### Risposta Rapida: Cos'è OpenClaw e perché si distingue?
OpenClaw è un assistente AI personale autonomo ed open-source basato su un'architettura Gateway disaccoppiata, compatibilità con oltre 20 canali di messaggistica ed esecuzione multi-agente in sandbox. A differenza degli agenti SaaS proprietari da $20–$50 al mese, OpenClaw non ha costi di abbonamento ($0) e costa solo $0,003–$0,042 per esecuzione via API diretta.
1. Panoramica: Cosa rappresenta OpenClaw nel 2026?
Nel 2026, lo sviluppo degli agenti intelligenti si è spostato dai semplici bot di risposta a cicli di esecuzione autonomi continui, attivi 24 ore su 24 e guidati da eventi. Sebbene strumenti come Claude Code e OpenAI Codex eccellano nel terminale locale degli sviluppatori, OpenClaw (precedentemente openclaw.ai) è diventato lo standard di riferimento open-source per gli assistenti personali capaci di interagire tramite decine di canali di messaggistica, automazioni Cron e sandbox multi-agente.
I tre pilastri architetturali di OpenClaw sono:
- Protocollo Gateway Disaccoppiato: Un demone centrale sulla porta
18789che governa l'instradamento dei canali, la persistenza delle sessioni, lo scheduler Cron e la ricezione di webhook. - Supporto Multicanale Nativo: Integrazione per oltre 20 piattaforme, tra cui Telegram, WhatsApp (Baileys), Discord (Bot API + Gateway), Slack (Bolt SDK), Signal, iMessage, Matrix e WebChat.
- Skill Modulari ed Esecuzione Sicura: Uno standard basato su Markdown (
SKILL.md) sincronizzato con il registro ClawHub, combinato con isolamento in container Docker e riduzione dei privilegi POSIX.
2. Architettura di OpenClaw: Gateway, Canali e Workspace
La caratteristica fondante di OpenClaw risiede nel disaccoppiamento tra piano di controllo ed esecuzione. Il demone centrale (OpenClaw Gateway) comunica tramite WebSockets e socket Unix sia con le interfacce client sia con le API dei servizi di messaggistica.
+-----------------------------------------------------------------------------------+
| Canali di Messaggistica Esterni |
| Telegram | WhatsApp | Discord | Slack | Signal | iMessage | Matrix |
+-----------------------------------------------------------------------------------+
| (Webhook / WebSocket / Bot API)
v
+-----------------------------------------------------------------------------------+
| OpenClaw Gateway (Porta 18789) |
| - Meccanismo DM Pairing e Allowlist - Memoria di contesto e sessioni |
| - Motore di pianificazione (CronTab) - Router per l'acquisizione di Webhook |
| - Ricarica a caldo (Hybrid Watch) - Failover e commutazione tra modelli |
+-----------------------------------------------------------------------------------+
| | |
v v v
+------------------+ +------------------+ +-------------------+
| Agente: Casa | | Agente: Lavoro | | Agente: DevOps |
| - Workspace-Home| | - Workspace-Work| | - Workspace-Ops |
| - SOUL.md | | - SOUL.md | | - SOUL.md |
| - CRM Personale | | - Jira / Linear | | - CI/CD e SSH |
+------------------+ +------------------+ +-------------------+
| | |
+--------------------------------------+------------------------------+
|
v
+-----------------------------------------------------------------------------------+
| Livello di Esecuzione in Sandbox Multi-Agente |
| - Isolamento tramite container Docker (`mode: non-main` / `mode: all`) |
| - Privilegi POSIX rimossi (`cap_drop: ALL`, UID senza privilegi 10001) |
| - Montaggi in sola lettura (`:ro`) e memoria effimera Tmpfs (`/tmp:noexec`) |
| - Runtime delle skill ClawHub (parser `SKILL.md` e test dinamico dei binari) |
+-----------------------------------------------------------------------------------+
Struttura delle Directory del Workspace
~/.openclaw/
├── openclaw.json # Configurazione principale dichiarativa (JSON5)
├── cron.json # Attività pianificate e orari di esecuzione
├── state/ # Database SQLite di sessione, cache e token
├── skills/ # Skill globali condivise
└── workspace/ # Directory operativa principale dell'agente
├── AGENTS.md # Linee guida e vincoli comportamentali
├── SOUL.md # Personalità, registro comunicativo e limiti
├── TOOLS.md # Specifiche e documentazione degli strumenti locali
└── skills/ # Skill specifiche per lo spazio di lavoro
└── repo-analyzer/
└── SKILL.md # Dichiarazione operativa della skill
Comandi Fondamentali del Gateway
# Verificare lo stato del demone, porte e consumo RAM
openclaw gateway status
# Avviare il Gateway come demone in background
openclaw gateway start
# Avviare in foreground con log dettagliati di debug
openclaw gateway --port 18789 --verbose
# Eseguire la diagnostica complessiva del sistema
openclaw doctor
# Riparare in automatico permessi e cartelle mancanti
openclaw doctor --fix
3. Deploy in Produzione con Docker: Guida Pratica
Assegnare privilegi di esecuzione shell a un agente direttamente sul sistema operativo host espone l'infrastruttura a rischi inaccettabili. L'approccio standard prevede l'uso di Docker Compose con profili di sicurezza avanzati.
