Autonomous Agents

OpenClaw ऑटोनॉमस एजेंट गाइड: आर्किटेक्चर, Docker और लागत

### त्वरित उत्तर: OpenClaw क्या है और यह क्यों बेहतर है?

OpenClaw एक ओपन-सोर्स ऑटोनॉमस पर्सनल AI असिस्टेंट है जो डिकपल्ड Gateway आर्किटेक्चर, 20+ मैसेजिंग प्लेटफॉर्म इंटीग्रेशन और सैंडबॉक्स्ड मल्टी-एजेंट निष्पादन पर आधारित है। $20–$50 प्रति माह वाले क्लोज्ड SaaS एजेंटों के विपरीत, OpenClaw में कोई सब्सक्रिप्शन शुल्क नहीं है ($0) और डायरेक्ट मॉडल API के माध्यम से प्रति रन औसत लागत केवल $0.003–$0.042 आती है।


1. 2026 में OpenClaw का महत्व और परिचय

2026 में AI एजेंट इकोसिस्टम में एक बड़ा बदलाव आया है: एकल-प्रॉम्प्ट चैट इंटरफेस से निरंतर, इवेंट-संचालित और 24/7 बैकग्राउंड में चलने वाले ऑटोनॉमस लूप्स की ओर। जहां Claude Code और OpenAI Codex मुख्य रूप से स्थानीय डेवलपर टर्मिनल पर ध्यान केंद्रित करते हैं, वहीं OpenClaw (पूर्व में openclaw.ai) कई मैसेजिंग चैनलों, क्रॉन जॉब्स और सुरक्षित मल्टी-एजेंट कार्यों को संचालित करने वाले अग्रणी ओपन-सोर्स पर्सनल AI असिस्टेंट के रूप में स्थापित हुआ है।

OpenClaw तीन प्रमुख स्तंभों पर आधारित है:

  1. डिकपल्ड गेटवे प्रोटोकॉल (Gateway Protocol): पोर्ट 18789 पर चलने वाला केंद्रीय डेमन जो चैनल रूटिंग, सत्र स्थिति, शेड्यूलिंग और वेबहुक प्राप्त करने का प्रबंधन करता है।
  2. 20+ मैसेजिंग चैनलों का समर्थन: Telegram, WhatsApp (Baileys), Discord (Bot API + Gateway), Slack (Bolt SDK), Signal, iMessage, Matrix और WebChat का मूल समर्थन।
  3. मॉड्यूलर स्किल्स और सैंडबॉक्स सुरक्षा: ClawHub रजिस्ट्री के माध्यम से Markdown आधारित मानक (SKILL.md) और Docker व POSIX अनुमतियों के साथ सुरक्षित निष्पादन।

2. OpenClaw आर्किटेक्चर: Gateway, चैनल्स और वर्कस्पेस

OpenClaw का मुख्य आधार इसका विभाजित क्लाइंट-सर्वर कंट्रोल प्लेन है। केंद्रीय बैकग्राउंड डेमन (OpenClaw Gateway) WebSocket और Unix डोमेन सॉकेट्स के माध्यम से संचार करता है।

+-----------------------------------------------------------------------------------+
|                            बाहरी मैसेजिंग चैनल्स                                  |
|   Telegram  |  WhatsApp  |  Discord  |  Slack  |  Signal  |  iMessage  |  Matrix  |
+-----------------------------------------------------------------------------------+
                                          | (Webhook / WebSocket / Bot API)
                                          v
+-----------------------------------------------------------------------------------+
|                            OpenClaw Gateway (Port 18789)                          |
|  - DM पेयरिंग और Allowlist सत्यापन इंजन   - सत्र संदर्भ और मेमोरी स्टोर           |
|  - क्रॉन शेड्यूलर इंजन (CronTab Engine)   - वेबहुक रूटिंग और अंतर्ग्रहण           |
|  - हॉट-रीलोड कॉन्फ़िगरेशन (Hybrid Watch)  - मॉडल फेलओवर और स्विचिंग तंत्र         |
+-----------------------------------------------------------------------------------+
       |                                      |                              |
       v                                      v                              v
+------------------+                  +------------------+         +-------------------+
|  एजेंट: होम      |                  |  एजेंट: वर्क     |         |  एजेंट: DevOps    |
|  - Workspace-Home|                  |  - Workspace-Work|         |  - Workspace-Ops  |
|  - SOUL.md       |                  |  - SOUL.md       |         |  - SOUL.md        |
|  - व्यक्तिगत CRM |                  |  - Jira / Linear |         |  - CI/CD और SSH   |
+------------------+                  +------------------+         +-------------------+
       |                                      |                              |
       +--------------------------------------+------------------------------+
                                          |
                                          v
+-----------------------------------------------------------------------------------+
|                        मल्टी-एजेंट सैंडबॉक्स निष्पादन परत                         |
|  - Docker कंटेनर सुरक्षा अलगाव (`mode: non-main` / `mode: all`)                   |
|  - POSIX विशेषाधिकार हटाना (`cap_drop: ALL`, गैर-विशेषाधिकार प्राप्त UID 10001)   |
|  - केवल-पढ़ने योग्य माउंट (`:ro`) और Tmpfs मेमोरी (`/tmp:noexec`)                 |
|  - ClawHub स्किल्स इंजन (`SKILL.md` पार्सर, डायनेमिक बाइनरी चेकिंग)               |
+-----------------------------------------------------------------------------------+

