OpenClaw 2: свой AI-ассистент 24/7 на своем сервере
OpenClaw это открытая платформа для собственного AI-ассистента, который работает круглосуточно на вашем сервере. К нему подключают мессенджер, набор навыков и языковую модель по API, и получается персональный агент: доступен 24/7, живет на вашей инфраструктуре, не привязан к одному провайдеру. 30 августа 2026 вышла вторая версия, самая крупная за историю проекта. Ниже разбор: что в ней изменилось, как развернуть агента с нуля на своем сервере, как сразу ограничить ему доступ и во сколько это обходится в месяц.
Что изменилось в OpenClaw 2
Версия 2026.8.1 вышла 30 августа 2026 года после семи недель тишины, хотя до этого проект выпускал релизы почти каждый день: 106 релизов за 230 дней. По данным команды, в обновление вошло больше 16 000 pull request, это половина всех изменений за историю проекта, а работали над ним 933 человека, из них 569 участвовали впервые.
Что из этого важно на практике:
- Установка начинается с того, что у вас уже есть. Установщик смотрит на машину и предлагает подключить подписку ChatGPT или Claude, найденные API-ключи и локальные модели. До первого разговора с агентом вы доходите быстрее, а остальную настройку он помогает доделать прямо в чате.
- Браузерное приложение стало основным интерфейсом. Оно открывается сразу в диалог, показывает ход работы в панели сессии: прогресс, статус плана, оценки, открытые pull request. Рядом идет отдельная ветка для вопросов по текущей сессии, чтобы уточнения не сбивали агента с задачи.
- Общие облачные сессии. К задаче можно позвать других людей и передать работу вместе с контекстом. Администратор выдает уровень доступа: только чтение, право предлагать, право писать черновики, полное участие. Сессия запускается в трех местах: на локальном gateway по умолчанию, на вашем железе через
openclaw connect, на арендованной одноразовой машине через инструмент Crabbox. - Скорость и хранение. Сессии перевели на SQLite, запуск gateway ускорился с 1,6 до 0,575 секунды.
- Остальное по мелочи. Переработаны память агента, скиллы, плагины, автоматизации, поддержка моделей и очень длинный список исправлений.
Проект остается открытым и бесплатным, лицензия MIT. Платите вы только за сервер и за токены модели. Если раньше вы откладывали OpenClaw из-за сложного входа, вторая версия это как раз тот повод вернуться. За тем, что происходит с самостоятельными агентами дальше, мы следим в канале Точки над ИИ.
Вторая версия упростила вход, при этом безопасность по умолчанию осталась на вас. Песочница для недоверенного кода выключена, значения из хранилища секретов лежат на диске без шифрования, а общие сессии команда прямо называет управлением доступом, но не границей изоляции. Разделу про защиту ниже стоит уделить столько же времени, сколько установке.
Что такое OpenClaw и кому он нужен
Привычные AI-сервисы вроде ChatGPT или Claude живут на чужих серверах: вы заходите и пользуетесь. OpenClaw переворачивает подход. Вы разворачиваете агента сами, на своей машине, и сами решаете, какую модель подключить по API. Это шаг от пользователя сервиса к владельцу собственного ассистента.
Зачем это нужно:
- Работа 24/7. Агент живет на сервере и доступен всегда, например через Telegram, прямо с телефона. Ноутбук при этом может быть выключен.
- Контроль над данными. Переписка, файлы и память агента лежат на вашей инфраструктуре.
- Независимость от провайдера. Модели подключаются по API и меняются одной строкой в конфиге. Дешевая модель на рутину, сильная на сложные задачи.
- Навыки и автоматизация. К агенту подключаются готовые навыки под конкретные задачи, от рабочих процессов до бытовых сценариев. Как устроены навыки вообще, разобрано в гайде про скиллы для AI-агентов.
Кому подходит: тем, кто хочет персонального ассистента под полным контролем, готов один раз разобраться с сервером и потом раз в месяц его обслуживать. Если нужен просто удобный чат, разумнее остаться на готовом сервисе, а способы оплаты ChatGPT и Claude из России у нас разобраны отдельно.
Как это устроено
Рабочий OpenClaw собирается из нескольких слоев:
- Машина, VPS или свободный компьютер, на котором агент работает постоянно.
- Gateway, служба, которая держит сессии, каналы и расписания. Она стартует вместе с системой и переживает перезагрузки.
- Модель по API, мозг агента. Подключается ключом или вашей подпиской, оплачивается по токенам.
- Каналы, окна в агента: Telegram, WhatsApp, Discord, браузерное приложение.
- Навыки, модули под задачи: поиск, память, резюмирование, расписание, работа с документами.
- Рабочая папка
~/.openclaw/workspaceс текстовыми файлами SOUL.md, USER.md, AGENTS.md и HEARTBEAT.md. Они задают личность, знания о вас, правила поведения и регулярные проверки.
Окно в агента это мессенджер. Сам ассистент живет на сервере и отвечает круглосуточно.
Что нужно до старта
- Отдельная машина под агента: VPS от 4 до 6 долларов в месяц, свободный Mac mini или старый компьютер, который живет только под эту задачу. Рабочий ноутбук для этого не годится.
- Доступ к модели: подписка Claude или ChatGPT, ключ Anthropic или OpenAI, ключ дешевого провайдера вроде Moonshot, либо локальная модель через Ollama.
- Telegram-аккаунт, если хотите общаться с агентом с телефона.
- От 60 до 90 минут спокойного времени на первый запуск.
Глубоких навыков разработки не требуется. Нужна готовность подключиться к серверу по SSH и выполнять команды по инструкции. Если терминал пока пугает, начните с гайда как начать работать с AI-агентами, а часть рутины отдайте Claude Code: он умеет разбирать логи и объяснять, что сломалось.
Установка на локальную машину
Прежде чем запускать установщик, решите, какой машине вы отдаете агента. OpenClaw получает доступ к файлам, командам и подключенным аккаунтам, а песочница для недоверенного кода по умолчанию выключена. Рабочий ноутбук, на котором лежат ваши проекты, почта и пароли, это худший из возможных вариантов.
Разумных вариантов три:
- VPS. Основной сценарий. Агент отделен от всего вашего, работает круглосуточно, а сервер в любой момент уничтожается и собирается заново.
- Отдельный Mac mini. Удобно дома: тихий, всегда включен, живет только под агента.
- Старый компьютер под эту задачу. Ноутбук или десктоп, которым вы больше не пользуетесь, с чистой системой и без рабочих данных.
Правило для любой из трех машин одно: доступы агенту выдаются осознанно и по уровням, про это отдельный раздел ниже. Команды установки одинаковые для локального железа и для VPS, разница лишь в том, что на локальной машине агент доступен, пока она включена.
Требования: macOS, Linux или Windows, Node.js версии 22.22.3 и выше, 24.15 и выше или 25.9 и выше. Команда рекомендует Node 26. На Windows работает установщик для PowerShell или WSL2.
Первая команда закрывает большинство случаев. Мастер настройки сам найдет подписки, ключи и локальные модели.
Установка на основной компьютер выглядит быстрым стартом и оборачивается самой дорогой ошибкой. Агент видит те же файлы и те же сессии, что и вы, а ошибка в его правах стоит ваших данных. Выделите под него отдельную машину сразу, даже если это старый ноутбук из шкафа.
Развертывание на VPS: пошагово
Это основной сценарий: агент живет отдельно от вашего рабочего компьютера и отвечает всегда. Порядок ниже проверен на Contabo и Moonshot, но точно так же работает с Hetzner и ключом Anthropic.
Шаг 1. Заказать сервер
- Contabo, тариф Cloud VPS 1 от 6 долларов в месяц. Регион выбирайте ближайший, система Ubuntu 22.04 LTS. На странице заказа бывает установка OpenClaw в один клик.
- Hetzner, тариф CX22: 2 vCPU и 4 ГБ памяти за 4,35 евро в месяц, система Ubuntu 24.04. Этого хватает с запасом, если модель работает по API.
После оплаты запишите IP-адрес и данные для входа, они придут на почту. Для локальной модели через Ollama такой машины мало: там нужны 16 ГБ памяти и желательно видеокарта.
