OpenClaw är en flerkanalsgateway i egen drift för AI-agenter. En gatewayprocess fungerar som kontrollplan för sessioner, kanalinsticksprogram och verktyg. Du skickar meddelanden till den från Discord, Google Chat, iMessage, Matrix, Microsoft Teams, Signal, Slack, Telegram, WhatsApp, Zalo och andra kanaler och får agentsvar utan att lägga hela arbetsdagen i händerna på en hostad chattbottjänst.
Dokumentation: docs.openclaw.ai. Webbplats: openclaw.ai. Licens: MIT. Projektet utvecklas öppet tillsammans med den ideella OpenClaw Foundation.
Den här artikeln hjälper dig att få igång en personlig gateway. Följande artiklar behandlar tillåtelselistor och parning samt skills, heartbeat och godkännandekontroller. Läs välj utifrån arbetsuppgiften när du ska välja mellan OpenClaw och Hermes.
En nyinstallerad gateway med aktiverade verktyg har långtgående behörigheter. Om boten kan använda skal, filer och webbläsare kan en främling som når den försöka pressa fram osäkra åtgärder. Slutför installationen och tillämpa sedan tillåtelselistor och parning innan du ansluter en offentligt åtkomlig kanal eller aktiverar förhöjda verktyg. Se OpenClaws säkerhetsguide.
Vad gatewayen är (mental modell)
Chattappar + insticksprogram → Gateway → agentsession / verktyg
↘ Control UI (webbläsare)
↘ CLI
Gatewayen är den auktoritativa källan för sessioner, dirigering och kanalanslutningar. Webbläsargränssnittet Control UI används för chatt, konfiguration och sessioner. Konfigurationen finns som standard i ~/.openclaw/openclaw.json.
OpenClaw är inte en säkerhetsgräns mellan sinsemellan fientliga användare som delar en agent. Den dokumenterade tillitsmodellen utgår från en betrodd operatör per gateway. Kör olika tillitsgränser som separata gateways, helst med separata OS-användare eller värdar.
Node-versionskrav
Den aktuella Node-installationsguiden kräver Node 22.22.3+, 24.15+ eller 25.9+ (vilket inkluderar Node 26). Node 26 är den dokumenterade standarden och rekommenderade körtiden; Node 23 stöds inte. Minimiversionerna ändras, så kontrollera Getting Started och Node-sidan på installationsdagen i stället för att utgå från en äldre uppgift.
Installera och kör introduktionsflödet
Följ den aktuella Getting Started-guiden:
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon
onboard --install-daemon kör den guidade konfigurationen och installerar gatewayen som en bakgrundstjänst, så att den fortsätter fungera efter utloggning och omstart enligt plattformens tjänstemodell.
Du behöver en API-nyckel (eller lokal modellkonfiguration) för den leverantör du väljer. Föredra en stark senaste generationsmodell för varje bot som ska använda verktyg — svagare modeller är lättare att socialt manipulera till osäker verktygsanvändning (säkerhetsvägledning).
Kör
openclaw security auditefter introduktionsflödet, och--deepnär du är redo för en kontroll mot den aktiva tjänsten. Åtgärda anmärkningar om inkommande åtkomst och nätverksexponering innan du använder installationen som en personlig produktionstjänst.
Öppna Control UI
Standard lokal instrumentpanel:
Eller:
openclaw dashboard
Använd gränssnittet för att skicka ett första meddelande, granska sessioner och bekräfta att gatewayen fungerar. Behåll Control UI på loopback om du inte uttryckligen har konfigurerat autentiserad fjärråtkomst. Tailscale och närliggande mönster beskrivs i OpenClaws vägledning för fjärråtkomst. Exponera inte :18789 utan autentisering mot internet.
Den härdade baslinjen i säkerhetsdokumentationen omfattar bland annat gateway.mode: "local", bind: "loopback" och tokenautentisering för gatewayen. Börja stängt och öppna bara medvetet.
Konfigurationsplats och säkerhetskopior
Standardkonfiguration: ~/.openclaw/openclaw.json. Autentiseringsuppgifter och parningstillstånd finns också under ~/.openclaw/. Före experiment:
- Kopiera konfigurationsfilen till en daterad säkerhetskopia utanför den synkroniserade mapp som du delar med teamet.
