OpenClaw — личный AI-ассистент с открытым кодом (MIT). Работает на твоём железе, отвечает в мессенджерах, помнит контекст между диалогами, вызывает инструменты. Один процесс Gateway — единственная точка входа для всех каналов, моделей и навыков.
Что это и как использовать
Представь: ты пишешь сообщение в Telegram, WhatsApp или Discord — и получаешь ответ от AI-ассистента, который работает на твоём собственном сервере. Не облачный бот. Не SaaS-сервис с подпиской. Твоя программа на твоём железе.
OpenClaw — это шлюз (Gateway), который соединяет мессенджеры с языковыми моделями. Один процесс на твоей машине или VPS принимает сообщения из десятков каналов, передаёт их в AI-агента, возвращает ответ обратно в чат. Агент помнит контекст между сессиями, вызывает инструменты — браузер, файлы, shell, календарь — и всё это контролируешь ты.
Аналогия из инфраструктуры: reverse proxy (обратный прокси-сервер, который стоит между клиентом и внутренними сервисами, маршрутизируя запросы). Gateway в OpenClaw делает то же самое — стоит между мессенджерами и языковыми моделями, маршрутизирует сообщения, хранит сессии, управляет инструментами.
Как начать использовать — три шага:
- Установить OpenClaw (одна команда в терминале)
- Пройти онбординг (выбрать модель, ввести API-ключ, подключить канал)
- Написать сообщение агенту в мессенджере
Установка и первый ответ — пять минут. Не преувеличение.
Важно: OpenClaw — это инфраструктура, а не готовая «коробочная личность». Какие Skills (модули расширения) подключишь, какую модель поставишь — то и получишь. Gateway даёт контур, содержание наполняешь сам.
Зачем нужен
- Постоянная память — агент помнит твои предпочтения между сессиями. Не нужно каждый раз объяснять «кто я и что люблю».
- Один агент на все каналы — пишешь в Telegram, отвечает в Telegram. Переключился в WhatsApp — там тот же контекст, та же память.
- Инструменты без кода — браузер, shell, файлы, cron, календарь — подключаются как Skills. Не нужно писать интеграции руками.
- Смена моделей под задачу — подключай Claude, GPT, локальную LLM или дешёвую модель для рутины. Переключение на лету.
- Полный контроль данных — всё работает на твоём железе. API-ключи моделей — твои, переписка не уходит к вендору агента.
Как устроено
Gateway — это единственный долгоживущий процесс, который владеет всеми подключёнными мессенджерами и соединяет их с AI-агентом. WebSocket-протокол (протокол двусторонней связи, при котором сервер и клиент обмениваются сообщениями в реальном времени через одно TCP-соединение) на порту 18789 по умолчанию, bind на 127.0.0.1 — только локальный доступ.
| Компонент | Роль |
|---|---|
| Gateway | Процесс-оркестратор: сессии, маршрутизация, каналы, инструменты, события. Единственная точка входа. |
| Channels | Telegram, WhatsApp, Discord, Slack, Signal, iMessage, Matrix, Microsoft Teams, Google Chat, Zalo, IRC, LINE, Mattermost, Feishu, Nostr, QQ, WebChat — 28+ каналов. |
| Agent | LLM-агент с tool use (использованием инструментов), памятью и multi-agent routing (маршрутизацией между несколькими агентами). Сессии per-sender — у каждого отправителя свой контекст. |
| CLI | Команды для запуска Gateway, онбординга, диагностики и разового сообщения агенту. |
| Web Control UI | Браузерный дашборд http://127.0.0.1:18789/ — чат, конфиг, сессии, ноды. |
| Mobile nodes | Парные iOS/Android-приложения: Canvas (живой HTML/CSS/JS), камера, голос, push-to-talk. |
| Skills | Плагины для инструментов и интеграций. Каталог — ClawHub. |
Конфиг живёт в ~/.openclaw/openclaw.json — JSON5 с комментариями. По умолчанию всё безопасно: DM pairing (подтверждение доступа для каждого нового отправителя), sandbox для non-main сессий.
