НОВОСТИ    ЭНЦИКЛОПЕДИЯ    КНИГИ    КАРТЫ    ЮМОР    ССЫЛКИ   КАРТА САЙТА   О САЙТЕ  
Философия    Религия    Мифология    География    Рефераты    Музей 'Лувр'    Виноделие  





09.07.2026

Что такое OpenClaw: как работает ИИ-агент, чем полезен и как установить

OpenClaw — это локальный open-source ИИ-агент, который запускается на вашем устройстве, подключается к Telegram или WhatsApp и выполняет реальные действия: работает с файлами, ходит в браузер, вызывает API, помнит контекст. Не «ещё один чат-бот». Оркестратор поверх языковой модели.

В начале 2026 года проект стал самым быстрорастущим репозиторием в истории GitHub — более 255 тысяч звёзд к марту, обогнав React и Linux kernel. Автора, австрийского разработчика Питера Штайнбергера, в феврале 2026 пригласили в OpenAI. Сэм Альтман заявил, что OpenClaw переедет в отдельный фонд и останется open-source.

ИИ-агент OpenClaw соединяет мессенджер с файлами, браузером и API
ИИ-агент OpenClaw соединяет мессенджер с файлами, браузером и API

Что такое OpenClaw и зачем нужен этот ИИ-агент

Если коротко: OpenClaw — шлюз между языковой моделью (Claude, GPT, Kimi, Qwen, локальные модели через Ollama) и вашей операционной системой, каналами связи и внешними сервисами. Вы пишете задачу в Telegram — агент решает, что сделать: залезть в файл, открыть браузер, вызвать API, написать код.

Проект дважды менял название. Изначально — Clawdbot (игра слов от Claude и Claw). Anthropic пригрозила судом из-за созвучия с брендом, и Штайнбергер переименовал проект в Moltbot. Название не прижилось, и через несколько дней сообщество остановилось на OpenClaw.

OpenClaw

Локальный ИИ-агент с открытым исходным кодом, который подключается к мессенджерам и выполняет действия на вашем устройстве и в интернете.

ИИ-агент

Система на базе языковой модели, которая планирует и выполняет действия во внешней среде через инструменты (LangChain Documentation, 2024).

Языковая модель (LLM)

Большая нейросеть, обученная предсказывать текст; служит «мозгом» агента (NIST AI 100-1, 2023).

Skills (навыки)

Плагины, расширяющие возможности агента: Notion, GitHub, крипто, календарь и ещё тысячи вариантов.

soul.md

Markdown-файл, задающий личность агента: стиль общения, приоритеты, запрещённые действия.

ClawHub

Маркетплейс навыков; к весне 2026 — тысячи скиллов.

Какие задачи OpenClaw может выполнять на практике

Агент может работать в двух режимах: реагировать на ваши сообщения и действовать в фоне по расписанию. Через параметр heartbeat он сам проверяет почту, календарь, пробки и присылает утренний дайджест. Может читать, редактировать и конвертировать документы, ходить на сайты без открытого API. Реальный пример: пользователю нужны были данные о прибытии автобусов — у «Яндекс Карт» нет открытого API, но агент зашёл на сайт отслеживания транспорта, прочитал страницу и создал команду /bus. Через ClawHub подключаются скиллы для Notion, Obsidian, GitHub, Google Ads, генерации картинок.

Честно говоря, возможности впечатляют — но есть и потолок. Бенчмарк TheAgentCompany показывает: лучший агент на Gemini 2.5 Pro завершает лишь 30,3% задач полностью и 39,3% с частичным выполнением (arXiv, 2025, https://arxiv.org/abs/2412.14161). Автономность не равна надёжности. Для длинных сложных цепочек OpenClaw ещё сырой.

Кому подойдёт OpenClaw, а кому лучше выбрать другой инструмент

Подойдёт технически уверенным пользователям, фрилансерам и небольшим командам, готовым потратить час на установку и разобраться с конфигом. Если нужен локальный контроль над данными, автономный ассистент с памятью и характером — это ваш вариант. А если технической базы пока не хватает, но собирать и настраивать подобные ИИ-инструменты хочется уверенно, стоит подтянуть навык работы с кодом, который генерирует ИИ, — этому учат курсы вайбкодинга, где рабочий софт создают, описывая задачу модели на естественном языке.

