OpenClaw er en flerkanalsgateway til AI-agenter, som du selv driver. Du kører én gatewayproces, der fungerer som kontrolplan for sessioner, kanalplugins og værktøjer. Du skriver til den fra Discord, Google Chat, iMessage, Matrix, Microsoft Teams, Signal, Slack, Telegram, WhatsApp, Zalo og andre kanalplugins og får svar fra agenten uden at overlade din arbejdsdag til en hostet chatbottjeneste.
Dokumentation: docs.openclaw.ai. Websted: openclaw.ai. Licens: MIT; udvikles åbent sammen med den almennyttige OpenClaw Foundation.
Denne artikel sætter en personlig gateway i drift. De næste artikler dækker tilladelseslister og parring og færdigheder, heartbeat og godkendelser. Se vælg efter opgave for valget mellem OpenClaw og Hermes.
En nyinstalleret gateway med aktiverede værktøjer har stor magt. Shell-, fil- og browserfunktioner betyder, at en fremmed, som kan skrive til botten, kan fremtvinge usikre handlinger. Gennemfør installationen, og anvend derefter tilladelseslister og parring, før du forbinder en offentligt tilgængelig kanal eller aktiverer værktøjer med forhøjede rettigheder. Se OpenClaws sikkerhedsvejledning.
Hvad gatewayen er (en mental model)
Chatapps + udvidelser → gateway → agentsession / værktøjer
↘ Control UI (browser)
↘ CLI
Gatewayen er den autoritative kilde til sessioner, routing og kanalforbindelser. Det browserbaserede Control UI bruges til chat, konfiguration og sessioner. Konfigurationen ligger som standard i ~/.openclaw/openclaw.json.
OpenClaw er ikke en sikkerhedsgrænse med flere lejere for brugere, der modarbejder hinanden og deler én agent. Den dokumenterede tillidsmodel er én betroet operatørgrænse pr. gateway. Kør forskellige tillidsgrænser som separate gateways, helst under separate OS-brugere eller på separate værter.
Node-versionskrav
De aktuelle Node-installationsdokumenter kræver Node 22.22.3+, 24.15+ eller 25.9+ (hvilket inkluderer Node 26). Node 26 er den dokumenterede standard og det anbefalede kørselsmiljø; Node 23 understøttes ikke. Minimumsversionerne ændrer sig: Kontrollér Kom godt i gang- og Node-siderne igen på installationsdagen i stedet for at kopiere et ældre øjebliksbillede.
Installation og klargøring
Fra forløbet i Getting Started:
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon
onboard --install-daemon kører den guidede opsætning og installerer gatewayen som en baggrundstjeneste, så den overlever logout og genstart i overensstemmelse med platformens servicemodel.
Du skal bruge en API-nøgle eller en lokal modelkonfiguration til den valgte udbyder. Foretræk en stærk aktuel model til enhver bot, der skal bruge værktøjer: Svagere modeller er lettere at manipulere til usikker værktøjsbrug (sikkerhedsvejledning).
Kør
openclaw security auditefter klargøringen, og tilføj--deep, når du er klar til en aktiv prøve. Ret fund om indgående adgang og netværkseksponering, før du bruger installationen personligt i produktion.
Åbn Control UI
Lokalt kontrolpanel som standard:
Eller:
openclaw dashboard
Brug brugerfladen til at sende en første besked, inspicere sessioner og kontrollere, at gatewayen kører. Hold Control UI på loopback, medmindre du bevidst har opsat godkendt fjernadgang. Tailscale og beslægtede mønstre er dokumenteret i OpenClaws vejledning om fjernadgang; eksponér ikke :18789 mod WAN’et uden autentificering.
Det hærdede udgangspunkt i sikkerhedsdokumentationen omfatter gateway.mode: "local", bind: "loopback" og token-godkendelse til gatewayen. Start lukket, og åbn bevidst.
Placering af konfiguration og sikkerhedskopier
Standardkonfiguration: ~/.openclaw/openclaw.json. Legitimationsoplysninger og parringsstatus ligger også under ~/.openclaw/. Før eksperimenter:
- Kopiér konfigurationsfilen til en dateret sikkerhedskopi uden for den synkroniserede mappe, du deler med et team.
- Notér din Node-version (
node -v) ved siden af sikkerhedskopien. - Gendan sikkerhedskopien og genstart daemonen efter en fejlagtig ændring af fjernadgangen i stedet for at fejlfinde i det aktive system med åbne kanaler.