Когда использовать, а когда нет
| Сценарий | Подходит | Комментарий |
|---|---|---|
| Нужен личный AI-ассистент в мессенджере | Да | Multi-channel, постоянная память, пишешь с любого устройства |
| Хочу контролировать данные, не платить SaaS | Да | Self-hosted, MIT, свои API-ключи |
| Строю команду автономных агентов | Да | Multi-agent routing, изолированные сессии per-agent |
| Нужен production-чат-бот для бизнеса с SLA | Нет | Это персональный ассистент, не корпоративный бот с поддержкой |
| Нет своего сервера, не хочу разбираться с VPS | Ограниченно | Поднимется на ноутбуке/Mac Mini, но VPS удобнее для 24/7 |
Установка и запуск
Полный путь от нуля до первого сообщения в мессенджере — 5–15 минут.
Шаг 1. Требования к системе
| Требование | Минимум | Рекомендуется |
|---|---|---|
| Node.js | 22.22.3+ | 24.15+ (рекомендуется) |
| ОС | macOS, Linux, Windows (через WSL2) | macOS, Linux |
| Оперативная память | 1 ГБ | 2–4 ГБ (с mobile nodes) |
| Жёсткий диск | 2 ГБ | 5+ ГБ (с Skills и логами) |
Проверить версию Node:
node --version
Должно быть v22.22.3 или выше. Если ниже — обновить через nodejs.org или nvm install 24.
Шаг 2. Установка
Рекомендуемый способ — установочный скрипт (macOS / Linux / WSL2):
curl -fsSL https://openclaw.ai/install.sh | bash
Windows (PowerShell):
iwr -useb https://openclaw.ai/install.ps1 | iex
Скрипт определяет ОС, ставит Node если нужно, устанавливает OpenClaw и запускает онбординг.
Альтернатива — через npm (если Node уже установлен):
npm install -g openclaw@latest
Проверить, что команда доступна:
openclaw --version
Шаг 3. Онбординг
openclaw onboard — пошаговый мастер. Ключ --install-daemon ставит Gateway как системный сервис (launchd на macOS, systemd user service на Linux, Scheduled Task на Windows), чтобы агент работал 24/7 без открытого терминала.
openclaw onboard --install-daemon
Мастер предложит:
- выбрать провайдера модели (Anthropic, OpenAI, Google, OpenRouter, локальная)
- ввести API-ключ или OAuth-токен подписки
- выбрать каналы для подключения
- создать workspace для Skills и памяти
Совет: если не хочешь выбирать модель в мастере — оставь провайдера по умолчанию и настрой позже в
~/.openclaw/openclaw.json. Опциональные шаги можно пропустить и вернуться черезopenclaw configure.
Проверить, что daemon запустился:
openclaw gateway status
Ожидаемый результат: статус running, uptime, PID процесса.
Шаг 4. Выбор провайдера модели
OpenClaw не привязан к одному вендору. Поддерживает любого провайдера, для которого есть API-ключ или OAuth-подключение. Три основных пути:
| Вариант | Когда выбирать | Что нужно |
|---|---|---|
| Прямой провайдер (Anthropic, OpenAI, Google, xAI) | Нужна максимальная скорость, официальная поддержка, флагманская модель | API-ключ провайдера + оплата по тарифу |
| Агрегатор (OpenRouter) | Один ключ и десятки моделей; рутину — на дешёвую, сложные задачи — на флагман | API-ключ агрегатора + оплата по тарифу |
| OAuth к подписке (Claude Pro/Max, ChatGPT/Codex, GitHub Copilot) | Уже есть платная подписка, не хочешь платить второй раз | Подписка провайдера + OAuth-токен |
| Локальная модель (Ollama, LM Studio) | Данные не должны уходить наружу; есть GPU | Железо (GPU 12+ ГБ VRAM для 7B, 24+ ГБ для 30B+) + рантайм |
Важно: для локальных моделей нужно много железа. 7B модель требует 12+ ГБ VRAM, 30B — 24+ ГБ. Без GPU ответы будут медленными. Если железа не хватает — дешевле и быстрее взять облачную модель начального уровня (Haiku, GPT-4o-mini, Gemini Flash), чем гонять локальную на CPU.
{
"providers": {
"anthropic": {
"apiKey": "sk-ant-..."
}
},
"models": {
"default": "anthropic/claude-sonnet-4.5",
"fallbacks": ["anthropic/claude-haiku-4.5"]
}
}
{
"providers": {
"openrouter": {
"apiKey": "sk-or-v1-..."