Не подойдёт тем, кто хочет «открыл и работает». Облачные сервисы проще и безопаснее по умолчанию. OpenClaw требует осознанной настройки — иначе из помощника он превращается в дыру в безопасности.

Как работает OpenClaw: архитектура, компоненты и принцип работы

Схема простая: пользователь пишет в мессенджер > сообщение попадает в шлюз OpenClaw > языковая модель решает, какой инструмент вызвать > агент выполняет действие (файл, браузер, API) > результат возвращается пользователю. Память сохраняется между сессиями в MEMORY.md.

Схема архитектуры OpenClaw: от сообщения пользователя до выполнения действия
Схема архитектуры OpenClaw: от сообщения пользователя до выполнения действия

Роль LLM, памяти и навыков в работе OpenClaw

Языковая модель — это «мозг». Она получает задачу, решает, какие инструменты нужны, и формирует план действий. OpenClaw поддерживает Claude, GPT, Kimi, Qwen и локальные модели через Ollama — можно переключаться в зависимости от задачи и бюджета.

Память хранится в MEMORY.md — накопленный контекст о пользователе, его предпочтениях, незавершённых задачах. Навыки (skills) расширяют возможности агента: каждый скилл — это отдельный плагин с доступом к конкретному сервису или инструменту. К весне 2026 на ClawHub были тысячи навыков.

Какие файлы и настройки управляют поведением агента

Три ключевых файла: soul.md задаёт личность и правила («не выполняй финансовые операции без подтверждения»), MEMORY.md хранит накопленный контекст, AGENTS.md описывает список агентов. Основная конфигурация — в ~/.openclaw/openclaw.json. Важно: все эти файлы содержат личные данные открытым текстом — они интересуют стилеры.

Чем OpenClaw отличается от ChatGPT, чат-ботов и других ИИ-агентов

ChatGPT в базовом сценарии отвечает на вопросы в облаке и ждёт запроса. OpenClaw работает локально, имеет доступ к вашей ОС и может действовать первым — например, прислать дайджест утром без вашего запроса.

Сравнение OpenClaw с другими ИИ-инструментами по ключевым параметрам:

  • OpenClaw. Управление — через мессенджер или веб; доступ к ОС — да (терминал, файлы, браузер); может писать первым; запускается локально; открытый код; порог входа — средний, без написания кода.
  • ChatGPT. Управление — веб-чат или API; доступа к ОС нет; ждёт запроса; локального запуска нет; код закрыт; порог входа — низкий.
  • AutoGPT. Управление — через код на Python; нативного доступа к ОС нет; сам инициативу не проявляет; запускается локально; открытый код; порог входа — высокий (Python).
  • CrewAI. Управление — Python-библиотека; доступ к ОС требует отдельной сборки; сам инициативу не проявляет; запускается локально; открытый код; порог входа — высокий (Python).

Главное отличие OpenClaw от AutoGPT и CrewAI — порог входа. Для работы с OpenClaw не нужно писать Python-код: достаточно мессенджера и конфига. Для AutoGPT и CrewAI нужна подготовленная среда разработки.

Что умеет OpenClaw: основные возможности и сценарии использования

Работа с файлами, браузером и внешними сервисами

Агент читает, редактирует и конвертирует документы. Ходит на сайты без открытого API — просто парсит страницу и возвращает данные. Через скилы подключаются Notion, Obsidian, GitHub, Google Ads, крипто-инструменты. Вызывает произвольные API по вашей команде или по расписанию.

Автономные фоновые задачи, память и персонализация

Параметр "heartbeat": {"every": "30m"} запускает агента каждые 30 минут без вашего участия. Он проверяет почту, мониторит цены на билеты, отслеживает свободные слоты у врача. Всё, что он узнаёт о вас в процессе работы, накапливается в MEMORY.md — это и есть персонализация. Характер агента задаётся в soul.md: обычный Markdown, где вы описываете правила поведения.

