OpenClaw on AI-agentide ise majutatud mitmekanaliline värav. Üks Gateway protsess haldab seansse, kanaliühendusi ja tööriistu. Agendile saab kirjutada Discordist, Google Chatist, iMessage’ist, Matrixist, Microsoft Teamsist, Signalist, Slackist, Telegramist, WhatsAppist, Zalost ja muudest ühendatud kanalitest, ilma et kogu suhtlus läheks majutatud vestlusrobotiteenusesse.
Dokumendid: docs.openclaw.ai. Sait: openclaw.ai. Litsents: MIT; arendatud avatult OpenClaw Foundationiga (mittetulunduslik).
See artikkel aitab isikliku värava tööle panna. Järgmised juhendid käsitlevad lubatud loendeid ja sidumist ning oskusi, perioodilisi kontrolle ja kinnitusi. OpenClawi ja Hermese vahel aitab valida tööpõhine võrdlus.
Värskelt paigaldatud värav koos lubatud tööriistadega annab suure võimu. Käsukesta-, faili- ja brauserijuurdepääsu tõttu võib botile kirjutav võõras käivitada ohtlikke toiminguid. Pärast paigaldamist rakenda lubatud loendid ja sidumine enne avaliku kanali ühendamist või tööriistade õiguste laiendamist. Vaata OpenClawi turvajuhendit.
Mis on Gateway?
Vestlusrakendused ja lisad → värav → agendi seanss ja tööriistad
↘ juhtpaneel (brauser)
↘ käsurida
Gateway ehk värav on seansside, marsruutimise ja kanaliühenduste keskne halduskiht. Brauseripõhises Control UI juhtpaneelis saab vestelda ning seadistust ja seansse hallata. Seadistusfail asub vaikimisi teel ~/.openclaw/openclaw.json.
OpenClaw ei ole mitme rentniku turvapiir vastastikku vaenulikele kasutajatele, kes jagavad ühte agenti. Dokumenteeritud usaldusmudel on üks usaldusväärne operaatoripiir värava kohta. Majuta mitut usalduspiiri eraldi väravatena (ideaalis eraldi OS-kasutajate või hostidena).
Node’i versiooninõuded
Praegune Node’i paigaldusdokumentatsioon nõuab Node’i versiooni 22.22.3+, 24.15+ või 25.9+, mille hulka kuulub Node 26. Node 26 on dokumenteeritud vaike- ja soovitatud käituskeskkond; Node 23 ei ole toetatud. Miinimumversioonid muutuvad, seega kontrolli paigalduspäeval vanema väljavõtte kopeerimise asemel uuesti alustamisjuhendit ja Node’i lehte.
Paigaldus ja esmane seadistamine
Järgi alustamisjuhendit:
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon
onboard --install-daemon käivitab juhendatud seadistuse ja paigaldab Gateway taustateenusena, et see töötaks platvormi teenusemudeli järgi ka pärast väljalogimist või taaskäivitamist.
Valitud teenusepakkuja jaoks on vaja API-võtit või kohaliku mudeli seadistust. Tööriistu kasutava boti puhul eelista tugevat ajakohast mudelit, sest nõrgemat mudelit on lihtsam sotsiaalmanipulatsiooniga ohtlikke tööriistu kasutama sundida; vaata turvajuhiseid.
Pärast esmast seadistamist käivita
openclaw security auditja lisa--deep, kui oled valmis aktiivseks kontrolliks. Paranda sissetuleva juurdepääsu ja võrgu kaudu avaldamise leiud enne, kui hakkad paigaldust igapäevatöös kasutama.
Ava Control UI
Vaikimisi kohalik juhtpaneel:
Või:
openclaw dashboard
Kasuta kasutajaliidest esimese sõnumi saatmiseks, seansside kontrollimiseks ja Gateway töötamise kinnitamiseks. Hoia Control UI tagasisideahela aadressil, kui sa pole teadlikult seadistanud autenditud kaugjuurdepääsu. Tailscale’i ja seotud lahendusi kirjeldab OpenClawi kaugjuurdepääsu juhend; ära avalda porti :18789 autentimata internetti.
Turvadokumentatsiooni tugevdatud lähteseadistus hõlmab väärtusi gateway.mode: "local" ja bind: "loopback" ning värava autentimist loaga. Alusta suletud seadistusest ja ava ligipääs teadlikult.
Konfiguratsiooni asukoht ja varukoopiad
Vaikimisi seadistus: ~/.openclaw/openclaw.json. Autentimisandmed ja sidumise olek asuvad samuti kataloogis ~/.openclaw/. Enne katsetamist:
- Kopeeri konfiguratsioonifail dateeritud varukoopiasse väljaspool sünkkausta, mida tiimiga jagad.
