Samodzielny hosting OpenClaw
OpenClaw to osobisty gateway agenta o otwartym kodzie źródłowym, na licencji MIT: pojedynczy proces, który łączy aplikacje czatowe z wybranymi dostawcami modeli i uruchamia dla Ciebie narzędzia. W tej sekcji pokazujemy, jak zainstalować OpenClaw na laptopie, VPS-ie, w Dockerze lub na Raspberry Pi, podłączyć modele i Telegram, uzyskać zdalny dostęp oraz zabezpieczyć instalację.
- Najnowsze wydanie
2026.9.7· 30 września 2026- Wydanie ze wsparciem długoterminowym
2026.8.33- Licencja
- MIT · openclaw/openclaw · 391 000 gwiazdek w GitHub
- Środowisko uruchomieniowe
- Node.js 24.16+ / 26.1+
- Minimalne wymagania hosta
- 1 vCPU, 1 GB RAM, 500 MB na dysku
- Port domyślny
127.0.0.1:18789- Plik konfiguracyjny
~/.openclaw/openclaw.json
Szybka instalacja
Skrypt instalacyjny konfiguruje Node i CLI openclaw, a następnie uruchamia proces wstępnej konfiguracji. Instaluje Node 26 na macOS i Node 24 LTS na Linuksie; w natywnym środowisku Windows użyj instalatora PowerShell.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexNigdy nie udostępniaj portu gatewaya w internecie: OpenClaw domyślnie nasłuchuje na loopback i wymaga tokena — nie zmieniaj tych ustawień. Skanowania internetu przeprowadzone w 2026 roku wykryły dziesiątki tysięcy dostępnych z zewnątrz gatewayów OpenClaw.
Instrukcje krok po kroku
Instalacja OpenClaw
Zainstaluj CLI openclaw za pomocą oficjalnego skryptu, instalatora PowerShell lub npm, a następnie uruchom konfigurację wstępną, która utworzy plik konfiguracyjny, token gatewaya i usługę działającą w tle.
Uruchom OpenClaw na VPS
Zainstaluj OpenClaw na niewielkim serwerze Linux, aby agent działał także wtedy, gdy laptop jest wyłączony — bez udostępniania gatewaya w internecie.
Uruchom OpenClaw w Dockerze
Uruchom gateway i CLI jako usługi Docker Compose, zbudowane ze źródeł lub pobrane jako gotowy obraz ghcr.io/openclaw/openclaw.
Uruchom OpenClaw na Raspberry Pi
Raspberry Pi sprawdzi się jako cichy host OpenClaw działający bez przerwy, o ile modele będą uruchamiane gdzie indziej.
Połącz modele z OpenClaw
Podaj OpenClaw klucz API dostawcy chmurowego i wybierz domyślny model albo wskaż lokalny serwer, taki jak LM Studio lub vLLM.
Połącz OpenClaw z Telegramem
Telegram jest dostępny w podstawowej wersji OpenClaw. Utwórz bota, przekaż jego token do gatewaya i zatwierdź własne konto za pomocą kodu parowania.
Zabezpiecz bramę OpenClaw
Zastosuj bezpieczną konfigurację bazową z dokumentacji OpenClaw: loopback i uwierzytelnianie tokenem, sandbox, rygorystyczne zatwierdzanie poleceń exec oraz ścisłą kontrolę nad tym, kto może wysyłać wiadomości do agenta.
Zdalny dostęp do OpenClaw
Uzyskaj dostęp do panelu bramy na innym komputerze przez tunel SSH lub Tailscale, nie zmieniając ustawienia bind na loopback.
Bezpieczna konfiguracja bazowa
Te wartości pochodzą z bezpiecznej konfiguracji bazowej opisanej w dokumentacji OpenClaw. Zacznij od nich, zmieniaj ustawienia tylko wtedy, gdy wymaga tego przepływ pracy, i ponownie uruchom audyt bezpieczeństwa po każdej zmianie.