Как установить OpenClaw: системные требования и подготовка

На каких системах можно запустить OpenClaw

Нужен Node.js 22+. ОС — Windows 10+, macOS 12+ или Linux (Ubuntu 20.04+, Debian 11+). На Windows рекомендуется WSL2. Минимум для локальной установки: 2 ГБ RAM и 500 МБ диска. Для продакшена с несколькими плагинами и локальной моделью через Ollama — от 8 ГБ RAM и 50+ ГБ диска.

Для постоянной работы агента удобен VPS с 2–3 ГБ RAM на Ubuntu — обходится в 300–600 руб./мес. Yandex Cloud даёт новым пользователям грант не менее 4000 руб. на 60 дней.

Что подготовить до установки: доступы, ключи и окружение

До установки подготовьте API-ключ провайдера LLM и токен Telegram-бота. Если планируете локальные модели — установите Ollama отдельно.

Внимание. Скачивайте OpenClaw только с официального сайта openclaw.ai. Появились фишинговые сайты и файлы openclaw.zip, openclaw.exe, открывающие удалённый доступ. Перед установкой любого скилла просматривайте его исходный код на GitHub.

Способы установки OpenClaw: локально и на сервере

Установка OpenClaw локально на Windows, macOS и Linux

macOS:

curl -fsSL https://openclaw.ai/install.sh | bash -s -- -install-method git

Linux (Ubuntu/Debian):

curl -fsSL https://openclaw.ai/install.sh | bash

Windows (PowerShell):

iwr -useb https://openclaw.ai/install.ps1 | iex

После установки автоматически запускается мастер онбординга. Если нет — команда openclaw onboard.

Развёртывание OpenClaw через Docker или на VPS

Docker-вариант удобен для изоляции: агент не имеет прямого доступа к хостовой системе. Для серверного запуска на VPS схема та же — устанавливаете через официальный скрипт, настраиваете openclaw.json, привязываете шлюз к 127.0.0.1 и закрываете порт 18789 от внешнего доступа. Агент работает в фоне как systemd-сервис.

Как настроить OpenClaw после установки

Подключение языковой модели и каналов связи

В мастере онбординга выберите провайдера LLM и введите API-ключ. Для Telegram: найдите @BotFather, отправьте /newbot, задайте имя и никнейм на _bot. Скопируйте токен, вставьте в мастер. Затем откройте бота — он предложит код сопряжения. В терминале:

openclaw pairing approve telegram <код>

Ограничьте доступ только для себя — отправьте боту /whoami, скопируйте User ID и выполните:

openclaw config set channels.telegram.allowFrom '["<User ID>"]' --json

Базовые параметры конфига и первый запуск

Файл конфигурации — ~/.openclaw/openclaw.json. Формат JSON5, допустимы комментарии. Минимальный рабочий конфиг:

{
  "gateway": {
    "controlUi": { "enabled": true, "port": 18789 },
    "logging": { "level": "info", "format": "json" }
  },
  "sandbox": {
    "mode": "non-main",
    "scope": "session",
    "docker": { "network": "none", "readOnlyRoot": true }
  },
  "agents": {
    "defaults": {
      "limits": { "maxConcurrent": 8, "maxTokensPerSession": 50000 },
      "heartbeat": { "every": "30m" }
    }
  },
  "channels": {
    "telegram": {
      "enabled": true,
      "botToken": "${TELEGRAM_BOT_TOKEN}",
      "dmPolicy": "allowlist"
    }
  },
  "models": {
    "providers": {
      "anthropic": { "apiKey": "${ANTHROPIC_API_KEY}" },
      "ollama": {
        "baseUrl": "http://localhost:11434",
        "apiKey": "ollama-local",
        "models": ["llama3.1:8b"]
      }
    }
  }
}

Секреты выносите в .env. Важно для Ollama: не добавляйте /v1 к baseUrl — сломаются инструменты. В apiKey ставьте заглушку ollama-local.

Для диагностики: openclaw doctor — общая проверка, openclaw doctor --fix — автоматическое исправление типовых ошибок, openclaw health — статус всех систем.