- Märgi oma Node’i versioon (
node -v) varukoopia kõrvale. - Vigase kaugjuurdepääsumuudatuse järel taasta varukoopia ja käivita taustateenus uuesti, mitte ära silu süsteemi avatud kanalitega.
Ära lisa tegelikke tokeneid koodihoidlasse. Kui mitmel käitajal on seadistusnäidist vaja, hoia saladustest puhastatud näidist käitusjuhendis.
Levinud paigaldusprobleemid
| Sümptom | Tõenäoline põhjus |
|---|---|
openclaw ei leitud | npm globaalne bin ei ole PATH-is; paranda PATH või kasuta täisteed |
| Esmane seadistamine ebaõnnestub Node’iga | Paigaldatud versioon ei vasta praegusele ametlikule miinimumile; kontrolli alustamisjuhendit ja uuenda |
| Juhtpaneel tühi või ühendusest keeldutakse | Gateway ei tööta, taustateenus ebaõnnestus või serveri nimi või port on vale |
| Töötab sülearvutil, kuid mitte pärast SSH-seansi lõppu | Protsess töötab ainult esiplaanil; tee esmane seadistus uuesti koos taustateenuse paigaldusega |
| Kanal ühendub, kuid bot eirab sind | Sidumine ootab kinnitust või sinu ID puudub lubatud loendist |
| Tööriistad käivituvad võõraste sõnumitest | Otsesõnumite reegel on avatud või lubatud loend liiga lai; peatu ja loe turvaartiklit |
Kahtluse korral eelista foorumipärimusele ametlikke alustamisjuhiseid ja tõrkeotsingut.
Pakkuja ja mudeli seadistus
Esmase seadistamise ajal ühendad agendi pilveteenuse API-võtme või kohaliku OpenAI-ga ühilduva baas-URL-iga. Praktilised reeglid:
- Kasuta kõige tugevamat praegust mudelit, mille eest oled valmis maksma või mida oled valmis majutama, kui tööriistad on lubatud. OpenClaw turvadokumendid eelistavad selgesõnaliselt kaasaegseid, juhiste suhtes kõvendatud mudeleid tööriistu kasutavatele botidele.
- Kohaliku lõpp-punkti puhul rakenda sama privaatvõrgu- ja autentimiskorda nagu n8n-i kohalike OpenAI-ga ühilduvate lõpp-punktide juhendis.
- Hoia võtmed vestluslogidest ja koodihoidlasse lisatud seadistusnäidistest eemal.
Mudelivalikut saad hiljem täpsustada; ära lükka sidumist ega lubatud loendite seadistamist mudelikatsete lõppemiseni.
Taustateenus, uuendused ja diagnostika
--install-daemon on oluline, sest terminaliga seotud Gateway peatub terminali või SSH-seansi lõppemisel, samal ajal kui platvormi teenusehaldur saab Gateway sisse- või taaskäivitada sisselogimise või restardi järel. Uinuv sülearvuti ei saa siiski sõnumeid töödelda. Järgi valitud paigaldusviisi uuendajat ja ära sega paketihaldurite olekut hooletult. Pärast uuendust käivita toetatud diagnostika:
openclaw doctor --fix # when docs recommend it for config/monitor drift
openclaw security audit
Loe suure Node’i või OpenClawi versiooni vahetamisel väljalaskemärkmeid. Kontrolli pärast iga kaugjuurdepääsukatset uuesti Control UI porti ja autentimisseadeid.
Esimene kanal ilma draamata
Telegram on sageli kiireim kanal isiklikuks suitsutestiks. Selle tee puhul:
- Loo boti token Telegrami praeguse OpenClawi juhendi järgi.
- Ühe omanikuga boti puhul eelista poliitikat
dmPolicy: "allowlist"ja lisa oma numbriline Telegrami kasutaja-ID selgelt loendisseallowFrom. - Vaikimisi
pairing-voog sobib endiselt esmaseks kasutuselevõtuks. Kui seda kasutad, kinnita ennast käskudegaopenclaw pairing list telegramjaopenclaw pairing approve telegram <code>. - Käsitle sidumist kitsalt: see annab ainult otsesõnumite ligipääsu. Kui käsuomanikku pole, võib esimene kinnitatud sidumine algväärtustada ka
commands.ownerAllowFrom; rühma autoriseerimine tuleb endiselt selgetest seadistuse lubaloenditest. - Hoia rühmad esimese suitsutesti ajal blokeerituna. Kui ühe lubad, lisa selle stabiilne grupivestluse ID välja
channels.telegram.groups, hoia saatja-ID-d loendisallowFromvõigroupAllowFromning säilitarequireMention: true.
