Самостоятельный хостинг OpenClaw
OpenClaw — шлюз для персональных агентов с открытым исходным кодом и лицензией MIT: один процесс связывает ваши чаты с выбранными вами провайдерами моделей и запускает инструменты. В этом разделе показано, как установить OpenClaw на ноутбук, VPS, Docker или Raspberry Pi, подключить модели и Telegram, настроить удалённый доступ и защитить систему.
- Последний релиз
2026.9.7· 30 сентября 2026 г.- Расширенная стабильная версия
2026.8.33- Лицензия
- MIT · openclaw/openclaw · 391 000 звёзд на GitHub
- Среда выполнения
- Node.js 24.16+ / 26.1+
- Минимальные требования к хосту
- 1 vCPU, 1 GB RAM, 500 MB на диске
- Порт по умолчанию
127.0.0.1:18789- Файл конфигурации
~/.openclaw/openclaw.json
Быстрая установка
Скрипт установки настроит Node и CLI openclaw, а затем запустит первоначальную настройку. В macOS он устанавливает Node 26, в Linux — Node 24 LTS. Для Windows используйте установщик PowerShell.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexНе открывайте порт шлюза для доступа из интернета: по умолчанию OpenClaw привязывается к loopback и требует токен — не меняйте эти настройки. В 2026 году при сканировании интернета обнаруживали десятки тысяч шлюзов OpenClaw с открытым доступом.
Пошаговые инструкции
Установка OpenClaw
Установите CLI openclaw с помощью официального скрипта, установщика PowerShell или npm, а затем запустите первоначальную настройку, чтобы создать конфигурацию, токен шлюза и фоновую службу.
Запуск OpenClaw на VPS
Разместите OpenClaw на небольшом сервере Linux, чтобы агент оставался онлайн, даже когда ноутбук выключен, и при этом шлюз не был открыт в интернете.
Запустите OpenClaw в Docker
Запустите шлюз и CLI как сервисы Docker Compose, собрав их из исходного кода или загрузив готовый образ ghcr.io/openclaw/openclaw.
Запустите OpenClaw на Raspberry Pi
Raspberry Pi подойдёт для тихого круглосуточного хоста OpenClaw, если модели запущены где-то ещё.
Подключите модели к OpenClaw
Укажите API-ключ облачного провайдера и выберите модель по умолчанию либо подключите локальный сервер, например LM Studio или vLLM.
Подключите OpenClaw к Telegram
Telegram входит в ядро OpenClaw. Создайте бота, укажите его токен для gateway и подтвердите свой аккаунт с помощью кода привязки.
Защитите gateway OpenClaw
Настройте безопасную конфигурацию из документации OpenClaw: loopback и аутентификация по токену, sandbox, строгие подтверждения для exec и жёсткий контроль над тем, кто может писать агенту.
Удалённый доступ к OpenClaw
Получите доступ к панели gateway на другой машине через SSH-туннель или Tailscale, не меняя привязку к loopback.
Безопасная конфигурация
Эти значения взяты из безопасной конфигурации в документации OpenClaw. Начните с них, ослабляйте настройки только при необходимости и повторно запускайте аудит безопасности после каждого изменения.
| Параметр | Значение | Зачем это нужно |
|---|---|---|
gateway.bind | loopback | Подключиться к шлюзу могут только процессы на том же компьютере. Для удалённого доступа используйте SSH-туннель или Tailscale. |
gateway auth | token | Каждый клиент должен передавать токен. Используйте токен длиной не менее 24 символов: для более коротких токенов аудит выдаёт предупреждение. |
session.dmScope | per-channel-peer | Для каждого отправителя в каждом канале создаётся отдельная сессия, поэтому никто не увидит контекст другого пользователя. |
tools.profile | messaging | Агент запускается с ограниченным набором инструментов для обмена сообщениями, а не со всеми доступными инструментами. |
fs.workspaceOnly | true | Файловые инструменты остаются в рабочей области агента и не получают доступа к SSH-ключам, учётным данным и остальным файлам на диске. |
exec.security | deny | Полностью блокирует выполнение команд оболочки. На хостах шлюза по умолчанию используется значение full, которое разрешает любые команды. |
exec.ask | always | Если позднее ослабите exec.security, для каждой команды потребуется подтверждение. Если никто не ответит, askFallback отклонит команду. |
elevated.enabled | false | Отключает команду чата /elevated, поэтому отправители не смогут перевести агента в режим повышенных привилегий. |
dmPolicy | pairing | Новые отправители получают код, который нужно одобрить. Срок действия кода — один час; одновременно могут ожидать не более трёх кодов. |
groups.requireMention | true | В групповых чатах агент отвечает только на упоминания, а не на каждое сообщение. |
Каналы чата
Telegram, WebChat, A2A и Reef входят в основную поставку; остальные каналы доступны в виде официальных плагинов. По умолчанию Telegram использует long polling, поэтому публичный URL для webhook не требуется.
История названия
Питер Стейнбергер начал проект в ноябре 2025 года под названием Clawdbot. После требования Anthropic, связанного с товарным знаком, 27 января 2026 года проект переименовали в Moltbot, а два дня спустя, 29 января 2026 года, — в OpenClaw. О создании OpenClaw Foundation, американской некоммерческой организации со статусом 501(c)(3), объявили 8 июля 2026 года.
Вопросы об OpenClaw
Можно ли бесплатно разместить OpenClaw на своём сервере?
Да. OpenClaw распространяется по лицензии MIT, а его исходный код доступен на GitHub в репозитории openclaw/openclaw. Вы платите за компьютер, на котором он работает, и за вызовы API моделей, если не запускаете модели локально.
Каковы минимальные требования для OpenClaw?
В документации указаны 1 vCPU, 1 GB RAM и около 500 MB дискового пространства, а также Node.js 24.16+ или 26.1+. Рекомендуется использовать 1–2 vCPU и не менее 2 GB RAM. Эти требования рассчитаны на работу с облачными API моделей; для локального запуска моделей потребуется значительно больше памяти.
Какой порт использует шлюз OpenClaw?
Порт 18789, по умолчанию привязанный к 127.0.0.1. Один процесс обслуживает через него WebSocket, HTTP и панель управления. Порт можно изменить с помощью gateway.port, флага --port или переменной OPENCLAW_GATEWAY_PORT, но не открывайте его в интернет.
Работает ли OpenClaw в Windows?
Да. На странице установки перечислены нативное приложение OpenClaw Hub для Windows, установщик PowerShell и WSL2. В Windows фоновая служба работает как запланированная задача. В некоторых разделах FAQ по-прежнему упоминается только WSL2.
Безопасно ли запускать OpenClaw на своём компьютере?
OpenClaw может выполнять команды и работать с файлами на хосте, поэтому настройки безопасности имеют значение. Аутентификация шлюза обязательна, а по умолчанию он привязан к loopback-интерфейсу. Однако песочница отключена, а на хостах со шлюзом для exec.security задано значение full. Примените усиленный базовый профиль безопасности и запустите openclaw security audit --deep.
Где OpenClaw хранит конфигурацию?
Файл конфигурации находится по пути ~/.openclaw/openclaw.json, а рабочая область агента — в ~/.openclaw/workspace. Включите оба пути в резервные копии и скопируйте их при переносе на новый хост.