Konfigurera en personlig OpenClaw-gateway: installation, introduktion och kontrollpanel
Mellannivå9 min läsningAutomatisering

Konfigurera en personlig OpenClaw-gateway: installation, introduktion och kontrollpanel

Vad OpenClaw är, hur du installerar och konfigurerar flerkanalsgatewayen i egen drift, öppnar Control UI på port 18789 och vilka Node-versioner som stöds utan att hoppa över säkerhetsbaslinjen.

Vad du bör kunna göra

OpenClaw är en gateway i egen drift mellan chattappar och en agentmiljö. Installera den, konfigurera bakgrundstjänsten och använd den lokala kontrollpanelen. Lås sedan kanalerna innan du ansluter verktyg.

Sparas endast i denna webbläsare.
I denna artikel

OpenClaw är en flerkanalsgateway i egen drift för AI-agenter. En gatewayprocess fungerar som kontrollplan för sessioner, kanalinsticksprogram och verktyg. Du skickar meddelanden till den från Discord, Google Chat, iMessage, Matrix, Microsoft Teams, Signal, Slack, Telegram, WhatsApp, Zalo och andra kanaler och får agentsvar utan att lägga hela arbetsdagen i händerna på en hostad chattbottjänst.

Dokumentation: docs.openclaw.ai. Webbplats: openclaw.ai. Licens: MIT. Projektet utvecklas öppet tillsammans med den ideella OpenClaw Foundation.

Den här artikeln hjälper dig att få igång en personlig gateway. Följande artiklar behandlar tillåtelselistor och parning samt skills, heartbeat och godkännandekontroller. Läs välj utifrån arbetsuppgiften när du ska välja mellan OpenClaw och Hermes.

En nyinstallerad gateway med aktiverade verktyg har långtgående behörigheter. Om boten kan använda skal, filer och webbläsare kan en främling som når den försöka pressa fram osäkra åtgärder. Slutför installationen och tillämpa sedan tillåtelselistor och parning innan du ansluter en offentligt åtkomlig kanal eller aktiverar förhöjda verktyg. Se OpenClaws säkerhetsguide.

Vad gatewayen är (mental modell)

Chattappar + insticksprogram → Gateway → agentsession / verktyg
                            ↘ Control UI (webbläsare)
                            ↘ CLI

Gatewayen är den auktoritativa källan för sessioner, dirigering och kanalanslutningar. Webbläsargränssnittet Control UI används för chatt, konfiguration och sessioner. Konfigurationen finns som standard i ~/.openclaw/openclaw.json.

OpenClaw är inte en säkerhetsgräns mellan sinsemellan fientliga användare som delar en agent. Den dokumenterade tillitsmodellen utgår från en betrodd operatör per gateway. Kör olika tillitsgränser som separata gateways, helst med separata OS-användare eller värdar.

Node-versionskrav

Den aktuella Node-installationsguiden kräver Node 22.22.3+, 24.15+ eller 25.9+ (vilket inkluderar Node 26). Node 26 är den dokumenterade standarden och rekommenderade körtiden; Node 23 stöds inte. Minimiversionerna ändras, så kontrollera Getting Started och Node-sidan på installationsdagen i stället för att utgå från en äldre uppgift.

Installera och kör introduktionsflödet

Följ den aktuella Getting Started-guiden:

curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon

onboard --install-daemon kör den guidade konfigurationen och installerar gatewayen som en bakgrundstjänst, så att den fortsätter fungera efter utloggning och omstart enligt plattformens tjänstemodell.

Du behöver en API-nyckel (eller lokal modellkonfiguration) för den leverantör du väljer. Föredra en stark senaste generationsmodell för varje bot som ska använda verktyg — svagare modeller är lättare att socialt manipulera till osäker verktygsanvändning (säkerhetsvägledning).

Kör openclaw security audit efter introduktionsflödet, och --deep när du är redo för en kontroll mot den aktiva tjänsten. Åtgärda anmärkningar om inkommande åtkomst och nätverksexponering innan du använder installationen som en personlig produktionstjänst.

Öppna Control UI

Standard lokal instrumentpanel:

http://127.0.0.1:18789/

Eller:

openclaw dashboard

Använd gränssnittet för att skicka ett första meddelande, granska sessioner och bekräfta att gatewayen fungerar. Behåll Control UI på loopback om du inte uttryckligen har konfigurerat autentiserad fjärråtkomst. Tailscale och närliggande mönster beskrivs i OpenClaws vägledning för fjärråtkomst. Exponera inte :18789 utan autentisering mot internet.