Шаг 2. Получить ключ модели
Дешевый вариант для старта это Moonshot AI. Регистрируетесь на platform.moonshot.ai, создаете ключ в разделе API Keys, сохраняете его сразу: он показывается один раз. Базовый адрес https://api.moonshot.cn/v1, а модель берите из актуального списка провайдера: там есть алиас, который всегда указывает на свежую версию Kimi. Если нужна максимальная надежность на вызовах инструментов, берите ключ Anthropic в console.anthropic.com и закладывайте от 10 до 30 долларов в месяц.
Шаг 3. Установить и настроить OpenClaw
Мастер спрашивает провайдера, адрес, ключ и модель. Дальше он поднимает gateway и предлагает открыть браузерное приложение.
Шаг 4. Создать Telegram-бота
В Telegram находите @BotFather, отправляете /newbot, задаете имя и адрес бота, который заканчивается на _bot. BotFather выдает токен вида 123456789:ABCdef..., он понадобится на следующем шаге.
Шаг 5. Подключить канал
После подтверждения кода отправьте боту любое сообщение. Ответил, значит связка работает.
Шаг 6. Сразу ограничить доступ
По умолчанию бот отвечает любому, кто его нашел. Первым делом закройте его на себя: узнайте свой числовой идентификатор у @userinfobot и выполните четыре команды.
Список разрешенных отправителей и запрет на ответы в группах закрывают самую частую ошибку новичков.
Первые 30 минут после установки
Момент, когда система запустилась, это еще не рабочий ассистент. Дальше идет короткий блок настройки, который превращает его из говорящего робота в помощника, который знает вас.
Проверка и панель управления
Панель стоит добавить в закладки, во второй версии она стала основным местом работы.
Персонализация: три файла, которые решают все
Откройте папку ~/.openclaw/workspace. Внутри лежат обычные текстовые файлы, редактировать их можно чем угодно.
USER.md дает самый большой прирост качества за десять минут работы. Тот же принцип лежит в основе системы Second Brain: агент полезен ровно настолько, насколько знает ваш контекст.
Навыки и расписание
Навыки это инструменты, которыми агент пользуется. Стартовый набор ставится четырьмя командами:
Поиск через собственный SearXNG в Docker снимает плату за поисковые запросы и оставляет их приватными.
После этого добавьте одну регулярную привычку: утренний брифинг в 8:00 через cron или вечерний чек-ин в HEARTBEAT.md. Именно с этого места ассистент перестает быть игрушкой. Готовые навыки под конкретные задачи мы собрали в подборке проверенных скиллов, а как подключать к агенту внешние сервисы, разобрано в гайде что такое MCP.
Первые задачи давайте простые и проверяемые: сводка новостей за день, напоминание позвонить в 17:00, поиск рецептов до 30 минут. Так вы быстро увидите, где агент честно работает, а где выдумывает.
Защищенный контур: когда агент трогает важное
Отдельное руководство сообщества описывает развертывание, где OpenClaw изолирован по всем слоям. Занимает около 90 минут и строится на трех правилах.
- Никогда не запускайте агента на рабочем компьютере. Ему выделяется своя машина: арендованный сервер или старый ноутбук в шкафу.
- Доступы выдавайте по уровням. Чтение почты, календаря и заметок через коннекторы это рабочая практика. Право писать и удалять выдается точечно, а банк и менеджер паролей остаются в стороне всегда.
- Это не режим настроил и забыл. Раз в месяц систему нужно проверять.
Второе правило стоит развернуть, потому что именно на нем чаще всего перегибают в обе стороны. Агент без доступа к вашим данным бесполезен: он не соберет сводку по почте, не подскажет по календарю и не найдет нужное в заметках. Поэтому доступы удобно делить на три уровня.
| Уровень | Что это | Как выдавать |
|---|---|---|
| Чтение | Почта, календарь, заметки, документы, таск-трекер через коннекторы и MCP | Спокойно. Это основной режим, в котором агент приносит пользу. Риск ограничен тем, что данные уходят в модель, поэтому смотрите, чей это сервис и что в нем лежит |
| Запись | Отправить письмо, создать встречу, поправить документ, завести задачу | По решению владельца и точечно, под конкретный процесс. В AGENTS.md прописывается подтверждение перед действием, которое видят другие люди |
| Необратимое | Деньги, удаление данных, смена паролей и прав, публикации от вашего имени | Держите на себе. Банк и менеджер паролей не подключаются вообще, остальное только через ваше подтверждение в чате |
Сам я даю агенту читать личные сервисы и в отдельных процессах разрешаю запись, и это нормальная рабочая настройка. Осторожность нужна в другом месте: в правах, которые нельзя откатить, и в аккаунтах, где ошибка стоит денег или репутации.