Риски безопасности OpenClaw и как защитить инфраструктуру

К апрелю 2026 в независимом трекере зарегистрировано 138 CVE за 63 дня — по 2,2 уязвимости в сутки, значительная часть высокой или критической степени. Palo Alto Networks назвала проект «летальным трио»: доступ к конфиденциальным данным + ненадёжный контент + внешние коммуникации одновременно. Это не паника — это реальная статистика.

Какие угрозы чаще всего обсуждают вокруг OpenClaw

~135 000 открытых инстансов. По данным SecurityScorecard (команда STRIKE), столько экземпляров OpenClaw в 82 странах доступны через интернет, у большинства аутентификация отключена. Причина — небезопасные настройки по умолчанию: официальный скрипт развёртывания в Docker и на VPS привязывал шлюз к 0.0.0.0:18789 вместо 127.0.0.1. Проверьте свой инстанс: openclaw security audit.

ClawHavoc — 341 вредоносный скилл. В январе–феврале 2026 Koi Security нашла 341 вредоносный навык из 2857 на ClawHub, из них 335 — от одной скоординированной кампании. Скиллы маскировались под криптоинструменты и через фейковые «пререквизиты» (в том числе исполняемый «AuthTool») доставляли стилер Atomic (AMOS) для macOS. Он крал API-ключи криптобирж, seed-фразы, SSH-ключи, пароли браузеров, данные Keychain. Bitdefender оценил долю вредоносных скиллов в феврале в ~17%.

RCE в один клик. Мав Левин из DepthFirst показал: сервер OpenClaw не проверял WebSocket-заголовок origin. Специальная веб-страница за миллисекунды извлекала токен, подключалась к шлюзу, отключала песочницу и выполняла произвольный код через node.invoke. Уязвимость получила идентификатор CVE-2026-25253 (CVSS 8.8); патч вышел в версии 2026.1.29 (30 января 2026), в считанные дни после раскрытия.

Стилер Vidar пришёл за «душами». В феврале 2026 (заражение датировано 13 февраля) Hudson Rock зафиксировала первую реальную кражу конфигурации OpenClaw. Vidar сканировал папки по словам «token» и «private key», а .openclaw содержала всё сразу: токен шлюза, приватный ключ подписи, личную переписку и контекст из soul.md и MEMORY.md. Хватает для полной компрометации цифровой личности.

Prompt injection. OWASP Top 10 for LLM Applications (2024) выделяет Indirect Prompt Injection как ключевую угрозу. В работе LLM Agents can Autonomously Exploit One-day Vulnerabilities (arXiv, 2024, https://arxiv.org/abs/2404.08144) агент на GPT-4 эксплуатировал 87% one-day-уязвимостей при наличии описания CVE. Модульная защита на границе агент–инструменты снижает успешность атак до 0% на публичных бенчмарках (arXiv, 2025, https://arxiv.org/abs/2504.18180), хотя против адаптивных атак этот результат держится хуже.

Как безопасно использовать OpenClaw в локальной и серверной среде

  • Включите песочницу: sandbox.mode: "non-main", docker.readOnlyRoot: true.
  • Привяжите шлюз к 127.0.0.1, а не 0.0.0.0.
  • В Telegram используйте dmPolicy: "allowlist" с вашим User ID.
  • Устанавливайте скиллы только после ручной проверки кода на GitHub.
  • Регулярно обновляйтесь: патчи выходят быстро, уязвимости — тоже.
  • Заведите для агента отдельный email и менеджер паролей — как для нового сотрудника.
  • Запускайте на выделенном железе или в изолированной VM.

OpenClaw — самый обсуждаемый ИИ-агент 2026 года и одновременно один из самых уязвимых. Он показывает, как могут выглядеть персональные помощники будущего: локальные, автономные, с памятью и характером. И одновременно — как быстро такой инструмент превращается в поверхность атаки при небрежной настройке. Выбор за вами.








Рейтинг@Mail.ru
© HISTORIC.RU 2001–2023
При использовании материалов проекта обязательна установка активной ссылки:
http://historic.ru/ 'Всемирная история'