1. Accueil
  2. Configuration
  3. OpenClaw
Configuration · environ 30 minutes

Installer OpenClaw : guide de configuration avec Telegram

Comptez environ une demi-heure pour passer d’une machine vierge à un agent auto-hébergé qui répond dans Telegram et suit les règles que vous avez rédigées.

Étape par étape

  1. Choisissez où l’exécuter

    Un ordinateur portable convient pour essayer OpenClaw, mais un agent que vous souhaitez pouvoir joindre à toute heure sera mieux installé sur un matériel toujours allumé, comme un serveur domestique ou un VPS loué : il ne peut répondre que lorsque sa machine fonctionne. Quel que soit votre choix, le port de la passerelle ne doit jamais être exposé à l’internet public.

  2. Installez OpenClaw

    Utilisez le programme d’installation officiel adapté à votre système. Il détecte le système d’exploitation, installe Node s’il est absent, configure OpenClaw, puis lance l’assistant de configuration.

    # macOS / Linux / WSL2
    curl -fsSL https://openclaw.ai/install.sh | bash
    
    # Windows (PowerShell)
    iwr -useb https://openclaw.ai/install.ps1 | iex
  3. Configurez OpenClaw et exécutez la passerelle en tant que service

    L’assistant de configuration propose Quick start, qui réutilise tout accès à une IA qu’il trouve, ou Custom setup, qui présente toutes les options. Une fois l’opération terminée, arrêtez la passerelle au premier plan et enregistrez-la comme service en arrière-plan : elle redémarrera automatiquement après un redémarrage de la machine.

    openclaw onboard
    # stop the foreground gateway with Ctrl+C, then run it as a service:
    openclaw gateway install
  4. Connectez Telegram

    Dans Telegram, ouvrez une conversation avec @BotFather en vérifiant bien son nom d’utilisateur, envoyez /newbot et conservez le jeton qui vous est fourni. Ajoutez Telegram comme canal à l’aide de ce jeton, puis lancez une vérification d’état pour tester la connexion.

    openclaw channels add --channel telegram --token <bot-token>
    openclaw channels status --probe
  5. Approuvez l’association

    Envoyez un message à votre bot. Au lieu de répondre, il fournit un code d’association aux expéditeurs inconnus. Consultez donc les demandes en attente et approuvez la vôtre avant la fin de l’heure.

    openclaw pairing list telegram
    openclaw pairing approve telegram <CODE>
  6. Lancez l’audit de sécurité et restez à jour

    Laissez l’audit de sécurité intégré à OpenClaw vérifier la configuration et corrigez tous les problèmes signalés, puis récupérez les mises à jour depuis le canal stable. Toute version antérieure à 2026.4.22 est exposée à des vulnérabilités critiques connues : faites de ces deux commandes une habitude.

    openclaw security audit
    openclaw update --channel stable
  7. Rédigez ses règles permanentes

    Énoncez vos règles en langage courant dans AGENTS.md, dans l’espace de travail de l’agent, et définissez des limites strictes correspondantes dans ~/.openclaw/openclaw.json, en vérifiant les noms des clés dans la documentation de votre version. Gardez dmPolicy sur pairing et demandez une approbation pour chaque commande exec tant que vous n’avez pas confiance dans la configuration.

La première semaine

Considérez la première semaine comme une période d’essai. La passerelle doit rester sur loopback ; utilisez Tailscale ou SSH pour y accéder plutôt que d’exposer un port. Continuez à demander une approbation pour les commandes shell, ajoutez les compétences tierces avec parcimonie et uniquement si elles viennent d’éditeurs que vous connaissez, et surveillez chaque jour votre consommation de modèles : un agent pris dans une boucle continue de dépenser des jetons. Relancez l’audit de sécurité après chaque modification de la configuration.

Les erreurs à éviter

  • Exposer la passerelle à internet au lieu de laisser gateway.bind défini sur loopback.
  • Installer une multitude de compétences tierces, qui méritent la même méfiance que les extensions de navigateur.
  • Utiliser une version obsolète : toutes les versions antérieures à 2026.4.22 présentent des vulnérabilités critiques connues.