Læg ikke rigtige tokens i Git. Gem en maskeret eksempelkonfiguration i driftsvejledningen, hvis flere operatører har brug for at kende strukturen.
Almindelige installationsproblemer
| Symptom | Sandsynlig årsag |
|---|---|
openclaw blev ikke fundet | npm’s globale binærmappe er ikke i PATH; ret PATH, eller brug den fulde sti |
| Onboarding fejler på Node | Den installerede version opfylder ikke den aktuelle officielle minimumsgrænse; kontrollér Getting Started, og opgradér |
| Dashboardet er tomt eller afviser forbindelsen | Gatewayen kører ikke; daemonen fejlede; forkert vært eller port |
| Virker på laptoppen, men ikke i SSH-sessionen | Processen kører kun i forgrunden; kør onboarding igen med daemoninstallation |
| Kanalen forbinder, men botten ignorerer dig | Parring afventer, eller dit id mangler på tilladelseslisten |
| Værktøjer kører for fremmede | Politikken for direkte beskeder er åben, eller tilladelseslisten er for bred; stop, og læs sikkerhedsartiklen |
Foretræk i tvivlstilfælde de officielle indgange Kom godt i gang og fejlfinding frem for råd fra fora.
Udbyder- og modelkonfiguration
Under klargøringen peger du agenten på en API-nøgle fra en cloududbyder eller en lokal eller OpenAI-kompatibel grund-URL. Praktiske regler:
- Brug den stærkeste aktuelle model, du er villig til at betale for eller drive selv, når værktøjer er aktiveret: OpenClaws sikkerhedsdokumentation foretrækker udtrykkeligt moderne, instruktionshærdede modeller til bots med værktøjer.
- Anvend ved et lokalt slutpunkt samme disciplin for private netværk og godkendelse som ved lokale OpenAI-kompatible slutpunkter til n8n.
- Hold nøgler ude af chatlogfiler og konfigurationseksempler, der er indsendt til versionsstyring.
Du kan finpudse modelvalget senere; udskyd ikke parring og tilladelseslister, mens du eksperimenterer med modeller.
Daemon, opdateringer og diagnose
--install-daemon er vigtig, fordi en gateway, der er bundet til en terminal, stopper, når terminalen eller SSH-sessionen slutter. Platformens servicestyring kan derimod starte eller genstarte gatewayen på tværs af login og genstart. En sovende laptop kan stadig ikke behandle beskeder. Følg opdateringsmetoden for den valgte installation, og bland ikke vilkårligt tilstand fra forskellige pakkehåndteringer. Kør de understøttede diagnoser efter en opgradering:
openclaw doctor --fix # when docs recommend it for config/monitor drift
openclaw security audit
Læs udgivelsesnoterne, når du springer større Node- eller OpenClaw-versioner over. Kontrollér Control UI-porten og godkendelsesindstillingerne igen efter hvert eksperiment med fjernadgang.
Den første kanal uden besvær
Telegram er ofte den hurtigste kanal at forbinde til en personlig funktionstest. Følg denne fremgangsmåde:
- Opret bot-tokenet ved hjælp af de aktuelle OpenClaw-instruktioner til Telegram.
- Til en bot med én ejer bør du foretrække
dmPolicy: "allowlist"med dit eksplicitte numeriske Telegram-bruger-id iallowFrom. - Standardforløbet
pairingkan fortsat bruges til klargøring. Hvis du vælger det, skal du godkende dig selv medopenclaw pairing list telegramogopenclaw pairing approve telegram <code>. - Behandl parring snævert: Den giver kun adgang til direkte beskeder. Hvis der ikke findes en kommandoejer, kan den første godkendte parring også initialisere
commands.ownerAllowFrom; gruppeautorisation kommer stadig fra udtrykkelige tilladelseslister i konfigurationen. - Hold grupper blokeret under den første funktionstest. Når du aktiverer en gruppe, skal dens stabile gruppechat-id stå under
channels.telegram.groups, afsender-id’erne skal stå iallowFromellergroupAllowFrom, ogrequireMention: trueskal bevares.