}
},
"models": {
"default": "openrouter/anthropic/claude-sonnet-4.5",
"fallbacks": [
"openrouter/openai/gpt-4o-mini",
"openrouter/google/gemini-flash"
]
}
}
Ключ OpenRouter — на openrouter.ai. Формат имени модели: <провайдер>/<вендор>/<модель>.
ollama serve
ollama pull llama3.1:8b
{
"providers": {
"ollama": {
"baseUrl": "http://127.0.0.1:11434/v1"
}
},
"models": {
"default": "ollama/llama3.1:8b"
}
}
Смена — на лету, без перезапуска Gateway:
openclaw model list # список доступных
openclaw model set anthropic/claude-haiku-4.5 # переключить по умолчанию
openclaw agent --message "Привет" --model openai/gpt-4o-mini # разовая задача
Настрой fallbacks — если основная модель упала или превысила лимит, Gateway автоматически попробует следующую по списку.
Шаг 5. Запуск Control UI
openclaw dashboard
Откроется браузер на http://127.0.0.1:18789/ — чат с агентом, список сессий, настройки. Можно писать агенту прямо из дашборда, не подключая мессенджеры.
Шаг 6. Подключение мессенджера
Telegram (самый быстрый):
- Открыть @BotFather в Telegram, отправить
/newbot, задать имя и username - Скопировать токен бота
- Указать токен в
~/.openclaw/openclaw.json:
{
"channels": {
"telegram": {
"enabled": true,
"botToken": "123456:ABC-DEF...",
"dmPolicy": "pairing"
}
}
}
- Перезапустить Gateway:
openclaw gateway restart - Написать боту любое сообщение — он пришлёт pairing-код
- Подтвердить:
openclaw pairing approve - Готово — пишешь боту, отвечает агент
WhatsApp (через QR):
openclaw channels login whatsapp
Откроется QR-код — сканируешь в приложении WhatsApp → Связанные устройства.
Discord / Slack / Signal / iMessage / Microsoft Teams — аналогично, настройки в channels.<имя> секции конфига. Полный список каналов и инструкции по каждому — в документации.
Шаг 7. Первые команды агенту
Через CLI:
openclaw agent --message "Привет, расскажи что ты умеешь" --thinking high
Через мессенджер — просто пишешь боту:
- «Привет, я новичок. Расскажи что ты умеешь и настройся под меня»
- «Сделай ежедневный брифинг в 9 утра»
- «Найди самую дешёвую перелётную цену в Лиссабон на следующей неделе»
- «Создай skill для отслеживания курса доллара»
Полезные slash-команды в чате:
| Команда | Что делает |
|---|---|
/status | Сколько стоит последний ответ |
/usage full | Детальная статистика расходов по моделям |
/model list | Список доступных моделей |
/model set <name> | Сменить модель на лету |
/new | Новая сессия (чистый контекст) |
/reset | Сбросить текущую сессию |
/restart | Перезапустить Gateway |
Шаг 8. Проверка здоровья
openclaw doctor
Команда проверяет: версию Node, состояние daemon, рискованные DM-политики, конфиг-ошибки, доступность моделей. Запускать после каждого изменения конфига и раз в неделю для профилактики.
Альтернативные способы установки
- Docker / Podman — официальный образ для контейнеров. Документация: docs.openclaw.ai/install/docker
- Nix — декларативная установка через Nix flake
- From source — для контрибьюторов:
git clone https://github.com/openclaw/openclaw.git
cd openclaw
pnpm install && pnpm build && pnpm ui:build
pnpm link --global
openclaw onboard --install-daemon
Технические детали, версии, команды, ограничения и ссылки проверены по официальным источникам OpenClaw (docs.openclaw.ai и github.com/openclaw/openclaw) на 01.06.2026. Если найдёшь расхождение — ориентируйся на официальную документацию.
Self-hosted AI-ассистент — это не про экономию на подписке. Это про контроль: ты решаешь, где живут данные, какая модель отвечает и кто имеет доступ к инструментам.
Ограничения
Ограничения
По умолчанию агент работает с полным доступом к системе.
В main-сессии это удобно, если работаешь один, но опасно для Skills из непроверенных источников. Один неаккуратный Skill — и он получит доступ к shell. Решение: sandbox.mode: "non-main" для незнакомых плагинов. Это не паранойя: Skills могут вызывать shell-команды, читать файлы и делать сетевые запросы — точно так же, как любой другой плагин с правами агента.