| Ustawienie | Wartość | Dlaczego to ważne |
|---|---|---|
gateway.bind | loopback | Gateway jest dostępny tylko dla procesów na tym samym komputerze. Zdalny dostęp uzyskaj przez tunel SSH lub Tailscale. |
gateway auth | token | Każdy klient musi podać token. Użyj tokena o długości co najmniej 24 znaków; audyt ostrzega w przypadku krótszych tokenów. |
session.dmScope | per-channel-peer | Każdy nadawca na każdym kanale otrzymuje osobną sesję, więc nikt nie widzi kontekstu innych osób. |
tools.profile | messaging | Uruchamia agenta z ograniczonym zestawem narzędzi do obsługi wiadomości, zamiast udostępniać mu wszystkie narzędzia. |
fs.workspaceOnly | true | Ogranicza dostęp narzędzi do plików do obszaru roboczego agenta, z dala od kluczy SSH, danych uwierzytelniających i pozostałych plików na dysku. |
exec.security | deny | Całkowicie blokuje polecenia powłoki. Na hostach gatewaya domyślnie ustawiona jest wartość full, która zezwala na dowolne polecenie. |
exec.ask | always | Jeśli później zmienisz exec.security, każde polecenie będzie wymagało zatwierdzenia; askFallback odrzuca je, gdy nikt nie odpowie. |
elevated.enabled | false | Wyłącza polecenie czatu /elevated, więc żaden nadawca nie może przełączyć agenta w tryb podwyższonych uprawnień. |
dmPolicy | pairing | Nowi nadawcy otrzymują kod, który trzeba zatwierdzić. Kody wygasają po godzinie, a jednocześnie mogą oczekiwać najwyżej trzy. |
groups.requireMention | true | Na czatach grupowych agent odpowiada tylko wtedy, gdy ktoś go wspomni, a nie na każdą opublikowaną wiadomość. |
Kanały czatu
Telegram, WebChat, A2A i Reef są dostępne w wersji podstawowej; pozostałe kanały to oficjalne pluginy. Telegram domyślnie korzysta z long pollingu, więc nie wymaga publicznego adresu URL webhooka.
Historia nazw
Peter Steinberger rozpoczął projekt w November 2025 pod nazwą Clawdbot. Po wniosku Anthropic dotyczącym znaku towarowego projekt zmienił nazwę na Moltbot 27 January 2026, a dwa dni później, 29 January 2026, na OpenClaw. OpenClaw Foundation, amerykańska organizacja non-profit o statusie 501(c)(3), została ogłoszona 8 July 2026.
Pytania o OpenClaw
Czy samodzielny hosting OpenClaw jest bezpłatny?
Tak. OpenClaw jest dostępny na licencji MIT, a jego kod źródłowy znajduje się na GitHubie w repozytorium openclaw/openclaw. Płacisz za maszynę, na której działa, oraz za wywołania API modeli — chyba że uruchamiasz modele lokalnie.
Jakie są minimalne wymagania OpenClaw?
Dokumentacja podaje 1 vCPU, 1 GB RAM i około 500 MB miejsca na dysku oraz Node.js 24.16+ lub 26.1+. Zaleca 1–2 vCPU i co najmniej 2 GB RAM. Te wartości dotyczą korzystania z chmurowych API modeli; uruchamianie modeli lokalnie wymaga znacznie więcej pamięci.
Z jakiego portu korzysta gateway OpenClaw?
Port 18789, domyślnie przypisany do 127.0.0.1. Jeden proces udostępnia na nim WebSocket, HTTP i dashboard. Port można zmienić za pomocą gateway.port, flagi --port lub zmiennej OPENCLAW_GATEWAY_PORT, ale nie należy udostępniać go w internecie.
Czy OpenClaw działa w systemie Windows?
Tak. Strona instalacji opisuje natywną aplikację Hub dla systemu Windows, instalator PowerShell i WSL2. W systemie Windows usługa działająca w tle jest zadaniem zaplanowanym. Niektóre fragmenty FAQ nadal wspominają tylko o WSL2.
Czy uruchamianie OpenClaw na moim komputerze jest bezpieczne?
OpenClaw może wykonywać polecenia i modyfikować pliki na hoście, dlatego konfiguracja ma znaczenie. Wymagane jest uwierzytelnianie gateway, a domyślne przypisanie to loopback. Jednak sandboxing jest wyłączony, a exec.security ma wartość full na hostach gateway. Zastosuj wzmocnioną konfigurację bazową i uruchom openclaw security audit --deep.
Gdzie OpenClaw przechowuje konfigurację?
Plik konfiguracyjny znajduje się w ~/.openclaw/openclaw.json, a workspace agenta w ~/.openclaw/workspace. Uwzględnij oba elementy w kopiach zapasowych i skopiuj je przy przenoszeniu na nowy host.