Hærdet Telegram-startkonfiguration, som kombinerer den aktuelle kanalvejledning med den aktuelle exec-policyflade (udskift eksempel-id’et for afsenderen, og hold den aktive dokumentation åben):
{
channels: {
telegram: {
enabled: true,
dmPolicy: 'allowlist',
allowFrom: ['123456789'],
groupPolicy: 'allowlist',
groups: {},
},
},
session: { dmScope: 'per-channel-peer' },
gateway: {
mode: 'local',
bind: 'loopback',
auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
},
tools: {
profile: 'messaging',
deny: [
'group:automation',
'group:runtime',
'group:fs',
'sessions_spawn',
'sessions_send',
],
fs: { workspaceOnly: true },
exec: { mode: 'deny' },
elevated: { enabled: false },
},
}
Detaljer og fejltilstande findes i tilladelseslister og parring.
Fremgangsmåde til funktionstest
- Åbn
http://127.0.0.1:18789/og send “ping” til dig selv i Control UI. - Bekræft, at en session dukker op, og at modellen svarer.
- Forbind én kanal til direkte beskeder, og bekræft, at din primære identitet, som udtrykkeligt står på tilladelseslisten, kan skrive til agenten. Hvis du bevidst tester parring i stedet, skal du først godkende denne primære identitet.
- Send en besked fra en anden identitet, du kontrollerer. Med
dmPolicy: "allowlist"skal du kontrollere, at den blokeres; hvis du testerpairing, skal anmodningen forblive ugodkendt, og du skal kontrollere, at den ikke kan starte en agenttur med værktøjsadgang. - Kør
openclaw security audit, og ret alt, der er markeret som åben adgang med værktøjer eller offentlig binding.
Hvis trin 4 fejler åbent, så den ukendte afsender får en fuld agentkørsel med værktøjer, skal du stoppe og rette politikken for direkte beskeder før yderligere integrationsarbejde.
Hvor dette sidder i forhold til n8n og Hermes
| Stykke | Job |
|---|---|
| OpenClaw | Chatbrugerflade og gatewaykontrolplan på tværs af beskedtjenester |
| Hermes | Agentkørselsmiljø med separate integrationsflader til API-server og webhooks |
| n8n | Deterministiske SaaS-forbindelser, validering og menneskelige godkendelser |
De kan sameksistere. En mulig evalueringsarkitektur bruger planlagte kontroller i n8n, dømmekraft i Hermes og vagtchat gennem OpenClaw med en stram tilladelsesliste. Hermes stiller en OpenAI-kompatibel API-server og en separat webhookadapter til signerede hændelser til rådighed; vælg og dokumentér én kontrakt i stedet for at behandle dem som udskiftelige.
NVIDIAs matrix over NemoClaw-platformunderstøttelse beskriver en separat OpenShell-baseret alfaversion i tidlig forhåndsvisning. Den markerer aktuelt agentstierne for OpenClaw og Hermes som testede, mens rækkerne for platform, inferens og udrulning har deres egne begrænsninger. NemoClaw er ikke et krav til denne laptopopsætning, og NVIDIA tilbyder ingen produktions-SLA.
Tjekliste til personlig opsætning
- Understøttet Node-version installeret
- Det officielle installationsprogram (eller en anden dokumenteret installationsvej) lykkedes
-
openclaw onboard --install-daemongennemført - Control UI åbner på
127.0.0.1:18789 - Resultatet af
openclaw security auditer gennemgået - Den første kanal bruger en eksplicit tilladelsesliste til direkte beskeder eller bevidst godkendt parring; gruppeautorisation håndteres separat
- Hverken gatewayen eller modelportene er bundet til WAN’et
- Udbydernøgler gemt som hemmeligheder, ikke i chathistorikken
- Den anden testidentitet kan ikke nå værktøjer før godkendelse
Kanalhistorik, vedhæftede filer og værktøjsoutput kan ende i gatewaytilstanden under
~/.openclaw. Behandl kataloget som en postkasse og et lager for legitimationsoplysninger: Brug diskkryptering, stramme filrettigheder og synkronisér ikke tilstandskataloget til delte mapper i skyen uden en bevidst beslutning.
Sådan ser en færdig første dag ud
Du kan åbne kontrolpanelet, gennemføre én direkte besked med dig selv og se en session. Du er ikke færdig, før parring og tilladelseslister er konfigureret, og du forstår, hvilke værktøjer agenten kan kalde. En opsætning uden sikkerhedsgennemgang er kun en demonstration.
Næste skridt: Lås identitet og grupper, og tilføj derefter færdigheder og heartbeat med en restriktiv politik for shell- og browserhandlinger.



