Autonomous Agents

Panduan Agen Otonom OpenClaw: Arsitektur, Docker & Biaya

### Jawaban Cepat: Apa itu OpenClaw dan apa keunggulannya?

OpenClaw adalah asisten AI pribadi otonom sumber terbuka (open-source) berbasis arsitektur Gateway terpisah, mendukung lebih dari 20 platform perpesanan, dan eksekusi multi-agen dalam sandbox kontainer. Berbeda dari agen SaaS tertutup seharga $20–$50 per bulan, OpenClaw bebas biaya langganan ($0) dengan biaya rata-rata hanya $0,003–$0,042 per eksekusi melalui API model langsung.


1. Ikhtisar: Apa itu OpenClaw pada Tahun 2026?

Lanskap agen kecerdasan buatan pada tahun 2026 telah melewati titik balik krusial: beralih dari kotak obrolan statis satu kali respons menuju loop eksekusi otonom 24/7 yang digerakkan oleh peristiwa (event-driven). Sementara Claude Code dan OpenAI Codex berfokus pada terminal lokal pengembang, OpenClaw (sebelumnya openclaw.ai) telah memantapkan diri sebagai kerangka kerja sumber terbuka terkemuka untuk asisten AI pribadi yang mampu beroperasi melalui banyak aplikasi pesan, jadwal Cron, dan eksekusi multi-agen yang terisolasi.

OpenClaw dibangun di atas tiga pilar utama:

  1. Protokol Gateway Terpisah (Decoupled Gateway): Daemon pusat pada port 18789 yang menangani perutean pesan, retensi sesi, penjadwal Cron, dan penanganan webhook.
  2. Dukungan 20+ Saluran Perpesanan: Integrasi bawaan untuk Telegram, WhatsApp (Baileys), Discord (Bot API + Gateway), Slack (Bolt SDK), Signal, iMessage, Matrix, dan WebChat.
  3. Sistem Skills Modular & Sandbox: Standar keahlian berbasis Markdown (SKILL.md) dari repositori ClawHub yang dipadukan dengan isolasi kontainer Docker serta pembatasan kapabilitas POSIX.

2. Arsitektur OpenClaw: Gateway, Saluran & Workspace

Keunggulan utama OpenClaw terletak pada pemisahan antara bidang kontrol dan eksekusi. Daemon latar belakang (OpenClaw Gateway) berkomunikasi menggunakan WebSockets dan Unix domain sockets dengan antarmuka klien serta API perpesanan eksternal.

+-----------------------------------------------------------------------------------+
|                            Saluran Perpesanan Eksternal                           |
|   Telegram  |  WhatsApp  |  Discord  |  Slack  |  Signal  |  iMessage  |  Matrix  |
+-----------------------------------------------------------------------------------+
                                          | (Webhook / WebSocket / Bot API)
                                          v
+-----------------------------------------------------------------------------------+
|                            OpenClaw Gateway (Port 18789)                          |
|  - Engine Verifikasi Pairing DM & Allowlist - Penyimpanan Konteks & Sesi          |
|  - Mesin Penjadwal Cron (CronTab Engine)   - Perute & Penanganan Webhook          |
|  - Hot-Reload Konfigurasi (Hybrid Watch)   - Failover Otomatis Antar-Model        |
+-----------------------------------------------------------------------------------+
       |                                      |                              |
       v                                      v                              v
+------------------+                  +------------------+         +-------------------+
|  Agen: Rumah     |                  |  Agen: Kerja     |         |  Agen: DevOps     |
|  - Workspace-Home|                  |  - Workspace-Work|         |  - Workspace-Ops  |
|  - SOUL.md       |                  |  - SOUL.md       |         |  - SOUL.md        |
|  - CRM Pribadi   |                  |  - Jira / Linear |         |  - Cloud & SSH    |
+------------------+                  +------------------+         +-------------------+
       |                                      |                              |
       +--------------------------------------+------------------------------+
                                          |
                                          v
+-----------------------------------------------------------------------------------+
|                       Lapisan Eksekusi Sandbox Multi-Agen                         |
|  - Isolasi Kontainer Docker (`mode: non-main` / `mode: all`)                      |
|  - Pembatasan Hak POSIX Penuh (`cap_drop: ALL`, UID non-root 10001)               |
|  - Mount Volume Read-Only (`:ro`) dan Memori Tmpfs (`/tmp:noexec`)                |
|  - Runtime Skill ClawHub (parser `SKILL.md` dan validasi biner dinamis)           |
+-----------------------------------------------------------------------------------+