Den härdade baslinjen i säkerhetsdokumentationen omfattar bland annat gateway.mode: "local", bind: "loopback" och tokenautentisering för gatewayen. Börja stängt och öppna bara medvetet.

Konfigurationsplats och säkerhetskopior

Standardkonfiguration: ~/.openclaw/openclaw.json. Autentiseringsuppgifter och parningstillstånd finns också under ~/.openclaw/. Före experiment:

  1. Kopiera konfigurationsfilen till en daterad säkerhetskopia utanför den synkroniserade mapp som du delar med teamet.
  2. Anteckna Node-versionen (node -v) tillsammans med säkerhetskopian.
  3. Om en ändring av fjärråtkomsten misslyckas återställer du säkerhetskopian och startar om bakgrundstjänsten i stället för att felsöka den aktiva tjänsten med öppna kanaler.

Checka inte in riktiga tokens i Git. Behåll en maskerad exempelkonfiguration i åtgärdsrutinen om flera operatörer behöver se strukturen.

Vanliga installationsfällor

SymptomTrolig orsak
openclaw hittas intenpm:s globala binärkatalog finns inte i PATH; korrigera PATH eller använd hela sökvägen
Introduktionsflödet misslyckas på NodeDen installerade versionen når inte den aktuella officiella minimiversionen; kontrollera Getting Started och uppgradera
Kontrollpanelen är tom / anslutningen nekasGatewayen körs inte, bakgrundstjänsten misslyckades eller värd/port är fel
Fungerar på den bärbara datorn men inte via SSHProcessen körs bara i förgrunden; kör introduktionsflödet igen och installera bakgrundstjänsten
Kanalen ansluter men boten ignorerar digParning väntar eller tillåtelselistan saknar ditt ID
Verktyg körs för främlingarDM-policy öppen eller tillåtelselista för bred — stoppa och läs säkerhetsartikel

När du tvekar, föredra officiella Getting Started och felsökning framför forumfolklore.

Leverantörs- och modellkonfiguration

Under introduktionsflödet ansluter du agenten till en molnleverantör med en API-nyckel eller anger en lokal, OpenAI-kompatibel bas-URL. Praktiska regler:

  • Använd den starkaste aktuella modell som du är beredd att betala för eller driva själv när verktyg är aktiverade. OpenClaws säkerhetsdokumentation föredrar uttryckligen moderna modeller som har härdats för att följa instruktioner när boten använder verktyg.
  • Om du använder en lokal slutpunkt tillämpar du samma disciplin för privata nätverk och autentisering som i n8n → lokala OpenAI-kompatibla slutpunkter.
  • Håll nycklar borta från chattloggar och incheckade konfigurationsexempel.

Du kan förfina modellvalet senare; skjut inte upp parning/tillåtelselistor medan du experimenterar med modeller.

Daemon, uppdateringar och doctor

--install-daemon spelar roll eftersom en Gateway som är bunden till en terminal stannar när terminalen eller SSH-sessionen avslutas, medan plattformens tjänstehanterare kan starta eller starta om Gatewayen vid inloggning eller omstart. En sovande laptop kan fortfarande inte behandla meddelanden. Följ uppdateraren för den installationsmetod du valde; blanda inte lättvindigt tillstånd från olika pakethanterare. Kör de stödda diagnostikverktygen efter en uppgradering:

openclaw doctor --fix   # when docs recommend it for config/monitor drift
openclaw security audit

Läs versionsinformationen när du byter huvudversion av Node eller OpenClaw. Verifiera Control UI-porten och autentiseringsinställningarna på nytt efter varje experiment med fjärråtkomst.

Första kanalen utan drama

Telegram är ofta den snabbaste kanalen att ansluta för ett personligt grundtest. Gör så här:

  1. Skapa bot-token enligt Telegrams aktuella OpenClaw-instruktioner.
  2. För en bot med en ägare bör du föredra dmPolicy: "allowlist" med ditt uttryckliga numeriska Telegram-användar-ID i allowFrom.
  3. Standardflödet pairing är fortfarande giltigt för onboarding. Om du använder det godkänner du dig själv med openclaw pairing list telegram och openclaw pairing approve telegram <code>.
  4. Behandla parning snävt: den ger endast DM-åtkomst. Om ingen kommandoägare finns kan den första godkända parningen även initiera commands.ownerAllowFrom; gruppauktorisering kommer fortfarande från uttryckliga tillåtelselistor i konfigurationen.
  5. Håll grupper blockerade under det första grundtestet. När du aktiverar en grupp lägger du dess stabila gruppchatt-ID under channels.telegram.groups, behåller avsändar-ID:n i allowFrom eller groupAllowFrom och låter requireMention: true vara kvar.