Tugevdatud Telegrami lähteseadistus, mis ühendab praeguse kanalijuhise ja exec-poliitika liidese; asenda näidissaatja ID ja hoia kehtiv dokumentatsioon avatuna:
{
channels: {
telegram: {
enabled: true,
dmPolicy: 'allowlist',
allowFrom: ['123456789'],
groupPolicy: 'allowlist',
groups: {},
},
},
session: { dmScope: 'per-channel-peer' },
gateway: {
mode: 'local',
bind: 'loopback',
auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
},
tools: {
profile: 'messaging',
deny: [
'group:automation',
'group:runtime',
'group:fs',
'sessions_spawn',
'sessions_send',
],
fs: { workspaceOnly: true },
exec: { mode: 'deny' },
elevated: { enabled: false },
},
}
Üksikasju ja tõrkemustreid käsitleb lubatud loendite ja sidumise juhend.
Suitsutesti skript
- Ava
http://127.0.0.1:18789/ja saada Control UI-s iseendale „ping“. - Kinnita, et seanss ilmub ja mudel vastab.
- Ühenda üks otsesõnumikanal ja kinnita, et sinu selgelt lubaloendisse lisatud põhiidentiteet saab agendile kirjutada. Kui testid teadlikult sidumist, kinnita esmalt see põhiidentiteet.
- Saada sõnum teiselt enda kontrollitavalt identiteedilt. Poliitika
dmPolicy: "allowlist"puhul kinnita, et see blokeeritakse; kui testidpairing-voogu, jäta selle taotlus kinnitamata ja veendu, et see ei saa käivitada tööriistadega agendikäiku. - Käivita
openclaw security auditning paranda kõik leiud, mis on märgitud open+tools või public bind.
Kui samm 4 ebaõnnestub avatult ehk tundmatu saatja saab täieliku agendikäigu tööriistadega, peatu ja paranda DM-poliitika enne edasist integratsioonitööd.
Kus see sobib n8n-i ja Hermese suhtes
| Tükk | Töö |
|---|---|
| OpenClaw | Vestluse kasutajaliides ja sõnumirakenduste värava halduskiht |
| Hermes | Agendi käituskeskkond eraldi API-serveri ja veebikonksu integratsiooniliidestega |
| n8n | Deterministlik SaaS-torustik, valideerimine, inimväravad |
Need saavad koos eksisteerida. Üks hinnatav arhitektuur on ajastatud kontrollid n8n-is, hindamine Hermeses ja valvevestlus OpenClawi kaudu range lubaloendiga. Hermes pakub OpenAI-ga ühilduvat API-serverit ja eraldi allkirjastatud sündmuste veebikonksu adapterit; vali ja dokumenteeri üks leping, mitte ära käsitle neid vahetatavana.
NVIDIA NemoClawi platvormitoe maatriks kirjeldab eraldi OpenShelli-põhist varajase eelvaate alfat. Praegu on OpenClawi ja Hermese agenditeed märgitud testituks, samal ajal kui platvormi-, inferentsi- ja juurutusread sisaldavad oma piiranguid. NemoClaw ei ole selle sülearvutiseadistuse eeltingimus ja NVIDIA ei paku tootmise SLA-d.
Isikliku seadistuse kontrollnimekiri
- Toetatud Node’i versioon paigaldatud
- Ametlik paigaldaja või muu dokumenteeritud paigaldustee õnnestus
-
openclaw onboard --install-daemonlõpetatud - Control UI avaneb aadressil
127.0.0.1:18789 -
openclaw security auditüle vaadatud - Esimene kanal kasutab selget otsesõnumite lubaloendit või teadlikult kinnitatud sidumist; rühma autoriseerimine on eraldi
- Värava ega mudeli pordid ei kuula internetti avatud aadressil
- Teenusepakkuja võtmed on salvestatud saladustena, mitte vestlusajaloos
- Teine testidentiteet ei ulatu tööriistadeni enne kinnitust
Kanalite ajalugu, manused ja tööriistaväljundid võivad salvestuda Gateway olekukataloogi
~/.openclaw. Käsitle seda nagu postkasti ja pääsuandmete hoidlat: krüpti ketas, piira failiõigusi ja ära sünkrooni kataloogi jagatud pilvekausta ilma teadliku otsuseta.
Mis „valmis“ tähendab esimesel päeval
Kui saad juhtpaneeli avada, endale ühe otsesõnumi saata ja seanssi näha, töötab alles põhilahendus. Valmis pole see enne, kui sidumine ja lubatud loendid on seadistatud ning tead täpselt, milliseid tööriistu agent kasutada saab. Turvakontrollita seadistus on üksnes proovilahendus.
Järgmisena lukusta kasutajate ja rühmade ligipääs ning lisa oskused ja perioodilised kontrollid koos käsukesta- ja brauseritoimingute range poliitikaga.