Struktur Direktori Workspace

Setiap agen diatur dalam struktur direktori rapi di bawah ~/.openclaw/:

~/.openclaw/
├── openclaw.json          # Konfigurasi deklaratif utama (format JSON5)
├── cron.json              # Tugas terjadwal Cron yang persisten
├── state/                 # Database sesi SQLite, cache, dan token
├── skills/                # Skills global yang dikelola bersama
└── workspace/             # Direktori kerja standar agen
    ├── AGENTS.md          # Aturan umum dan panduan perilaku agen
    ├── SOUL.md            # Persona, nada bicara, batasan, dan etika
    ├── TOOLS.md           # Panduan penggunaan alat lokal
    └── skills/            # Skills spesifik workspace
        └── repo-analyzer/
            └── SKILL.md   # Deklarasi skill yang dapat dieksekusi

Perintah Penting Pengelolaan Gateway

# Memeriksa status Gateway, port, dan penggunaan RAM
openclaw gateway status

# Menjalankan Gateway sebagai daemon di latar belakang
openclaw gateway start

# Menjalankan di latar depan dengan log debug terperinci
openclaw gateway --port 18789 --verbose

# Menjalankan audit diagnostik sistem dan konfigurasi
openclaw doctor

# Memperbaiki izin akses dan direktori yang hilang secara otomatis
openclaw doctor --fix

3. Panduan Deploy Produksi Menggunakan Docker

Memberikan akses shell langsung kepada agen AI pada sistem operasi host memiliki risiko keamanan fatal. Standar implementasi di lingkungan produksi adalah menggunakan Docker Compose dengan isolasi jaringan.

File docker-compose.yml Produksi

version: "3.9"

services:
  openclaw-gateway:
    image: ghcr.io/openclaw/openclaw:latest
    container_name: openclaw-gateway
    restart: unless-stopped
    user: "10001:10001"
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    cap_add:
      - CHOWN
      - SETUID
      - SETGID
    environment:
      - NODE_ENV=production
      - OPENCLAW_HOME=/home/openclaw/.openclaw
      - OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
      - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
      - OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
      - ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
      - OPENAI_API_KEY=${OPENAI_API_KEY}
      - DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
    volumes:
      - openclaw-config:/home/openclaw/.openclaw
      - openclaw-workspace:/home/openclaw/.openclaw/workspace
      - /var/run/docker.sock:/var/run/docker.sock:ro
    ports:
      - "127.0.0.1:18789:18789"
    networks:
      - openclaw-net
    healthcheck:
      test: ["CMD", "openclaw", "health"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 20s

  openclaw-sandbox:
    image: ghcr.io/openclaw/sandbox-runner:latest
    container_name: openclaw-sandbox
    restart: always
    network_mode: none
    read_only: true
    tmpfs:
      - /tmp:rw,noexec,nosuid,size=256m
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    volumes:
      - openclaw-workspace:/workspace:rw
    environment:
      - RUNNER_UID=10001
      - RUNNER_GID=10001

volumes:
  openclaw-config:
    driver: local
  openclaw-workspace:
    driver: local

