โฮสต์ OpenClaw เอง
OpenClaw เป็น gateway agent ส่วนบุคคลแบบโอเพนซอร์สภายใต้ใบอนุญาต MIT: ทำงานเป็นโปรเซสเดียวที่เชื่อมแอปแชตของคุณกับผู้ให้บริการโมเดลที่เลือก และเรียกใช้เครื่องมือแทนคุณ ส่วนนี้แสดงวิธีติดตั้งบนแล็ปท็อป, VPS, Docker หรือ Raspberry Pi เชื่อมต่อโมเดลและ Telegram เข้าถึงจากระยะไกล และรักษาความปลอดภัย
- รุ่นล่าสุด
2026.9.7· 30 กันยายน 2569- รุ่นเสถียรระยะยาว
2026.8.33- ไลเซนส์
- MIT · openclaw/openclaw · 391,000 ดาวบน GitHub
- Runtime
- Node.js 24.16+ / 26.1+
- ข้อกำหนดขั้นต่ำของโฮสต์
- 1 vCPU, RAM 1 GB, ดิสก์ 500 MB
- พอร์ตเริ่มต้น
127.0.0.1:18789- ไฟล์ config
~/.openclaw/openclaw.json
ติดตั้งอย่างรวดเร็ว
สคริปต์ติดตั้งจะตั้งค่า Node และ openclaw CLI แล้วเริ่มขั้นตอน onboarding โดยจะติดตั้ง Node 26 บน macOS และ Node 24 LTS บน Linux ส่วน Windows แบบ native ให้ใช้ตัวติดตั้ง PowerShell
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexห้ามเปิดพอร์ต gateway สู่อินเทอร์เน็ต: โดยค่าเริ่มต้น OpenClaw จะ bind กับ loopback และกำหนดให้ใช้ token ดังนั้นอย่าเปลี่ยนการตั้งค่าทั้งสองนี้ การสแกนอินเทอร์เน็ตในปี 2026 พบ gateway ของ OpenClaw ที่เปิดเผยต่อสาธารณะหลายหมื่นรายการ
คู่มือทีละขั้นตอน
ติดตั้ง OpenClaw
ติดตั้ง CLI ของ openclaw ด้วยสคริปต์ทางการ ตัวติดตั้ง PowerShell หรือ npm จากนั้นให้ onboarding สร้าง config, gateway token และ background service
รัน OpenClaw บน VPS
ติดตั้ง OpenClaw บนเซิร์ฟเวอร์ Linux ขนาดเล็ก เพื่อให้ agent ทำงานต่อเนื่องแม้ปิดแล็ปท็อป โดยไม่ต้องเปิด gateway สู่อินเทอร์เน็ต
รัน OpenClaw ใน Docker
รัน gateway และ CLI เป็นบริการ Docker Compose โดย build จาก source หรือดึง image ที่ build ไว้แล้วจาก ghcr.io/openclaw/openclaw
รัน OpenClaw บน Raspberry Pi
Raspberry Pi ใช้เป็น host สำหรับ OpenClaw ที่ทำงานเงียบ ๆ ตลอดเวลาได้ โดยให้ models ทำงานบนเครื่องอื่น
เชื่อมต่อโมเดลกับ OpenClaw
เพิ่ม API key ของผู้ให้บริการบนคลาวด์ให้ OpenClaw แล้วเลือกโมเดลเริ่มต้น หรือชี้ไปยัง server ในเครื่อง เช่น LM Studio หรือ vLLM
เชื่อมต่อ OpenClaw กับ Telegram
Telegram รวมอยู่ใน OpenClaw core สร้างบอต มอบ token ให้ gateway แล้วอนุมัติบัญชีของคุณด้วย pairing code
เสริมความปลอดภัยให้ OpenClaw gateway
ใช้ค่าพื้นฐานที่ปลอดภัยตามเอกสาร OpenClaw: bind กับ loopback และยืนยันตัวตนด้วย token, ใช้ sandbox, อนุมัติการใช้ exec อย่างเข้มงวด และจำกัดผู้ที่ส่งข้อความถึง agent
การเข้าถึง OpenClaw จากระยะไกล
เข้าถึงแดชบอร์ดของ gateway บนเครื่องอื่นผ่าน SSH tunnel หรือ Tailscale โดยไม่ต้องเปลี่ยนการ bind กับ loopback
ค่าพื้นฐานที่เสริมความปลอดภัย
ค่าเหล่านี้มาจากค่าพื้นฐานที่เสริมความปลอดภัยในเอกสาร OpenClaw เริ่มจากค่าเหล่านี้ แล้วปรับให้ผ่อนปรนลงเฉพาะเมื่อ workflow จำเป็น และเรียกใช้การตรวจสอบความปลอดภัยอีกครั้งทุกครั้งที่เปลี่ยนค่า
| การตั้งค่า | ค่า | เหตุผลที่สำคัญ |
|---|---|---|
gateway.bind | loopback | มีเพียงโปรเซสบนเครื่องเดียวกันเท่านั้นที่เข้าถึง gateway ได้ ใช้ SSH tunnel หรือ Tailscale เพื่อเข้าถึงจากระยะไกล |
gateway auth | token | ไคลเอนต์ทุกตัวต้องส่ง token ใช้ความยาวอย่างน้อย 24 อักขระ การตรวจสอบจะแจ้งเตือนเมื่อ token สั้นกว่านี้ |
session.dmScope | per-channel-peer | ผู้ส่งแต่ละรายบนแต่ละช่องทางจะได้ session แยกกัน เพื่อไม่ให้ใครเห็น context ของผู้อื่น |