- Anteckna Node-versionen (
node -v) tillsammans med säkerhetskopian. - Om en ändring av fjärråtkomsten misslyckas återställer du säkerhetskopian och startar om bakgrundstjänsten i stället för att felsöka den aktiva tjänsten med öppna kanaler.
Checka inte in riktiga tokens i Git. Behåll en maskerad exempelkonfiguration i åtgärdsrutinen om flera operatörer behöver se strukturen.
Vanliga installationsfällor
| Symptom | Trolig orsak |
|---|---|
openclaw hittas inte | npm:s globala binärkatalog finns inte i PATH; korrigera PATH eller använd hela sökvägen |
| Introduktionsflödet misslyckas på Node | Den installerade versionen når inte den aktuella officiella minimiversionen; kontrollera Getting Started och uppgradera |
| Kontrollpanelen är tom / anslutningen nekas | Gatewayen körs inte, bakgrundstjänsten misslyckades eller värd/port är fel |
| Fungerar på den bärbara datorn men inte via SSH | Processen körs bara i förgrunden; kör introduktionsflödet igen och installera bakgrundstjänsten |
| Kanalen ansluter men boten ignorerar dig | Parning väntar eller tillåtelselistan saknar ditt ID |
| Verktyg körs för främlingar | DM-policy öppen eller tillåtelselista för bred — stoppa och läs säkerhetsartikel |
När du tvekar, föredra officiella Getting Started och felsökning framför forumfolklore.
Leverantörs- och modellkonfiguration
Under introduktionsflödet ansluter du agenten till en molnleverantör med en API-nyckel eller anger en lokal, OpenAI-kompatibel bas-URL. Praktiska regler:
- Använd den starkaste aktuella modell som du är beredd att betala för eller driva själv när verktyg är aktiverade. OpenClaws säkerhetsdokumentation föredrar uttryckligen moderna modeller som har härdats för att följa instruktioner när boten använder verktyg.
- Om du använder en lokal slutpunkt tillämpar du samma disciplin för privata nätverk och autentisering som i n8n → lokala OpenAI-kompatibla slutpunkter.
- Håll nycklar borta från chattloggar och incheckade konfigurationsexempel.
Du kan förfina modellvalet senare; skjut inte upp parning/tillåtelselistor medan du experimenterar med modeller.
Daemon, uppdateringar och doctor
--install-daemon spelar roll eftersom en Gateway som är bunden till en terminal stannar när terminalen eller SSH-sessionen avslutas, medan plattformens tjänstehanterare kan starta eller starta om Gatewayen vid inloggning eller omstart. En sovande laptop kan fortfarande inte behandla meddelanden. Följ uppdateraren för den installationsmetod du valde; blanda inte lättvindigt tillstånd från olika pakethanterare. Kör de stödda diagnostikverktygen efter en uppgradering:
openclaw doctor --fix # when docs recommend it for config/monitor drift
openclaw security audit
Läs versionsinformationen när du byter huvudversion av Node eller OpenClaw. Verifiera Control UI-porten och autentiseringsinställningarna på nytt efter varje experiment med fjärråtkomst.
Första kanalen utan drama
Telegram är ofta den snabbaste kanalen att ansluta för ett personligt grundtest. Gör så här:
- Skapa bot-token enligt Telegrams aktuella OpenClaw-instruktioner.
- För en bot med en ägare bör du föredra
dmPolicy: "allowlist"med ditt uttryckliga numeriska Telegram-användar-ID iallowFrom. - Standardflödet
pairingär fortfarande giltigt för onboarding. Om du använder det godkänner du dig själv medopenclaw pairing list telegramochopenclaw pairing approve telegram <code>. - Behandla parning snävt: den ger endast DM-åtkomst. Om ingen kommandoägare finns kan den första godkända parningen även initiera
commands.ownerAllowFrom; gruppauktorisering kommer fortfarande från uttryckliga tillåtelselistor i konfigurationen. - Håll grupper blockerade under det första grundtestet. När du aktiverar en grupp lägger du dess stabila gruppchatt-ID under
channels.telegram.groups, behåller avsändar-ID:n iallowFromellergroupAllowFromoch låterrequireMention: truevara kvar.