networks:
  openclaw-net:
    driver: bridge

Konfigurasi openclaw.json Produksi

{
  agents: {
    defaults: {
      workspace: "/home/openclaw/.openclaw/workspace",
      model: {
        primary: "anthropic/claude-sonnet-4-6",
        fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
      },
      thinking: "high",
      sandbox: {
        mode: "non-main", // off | non-main | all
        scope: "agent",   // session | agent | shared
        dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
        timeoutSeconds: 300,
        memoryLimitMb: 1024,
      },
    },
    list: [
      {
        id: "main",
        default: true,
        workspace: "/home/openclaw/.openclaw/workspace",
      },
      {
        id: "devops",
        workspace: "/home/openclaw/.openclaw/workspace-devops",
        sandbox: { mode: "all" },
      },
    ],
  },
  channels: {
    telegram: {
      enabled: true,
      botToken: "7123456789:AAFq_example_token_secret",
      dmPolicy: "pairing", // pairing | allowlist | open | disabled
      allowFrom: ["tg:987654321"],
    },
    discord: {
      enabled: true,
      botToken: "MTI4OTexampleDiscordBotToken",
      dmPolicy: "allowlist",
      allowFrom: ["dc:382910394857291029"],
    },
  },
  cron: {
    enabled: true,
    maxConcurrentRuns: 4,
  },
  hotReload: "hybrid",
}

4. Orkestrasi Multi-Agen dan Keamanan Sandbox

Kebijakan DM dan Mode Sandbox

  1. Kontrol Pesan Masuk (DM Policy):
  • pairing (Default): Pengirim yang belum dikenal akan menerima kode pairing kriptografis. Admin harus menyetujui lewat openclaw pairing approve .
  • allowlist: Hanya akun yang terdaftar dalam allowFrom yang dapat berinteraksi dan mengeksekusi perintah.
  • open: Terbuka untuk umum (hanya disarankan untuk bot layanan informasi dengan sandbox all).
  • disabled: Menolak semua pesan masuk dan hanya menjalankan pengiriman notifikasi berkala.
  1. Tingkatan Sandbox:
  • off: Eksekusi langsung pada host (sangat cepat tetapi berisiko tinggi).
  • non-main (Disarankan): Agen utama berjalan pada lingkungan normal, sementara sub-agen dan skrip berjalan di kontainer Docker.
  • all: Semua eksekusi alat dan skrip dipisahkan dalam kontainer tanpa akses internet (network_mode: none).

5. Mesin Skills dan Ekosistem ClawHub

Fungsionalitas agen diperluas melalui file Skills berformat SKILL.md:

---
name: github-pr-analyzer
description: Memeriksa Pull Request GitHub, menjalankan pengujian otomatis, dan merangkum review.
metadata: {
  "openclaw": {
    "requires": {
      "bins": ["gh", "jq", "git"],
      "env": ["GITHUB_TOKEN"],
      "config": ["sandbox.enabled"]
    },
    "os": ["linux", "darwin"],
    "always": false,
    "primaryEnv": "GITHUB_TOKEN"
  }
}
---

# Skill Analisis GitHub PR

Ketika dipicu oleh pengguna atau webhook:
1. Dapatkan diff PR dengan perintah `gh pr diff <pr_number>`.
2. Identifikasi file yang berubah dan evaluasi dampaknya pada pengujian unit.
3. Buat laporan tinjauan terstruktur dalam Markdown dengan kutipan kode.

Manajemen Skills melalui CLI

# Menampilkan daftar skill yang tersedia
openclaw skills list

# Menginstal skill dari repositori resmi ClawHub
openclaw skills install web-researcher

# Menginstal skill langsung dari repositori GitHub
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0

# Memverifikasi tanda tangan digital dan izin akses skill
openclaw skills verify web-researcher

# Memperbarui semua skill yang terpasang
openclaw skills update --all

6. Uji Tolok Ukur (Benchmark): SWE-bench dan Konsumsi Sumber Daya

Metrik Evaluasi OpenClaw (Self-Hosted + Sonnet 4.6) Claude Code (CLI Resmi) Devin (Enterprise) AutoGen v0.4 (Docker) Bot SaaS Komersial
SWE-bench Verified (Tingkat Solusi) 68,4% 72,4% 71,8% 52,1% 41,2%
Akurasi Pemanggilan Tool 94,6% 96,8% 95,2% 84,3% 79,5%
Latensi Token Pertama (TTFT) 0,42 detik (Gateway Residen) 1,84 detik 4,80 detik (Boot VM Cloud) 1,10 detik 2,45 detik
Penggunaan RAM saat Idle 84 MB (Hibrida Node/Rust) N/A (CLI Sementara) Cloud Terkelola 420 MB (Mesin Python) Cloud Terkelola
Puncak RAM (5 Tugas Simultan) 340 MB N/A (Sesi Tunggal) Cloud Terkelola 1.840 MB Cloud Terkelola
Overhead Startup Sandbox 180 ms (Kontainer Siap Pakai) Tanpa Overhead (Host) Hypervisor Khusus 450 ms Sandbox Khusus
Jumlah Saluran Perpesanan 20+ Saluran Hanya Terminal Web dan Slack Hanya API Python Web / Telegram
Kedaulatan & Privasi Data 100% On-Premise Lokal / API Cloud SaaS Cloud Tertutup 100% On-Premise SaaS Cloud Tertutup

