dotsagent.io
Язык:Русский
Запуск · самостоятельный хостинг

Самостоятельный хостинг OpenClaw

OpenClaw — шлюз для персональных агентов с открытым исходным кодом и лицензией MIT: один процесс связывает ваши чаты с выбранными вами провайдерами моделей и запускает инструменты. В этом разделе показано, как установить OpenClaw на ноутбук, VPS, Docker или Raspberry Pi, подключить модели и Telegram, настроить удалённый доступ и защитить систему.

Последний релиз
2026.9.7 · 30 сентября 2026 г.
Расширенная стабильная версия
2026.8.33
Лицензия
MIT · openclaw/openclaw · 391 000 звёзд на GitHub
Среда выполнения
Node.js 24.16+ / 26.1+
Минимальные требования к хосту
1 vCPU, 1 GB RAM, 500 MB на диске
Порт по умолчанию
127.0.0.1:18789
Файл конфигурации
~/.openclaw/openclaw.json

Быстрая установка

Скрипт установки настроит Node и CLI openclaw, а затем запустит первоначальную настройку. В macOS он устанавливает Node 26, в Linux — Node 24 LTS. Для Windows используйте установщик PowerShell.

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

Не открывайте порт шлюза для доступа из интернета: по умолчанию OpenClaw привязывается к loopback и требует токен — не меняйте эти настройки. В 2026 году при сканировании интернета обнаруживали десятки тысяч шлюзов OpenClaw с открытым доступом.

Пошаговые инструкции

5 шагов

Установка OpenClaw

Установите CLI openclaw с помощью официального скрипта, установщика PowerShell или npm, а затем запустите первоначальную настройку, чтобы создать конфигурацию, токен шлюза и фоновую службу.

5 шагов

Запуск OpenClaw на VPS

Разместите OpenClaw на небольшом сервере Linux, чтобы агент оставался онлайн, даже когда ноутбук выключен, и при этом шлюз не был открыт в интернете.

4 шагов

Запустите OpenClaw в Docker

Запустите шлюз и CLI как сервисы Docker Compose, собрав их из исходного кода или загрузив готовый образ ghcr.io/openclaw/openclaw.

4 шагов

Запустите OpenClaw на Raspberry Pi

Raspberry Pi подойдёт для тихого круглосуточного хоста OpenClaw, если модели запущены где-то ещё.

4 шагов

Подключите модели к OpenClaw

Укажите API-ключ облачного провайдера и выберите модель по умолчанию либо подключите локальный сервер, например LM Studio или vLLM.

4 шагов

Подключите OpenClaw к Telegram

Telegram входит в ядро OpenClaw. Создайте бота, укажите его токен для gateway и подтвердите свой аккаунт с помощью кода привязки.

6 шагов

Защитите gateway OpenClaw

Настройте безопасную конфигурацию из документации OpenClaw: loopback и аутентификация по токену, sandbox, строгие подтверждения для exec и жёсткий контроль над тем, кто может писать агенту.

3 шагов

Удалённый доступ к OpenClaw

Получите доступ к панели gateway на другой машине через SSH-туннель или Tailscale, не меняя привязку к loopback.

Безопасная конфигурация

Эти значения взяты из безопасной конфигурации в документации OpenClaw. Начните с них, ослабляйте настройки только при необходимости и повторно запускайте аудит безопасности после каждого изменения.

ПараметрЗначениеЗачем это нужно
gateway.bindloopbackПодключиться к шлюзу могут только процессы на том же компьютере. Для удалённого доступа используйте SSH-туннель или Tailscale.
gateway authtokenКаждый клиент должен передавать токен. Используйте токен длиной не менее 24 символов: для более коротких токенов аудит выдаёт предупреждение.
session.dmScopeper-channel-peerДля каждого отправителя в каждом канале создаётся отдельная сессия, поэтому никто не увидит контекст другого пользователя.
tools.profilemessagingАгент запускается с ограниченным набором инструментов для обмена сообщениями, а не со всеми доступными инструментами.
fs.workspaceOnlytrueФайловые инструменты остаются в рабочей области агента и не получают доступа к SSH-ключам, учётным данным и остальным файлам на диске.
exec.securitydenyПолностью блокирует выполнение команд оболочки. На хостах шлюза по умолчанию используется значение full, которое разрешает любые команды.
exec.askalwaysЕсли позднее ослабите exec.security, для каждой команды потребуется подтверждение. Если никто не ответит, askFallback отклонит команду.
elevated.enabledfalseОтключает команду чата /elevated, поэтому отправители не смогут перевести агента в режим повышенных привилегий.
dmPolicypairingНовые отправители получают код, который нужно одобрить. Срок действия кода — один час; одновременно могут ожидать не более трёх кодов.
groups.requireMentiontrueВ групповых чатах агент отвечает только на упоминания, а не на каждое сообщение.

Каналы чата

Telegram, WebChat, A2A и Reef входят в основную поставку; остальные каналы доступны в виде официальных плагинов. По умолчанию Telegram использует long polling, поэтому публичный URL для webhook не требуется.

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

История названия

Питер Стейнбергер начал проект в ноябре 2025 года под названием Clawdbot. После требования Anthropic, связанного с товарным знаком, 27 января 2026 года проект переименовали в Moltbot, а два дня спустя, 29 января 2026 года, — в OpenClaw. О создании OpenClaw Foundation, американской некоммерческой организации со статусом 501(c)(3), объявили 8 июля 2026 года.

Вопросы об OpenClaw

Можно ли бесплатно разместить OpenClaw на своём сервере?

Да. OpenClaw распространяется по лицензии MIT, а его исходный код доступен на GitHub в репозитории openclaw/openclaw. Вы платите за компьютер, на котором он работает, и за вызовы API моделей, если не запускаете модели локально.

Каковы минимальные требования для OpenClaw?

В документации указаны 1 vCPU, 1 GB RAM и около 500 MB дискового пространства, а также Node.js 24.16+ или 26.1+. Рекомендуется использовать 1–2 vCPU и не менее 2 GB RAM. Эти требования рассчитаны на работу с облачными API моделей; для локального запуска моделей потребуется значительно больше памяти.

Какой порт использует шлюз OpenClaw?

Порт 18789, по умолчанию привязанный к 127.0.0.1. Один процесс обслуживает через него WebSocket, HTTP и панель управления. Порт можно изменить с помощью gateway.port, флага --port или переменной OPENCLAW_GATEWAY_PORT, но не открывайте его в интернет.

Работает ли OpenClaw в Windows?

Да. На странице установки перечислены нативное приложение OpenClaw Hub для Windows, установщик PowerShell и WSL2. В Windows фоновая служба работает как запланированная задача. В некоторых разделах FAQ по-прежнему упоминается только WSL2.

Безопасно ли запускать OpenClaw на своём компьютере?

OpenClaw может выполнять команды и работать с файлами на хосте, поэтому настройки безопасности имеют значение. Аутентификация шлюза обязательна, а по умолчанию он привязан к loopback-интерфейсу. Однако песочница отключена, а на хостах со шлюзом для exec.security задано значение full. Примените усиленный базовый профиль безопасности и запустите openclaw security audit --deep.

Где OpenClaw хранит конфигурацию?

Файл конфигурации находится по пути ~/.openclaw/openclaw.json, а рабочая область агента — в ~/.openclaw/workspace. Включите оба пути в резервные копии и скопируйте их при переносе на новый хост.

Источники

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps