Henkilökohtaisen OpenClaw-yhdyskäytävän käyttöönotto: asennus, ohjattu aloitus ja hallintapaneeli
Keskitaso9 min lukemistaAutomaatiot

Henkilökohtaisen OpenClaw-yhdyskäytävän käyttöönotto: asennus, ohjattu aloitus ja hallintapaneeli

Mikä OpenClaw on, miten itse ylläpidettävä monikanavainen yhdyskäytävä asennetaan ja otetaan käyttöön, miten Control UI avataan portissa 18789 ja mitkä Node-versiot ovat tuettuja tietoturvan perustasosta tinkimättä.

Mitä sinun pitäisi osata

OpenClaw on itse ylläpidettävä yhdyskäytävä keskustelusovellusten ja agenttiajoympäristön välillä. Asenna se, ota taustapalvelu käyttöön ja avaa paikallinen hallintapaneeli. Rajaa sitten kanavien käyttöoikeudet ennen työkalujen liittämistä.

Tallennettu vain tällä selaimella.
Tässä artikkelissa

OpenClaw on itse ylläpidettävä monikanavainen yhdyskäytävä tekoälyagenteille. Yksi Gateway-prosessi toimii istuntojen, kanavalaajennusten ja työkalujen ohjaustasona. Voit viestiä sen kanssa Discordista, Google Chatista, iMessagesta, Matrixista, Microsoft Teamsista, Signalista, Slackista, Telegramista, WhatsAppista, Zalosta ja muista kanavalaajennuksista. Saat agentin vastaukset ilman, että siirrät koko työpäiväsi pilvipohjaiseen chatbot-palveluun.

Dokumentaatio: docs.openclaw.ai. Sivusto: openclaw.ai. Lisenssi: MIT; OpenClaw Foundation (voittoa tavoittelematon) kehittää projektia avoimesti.

Tässä artikkelissa otetaan henkilökohtainen yhdyskäytävä käyttöön. Seuraavissa artikkeleissa käsitellään sallittujen käyttäjien luetteloita ja paritusta sekä Skills-paketteja, heartbeat-toimintoa ja hyväksyntöjä. OpenClawin ja Hermesin käyttökohteiden valintaan auttaa tehtäväkohtainen vertailu.

Juuri asennettu yhdyskäytävä on hyvin vaikutusvaltainen, jos työkalut ovat käytössä. Komentotulkin, tiedostojen ja selaimen käyttöoikeudet tarkoittavat, että bottiin yhteyden saava vieras voi yrittää ohjata sen vaarallisiin toimiin. Viimeistele asennus ja määritä sitten käyttäjäluettelot sekä paritus ennen julkisen kanavan liittämistä tai korotettujen työkalujen käyttöönottoa. Katso OpenClawin tietoturvaohje.

Gatewayn toimintamalli

Keskustelusovellukset + laajennukset → Gateway → agentti-istunto / työkalut
                    ↘ Control UI (selain)
                    ↘ CLI

Gateway ylläpitää istuntojen, reitityksen ja kanavayhteyksien ensisijaista tilaa. Selaimessa toimivalla Control UI:lla hallitaan keskusteluja, asetuksia ja istuntoja. Oletusarvoisesti määritys on tiedostossa ~/.openclaw/openclaw.json.

OpenClaw ei tarjoa toisilleen vihamielisten käyttäjien välistä monivuokraajaeristystä. Dokumentoidussa luottamusmallissa yksi yhdyskäytävä kuuluu yhden luotetun operaattorin piiriin. Erota eri luottamusrajat omiin yhdyskäytäviinsä, mieluiten myös eri käyttöjärjestelmäkäyttäjille tai laitteille.

Node-versiovaatimukset

Nykyinen Noden asennusohje vaatii version 22.22.3+, 24.15+ tai 25.9+; viimeinen ehto kattaa myös Node 26:n. Node 26 on dokumentoitu oletus ja suositeltu ajoympäristö, eikä Node 23:a tueta. Alarajat muuttuvat, joten tarkista Getting Started -ohje ja Node-sivu asennuspäivänä vanhan tilannekuvan kopioimisen sijaan.