Self-hosted = ты отвечаешь за uptime.
Если ноутбук спит — агент не отвечает. Для 24/7 нужен VPS, Mac Mini или Raspberry Pi. Сообщения, пришедшие пока Gateway выключен, не ставятся в очередь — отправитель просто не получит ответа.
OAuth к подпискам поддерживается не всеми провайдерами одинаково.
Anthropic (Claude Pro/Max), OpenAI (ChatGPT/Codex) и GitHub Copilot поддерживают OAuth-вход. Другие провайдеры — только API-ключ. Проверяй актуальный список в документации моделей.
Стоимость LLM ложится на тебя.
Подписка OpenAI/Anthropic, оплата по API, или тариф агрегатора. Локальные модели бесплатны, но требуют GPU. Расход зависит от длины контекста: диалог в 50K токенов стоит в 8–10 раз дороже короткого, а на 200K — в 30+ раз.
Mobile nodes требуют pairing через WebSocket Gateway — не работают, если Gateway выключен.
Canvas, камера и голос доступны только при живом соединении.
Inbox-каналы = untrusted input.
Любой присланный файл или команда — потенциальный prompt injection (внедрение инструкции через входные данные, когда злоумышленник маскирует вредоносную команду внутри безобидного сообщения). Документация прямо предупреждает: относись к inbound DM как к ненадёжным данным.
Антипаттерны
Антипаттерны
Не делать: запускать агента в main-режиме с Skills из непроверенных источников.
Один неаккуратный Skill — и он получит доступ к shell. Используй agents.defaults.sandbox.mode: "non-main" для незнакомых плагинов.
Не делать: давать агенту банковские пароли или доступ к production-базам без отдельного sandbox.
Sandbox по умолчанию режет browser, canvas, nodes, cron, discord, gateway — для финансов этого мало, нужен свой jail (изолированное окружение с урезанными правами).
Не делать: ставить dmPolicy: "open" для канала, к которому подключены чужие пользователи.
Сначала dmPolicy: "pairing", потом явный opt-in. Иначе любой может написать боту и получить ответ с полным доступом к инструментам.
Не делать: заливать конфиденциальные файлы в общую папку workspace и ждать, что агент «поймёт» что нельзя трогать.
Настрой allowFrom для конкретных пользователей и изолируй workspace per-agent.
Не делать: игнорировать openclaw doctor и openclaw security audit.
Эти команды показывают рискованные DM-политики, открытые каналы и конфиг-ошибки до того, как они выстрелят.
Чеклист
Чеклист
Проверка перед запуском
Проверь версию Node — node --version должно показывать 22.22.3 или выше.
Если ниже — обнови через nodejs.org или nvm install 24.
Убедись, что Gateway работает как daemon
— openclaw onboard --install-daemon устанавливает системный сервис, openclaw gateway status проверяет, что процесс жив.
Проверь, что модель подключена
— API-ключ прямого провайдера, OAuth-токен подписки, ключ агрегатора или локальный endpoint (Ollama) должны быть прописаны в ~/.openclaw/openclaw.json.
Подключи хотя бы один канал — проще всего Telegram:
бот через @BotFather, затем openclaw pairing approve для подтверждения доступа.
Убедись, что DM-политика безопасна — по умолчанию dmPolicy: "pairing", allowlist для известных отправителей.
Не ставь "open" для публичных каналов.
Включи sandbox для незнакомых Skills — agents.defaults.sandbox.mode:
"non-main" в конфиге ограничивает доступ к shell, браузеру и файлам для плагинов из непроверенных источников.
Запусти openclaw doctor и openclaw security audit — после каждого изменения конфига и раз в неделю.
Команды показывают рискованные DM-политики, открытые каналы и конфиг-ошибки.
Забэкапь ~/.openclaw/openclaw.json — конфиг в системе контроля версий или облаке.
Потеря конфига = потеря всех настроек каналов, моделей и ключей.
Ссылки
Ссылки
- Сайт: OpenClaw — официальный сайт
- Документация: Документация OpenClaw
- Репозиторий: GitHub: openclaw/openclaw
- Документация: Getting Started
- Документация: Onboarding Wizard
- Документация: Security Guide
- Документация: Sandboxing
- Документация: Configuration Reference
- Источник: ClawHub — каталог Skills
- Источник: Discord-сообщество