OpenClaw представляет собой автономный многоканальный шлюз для AI-агентов. Вы запускаете один процесс Gateway, который становится плоскостью управления для сессий, плагинов каналов и инструментов. Вы отправляете сообщения в OpenClaw через Discord, Google Chat, iMessage, Matrix, Microsoft Teams, Signal, Slack, Telegram, WhatsApp, Zalo и другие каналы через плагины и получаете ответы от агента, не передавая свои повседневные задачи провайдерам чат-ботов по подписке.
Документация: docs.openclaw.ai. Сайт: openclaw.ai. Лицензия: MIT; разрабатывается открыто при поддержке OpenClaw Foundation (некоммерческая организация).
В этой статье описывается запуск личного шлюза. В следующих материалах рассматриваются списки разрешений и привязка, а также навыки, периодические проверки и одобрения. О том, когда выбрать OpenClaw вместо Hermes, см. статью «Выбор по задаче».
Свежее установленное шлюзовое решение с включёнными инструментами обладает высокой мощностью. Возможности работы с оболочкой, файлами и браузером означают, что злоумышленник, имеющий доступ к боту через сообщения, может вынудить его выполнить небезопасные действия. Завершите установку, а затем настройте белые списки и сопряжение до подключения публичного канала или включения расширенных инструментов. См. руководство по безопасности OpenClaw.
Что такое Gateway (ментальная модель)
Приложения для обмена сообщениями и плагины → Шлюз → сессия агента / инструменты
↘ Интерфейс управления (браузер)
↘ CLI
Gateway является единственным источником истины для сессий, маршрутизации и подключений каналов. Браузерный Control UI предназначен для чата, конфигурации и управления сессиями. Конфигурация по умолчанию находится в ~/.openclaw/openclaw.json.
OpenClaw не является многопользовательской границей безопасности для взаимно недоверяющих пользователей, разделяющих одного агента. Документированная модель доверия предполагает одну границу доверенного оператора на шлюз. Размещайте несколько границ доверия как отдельные шлюзы (предпочтительно с использованием разных пользователей ОС или хостов).
Требования к версии Node
В текущих документах по установке Node требуется версия 22.22.3+, 24.15+ или 25.9+, включая Node 26. Node 26 является документированной версией по умолчанию и рекомендуемой средой выполнения; Node 23 не поддерживается. Минимальные версии меняются, поэтому перед установкой перепроверьте раздел «Начало работы» и страницу Node, а не полагайтесь на устаревший снимок.
Установка и первичная настройка
Следуя текущему пути «Начало работы»:
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon
onboard --install-daemon запускает пошаговую настройку и устанавливает Gateway как демон, чтобы он сохранял работу после выхода из системы или перезагрузки в соответствии с моделью служб вашей платформы.
Вам понадобится ключ API или локальная конфигурация модели для выбранного провайдера. Предпочитайте мощные модели последнего поколения для любых ботов, использующих инструменты; более слабые модели легче подвергнуть социальной инженерии с целью небезопасного использования инструментов (руководство по безопасности).
После завершения первичной настройки выполните
openclaw security audit(и--deep, когда будете готовы к проверке в реальной среде). Устраните выявленные проблемы с входящим доступом и сетевой экспозицией, прежде чем считать установку готовой для использования в личных производственных целях.
Открытие интерфейса управления
Панель мониторинга по умолчанию (локальная):
Или:
openclaw dashboard
Используйте интерфейс для отправки первого сообщения, проверки сессий и подтверждения работоспособности Gateway. Держите интерфейс управления доступным только по loopback, если вы не настроили аутентифицированный удалённый доступ. Tailscale и похожие паттерны описаны в руководстве OpenClaw по удалённому доступу; не открывайте :18789 для доступа из внешней сети без аутентификации.
Укрепленные базовые идеи из документации по безопасности включают gateway.mode: "local", bind: "loopback" и аутентификацию по токенам для шлюза. Начинайте с закрытого режима; открывайте доступ целенаправленно.
Расположение конфигурации и резервные копии
Конфигурация по умолчанию: ~/.openclaw/openclaw.json. Учетные данные и состояние сопряжения также находятся в ~/.openclaw/. Перед экспериментами:
- Скопируйте файл конфигурации в резервную копию с датой вне папки синхронизации, которой вы делитесь с командой.