Asennus ja ohjattu käyttöönotto

Nykyisen Getting Started -polun mukaan:

curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon

onboard --install-daemon käy ohjatun käyttöönoton läpi ja asentaa Gatewayn taustapalveluna. Näin se voi jatkaa toimintaansa uloskirjautumisen ja uudelleenkäynnistyksen jälkeen alustasi palvelumallin mukaisesti.

Tarvitset valitsemasi palveluntarjoajan API-avaimen tai paikallisen mallin määrityksen. Suosi vahvaa uusimman sukupolven mallia kaikissa boteissa, jotka voivat käyttää työkaluja. Heikommat mallit on helpompi manipuloida vaaralliseen työkalujen käyttöön (tietoturvaohje).

Suorita ohjatun käyttöönoton jälkeen openclaw security audit ja käytä --deep-valitsinta, kun olet valmis aktiiviseen testiin. Korjaa sisääntulevaa liikennettä ja verkkonäkyvyyttä koskevat havainnot, ennen kuin pidät asennusta henkilökohtaisessa tuotantokäytössä.

Control UI:n avaaminen

Paikallisen hallintapaneelin oletusosoite:

http://127.0.0.1:18789/

Vaihtoehtoisesti:

openclaw dashboard

Lähetä käyttöliittymässä ensimmäinen viesti, tarkastele istuntoja ja varmista, että Gateway vastaa. Pidä Control UI loopback-osoitteessa, ellet ole tarkoituksella määrittänyt todennettua etäkäyttöä. Tailscale ja vastaavat ratkaisut kuvataan OpenClawin etäkäyttöohjeessa. Älä julkaise porttia :18789 WAN-verkkoon ilman todennusta.

Tietoturvaohjeen kovennettuun perustasoon kuuluvat gateway.mode: "local", bind: "loopback" ja yhdyskäytävän token-todennus. Aloita suljetusta ja avaa vain tarkoituksella.

Määrityksen sijainti ja varmuuskopiot

Oletusmääritys on ~/.openclaw/openclaw.json. Tunnistetiedot ja paritustila sijaitsevat myös hakemistossa ~/.openclaw/. Ennen kokeiluja:

  1. Kopioi määritystiedosto päivättyyn varmuuskopioon sellaisen synkronointihakemiston ulkopuolelle, jonka jaat tiimille.
  2. Kirjaa varmuuskopion yhteyteen Node-versio (node -v).
  3. Jos etäkäytön muutos epäonnistuu, palauta varmuuskopio ja käynnistä taustapalvelu uudelleen sen sijaan, että selvittäisit ongelmaa aktiivisten kanavien ollessa auki.

Älä tallenna oikeita käyttöoikeustunnuksia Git-tietovarastoon. Jos usean operaattorin pitää nähdä rakenne, säilytä toimintaohjeessa esimerkkimääritys, josta salaisuudet on peitetty.

Tavalliset asennusongelmat

OireTodennäköinen syy
openclaw not foundnpm:n yleinen bin-hakemisto ei ole PATHissa; korjaa PATH tai käytä koko polkua
Ohjattu käyttöönotto epäonnistuu NodeenAsennettu versio ei täytä nykyistä virallista alarajaa; tarkista Getting Started ja päivitä
Hallintapaneeli on tyhjä tai yhteys ei avauduGateway ei ole käynnissä, taustapalvelu epäonnistui tai palvelin/portti on väärä
Toimii kannettavalla mutta ei SSH-istunnossaProsessi toimii vain päätteen etualalla; suorita onboard uudelleen daemon-asennuksella
Kanava yhdistyy mutta botti ei reagoiParitus odottaa tai käyttäjätunnuksesi puuttuu allowFrom-luettelosta
Työkalut toimivat vierailleDM-käytäntö on avoin tai käyttäjäluettelo liian laaja; pysähdy ja lue tietoturva-artikkeli

Epäselvässä tilanteessa suosi virallisia Getting Started- ja vianmääritys-sivuja keskustelupalstojen perimätiedon sijaan.