Här är en härdad startkonfiguration för Telegram som kombinerar den aktuella kanalvägledningen med den nuvarande exec-policyn. Ersätt avsändar-ID:t och ha den aktuella dokumentationen öppen:

{
  channels: {
    telegram: {
      enabled: true,
      dmPolicy: 'allowlist',
      allowFrom: ['123456789'],
      groupPolicy: 'allowlist',
      groups: {},
    },
  },
  session: { dmScope: 'per-channel-peer' },
  gateway: {
    mode: 'local',
    bind: 'loopback',
    auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
  },
  tools: {
    profile: 'messaging',
    deny: [
      'group:automation',
      'group:runtime',
      'group:fs',
      'sessions_spawn',
      'sessions_send',
    ],
    fs: { workspaceOnly: true },
    exec: { mode: 'deny' },
    elevated: { enabled: false },
  },
}

Detaljer och feltyper behandlas i tillåtelselistor och parning.

Skript för grundtest

  1. Öppna http://127.0.0.1:18789/ och skicka ”ping” till dig själv i Control UI.
  2. Bekräfta att en session dyker upp och att modellen svarar.
  3. Koppla en DM-kanal och bekräfta att din uttryckligen tillåtelselistade primära identitet kan skicka meddelanden till agenten. Om du medvetet testar parning godkänner du i stället den primära identiteten först.
  4. Skicka ett meddelande från en andra identitet du kontrollerar. Med dmPolicy: "allowlist" bekräftar du att den blockeras. Om du testar pairing lämnar du dess begäran ogodkänd och bekräftar att den inte kan starta en agentkörning med verktyg.
  5. Kör openclaw security audit och fixa allt märkt open+tools eller publik bindning.

Om steg 4 släpper igenom avsändaren, så att den okända identiteten får en full agentkörning med verktyg, ska du stoppa och korrigera DM-policyn före allt vidare integrationsarbete.

Hur detta förhåller sig till n8n och Hermes

DelUppgift
OpenClawChattgränssnitt och kontrollplan för meddelandeappar
HermesAgentmiljö med separata integrationsytor för API-server och webhooks
n8nDeterministiska SaaS-flöden, validering och mänskliga kontrollpunkter

De kan användas tillsammans. En möjlig arkitektur att utvärdera är schemalagda kontroller i n8n, bedömning i Hermes och jourchatt via OpenClaw med en strikt tillåtelselista. Hermes exponerar en OpenAI-kompatibel API-server och en separat webhook-adapter för signerade händelser. Välj och dokumentera ett kontrakt i stället för att behandla dem som utbytbara.

NVIDIAs matris över NemoClaws plattformsstöd beskriver en separat tidig alfaversion byggd på OpenShell. Där markeras för närvarande agentvägarna OpenClaw och Hermes som testade, medan raderna för plattform, inferens och driftsättning har egna begränsningar. NemoClaw krävs inte för den här installationen på en bärbar dator, och NVIDIA erbjuder inget produktions-SLA.

Checklista för en personlig installation

  • Stödd Node-version installerad
  • Officiell installerare (eller annan dokumenterad installationsväg) lyckades
  • openclaw onboard --install-daemon slutförd
  • Control UI öppnas på 127.0.0.1:18789
  • openclaw security audit granskad
  • Första kanalen använder en uttrycklig DM-tillåtelselista eller avsiktligt godkänd parning; gruppauktorisering är separat
  • Ingen WAN-bindning på Gateway- eller modellportar
  • Leverantörsnycklar lagrade som hemligheter, inte i chatthistoriken
  • Andra testidentiteten kan inte nå verktyg före godkännande

Kanalhistorik, bilagor och verktygsutdata kan sparas i gatewayens tillstånd under ~/.openclaw. Behandla katalogen som både en brevlåda och ett lager för autentiseringsuppgifter: använd diskkryptering och strikta filbehörigheter, och synkronisera inte tillståndskatalogen till delade molnmappar utan ett uttryckligt beslut.

Så ser ”klart” ut den första dagen

Du kan öppna kontrollpanelen, skicka ett direktmeddelande till dig själv och se en session. Du är inte klar förrän parning och tillåtelselistor har konfigurerats och du förstår vilka verktyg agenten kan anropa. En installation utan säkerhetsgranskning är bara en demonstration.

Nästa steg: lås identitet och grupper och lägg sedan till skills och heartbeat med en restriktiv policy för skal- och webbläsaråtgärder.

Läs nästa

Fortsätt längs samma lärstig med nästa praktiska artikel.

Gå vidare

Externa kurser som är handplockade och går djupare in i detta ämne.

Se alla kurser för Automatisering