OpenClaw — open-source персональный AI-агент, который живёт на вашем компьютере и доступен через мессенджеры: Telegram, WhatsApp, Discord, Slack, iMessage. Вы пишете ему как коллеге — он делает всё, что можно сделать за компьютером: управляет файлами, ходит в браузер, пишет код, ставит напоминания, работает по расписанию.
Чем отличается от Claude Code:
| Claude Code / Codex | OpenClaw | |
|---|---|---|
| Фокус | Кодинг + файловая работа | Персональный ассистент 24/7 |
| Интерфейс | Терминал / IDE / веб | Telegram, WhatsApp, Discord, iMessage |
| Память | В рамках проекта | Глобальная, помнит всё о вас |
| Автономность | По запросу | Cron jobs, heartbeats, проактивные задачи |
| Модели | Anthropic (Claude) | Любые: Anthropic, OpenAI, Ollama, DeepSeek, 12+ провайдеров |
| Доступ к компьютеру | Файлы + терминал | Файлы + терминал + браузер + системные команды |
OpenClaw — проект Peter Steinberger из Австрии. 145K+ звёзд на GitHub, MIT-лицензия. Один из самых быстрорастущих open-source проектов в истории.
| Параметр | Минимум | Рекомендация |
|---|---|---|
| OS | macOS, Linux, Windows (WSL2) | macOS |
| Node.js | 22+ | 24 |
| RAM | 2 GB (облачные модели) | 8-16 GB (локальные модели) |
| GPU | Не нужен для облачных | Нужен для локальных моделей |
node --version
Нужна версия 22 или выше. Если нет:
macOS (через Homebrew):
brew install node
Без Homebrew:
Скачайте с nodejs.org
Способ A: Одна команда (рекомендуется)
npm install -g openclaw
Способ B: Автоустановщик (установит Node.js, если нет)
curl -fsSL https://openclaw.ai/install.sh | bash
Способ C: Через Ollama (если уже стоит)
ollama launch openclaw
openclaw onboard
Визард проведёт вас через настройку:
openclaw doctor
Покажет статус всех компонентов: Node.js, конфигурация, провайдер, каналы связи.
Самое высокое качество. Вы платите за каждый запрос по прайсу Anthropic.
console.anthropic.comsk-ant-...openclaw onboard
# Выберите: Anthropic (Claude)
# Вставьте ключ: sk-ant-...
Или вручную:
openclaw config set llm.provider anthropic
openclaw config set llm.apiKey sk-ant-ВАШ_КЛЮЧ
Стоимость: ~$10-50/мес при обычном использовании.
Если у вас есть подписка ChatGPT Plus/Pro, можно использовать модели OpenAI через OAuth — без API-ключей.
Для продвинутых — через ACP (Agent Client Protocol) можно подключить Codex CLI как кодинг-агент внутри OpenClaw:
npm install -g @openai/codex
npm install -g @openclaw/acpx
Никаких API, никаких подписок. Всё работает на вашем компьютере.
# macOS
brew install ollama
# Linux
curl -fsSL https://ollama.com/install.sh | sh
# Лёгкая модель (8 GB RAM)
ollama pull llama3.1:8b
# Средняя модель (16 GB RAM)
ollama pull qwen3.5:9b
# Мощная модель (32+ GB RAM)
ollama pull qwen3.5:35b-a3b
export OLLAMA_API_KEY="ollama-local"
openclaw onboard
# Выберите: Ollama (local)
OpenClaw автоматически найдёт запущенный Ollama и доступные модели.
Важно: для агентных задач нужна модель с контекстным окном минимум 64K токенов.
Стоимость: $0. Но медленнее облачных моделей.
OpenClaw автоматически получает доступ к файловой системе вашего компьютера. Чтобы он работал с Obsidian:
Скажите OpenClaw (в Telegram, WhatsApp или CLI):
Привет! Мой Obsidian-волт находится в папке /Users/username/MyVault.
Пожалуйста, изучи его структуру и запомни, где что лежит.
OpenClaw прочитает структуру папок, несколько файлов из каждой папки и запомнит контекст.
Если у вас есть CLAUDE.md или AGENTS.md в корне волта — OpenClaw прочитает его и будет следовать правилам доступа.
Примеры запросов после подключения:
Посмотри мои задачи в Obsidian и скажи, что просрочено
Добавь в мой дневник запись о сегодняшней встрече
Каждое утро в 8:00 делай мне брифинг из моего календаря
и незакрытых задач в Obsidian
Каждое утро в 8:00 по местному времени:
1. Проверь мой календарь на сегодня
2. Посмотри незакрытые задачи в Obsidian
3. Проверь почту — есть ли срочное
4. Пришли мне в Telegram сводку
Поищи в интернете последние новости про AI-агентов за эту неделю.
