzega w przypadku krótszych tokenów.
session.dmScopeper-channel-peerKażdy nadawca na każdym kanale otrzymuje osobną sesję, więc nikt nie widzi kontekstu innych osób.
tools.profilemessagingUruchamia agenta z ograniczonym zestawem narzędzi do obsługi wiadomości, zamiast udostępniać mu wszystkie narzędzia.
fs.workspaceOnlytrueOgranicza dostęp narzędzi do plików do obszaru roboczego agenta, z dala od kluczy SSH, danych uwierzytelniających i pozostałych plików na dysku.
exec.securitydenyCałkowicie blokuje polecenia powłoki. Na hostach gatewaya domyślnie ustawiona jest wartość full, która zezwala na dowolne polecenie.
exec.askalwaysJeśli później zmienisz exec.security, każde polecenie będzie wymagało zatwierdzenia; askFallback odrzuca je, gdy nikt nie odpowie.
elevated.enabledfalseWyłącza polecenie czatu /elevated, więc żaden nadawca nie może przełączyć agenta w tryb podwyższonych uprawnień.
dmPolicypairingNowi nadawcy otrzymują kod, który trzeba zatwierdzić. Kody wygasają po godzinie, a jednocześnie mogą oczekiwać najwyżej trzy.
groups.requireMentiontrueNa czatach grupowych agent odpowiada tylko wtedy, gdy ktoś go wspomni, a nie na każdą opublikowaną wiadomość.

Kanały czatu

Telegram, WebChat, A2A i Reef są dostępne w wersji podstawowej; pozostałe kanały to oficjalne pluginy. Telegram domyślnie korzysta z long pollingu, więc nie wymaga publicznego adresu URL webhooka.

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

Historia nazw

Peter Steinberger rozpoczął projekt w November 2025 pod nazwą Clawdbot. Po wniosku Anthropic dotyczącym znaku towarowego projekt zmienił nazwę na Moltbot 27 January 2026, a dwa dni później, 29 January 2026, na OpenClaw. OpenClaw Foundation, amerykańska organizacja non-profit o statusie 501(c)(3), została ogłoszona 8 July 2026.

Pytania o OpenClaw

Czy samodzielny hosting OpenClaw jest bezpłatny?

Tak. OpenClaw jest dostępny na licencji MIT, a jego kod źródłowy znajduje się na GitHubie w repozytorium openclaw/openclaw. Płacisz za maszynę, na której działa, oraz za wywołania API modeli — chyba że uruchamiasz modele lokalnie.

Jakie są minimalne wymagania OpenClaw?

Dokumentacja podaje 1 vCPU, 1 GB RAM i około 500 MB miejsca na dysku oraz Node.js 24.16+ lub 26.1+. Zaleca 1–2 vCPU i co najmniej 2 GB RAM. Te wartości dotyczą korzystania z chmurowych API modeli; uruchamianie modeli lokalnie wymaga znacznie więcej pamięci.

Z jakiego portu korzysta gateway OpenClaw?

Port 18789, domyślnie przypisany do 127.0.0.1. Jeden proces udostępnia na nim WebSocket, HTTP i dashboard. Port można zmienić za pomocą gateway.port, flagi --port lub zmiennej OPENCLAW_GATEWAY_PORT, ale nie należy udostępniać go w internecie.

Czy OpenClaw działa w systemie Windows?

Tak. Strona instalacji opisuje natywną aplikację Hub dla systemu Windows, instalator PowerShell i WSL2. W systemie Windows usługa działająca w tle jest zadaniem zaplanowanym. Niektóre fragmenty FAQ nadal wspominają tylko o WSL2.

Czy uruchamianie OpenClaw na moim komputerze jest bezpieczne?

OpenClaw może wykonywać polecenia i modyfikować pliki na hoście, dlatego konfiguracja ma znaczenie. Wymagane jest uwierzytelnianie gateway, a domyślne przypisanie to loopback. Jednak sandboxing jest wyłączony, a exec.security ma wartość full na hostach gateway. Zastosuj wzmocnioną konfigurację bazową i uruchom openclaw security audit --deep.

Gdzie OpenClaw przechowuje konfigurację?

Plik konfiguracyjny znajduje się w ~/.openclaw/openclaw.json, a workspace agenta w ~/.openclaw/workspace. Uwzględnij oba elementy w kopiach zapasowych i skopiuj je przy przenoszeniu na nowy host.

Źródła

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026