7. Harga OpenClaw: Biaya Token Riil vs SaaS

Tingginya pencarian openclaw pricing mencerminkan pertanyaan mendasar pengguna: Apakah OpenClaw berbayar?

Perangkat lunak OpenClaw 100% gratis dan bersumber terbuka (lisensi Apache 2.0 / MIT). Tidak ada biaya langganan bulanan atau biaya per pengguna. Biaya riil operasional hanya mencakup dua komponen:

  1. Infrastruktur Server: VPS cloud murah ($4–$15 per bulan).
  2. Biaya Token API Model: Pembayaran sesuai penggunaan langsung ke penyedia model (Anthropic, OpenAI, DeepSeek).

Estimasi Biaya untuk 1.000 Tugas Riil

Platform Biaya Langganan Bulanan Model Penagihan Biaya Pertanyaan Sederhana Biaya Tugas Kompleks (Audit Kode) Estimasi Biaya Bulanan (500 tugas)
OpenClaw (DeepSeek V4) $0,00 API Langsung ($0,14 / $0,28 per 1M) $0,0008 $0,012 $6,40 (termasuk VPS $5)
OpenClaw (Claude Sonnet 4.6) $0,00 API Langsung ($3,00 / $15,00 per 1M) $0.0042 $0.058 $29,50 (termasuk VPS $5)
Claude Code (Anthropic) $0,00 (Wajib paket Max) $20/bln + kelebihan API $0.0042 $0.058 $45,00 – $80,00
Devin Enterprise $500,00 / pengguna / bulan ACU disertakan + paket tambahan Termasuk dalam paket Termasuk dalam paket $500,00+
Bot SaaS Komersial $20,00 – $50,00 / bulan Kuota pesan terbatas Termasuk dalam kuota Batas kuota cepat habis $20,00 – $100,00

8. Pemeliharaan, Pemantauan & Pemecahan Masalah

# Memeriksa status operasional Gateway dan koneksi aktif
openclaw gateway status

# Memantau log sistem secara real-time
openclaw logs --follow --lines 50

# Memvalidasi sintaks konfigurasi
openclaw config validate

# Menjalankan tugas penalaran mendalam pada agen
openclaw agent --message "Lakukan audit keamanan pada dependensi proyek saat ini" --thinking high

# Mengirimkan pesan notifikasi langsung ke Telegram
openclaw message send --target "tg:987654321" --message "Deployment otomatis telah berhasil diselesaikan."

Masalah Umum dan Solusinya

  1. Konflik Port (EADDRINUSE 18789): Ada proses Gateway sebelumnya yang belum mati. Hentikan dengan openclaw gateway stop atau kill -9 $(lsof -t -i :18789).
  2. Konflik Webhook Telegram (409 Conflict): Beberapa kontainer menggunakan satu Bot Token secara bersamaan.
  3. Izin Akses Workspace Gagal (EACCES): UID pengguna tidak sesuai dengan hak akses folder. Perbaiki dengan chown -R 10001:10001 ~/.openclaw/workspace.

9. Kesimpulan dan Rekomendasi Strategis

OpenClaw menjembatani kesenjangan antara alat CLI yang cepat dan platform cloud yang mahal serta tertutup. Dengan arsitektur Gateway terpisah, dukungan untuk lebih dari 20 aplikasi perpesanan, dan isolasi ketat dalam Docker, OpenClaw memberikan kedaulatan data penuh dengan efisiensi biaya lebih dari 80%.

← Semua artikel
0 / 4