Сделай summary и сохрани в мой Obsidian в папку Research/
Каждую ночь в 2:00 делай git commit моего Obsidian-волта
с комментарием "daily backup YYYY-MM-DD"
Проверь мою почту. Если есть письма от клиентов —
перешли мне в Telegram с кратким описанием.
| OpenClaw | Hermes Agent | Claude Code | |
|---|---|---|---|
| Фокус | Персональный ассистент | Самообучающийся агент | Кодинг-агент |
| Установка | npm / one-liner | curl / one-liner | npm |
| Мессенджеры | 6+ (WhatsApp, TG, Discord...) | 6+ (TG, Discord, Slack...) | Нет (только терминал) |
| Память | Персистентная | FTS5 + auto-skills | В рамках проекта |
| Сандбокс | Опционально | 5 бэкендов (Docker, SSH...) | Встроенный |
| Самообучение | Skills (ручные + маркетплейс) | Auto-skills (автоматические) | Skills (ручные) |
| Obsidian | Через файловую систему | Через файловую систему | Напрямую |
| Cron/расписание | Да | Да | Через настройку |
| Лучше всего для | Личная автоматизация, daily ops | Ресерч, самообучение | Кодинг, работа с файлами |
| Стоимость (облако) | $10-50/мес | $10-50/мес | $20-200/мес (подписка) |
| Стоимость (локально) | $0 | $0 | — |
| Конфигурация | Хостинг | Модель | Итого/мес |
|---|---|---|---|
| Бесплатный | Ваш компьютер | Ollama (Llama 3, Qwen) | $0 |
| Бюджетный | Ваш компьютер | DeepSeek API | $3-5 |
| Оптимальный | VPS $8-10 | Anthropic Haiku + DeepSeek | $15-20 |
| Максимальный | VPS $8-10 | Anthropic Opus | $50-200 |
openclaw: command not found# Перезагрузите shell
source ~/.bashrc # или source ~/.zshrc
# Проверьте установку
which openclaw
npm list -g openclaw
Модель должна поддерживать минимум 64K токенов контекста. Если используете Ollama — выберите модель покрупнее (qwen3.5:9b или больше).
openclaw doctor
Проверит статус всех каналов. Если канал красный — пересоздайте подключение:
openclaw onboard
# Выберите только настройку мессенджера
OpenClaw — мощный инструмент с полным доступом к вашему компьютеру. Это как дать ключи от квартиры очень умному, но иногда непредсказуемому помощнику. Ниже — реальные риски и конкретные шаги защиты.
| Риск | Что может случиться | Насколько реально |
|---|---|---|
| Полный доступ к файлам | Агент может прочитать SSH-ключи, .env, пароли | Высокий — это по умолчанию |
| Вредоносные скиллы | Скилл из маркетплейса крадёт данные или запускает вредоносный код | Реальный — в 2026 году атака ClawHavoc заразила 341 скилл на ClawHub |
| Prompt injection | Агент читает email/сайт со скрытыми инструкциями и выполняет их | Средний — нерешённая проблема индустрии |
| Утечка API-ключей | Ключи хранятся в открытом виде, могут утечь через Git или скилл | Высокий без настройки |
| Открытый gateway | Кто угодно в сети может управлять вашим агентом | Критический, если gateway на 0.0.0.0 |
1. Обновите до последней версии
openclaw update
openclaw doctor
Версии до февраля 2026 содержат критическую уязвимость CVE-2026-25253 (удалённое выполнение кода).
2. Ограничьте доступ к файлам
В ~/.openclaw/openclaw.json добавьте:
{
"permissions": {
"filesystem": {
"paths": ["/Users/username/MyVault", "/tmp"],
"readonly_paths": ["/Users/username/MyVault/Daily"]
}
}
}
Критические папки, которые нужно заблокировать всегда:
| Папка | Почему |
|---|---|
~/.ssh/ |
SSH-ключи — доступ к серверам |
~/.aws/ |
AWS-кредиты |
~/.config/ |
Токены приложений |
~/.gnupg/ |
GPG-ключи |
~/.kube/ |
Kubernetes-доступ |
~/.openclaw/credentials/ |
Токены самого OpenClaw |
3. Привяжите gateway только к localhost
В ~/.openclaw/gateway.yaml:
gateway:
host: "127.0.0.1" # НИКОГДА не ставьте 0.0.0.0
port: 18789
4. Защитите права на файлы конфигурации
chmod 700 ~/.openclaw
chmod 600 ~/.openclaw/openclaw.json
5. Проверяйте каждый скилл перед установкой
После атаки ClawHavoc (341 вредоносный скилл) — это критически важно:
SKILL.md — что он делает, какие разрешения проситexec (выполнение команд) или network (сетевой доступ) — тройная проверка6. Включите deny-by-default для инструментов
{
"tools": {
"profile": "messaging",
"deny": ["group:automation", "group:runtime"]
}
}
Агент получит доступ только к тем инструментам, которые вы явно разрешите.
7. Отключите shell по умолчанию
{
"permissions": {
"shell": "prompt"
}
}
"prompt" означает, что агент спросит разрешение перед каждой командой.
Самая надёжная защита — запустить OpenClaw в Docker-контейнере:
docker run -d \
--name openclaw \
--memory=2g \
--cpus=1.5 \
--security-opt no-new-privileges:true \
--read-only \
-v ~/.openclaw:/root/.openclaw \
-v /path/to/vault:/workspace \
openclaw/openclaw:latest
Что это даёт:
Самый безопасный вариант — выделенная машина (Mac Mini, Raspberry Pi, дешёвый VPS):
openclaw update)chmod 700 ~/.openclaw~/.ssh, ~/.aws, ~/.config заблокированыprompt (спрашивает перед выполнением).gitignore)openclaw.aigithub.com/openclaw/openclawdocs.openclaw.aiopenclaw doctorКурс AI Obsidian — 3 недели, 9 встреч, максимум 20 человек
Записаться →