वर्कस्पेस फ़ाइल संरचना

प्रत्येक एजेंट ~/.openclaw/ डायरेक्टरी के अंतर्गत व्यवस्थित होता है:

~/.openclaw/
├── openclaw.json          # मुख्य डिक्लेरेटिव कॉन्फ़िगरेशन (JSON5)
├── cron.json              # शेड्यूल किए गए कार्य
├── state/                 # SQLite सत्र डेटा, टोकन और कैश
├── skills/                # वैश्विक रूप से प्रबंधित स्किल्स
└── workspace/             # एजेंट का मुख्य कार्यक्षेत्र
    ├── AGENTS.md          # वैश्विक नियम और आचरण निर्देश
    ├── SOUL.md            # व्यक्तित्व, शैली और सुरक्षा सीमाएं
    ├── TOOLS.md           # स्थानीय टूल संबंधी निर्देश
    └── skills/            # वर्कस्पेस-विशिष्ट स्किल्स
        └── repo-analyzer/
            └── SKILL.md   # निष्पादन योग्य स्किल विवरण

मुख्य Gateway CLI कमांड

# Gateway की स्थिति, पोर्ट और मेमोरी उपयोग जांचें
openclaw gateway status

# Gateway को बैकग्राउंड में डेमन के रूप में शुरू करें
openclaw gateway start

# विस्तृत डिबग लॉग के साथ फ़ोरग्राउंड में चलाएं
openclaw gateway --port 18789 --verbose

# सिस्टम डायग्नोस्टिक्स और ऑडिट चलाएं
openclaw doctor

# अनुमतियों और टूटी हुई डायरेक्टरी को स्वतः ठीक करें
openclaw doctor --fix

3. प्रोडक्शन Docker सेल्फ-होस्टिंग डिप्लॉयमेंट गाइड

AI एजेंट को होस्ट मशीन पर सीधे टर्मिनल एक्सेस देना सुरक्षा के लिहाज से अत्यधिक जोखिम भरा है। इसके लिए Docker Compose का उपयोग मानक प्रक्रिया है।

प्रोडक्शन docker-compose.yml

version: "3.9"

services:
  openclaw-gateway:
    image: ghcr.io/openclaw/openclaw:latest
    container_name: openclaw-gateway
    restart: unless-stopped
    user: "10001:10001"
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    cap_add:
      - CHOWN
      - SETUID
      - SETGID
    environment:
      - NODE_ENV=production
      - OPENCLAW_HOME=/home/openclaw/.openclaw
      - OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
      - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
      - OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
      - ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
      - OPENAI_API_KEY=${OPENAI_API_KEY}
      - DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
    volumes:
      - openclaw-config:/home/openclaw/.openclaw
      - openclaw-workspace:/home/openclaw/.openclaw/workspace
      - /var/run/docker.sock:/var/run/docker.sock:ro
    ports:
      - "127.0.0.1:18789:18789"
    networks:
      - openclaw-net
    healthcheck:
      test: ["CMD", "openclaw", "health"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 20s

  openclaw-sandbox:
    image: ghcr.io/openclaw/sandbox-runner:latest
    container_name: openclaw-sandbox
    restart: always
    network_mode: none
    read_only: true
    tmpfs:
      - /tmp:rw,noexec,nosuid,size=256m
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    volumes:
      - openclaw-workspace:/workspace:rw
    environment:
      - RUNNER_UID=10001
      - RUNNER_GID=10001

volumes:
  openclaw-config:
    driver: local
  openclaw-workspace:
    driver: local