- Укажите вашу версию Node (
node -v) рядом с резервной копией. - После неудачного изменения удаленного доступа восстановите резервную копию и перезапустите демон, а не отлаживайте ситуацию в реальном времени при открытых каналах.
Не коммитьте реальные токены в git. Храните пример конфигурации с обезличенными конфиденциальными данными в вашем руководстве по запуску, если несколько операторов нуждаются в знании структуры.
Распространенные ошибки при установке
| Симптом | Вероятная причина |
|---|---|
openclaw не найден | Глобальный бинарный каталог npm не в PATH; исправьте PATH или используйте полный путь |
| Ошибка сопряжения на Node | Установленная версия не соответствует текущему официальному минимуму; перепроверьте раздел «Начало работы» и обновитесь |
| Пустая панель / отказ в соединении | Шлюз не запущен; демон упал; неверный хост/порт |
| Работает на ноутбуке, но не в SSH-сессии | Процесс только в foreground; перезапустите сопряжение с установкой демона |
| Канал подключается, но бот игнорирует вас | Сопряжение ожидает или ваш ID отсутствует в белом списке |
| Инструменты доступны посторонним | Политика DM открыта или белый список слишком широк; остановитесь и прочитайте статью по безопасности |
При сомнениях предпочитайте официальные точки входа «Начало работы» и «Устранение неполадок», а не форумные слухи.
Конфигурация провайдера и модели
Во время сопряжения вы укажете агенту ключ API облачного провайдера или локальный/OpenAI-совместимый базовый URL. Практические правила:
- Используйте самую современную модель, которую вы готовы оплатить или разместить самостоятельно, когда включены инструменты. Документация по безопасности OpenClaw явно предпочитает современные модели, устойчивые к инструкциям, для ботов с инструментами.
- Если вы используете локальную конечную точку, применяйте те же принципы частной сети и аутентификации, что и в n8n → локальные OpenAI-совместимые конечные точки.
- Держите ключи вне журналов чата и вне образцов конфигурации, добавленных в репозиторий.
Вы можете уточнить выбор модели позже; не откладывайте сопряжение и белые списки, пока экспериментируете с моделями.
Демон, обновления и диагностика
--install-daemon имеет значение, потому что привязанный к терминалу Gateway останавливается при закрытии терминала или SSH-сессии, тогда как системный диспетчер служб может запустить или перезапустить Gateway после входа в систему или перезагрузки. Спящий ноутбук всё равно не может обрабатывать сообщения. Следуйте инструкциям для выбранного метода установки; не смешивайте состояние пакетных менеджеров. После обновления запустите поддерживаемую диагностику:
openclaw doctor --fix # when docs recommend it for config/monitor drift
openclaw security audit
При переходе на крупные версии Node или OpenClaw обязательно изучайте примечания к выпуску. После любых экспериментов с удалённым доступом повторно проверяйте порт интерфейса управления и параметры аутентификации.
Первый канал без лишних сложностей
Telegram часто является самым быстрым каналом для подключения при проведении личного контрольного теста. Для этого пути:
- Создайте токен бота по актуальным инструкциям OpenClaw для Telegram.
- Для бота с одним владельцем предпочитайте
dmPolicy: "allowlist"с вашим явным числовым идентификатором пользователя Telegram вallowFrom. - Поток
pairingпо умолчанию остаётся допустимым для первоначальной настройки. Если вы используете его, подтвердите себя командамиopenclaw pairing list telegramиopenclaw pairing approve telegram <code>. - Рассматривайте привязку узко: она даёт доступ только к личным сообщениям. Если владелец команд ещё не задан, первая подтверждённая привязка может также инициализировать
commands.ownerAllowFrom; авторизация группы всё равно определяется явными списками разрешений в конфигурации. - Оставьте группы заблокированными для первого контрольного теста. При включении группы поместите её стабильный идентификатор чата в
channels.telegram.groups, оставьте идентификаторы отправителей вallowFromилиgroupAllowFromи сохранитеrequireMention: true.