Техническая часть автоматизирована плейбуком Ansible, который разворачивает три контейнера в Podman:
| Компонент | Что делает |
|---|---|
| openclaw-agent | Сам агент. Работает в приватной сети, наружу напрямую не ходит, панель отдает по HTTPS |
| openclaw-litellm | Прокси до провайдера модели. Хранит настоящий ключ и держит лимит бюджета, чтобы агент не потратил лишнего |
| openclaw-squid | Веб-прокси со списком разрешенных доменов. Все, чего нет в списке, блокируется |
Доступ к панели идет через Tailscale, приватную сеть между вашими устройствами, поэтому в открытый интернет ничего не выставляется. Вход на сервер только по SSH-ключу, файрвол UFW закрывает остальное.
Ежемесячное обслуживание занимает минут пять: podman ps для проверки контейнеров, sudo apt update && sudo apt upgrade -y, просмотр журнала безопасности на строки CRITICAL и WARNING, проверка расхода по API в консоли провайдера. Плюс архив папки ~/.openclaw как резервная копия.
Если появилось подозрение на компрометацию, порядок обратный привычному: сначала гасите, потом разбираетесь. Останавливаете контейнеры, закрываете трафик файрволом, отзываете ключи API и доступы подключенных сервисов с другого устройства, затем пересобираете сервер с нуля и с новым ключом. Чистить скомпрометированную машину смысла нет.
Как обновиться до второй версии
Обновление идет одной командой, но перед ним обязательна резервная копия: сессии второй версии несовместимы с первой, и без бэкапа откат превращается в потерю истории.
Команда обновления сама определяет тип установки и перезапускает службу.
Если что-то пошло не так, версия откатывается через openclaw update --tag ВЕРСИЯ, а список доступных версий смотрится командой npm view openclaw versions --json. При странном поведении есть отдельная команда диагностики openclaw triage. Кроме стабильного канала доступны beta, extended-stable и dev, переключение через флаг --channel.
Сколько это стоит в месяц
| Статья | Сколько | Комментарий |
|---|---|---|
| Сама платформа | 0 | Открытый код, лицензия MIT |
| VPS | от 4 до 6 долларов | Hetzner CX22 или Contabo Cloud VPS 1 |
| VPS на AWS | от 15 до 30 долларов | t3.small или t3.medium, дороже и сложнее |
| Модель по API | от 10 до 30 долларов | Anthropic на типичной нагрузке. Kimi и локальные модели дешевле |
| Tailscale | 0 | Бесплатного тарифа хватает для личного контура |
| Итого | от 15 до 35 долларов | Основная переменная это расход токенов |
Самая частая причина неожиданного счета это фоновые задачи, которые ходят в дорогую модель. Про это следующий раздел.
Семь вещей, которые стоит знать заранее
Это выжимка из практики людей, которые прошли настройку и чуть не бросили на середине.
- Не гоняйте все через самую сильную модель. Проверки состояния и задачи по расписанию отлично живут на дешевой модели. Многоуровневая настройка снижает типичный запрос с 20-40 тысяч токенов до полутора тысяч. Переключение прямо в сессии командой
/model. - Агенту нужны правила, и много. Без настройки он зацикливается, повторяет ответы и теряет контекст. Ограничители пишутся в файлы навыков в
workspace/skills/: как сжимать контекст, когда переспрашивать, что делать при повторе. - Поработай над этим ночью не работает. Сессия держит состояние, пока открыта. Для фоновой работы нужны задачи по расписанию с изолированными сессиями и очередь задач в файле или базе.
- Начинайте с одного процесса целиком. Почта, календарь, мессенджер и парсинг сайтов одновременно дают четыре точки отказа. Доведите до идеала утренний брифинг, потом добавляйте следующее.
- Сохраняйте то, что работает. Сжатие контекста со временем теряет детали, поэтому важные решения фиксируются в файлах рабочей папки.