networks:
  openclaw-net:
    driver: bridge

प्रोडक्शन openclaw.json कॉन्फ़िगरेशन

{
  agents: {
    defaults: {
      workspace: "/home/openclaw/.openclaw/workspace",
      model: {
        primary: "anthropic/claude-sonnet-4-6",
        fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
      },
      thinking: "high",
      sandbox: {
        mode: "non-main", // off | non-main | all
        scope: "agent",   // session | agent | shared
        dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
        timeoutSeconds: 300,
        memoryLimitMb: 1024,
      },
    },
    list: [
      {
        id: "main",
        default: true,
        workspace: "/home/openclaw/.openclaw/workspace",
      },
      {
        id: "devops",
        workspace: "/home/openclaw/.openclaw/workspace-devops",
        sandbox: { mode: "all" },
      },
    ],
  },
  channels: {
    telegram: {
      enabled: true,
      botToken: "7123456789:AAFq_example_token_secret",
      dmPolicy: "pairing", // pairing | allowlist | open | disabled
      allowFrom: ["tg:987654321"],
    },
    discord: {
      enabled: true,
      botToken: "MTI4OTexampleDiscordBotToken",
      dmPolicy: "allowlist",
      allowFrom: ["dc:382910394857291029"],
    },
  },
  cron: {
    enabled: true,
    maxConcurrentRuns: 4,
  },
  hotReload: "hybrid",
}

4. मल्टी-एजेंट ऑर्केस्ट्रेशन और सैंडबॉक्स सुरक्षा

DM नीतियां और सैंडबॉक्स मोड

  1. आने वाले संदेशों का नियंत्रण (DM Policy):
  • pairing (डिफ़ॉल्ट): अपरिचित उपयोगकर्ताओं को एक पेयरिंग कोड प्राप्त होता है, जिसे व्यवस्थापक को openclaw pairing approve द्वारा स्वीकृत करना होता है।
  • allowlist: केवल allowFrom सूची में शामिल उपयोगकर्ताओं को अनुमति मिलती है।
  • open: सभी के लिए खुला (केवल पब्लिक बॉट्स के लिए अनुशंसित, सैंडबॉक्स all होना चाहिए)।
  • disabled: सभी सीधे संदेशों को अस्वीकार करता है।
  1. सैंडबॉक्स स्तर:
  • off: होस्ट पर सीधा निष्पादन (तेज़, लेकिन असुरक्षित)।
  • non-main (अनुशंसित): मुख्य एजेंट सामान्य रूप से चलता है, जबकि सब-एजेंट्स और अज्ञात स्क्रिप्ट्स Docker में निष्पादित होते हैं।
  • all: सभी उपकरण निष्पादन बिना इंटरनेट वाले कंटेनर (network_mode: none) में चलते हैं।

5. स्किल्स इंजन और ClawHub इकोसिस्टम

OpenClaw एजेंटों की क्षमताएं SKILL.md फ़ाइल के माध्यम से बढ़ाई जाती हैं:

---
name: github-pr-analyzer
description: GitHub PR का विश्लेषण करता है, यूनिट टेस्ट चलाता है और रिव्यू सारांश तैयार करता है।
metadata: {
  "openclaw": {
    "requires": {
      "bins": ["gh", "jq", "git"],
      "env": ["GITHUB_TOKEN"],
      "config": ["sandbox.enabled"]
    },
    "os": ["linux", "darwin"],
    "always": false,
    "primaryEnv": "GITHUB_TOKEN"
  }
}
---

# GitHub PR विश्लेषक स्किल

उपयोगकर्ता द्वारा अनुरोध किए जाने पर:
1. `gh pr diff <pr_number>` के माध्यम से PR अंतर प्राप्त करें।
2. संशोधित फ़ाइलों की पहचान करें और टेस्ट कवरेज का आकलन करें।
3. कोड संदर्भों के साथ विस्तृत Markdown रिपोर्ट तैयार करें।