Palveluntarjoajan ja mallin määritys

Ohjatussa käyttöönotossa agentille määritetään pilvipalveluntarjoajan API-avain tai paikallinen OpenAI-yhteensopiva perusosoite. Käytännön säännöt:

  • Käytä vahvinta nykyistä mallia, josta olet valmis maksamaan tai jota olet valmis ylläpitämään, kun työkalut ovat käytössä. OpenClawin tietoturvaohje suosii nimenomaisesti moderneja, ohjeiden noudattamista varten kovennettuja malleja työkaluja käyttäville boteille.
  • Jos käytät paikallista rajapintaa, noudata samaa yksityisverkon ja todennuksen kurinalaisuutta kuin artikkelissa n8n ja paikalliset OpenAI-yhteensopivat rajapinnat.
  • Pidä avaimet poissa keskustelulokeista ja repositorioon tallennetuista esimerkkimäärityksistä.

Mallivalintaa voi tarkentaa myöhemmin. Älä lykkää paritusta tai käyttäjäluetteloita mallikokeilujen takia.

Taustapalvelu, päivitykset ja doctor

--install-daemon on tärkeä, koska päätteeseen sidottu Gateway pysähtyy päätteen tai SSH-istunnon päättyessä. Alustan palvelunhallinta voi sen sijaan käynnistää Gatewayn kirjautumisen tai uudelleenkäynnistyksen yhteydessä. Nukkuva kannettava ei silti käsittele viestejä. Käytä valitsemaasi asennustapaan kuuluvaa päivitysmekanismia äläkä sekoita paketinhallinnan tiloja huolimattomasti. Suorita päivityksen jälkeen tuetut diagnostiikkakomennot:

openclaw doctor --fix   # when docs recommend it for config/monitor drift
openclaw security audit

Lue julkaisutiedot, kun siirryt Noden tai OpenClawin pääversiosta toiseen. Tarkista Control UI:n portti ja todennusasetukset uudelleen jokaisen etäkäyttökokeilun jälkeen.

Ensimmäinen kanava hallitusti

Telegram on usein nopein kanava henkilökohtaiseen perustestiin. Toimi siinä näin:

  1. Luo bottitoken Telegramin nykyisten OpenClaw-ohjeiden mukaan.
  2. Suosi yhden omistajan botissa asetusta dmPolicy: "allowlist" ja lisää oma numeerinen Telegram-käyttäjätunnuksesi luetteloon allowFrom.
  3. Oletusarvoinen pairing-kulku sopii edelleen käyttöönottoon. Jos käytät sitä, hyväksy itsesi komennoilla openclaw pairing list telegram ja openclaw pairing approve telegram <code>.
  4. Rajaa parituksen merkitys oikein: se antaa vain DM-oikeuden. Jos komentojen omistajaa ei vielä ole, ensimmäinen hyväksytty paritus voi lisäksi alustaa asetuksen commands.ownerAllowFrom. Ryhmäoikeudet tulevat silti määrityksen nimenomaisista käyttäjäluetteloista.
  5. Estä ryhmät ensimmäisessä perustestissä. Kun otat yhden käyttöön, lisää sen pysyvä ryhmäkeskustelun tunnus kohtaan channels.telegram.groups, pidä lähettäjien tunnukset kohdassa allowFrom tai groupAllowFrom ja säilytä requireMention: true.

Kovennettu Telegramin lähtökohta yhdistää nykyisen kanavaohjeen ja nykyisen exec-käytäntöpinnan. Vaihda esimerkin lähettäjätunnus ja pidä ajantasainen dokumentaatio avoinna:

{
  channels: {
    telegram: {
      enabled: true,
      dmPolicy: 'allowlist',
      allowFrom: ['123456789'],
      groupPolicy: 'allowlist',
      groups: {},
    },
  },
  session: { dmScope: 'per-channel-peer' },
  gateway: {
    mode: 'local',
    bind: 'loopback',
    auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
  },
  tools: {
    profile: 'messaging',
    deny: [
      'group:automation',
      'group:runtime',
      'group:fs',
      'sessions_spawn',
      'sessions_send',
    ],
    fs: { workspaceOnly: true },
    exec: { mode: 'deny' },
    elevated: { enabled: false },
  },
}

Yksityiskohdat ja virhetilanteet käsitellään artikkelissa sallitut käyttäjät ja paritus.