- Модель решает больше остального. Качество в чате и качество в агентном режиме это разные вещи, все упирается в вызовы инструментов.
- Сложность нормальна. Люди, у которых агент за ночь собрал приложение, потратили до этого недели на настройку. Разрыв между демо и рабочим использованием пока ощутим.
| Класс модели | Как ведет себя в роли агента |
|---|---|
| Флагманская модель крупного провайдера | Самые надежные вызовы инструментов, базовый выбор под сложные задачи |
| Средняя модель того же провайдера | Рабочий компромисс по цене и качеству, тянет основную рутину |
| Дешевая мини-модель | Годится на проверки состояния и простые задачи по расписанию, длинные цепочки инструментов обычно разваливает |
| Открытая модель у недорогого провайдера | Заметно дешевле флагманов, качество вызовов инструментов проверяется на своих задачах |
| Рассуждающая модель | Сильна в разборе задачи, при этом часто ломает формат вызова инструментов |
| Локальная модель через Ollama | Ноль за токены, требует мощного железа и слабее держит длинные цепочки действий |
Конкретные названия и версии моделей меняются каждые несколько месяцев, поэтому связку стоит проверять на своих задачах: кривые вызовы инструментов видно в первые же пять минут работы. Что показывает себя лучше прямо сейчас, разбираем в канале Точки над ИИ.
Безопасность: что вторая версия не закрыла
Релиз получил и критику. Основные претензии касаются того, что удобство выросло быстрее защиты.
- Общие сессии дают управление правами, при этом сами разработчики отмечают, что это не изоляция арендаторов и не граница безопасности.
- Значения в хранилище секретов лежат на диске без шифрования и защищены только правами файловой системы.
- Песочница для недоверенного кода в системе есть, но по умолчанию выключена.
Отдельно разошелся сюжет, где агент под давлением согласился поделиться личной информацией, а в другом случае влез в список ожидания спортзала и вытеснил оттуда живых людей. Отсюда простой вывод: необратимые права держите на себе, а все остальное выдавайте под конкретную задачу. Полная изоляция достигается отдельными экземплярами gateway, переключением флага в конфиге ее не получить.
Практический минимум на старте: список разрешенных отправителей в мессенджере, лимит бюджета на API, отдельная машина, доступы по уровням и ежемесячная проверка. Разбор свежих инцидентов с автономными агентами мы выкладываем в канале Точки над ИИ.
OpenClaw, Hermes или готовый сервис
Три разных ответа на вопрос про личного ассистента.
| Вариант | Сильная сторона | Цена входа |
|---|---|---|
| OpenClaw | Экосистема навыков и каналы: Telegram, WhatsApp, Discord. Отдельный gateway и общие сессии | Настройка и обслуживание на вас |
| Hermes | Сам создает навыки под задачу, строже настроен по умолчанию | Тоже свой сервер, экосистема меньше |
| ChatGPT или Claude | Работает сразу, ничего не надо обслуживать | Данные и правила на стороне сервиса |
Если вы уже собираете свою систему из агентов, скиллов и автоматизаций, логика выбора та же, что и в подборке инструментов для вайбкодинга: сначала один рабочий процесс до результата, потом расширение.
Частые вопросы
- Что такое OpenClaw простыми словами?
- Открытая платформа, на которой разворачивается собственный AI-ассистент, работающий круглосуточно на вашем сервере. К нему подключают мессенджер, навыки и языковую модель по API. Получается персональный агент, доступный 24/7, который живет на вашей инфраструктуре и не привязан к одному провайдеру.
- Что нового в OpenClaw 2?
- Версия 2026.8.1 вышла 30 августа 2026 года и стала крупнейшим релизом проекта: больше 16 000 pull request от 933 контрибьюторов. Главное: установка стартует с уже имеющихся подписок, ключей и локальных моделей, браузерное приложение переписано и стало основным интерфейсом, появились общие облачные сессии с уровнями доступа, сессии переехали на SQLite, запуск gateway ускорился с 1,6 до 0,575 секунды.
- Как обновить OpenClaw до второй версии?
- Сначала резервная копия командой openclaw backup create --output ~/Backups/openclaw --verify, затем openclaw update. После обновления проверьте систему командами openclaw doctor, openclaw gateway restart и openclaw health. Откат делается через openclaw update --tag с номером рабочей версии. Бэкап обязателен: сессии второй версии несовместимы с первой.
