1. Prima pagina
  2. Configurazione
  3. OpenClaw
Configurazione · circa 30 minuti

Come installare OpenClaw: guida alla configurazione con Telegram

Metti in conto circa mezz’ora per passare da una macchina appena configurata a un agente self-hosted che risponde su Telegram e segue le regole che hai scritto.

Passo dopo passo

  1. Scegli dove eseguirlo

    Un portatile va bene per provare OpenClaw, ma un agente che vuoi raggiungere a qualsiasi ora è meglio ospitarlo su un dispositivo sempre acceso, come un server domestico o un VPS a noleggio: può rispondere solo quando la macchina è in funzione. Qualunque soluzione tu scelga, la porta del gateway non deve mai essere esposta a Internet.

  2. Installa OpenClaw

    Usa il programma di installazione ufficiale adatto al tuo sistema. Rileva il sistema operativo, installa Node se manca, configura OpenClaw e poi avvia la procedura iniziale.

    # macOS / Linux / WSL2
    curl -fsSL https://openclaw.ai/install.sh | bash
    
    # Windows (PowerShell)
    iwr -useb https://openclaw.ai/install.ps1 | iex
  3. Completa la configurazione iniziale e avvia il gateway come servizio

    La procedura iniziale offre Quick start, che riutilizza gli accessi AI eventualmente disponibili, oppure Custom setup, che mostra tutte le opzioni. Al termine, arresta il gateway in primo piano e registralo come servizio in background, così si riavvierà automaticamente dopo un riavvio del sistema.

    openclaw onboard
    # stop the foreground gateway with Ctrl+C, then run it as a service:
    openclaw gateway install
  4. Collega Telegram

    Su Telegram, apri una chat con @BotFather e controlla attentamente il nome utente, poi invia /newbot e conserva il token che ti viene assegnato. Registra Telegram come canale usando quel token ed esegui un controllo di stato per verificare la connessione.

    openclaw channels add --channel telegram --token <bot-token>
    openclaw channels status --probe
  5. Approva l’abbinamento

    Invia un messaggio al tuo bot. Invece di rispondere, invia ai mittenti sconosciuti un codice di abbinamento: cerca quindi le richieste in attesa e approva la tua entro un’ora.

    openclaw pairing list telegram
    openclaw pairing approve telegram <CODE>
  6. Esegui il controllo di sicurezza e mantienilo aggiornato

    Lascia che il controllo di sicurezza integrato di OpenClaw verifichi la configurazione e risolvi i problemi segnalati, poi scarica gli aggiornamenti dal canale stabile. Tutte le versioni precedenti alla 2026.4.22 sono esposte a vulnerabilità critiche note: rendi abituali entrambi i comandi.

    openclaw security audit
    openclaw update --channel stable
  7. Scrivi le regole permanenti

    Scrivi le regole in linguaggio semplice nel file AGENTS.md, nell’area di lavoro dell’agente, e imposta limiti rigidi corrispondenti in ~/.openclaw/openclaw.json, verificando i nomi delle chiavi nella documentazione della tua versione. Mantieni dmPolicy su pairing e fai in modo che le approvazioni per exec vengano richieste ogni volta, finché non avrai piena fiducia nella configurazione.

La prima settimana

Considera la prima settimana un periodo di prova. Il gateway dovrebbe restare su loopback, con accesso tramite Tailscale o SSH anziché da una porta esposta. Mantieni i comandi shell soggetti ad approvazione, aggiungi poche competenze di terze parti e solo da autori che conosci, e controlla ogni giorno l’uso del modello: un agente intrappolato in un ciclo continua a consumare token. Ripeti il controllo di sicurezza dopo ogni modifica alla configurazione.

Errori da evitare

  • Esporre il gateway a Internet invece di lasciare gateway.bind impostato su loopback.
  • Installare una quantità eccessiva di competenze di terze parti, da trattare con la stessa diffidenza delle estensioni del browser.
  • Usare una versione obsoleta: tutte le versioni precedenti alla 2026.4.22 presentano vulnerabilità critiche note.