ClawHub कमांड्स

# उपलब्ध स्किल्स की सूची देखें
openclaw skills list

# ClawHub से आधिकारिक स्किल इंस्टॉल करें
openclaw skills install web-researcher

# सीधे GitHub रिपॉजिटरी से स्किल इंस्टॉल करें
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0

# स्किल के डिजिटल सिग्नेचर और अनुमतियों की पुष्टि करें
openclaw skills verify web-researcher

# सभी इंस्टॉल किए गए स्किल्स को अपडेट करें
openclaw skills update --all

6. बेंचमार्क प्रदर्शन: SWE-bench, लेटेंसी और संसाधन उपयोग

मूल्यांकन मीट्रिक OpenClaw (Self-Hosted + Sonnet 4.6) Claude Code (आधिकारिक CLI) Devin (एंटरप्राइज) AutoGen v0.4 (Docker) वाणिज्यिक SaaS बॉट्स
SWE-bench Verified (सफलता दर) 68.4% 72.4% 71.8% 52.1% 41.2%
टूल कॉल सटीकता 94.6% 96.8% 95.2% 84.3% 79.5%
प्रथम टोकन विलंबता (TTFT) 0.42s (सक्रिय Gateway) 1.84s 4.80s (क्लाउड VM बूट) 1.10s 2.45s
निष्क्रिय RAM खपत 84 MB (Node/Rust हाइब्रिड) लागू नहीं (अस्थायी CLI) क्लाउड होस्टेड 420 MB (Python इंजन) क्लाउड होस्टेड
पीक RAM (5 समवर्ती कार्य) 340 MB लागू नहीं (एकल सत्र) क्लाउड होस्टेड 1,840 MB क्लाउड होस्टेड
सैंडबॉक्स स्टार्टअप ओवरहेड 180ms (कंटेनर धावक) कोई नहीं (होस्ट नेटिव) प्रोप्रायटरी हाइपरवाइजर 450ms प्रोप्रायटरी सैंडबॉक्स
समर्थित मैसेजिंग चैनल्स 20+ प्रोटोकॉल केवल टर्मिनल वेब और Slack केवल Python API वेब / Telegram
डेटा संप्रभुता और गोपनीयता 100% ऑन-प्रेमिस स्थानीय / Cloud API क्लोज्ड क्लाउड SaaS 100% ऑन-प्रेमिस क्लोज्ड क्लाउड SaaS

7. OpenClaw मूल्य निर्धारण: वास्तविक टोकन अर्थशास्त्र

openclaw pricing की खोज से जुड़ा सबसे सामान्य प्रश्न है: क्या OpenClaw मुफ़्त है?

OpenClaw सॉफ्टवेयर स्वयं 100% मुफ़्त और ओपन-सोर्स (Apache 2.0 / MIT लाइसेंस) है। कोई मासिक सदस्यता या सीट शुल्क नहीं है। केवल दो प्रकार के परिचालन खर्च होते हैं:

  1. होस्टिंग इंफ्रास्ट्रक्चर: VPS सर्वर ($4–$15 प्रति माह)।
  2. मॉडल API टोकन: प्रदाताओं (Anthropic, OpenAI, DeepSeek) को सीधे उपयोग के अनुसार भुगतान।

1,000 टास्क निष्पादन पर लागत तुलना

प्लेटफॉर्म मासिक बेस शुल्क मूल्य निर्धारण मॉडल सरल प्रश्न लागत जटिल कार्य लागत (कोड ऑडिट) 500 कार्यों का अनुमानित मासिक खर्च
OpenClaw (DeepSeek V4) $0.00 प्रत्यक्ष API ($0.14 / $0.28 प्रति 1M) $0.0008 $0.012 $6.40 ($5 VPS सहित)
OpenClaw (Claude Sonnet 4.6) $0.00 प्रत्यक्ष API ($3.00 / $15.00 प्रति 1M) $0.0042 $0.058 $29.50 ($5 VPS सहित)
Claude Code (Anthropic) $0.00 (Max प्लान आवश्यक) $20/माह + अतिरिक्त API $0.0042 $0.058 $45.00 – $80.00
Devin Enterprise $500.00 / सीट / माह शामिल ACUs + अतिरिक्त पैकेज सीट शुल्क में शामिल सीट शुल्क में शामिल $500.00+
वाणिज्यिक SaaS बॉट्स $20.00 – $50.00 / माह सीमित संदेश कोटा कोटे के भीतर सीमा पार करने पर ब्लॉक $20.00 – $100.00

8. संचालन, निगरानी और समस्या निवारण

# Gateway और सक्रिय सत्रों की स्थिति जांचें
openclaw gateway status

# वास्तविक समय में लॉग्स की निगरानी करें
openclaw logs --follow --lines 50

# कॉन्फ़िगरेशन की पुष्टि करें
openclaw config validate

# उच्च रीजनिंग मोड के साथ कार्य निष्पादित करें
openclaw agent --message "परियोजना की सुरक्षा और निर्भरताओं का ऑडिट करें" --thinking high

# Telegram पर अधिसूचना भेजें
openclaw message send --target "tg:987654321" --message "डिप्लॉयमेंट सफलतापूर्वक संपन्न हुआ।"

सामान्य त्रुटियां और समाधान

  1. पोर्ट व्यस्त (EADDRINUSE 18789): पुराना प्रोसेस चल रहा है। openclaw gateway stop या kill -9 $(lsof -t -i :18789) से समाप्त करें।
  2. Telegram विरोध (409 Conflict): एक ही बॉट टोकन का उपयोग करने वाले एकाधिक कंटेनर। केवल एक चालू रखें।
  3. अनुमति अस्वीकृत (EACCES /workspace): UID विसंगति। chown -R 10001:10001 ~/.openclaw/workspace चलाएं।

9. निष्कर्ष और रणनीतिक सिफारिश

OpenClaw हल्के टर्मिनल टूल्स और महंगे क्लाउड प्लेटफॉर्म के बीच की खाई को पाटता है। डिकपल्ड Gateway, 20+ चैनलों के समर्थन और Docker सैंडबॉक्स के साथ, यह डेटा संप्रभुता बनाए रखते हुए परिचालन लागत में 80% से अधिक की बचत प्रदान करता है।

← सभी लेख
0 / 4