Här är en härdad startkonfiguration för Telegram som kombinerar den aktuella kanalvägledningen med den nuvarande exec-policyn. Ersätt avsändar-ID:t och ha den aktuella dokumentationen öppen:
{
channels: {
telegram: {
enabled: true,
dmPolicy: 'allowlist',
allowFrom: ['123456789'],
groupPolicy: 'allowlist',
groups: {},
},
},
session: { dmScope: 'per-channel-peer' },
gateway: {
mode: 'local',
bind: 'loopback',
auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
},
tools: {
profile: 'messaging',
deny: [
'group:automation',
'group:runtime',
'group:fs',
'sessions_spawn',
'sessions_send',
],
fs: { workspaceOnly: true },
exec: { mode: 'deny' },
elevated: { enabled: false },
},
}
Detaljer och feltyper behandlas i tillåtelselistor och parning.
Skript för grundtest
- Öppna
http://127.0.0.1:18789/och skicka ”ping” till dig själv i Control UI. - Bekräfta att en session dyker upp och att modellen svarar.
- Koppla en DM-kanal och bekräfta att din uttryckligen tillåtelselistade primära identitet kan skicka meddelanden till agenten. Om du medvetet testar parning godkänner du i stället den primära identiteten först.
- Skicka ett meddelande från en andra identitet du kontrollerar. Med
dmPolicy: "allowlist"bekräftar du att den blockeras. Om du testarpairinglämnar du dess begäran ogodkänd och bekräftar att den inte kan starta en agentkörning med verktyg. - Kör
openclaw security auditoch fixa allt märkt open+tools eller publik bindning.
Om steg 4 släpper igenom avsändaren, så att den okända identiteten får en full agentkörning med verktyg, ska du stoppa och korrigera DM-policyn före allt vidare integrationsarbete.
Hur detta förhåller sig till n8n och Hermes
| Del | Uppgift |
|---|---|
| OpenClaw | Chattgränssnitt och kontrollplan för meddelandeappar |
| Hermes | Agentmiljö med separata integrationsytor för API-server och webhooks |
| n8n | Deterministiska SaaS-flöden, validering och mänskliga kontrollpunkter |
De kan användas tillsammans. En möjlig arkitektur att utvärdera är schemalagda kontroller i n8n, bedömning i Hermes och jourchatt via OpenClaw med en strikt tillåtelselista. Hermes exponerar en OpenAI-kompatibel API-server och en separat webhook-adapter för signerade händelser. Välj och dokumentera ett kontrakt i stället för att behandla dem som utbytbara.
NVIDIAs matris över NemoClaws plattformsstöd beskriver en separat tidig alfaversion byggd på OpenShell. Där markeras för närvarande agentvägarna OpenClaw och Hermes som testade, medan raderna för plattform, inferens och driftsättning har egna begränsningar. NemoClaw krävs inte för den här installationen på en bärbar dator, och NVIDIA erbjuder inget produktions-SLA.
Checklista för en personlig installation
- Stödd Node-version installerad
- Officiell installerare (eller annan dokumenterad installationsväg) lyckades
-
openclaw onboard --install-daemonslutförd - Control UI öppnas på
127.0.0.1:18789 -
openclaw security auditgranskad - Första kanalen använder en uttrycklig DM-tillåtelselista eller avsiktligt godkänd parning; gruppauktorisering är separat
- Ingen WAN-bindning på Gateway- eller modellportar
- Leverantörsnycklar lagrade som hemligheter, inte i chatthistoriken
- Andra testidentiteten kan inte nå verktyg före godkännande
Kanalhistorik, bilagor och verktygsutdata kan sparas i gatewayens tillstånd under
~/.openclaw. Behandla katalogen som både en brevlåda och ett lager för autentiseringsuppgifter: använd diskkryptering och strikta filbehörigheter, och synkronisera inte tillståndskatalogen till delade molnmappar utan ett uttryckligt beslut.
Så ser ”klart” ut den första dagen
Du kan öppna kontrollpanelen, skicka ett direktmeddelande till dig själv och se en session. Du är inte klar förrän parning och tillåtelselistor har konfigurerats och du förstår vilka verktyg agenten kan anropa. En installation utan säkerhetsgranskning är bara en demonstration.
Nästa steg: lås identitet och grupper och lägg sedan till skills och heartbeat med en restriktiv policy för skal- och webbläsaråtgärder.