tools.profile | messaging | เริ่ม agent ด้วยชุดเครื่องมือที่จำกัดและเน้นการรับส่งข้อความ แทนที่จะเปิดใช้เครื่องมือทั้งหมดที่มี |
fs.workspaceOnly | true | จำกัดเครื่องมือจัดการไฟล์ให้อยู่ภายใน workspace ของ agent ไม่ให้เข้าถึง SSH keys, ข้อมูลรับรอง และส่วนอื่น ๆ ของดิสก์ |
exec.security | deny | บล็อกคำสั่ง shell ทั้งหมด โดยค่าเริ่มต้นบนโฮสต์ gateway คือ full ซึ่งอนุญาตให้ใช้คำสั่งใดก็ได้ |
exec.ask | always | หากภายหลังปรับ exec.security ให้ผ่อนปรนลง คำสั่งทุกคำสั่งจะรอการอนุมัติ ส่วน askFallback จะปฏิเสธคำสั่งเมื่อไม่มีผู้ตอบ |
elevated.enabled | false | ปิดคำสั่งแชต /elevated เพื่อไม่ให้ผู้ส่งรายใดเปลี่ยน agent เป็นโหมด elevated ได้ |
dmPolicy | pairing | ผู้ส่งรายใหม่จะได้รับรหัสที่คุณต้องอนุมัติก่อน รหัสหมดอายุภายในหนึ่งชั่วโมง และมีรออนุมัติได้ไม่เกินสามรายการ |
groups.requireMention | true | ในแชตกลุ่ม agent จะตอบเฉพาะเมื่อมีคนกล่าวถึง ไม่ใช่ตอบทุกข้อความที่มีคนส่ง |
ช่องทางแชต
Telegram, WebChat, A2A และ Reef รวมอยู่ใน core ส่วนช่องทางอื่นเป็นปลั๊กอินอย่างเป็นทางการ โดยค่าเริ่มต้น Telegram ใช้ long polling จึงไม่ต้องมี URL webhook ที่เปิดสู่สาธารณะ
ประวัติชื่อ
Peter Steinberger เริ่มโครงการนี้ในเดือนพฤศจิกายน 2025 โดยใช้ชื่อ Clawdbot ต่อมาเปลี่ยนเป็น Moltbot เมื่อวันที่ 27 มกราคม 2026 หลังได้รับคำขอเกี่ยวกับเครื่องหมายการค้าจาก Anthropic และเปลี่ยนเป็น OpenClaw ในอีกสองวันถัดมา คือวันที่ 29 มกราคม 2026 มูลนิธิ OpenClaw Foundation ซึ่งเป็นองค์กรไม่แสวงหากำไรในสหรัฐฯ ตามมาตรา 501(c)(3) ประกาศจัดตั้งเมื่อวันที่ 8 กรกฎาคม 2026
คำถามเกี่ยวกับ OpenClaw
โฮสต์ OpenClaw เองได้ฟรีหรือไม่
ได้ OpenClaw ใช้ใบอนุญาต MIT และซอร์สโค้ดอยู่บน GitHub ที่ openclaw/openclaw คุณจ่ายเฉพาะค่าเครื่องที่ใช้รันและค่าเรียกใช้ Model API เว้นแต่จะให้บริการโมเดลในเครื่อง
ข้อกำหนดขั้นต่ำของ OpenClaw มีอะไรบ้าง?
เอกสารระบุว่าต้องใช้ 1 vCPU, RAM 1 GB และพื้นที่ดิสก์ประมาณ 500 MB พร้อม Node.js 24.16+ หรือ 26.1+ โดยแนะนำให้ใช้ 1–2 vCPU และ RAM อย่างน้อย 2 GB ตัวเลขเหล่านี้อ้างอิงการใช้ API ของโมเดลบนคลาวด์ หากรันโมเดลในเครื่องจะต้องใช้หน่วยความจำมากกว่านี้มาก
เกตเวย์ OpenClaw ใช้พอร์ตใด?
ใช้พอร์ต 18789 และ bind กับ 127.0.0.1 ตามค่าเริ่มต้น โดยมี process เดียวให้บริการ WebSocket, HTTP และแดชบอร์ดผ่านพอร์ตนี้ เปลี่ยนพอร์ตได้ด้วย gateway.port, flag --port หรือ OPENCLAW_GATEWAY_PORT แต่อย่าเปิดพอร์ตนี้สู่อินเทอร์เน็ต
OpenClaw ใช้งานบน Windows ได้หรือไม่?
ได้ หน้าติดตั้งระบุแอป Hub แบบ native สำหรับ Windows, ตัวติดตั้ง PowerShell และ WSL2 บน Windows บริการเบื้องหลังจะทำงานเป็น Scheduled Task อย่างไรก็ตาม FAQ บางส่วนยังกล่าวถึงเฉพาะ WSL2
การรัน OpenClaw บนเครื่องของฉันปลอดภัยหรือไม่?
OpenClaw สามารถรันคำสั่งและเข้าถึงไฟล์บนเครื่องโฮสต์ได้ จึงต้องตั้งค่าให้เหมาะสม โดยต้องเปิดใช้การยืนยันตัวตนของเกตเวย์ และค่าเริ่มต้นจะ bind กับ loopback แต่ sandboxing ปิดอยู่ และ exec.security ตั้งเป็น full บนโฮสต์เกตเวย์ ให้ใช้การตั้งค่าพื้นฐานแบบ hardened และรัน openclaw security audit --deep
OpenClaw เก็บการตั้งค่าไว้ที่ใด?
ไฟล์ config อยู่ที่ ~/.openclaw/openclaw.json และ workspace ของ agent อยู่ที่ ~/.openclaw/workspace ให้รวมทั้งสองรายการไว้ในการสำรองข้อมูล และคัดลอกไปด้วยเมื่อต้องย้ายไปยังโฮสต์เครื่องใหม่