Усиленная начальная конфигурация Telegram, объединяющая актуальные рекомендации для канала с текущей поверхностью политики exec; замените пример идентификатора отправителя и держите документацию открытой:
{
channels: {
telegram: {
enabled: true,
dmPolicy: 'allowlist',
allowFrom: ['123456789'],
groupPolicy: 'allowlist',
groups: {},
},
},
session: { dmScope: 'per-channel-peer' },
gateway: {
mode: 'local',
bind: 'loopback',
auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
},
tools: {
profile: 'messaging',
deny: [
'group:automation',
'group:runtime',
'group:fs',
'sessions_spawn',
'sessions_send',
],
fs: { workspaceOnly: true },
exec: { mode: 'deny' },
elevated: { enabled: false },
},
}
Подробности и возможные ошибки описаны в разделе белые списки и парирование.
Скрипт контрольного теста
- Откройте
http://127.0.0.1:18789/и отправьте себе сообщение «ping» через интерфейс управления. - Убедитесь, что сессия появилась и модель ответила.
- Подключите один канал личных сообщений и убедитесь, что ваш основной идентификатор, явно внесённый в список разрешений, может писать агенту. Если вы намеренно тестируете привязку, сначала подтвердите этот основной идентификатор.
- Отправьте сообщение со второго идентификатора, которым вы владеете. При
dmPolicy: "allowlist"убедитесь, что он заблокирован; если вы тестируетеpairing, оставьте его запрос неподтверждённым и убедитесь, что он не может начать ход с использованием инструментов. - Запустите
openclaw security auditи исправьте любые элементы, помеченные как open+tools или public bind.
Если шаг 4 завершается открытым доступом, то есть неизвестный отправитель получает полный ход агента с инструментами, остановитесь и исправьте политику личных сообщений перед выполнением любых дальнейших работ по интеграции.
Место этого решения в контексте n8n и Hermes
| Компонент | Задача |
|---|---|
| OpenClaw | Пользовательский интерфейс чата + плоскость управления шлюзом между мессенджерами |
| Hermes | Среда выполнения агента с отдельными поверхностями API-сервера и вебхуков |
| n8n | Детерминированная инфраструктура SaaS, проверка данных, человеческие контрольные точки |
Они могут сосуществовать. Одна из архитектур оценки предполагает периодические проверки в n8n, принятие решений в Hermes и дежурный чат через OpenClaw со строгим списком разрешений. Hermes предоставляет OpenAI-совместимый API-сервер и отдельный адаптер вебхуков для подписанных событий; выберите и документируйте один контракт, а не считайте их взаимозаменяемыми.
Матрица поддержки платформ NemoClaw от NVIDIA описывает отдельную раннюю альфа-версию на основе OpenShell. В настоящее время пути агентов OpenClaw и Hermes отмечены как протестированные, а строки платформы, инференса и развёртывания имеют собственные ограничения. NemoClaw не является необходимым условием для этой настройки ноутбука, и NVIDIA не предоставляет производственный SLA.
Чек-лист персональной настройки
- Установлена поддерживаемая версия Node
- Официальный установщик (или другой задокументированный путь установки) прошёл успешно
-
openclaw onboard --install-daemonзавершено - Панель управления открывается на
127.0.0.1:18789 -
openclaw security auditпросмотрено - Первый канал использует явный список разрешений для личных сообщений или намеренно подтверждённую привязку; авторизация групп настраивается отдельно
- Нет привязки к WAN для портов шлюза или модели
- Ключи провайдеров хранятся как секреты, а не в истории чата
- Второй тестовый идентификатор не может обращаться к инструментам до одобрения
История каналов, вложения и результаты работы инструментов могут сохраняться в состоянии шлюза под
~/.openclaw. Относитесь к этой директории как к почтовому ящику и хранилищу учётных данных: используйте шифрование диска, строгие права доступа к файлам и не синхронизируйте директорию состояния с общими облачными папками без осознанного решения.
Как выглядит «готовый результат» для первого дня
Вы можете открыть панель управления, завершить один личный обмен сообщениями с самим собой и увидеть сессию. Вы не завершили настройку, пока не настроите привязку и списки разрешений и не поймёте, какие инструменты может вызывать агент. Настройка без проверки безопасности является лишь демонстрацией.
Далее зафиксируйте идентификатор и группы, затем добавьте навыки и heartbeat со строгой политикой для действий оболочки и браузера.