- Чем OpenClaw отличается от ChatGPT или Claude?
- ChatGPT и Claude это готовые сервисы на чужих серверах. OpenClaw вы разворачиваете сами и сами выбираете модель. Плюсы: контроль над данными, работа 24/7, независимость от провайдера, доступ через мессенджер. Минусы: нужна настройка и ежемесячное обслуживание.
- Сколько стоит запустить OpenClaw?
- Платформа бесплатная, лицензия MIT. Платите за инфраструктуру: VPS от 4 до 6 долларов в месяц плюс токены модели, обычно от 10 до 30 долларов. Итого от 15 до 35 долларов в месяц. С дешевыми моделями вроде Kimi или локальной моделью через Ollama сумма ниже.
- Нужно ли быть программистом, чтобы развернуть OpenClaw?
- Глубоких навыков разработки не требуется. Нужна готовность подключиться к серверу по SSH и выполнять команды по инструкции: заказать VPS, запустить установку, подключить ключ модели и мессенджер. Есть пошаговые руководства для нетехнических пользователей, а разбор ошибок можно отдать самому агенту.
- Можно ли подключить OpenClaw к подписке ChatGPT или Claude вместо API-ключа?
- Да, во второй версии установщик проверяет машину и предлагает подключить уже имеющуюся подписку, найденные API-ключи или локальные модели. Это один из главных сдвигов релиза: первый разговор с агентом происходит до того, как вы разберетесь с биллингом.
- Можно ли установить OpenClaw на рабочий ноутбук?
- Технически да, на практике не стоит. Агент получает доступ к файлам и командам машины, а песочница для недоверенного кода по умолчанию выключена, поэтому цена ошибки это ваши рабочие данные. Выделите под него отдельную машину: VPS от 4 до 6 долларов в месяц, свободный Mac mini или старый компьютер с чистой системой, который живет только под эту задачу.
- Можно ли давать агенту доступ к личной почте и календарю?
- Да, и это основной сценарий, ради которого агента заводят. Доступ на чтение через коннекторы или MCP дает сводки по переписке, напоминания по встречам и поиск по заметкам. Право писать и отправлять выдается точечно под конкретный процесс, с подтверждением перед действием, которое увидят другие люди. На себе стоит оставить необратимое: деньги, удаление данных, смену паролей и прав.
- Безопасно ли давать агенту доступ к своему серверу?
- Зависит от настройки. Базовый минимум: отдельная машина, список разрешенных отправителей в мессенджере, лимит бюджета на API и фильтрация исходящего трафика. Доступы к личным сервисам выдаются по уровням: чтение почты, календаря и заметок через коннекторы это обычная практика, право писать выдается точечно под процесс, а деньги, удаление и смена паролей остаются на вас. Во второй версии песочница для недоверенного кода выключена по умолчанию, а секреты хранятся без шифрования, поэтому защита остается ручной работой.
Что запомнить
- OpenClaw 2 вышел 30 августа 2026: проще установка, новое браузерное приложение, общие облачные сессии, быстрый запуск gateway.
- Слои системы: машина, gateway, модель по API, каналы, навыки и файлы рабочей папки SOUL.md, USER.md, AGENTS.md.
- Рабочий минимум на VPS собирается за час: сервер, ключ модели, openclaw setup, Telegram-бот, список разрешенных отправителей.
- Первые 30 минут после установки важнее самой установки: персонализация и стартовый набор навыков.
- Цена вопроса от 15 до 35 долларов в месяц, основная переменная это расход токенов и маршрутизация моделей.
- Безопасность по умолчанию не включена: отдельная машина, лимиты, проверка раз в месяц и доступы по уровням, где чтение выдается спокойно, запись точечно, а необратимое остается на вас.
Развернуть своего агента безопасно и довести до рабочего состояния это отдельный навык. На кэмпе Точки над ИИ мы разбираем самостоятельных AI-агентов на практике: от сервера и модели до защиты, навыков и автоматизаций под ваши задачи.
Обновления OpenClaw выходят часто, поэтому свежие находки и разборы мы выкладываем в канале Точки над ИИ.