Perustestin vaiheet

  1. Avaa http://127.0.0.1:18789/ ja lähetä itsellesi viesti “ping” Control UI:ssa.
  2. Varmista, että istunto ilmestyy ja malli vastaa.
  3. Liitä yksi DM-kanava ja varmista, että nimenomaisesti sallittu ensisijainen tunnuksesi voi viestiä agentille. Jos testaat tarkoituksella paritusta, hyväksy ensin ensisijainen tunnus.
  4. Lähetä viesti toisesta hallitsemastasi tunnuksesta. Kun käytössä on dmPolicy: "allowlist", varmista, että se estetään. Jos testaat pairing-kulkua, jätä pyyntö hyväksymättä ja varmista, ettei tunnus voi käynnistää työkaluja käyttävää agenttivuoroa.
  5. Suorita openclaw security audit ja korjaa kaikki open+tools- tai julkista sidontaa koskevat merkinnät.

Jos vaihe 4 päästää liikenteen avoimesti läpi eli tuntematon lähettäjä saa täyden agenttivuoron työkaluineen, pysähdy ja korjaa DM-käytäntö ennen muita integraatiotöitä.

Suhde n8n:ään ja Hermekseen

OsaTehtävä
OpenClawKeskustelukäyttöliittymä ja viestisovellusten ohjaustaso
HermesAgenttiajoympäristö, jolla on erilliset API- ja webhook-pinnat
n8nDeterministiset SaaS-tiedonsiirtopolut, tarkistus ja ihmisen hyväksyntävaiheet

Ne voivat toimia yhdessä. Yhdessä arvioitavassa arkkitehtuurissa n8n tekee ajastetut tarkistukset, Hermes harkintaa vaativan työn ja OpenClaw tarjoaa tiukasti rajatun päivystyskeskustelun. Hermes tarjoaa OpenAI-yhteensopivan API-palvelimen ja erillisen allekirjoitettujen tapahtumien webhook-sovittimen. Valitse ja dokumentoi toinen sopimus sen sijaan, että pitäisit niitä keskenään vaihdettavina.

NVIDIAn NemoClaw-alustatukimatriisi kuvaa erillisen OpenShell-pohjaisen varhaisen alpha-version. Se merkitsee tällä hetkellä OpenClaw- ja Hermes-agenttipolut testatuiksi, mutta alustan, inferenssin ja käyttöönoton riveillä on omat rajoituksensa. NemoClaw ei ole tämän kannettava-asennuksen edellytys, eikä NVIDIA tarjoa sille tuotantotason palvelutasosopimusta.

Henkilökohtaisen asennuksen tarkistuslista

  • Tuettu Node-versio on asennettu
  • Virallinen asennin tai muu dokumentoitu asennuspolku onnistui
  • openclaw onboard --install-daemon on valmis
  • Control UI avautuu osoitteessa 127.0.0.1:18789
  • openclaw security audit on tarkistettu
  • Ensimmäinen kanava käyttää nimenomaista DM-käyttäjäluetteloa tai tarkoituksella hyväksyttyä paritusta; ryhmäoikeudet määritetään erikseen
  • Gateway- tai malliportteja ei ole sidottu WAN-verkkoon
  • Palveluntarjoajan avaimet on tallennettu salaisuuksina eikä keskusteluhistoriaan
  • Toinen testitunnus ei pääse työkaluihin ennen hyväksyntää

Kanavahistoria, liitteet ja työkalujen tulosteet voivat tallentua Gatewayn tilaan hakemistossa ~/.openclaw. Kohtele hakemistoa postilaatikkona ja tunnistetietovarastona: käytä levyn salausta, tiukkoja tiedosto-oikeuksia äläkä synkronoi tilahakemistoa jaettuun pilvipalveluun ilman harkittua päätöstä.

Miltä ensimmäisen päivän valmius näyttää

Voit avata hallintapaneelin, käydä yhden DM-keskustelun itsesi kanssa ja nähdä istunnon. Asennus ei ole valmis, ennen kuin paritus tai käyttäjäluettelot on määritetty ja ymmärrät, mitä työkaluja agentti voi kutsua. Asennus ilman tietoturvatarkistusta on vasta demo.

Seuraavaksi rajaa käyttäjätunnusten ja ryhmien oikeudet. Lisää sitten Skills-paketit ja heartbeat-toiminto sekä määritä komentotulkille ja selaimelle rajoittava käytäntö.

Lue seuraava

Jatka samaa oppimisreittiä seuraavilla käytännön artikkeleilla.