AgentDots
Альманах персональных ИИ-агентов
  1. Главная
  2. Агенты
  3. OpenClaw
OpenClaw Foundation · 24 ноября 2025 г.

OpenClaw

Агент с открытым исходным кодом не требует денег, зато требует немало внимания: вы выбираете модель, размещаете шлюз и отвечаете за его безопасность.

OpenClaw — бесплатное ПО для агента, которое вы запускаете сами: на запасном ноутбуке, домашнем сервере или арендованной машине. Проект запустили 24 ноября 2025 года, а сейчас им занимается OpenClaw Foundation — некоммерческая организация, независимая от лабораторий ИИ. Лицензия MIT не предусматривает ни премиум-версии, ни размещённого в облаке варианта. Платить нужно только за подключённую модель и, если агент работает не дома, за небольшой VPS — обычно $5–20 в месяц. OpenClaw работает везде, где работает Node.js.

Шлюз у вас на столе

С технической точки зрения OpenClaw — это программа-шлюз, которая связывает приложения для обмена сообщениями с ИИ-агентом. Установите её на ноутбук, компьютер под лестницей или арендованный VPS, подключите модель — и дальше просто пишите агенту в Telegram, WhatsApp, Signal, Slack или любой другой из 29 поддерживаемых каналов. Он может заниматься за вас почтой, календарями, файлами и поездками. Его память, учётные данные и рабочее состояние остаются на вашем оборудовании. В роли модели могут выступать GPT, Claude или Gemini либо локальная модель, которой вообще не нужен интернет.

Зачем владеть агентом

Ни учётной записи у поставщика, ни подписки, ни компании, хранящей ваши воспоминания. Вы выбираете модель и рассчитываетесь напрямую с её поставщиком — за токены или по уже оплачиваемому вами тарифу. Локальная модель может работать полностью офлайн. OpenClaw поддерживает больше каналов для общения, чем любой конкурент, и работает в странах, где недоступны сервисы управляемых агентов. Поэтому он становится полноценной альтернативой для жителей, например, России. Правила хранятся в обычных файлах openclaw.json и AGENTS.md, а для каждого инструмента можно задать свой режим: разрешить, сначала спрашивать или запретить.

Цена свободы

Установка, обновления и решения по безопасности — всё это ваша ответственность. В ранних сборках обнаружили ошибку, позволявшую злоумышленнику запустить код одним щелчком; интернет-сканирование выявило десятки тысяч шлюзов, оставленных открытыми, многие из которых раскрывали ключи API и токены. Встречались и вредоносные навыки. Позже OpenClaw прошёл независимый аудит, но во всех выпусках до 2026.4.22 остаются известные критические уязвимости. Счета тоже могут неприятно удивить: на каждом шаге агент заново отправляет длинный контекст, и бесконечный цикл быстро увеличит расходы на модель. Первоначальная настройка рассчитана на тех, кто уверенно работает с терминалом.

За безопасность отвечаете вы

Сразу после установки шлюз принимает подключения только с локального компьютера, требует токен и запускает дополнительные сеансы в песочнице. Не меняйте эти настройки по умолчанию. Для подключения извне используйте Tailscale или SSH-туннель, а не открывайте порт в интернет; требуйте подтверждения перед выполнением каждой команды оболочки, ограничьте список навыков проверенными и после каждого изменения запускайте openclaw security audit. Если подключить локальную модель, данные не покинут ваш компьютер — такого обещания не даст ни один управляемый агент. Но эта конфиденциальность сохраняется лишь пока защищена соответствующая конфигурация.

Подходит для

  • Разработчики и уверенные пользователи
  • Те, кто хочет сам выбирать модель
  • Пользователи Telegram, Signal и WhatsApp
  • Страны, где нет управляемых агентов

Не подойдёт для

  • Те, кто не готов обслуживать сервер
  • Те, кто откладывает обновления ПО
  • Новички, которым нужна простая настройка

OpenClaw — самый гибкий агент в альманахе и единственный, которым вы действительно владеете. За него платят не столько деньгами, сколько временем на обслуживание. Он оправдывает эти усилия, если вас не пугает командная строка или если управляемые агенты недоступны в вашей стране.

Агенты с первого взгляда

Агенты с первого взглядаOpenClaw
Работает, даже когда вы не в сети
Продолжает выполнять длительные или запланированные задачи после закрытия приложения.
Да
Проявляет инициативу
Предлагает полезные задачи или приступает к ним без вашего запроса.
Отчасти
Собственный компьютер в облаке
Работает на компьютере у провайдера, а не на вашем ноутбуке.
Нет
Работает в чат-приложениях
С ним можно связаться через привычные вам приложения для обмена сообщениями.
Да
Общается голосом
Вы можете говорить с ним и получать ответы голосом.
Отчасти
Покупает товары
Может совершать покупки или бронировать для вас.
Отчасти
Постоянные правила
Можно задать инструкции, которые будут действовать для каждой задачи.
Да
Выбор модели ИИ
Позволяет выбрать языковую модель, которая будет выполнять задачи.
Да
Запустите сами
Работает на ноутбуке, домашнем сервере или арендованной машине, которую вы контролируете.
Да
Можно начать бесплатно
Есть бесплатный тариф с агентом.
Да
Для команд
Предлагается в бизнес-тарифах с инструментами администрирования.
Отчасти

Заполненная точка означает «да», наполовину заполненная — «частично», пустое кольцо — «нет».

Вопросы читателей

Нужно ли платить за OpenClaw?

За само ПО платить не нужно: оно распространяется по лицензии MIT, и платного обновления нет. Расходы возникают в другом месте: поставщик модели берёт плату за токены или по тарифу, за который вы уже платите. Если агент работает не дома, добавится небольшая плата за сервер. Небольшой VPS обычно стоит $5–20 в месяц.

С какими моделями работает OpenClaw?

Поддерживаются GPT, Claude и Gemini, а также локальные модели, работающие без подключения к интернету. Если вы выберете облачную модель, убедитесь, что её провайдер действительно обслуживает пользователей в вашей стране.

Как настроить OpenClaw для работы с Telegram?

Поддержка Telegram уже встроена в OpenClaw. Создайте бота через BotFather, вставьте его токен, когда мастер настройки OpenClaw попросит об этом, затем напишите боту и подтвердите привязку кодом, который появится для вашей учётной записи.

Безопасно ли размещать OpenClaw на собственном сервере?

Это может быть безопасно, если установить последнюю версию, разрешить шлюзу принимать подключения только через loopback, настроить выполнение команд оболочки только после подтверждения и устанавливать навыки лишь из надёжных источников и в небольшом количестве. В большинстве серьёзных инцидентов, произошедших до сих пор, речь шла о шлюзах, доступных всем в интернете, или сборках старше 2026.4.22.