File docker-compose.yml
version: "3.9"
services:
openclaw-gateway:
image: ghcr.io/openclaw/openclaw:latest
container_name: openclaw-gateway
restart: unless-stopped
user: "10001:10001"
security_opt:
- no-new-privileges:true
cap_drop:
- ALL
cap_add:
- CHOWN
- SETUID
- SETGID
environment:
- NODE_ENV=production
- OPENCLAW_HOME=/home/openclaw/.openclaw
- OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
- OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
- OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
- ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
- OPENAI_API_KEY=${OPENAI_API_KEY}
- DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
volumes:
- openclaw-config:/home/openclaw/.openclaw
- openclaw-workspace:/home/openclaw/.openclaw/workspace
- /var/run/docker.sock:/var/run/docker.sock:ro
ports:
- "127.0.0.1:18789:18789"
networks:
- openclaw-net
healthcheck:
test: ["CMD", "openclaw", "health"]
interval: 30s
timeout: 10s
retries: 3
start_period: 20s
openclaw-sandbox:
image: ghcr.io/openclaw/sandbox-runner:latest
container_name: openclaw-sandbox
restart: always
network_mode: none
read_only: true
tmpfs:
- /tmp:rw,noexec,nosuid,size=256m
security_opt:
- no-new-privileges:true
cap_drop:
- ALL
volumes:
- openclaw-workspace:/workspace:rw
environment:
- RUNNER_UID=10001
- RUNNER_GID=10001
volumes:
openclaw-config:
driver: local
openclaw-workspace:
driver: local
networks:
openclaw-net:
driver: bridge
File openclaw.json per Produzione
{
agents: {
defaults: {
workspace: "/home/openclaw/.openclaw/workspace",
model: {
primary: "anthropic/claude-sonnet-4-6",
fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
},
thinking: "high",
sandbox: {
mode: "non-main", // off | non-main | all
scope: "agent", // session | agent | shared
dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
timeoutSeconds: 300,
memoryLimitMb: 1024,
},
},
list: [
{
id: "main",
default: true,
workspace: "/home/openclaw/.openclaw/workspace",
},
{
id: "devops",
workspace: "/home/openclaw/.openclaw/workspace-devops",
sandbox: { mode: "all" },
},
],
},
channels: {
telegram: {
enabled: true,
botToken: "7123456789:AAFq_example_token_secret",
dmPolicy: "pairing", // pairing | allowlist | open | disabled
allowFrom: ["tg:987654321"],
},
discord: {
enabled: true,
botToken: "MTI4OTexampleDiscordBotToken",
dmPolicy: "allowlist",
allowFrom: ["dc:382910394857291029"],
},
},
cron: {
enabled: true,
maxConcurrentRuns: 4,
},
hotReload: "hybrid",
}
4. Orchestrazione Multi-Agente e Sicurezza della Sandbox
Politiche di Messaggistica (DM Policy) e Livelli di Isolamento
- Gestione del Traffico Entrante (DM Policy):
pairing(Predefinito): Gli utenti sconosciuti ricevono un codice univoco di accoppiamento. L'amministratore convalida tramiteopenclaw pairing approve.allowlist: Risponde unicamente agli account inclusi inallowFrom.open: Accessibile a chiunque (consigliato solo per bot informativi pubblici con sandbox forzato suall).disabled: Blocca la ricezione dei messaggi diretti per limitarsi alle notifiche Cron.
- Modalità di Sandbox:
off: Esecuzione diretta sull'host (velocissima, ma con elevato rischio di sicurezza).non-main(Raccomandato): L'agente principale pianifica normalmente, mentre i sub-agenti e le skill non verificate girano in container.all: Qualsiasi script o chiamata a tool avviene in container temporanei privi di rete (network_mode: none).
5. Motore delle Skill ed Ecosistema ClawHub
Le abilità degli agenti vengono estese tramite file SKILL.md:
---
name: github-pr-analyzer
description: Ispeziona le pull request GitHub, esegue test unitari e redige report di revisione.
metadata: {
"openclaw": {
"requires": {
"bins": ["gh", "jq", "git"],
"env": ["GITHUB_TOKEN"],
"config": ["sandbox.enabled"]
},
"os": ["linux", "darwin"],
"always": false,
"primaryEnv": "GITHUB_TOKEN"
}
}
---
# GitHub PR Analyzer Skill
Quando richiamato dall'utente o da webhook:
1. Recuperare il diff della PR tramite `gh pr diff <pr_number>`.
2. Individuare i file modificati e valutare l'impatto sui test.
3. Scrivere un report strutturato in Markdown con riferimenti al codice.
Gestione Skill tramite CLI
# Elencare le skill disponibili
openclaw skills list
# Installare una skill dal registro ufficiale ClawHub
openclaw skills install web-researcher
# Installare direttamente da un repository GitHub
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0
# Verificare autorizzazioni e firma digitale
openclaw skills verify web-researcher
# Aggiornare tutte le skill installate
openclaw skills update --all
6. Valutazione Benchmark: SWE-bench, Latenza e Risorse
| Parametro Valutato | OpenClaw (Self-Hosted + Sonnet 4.6) | Claude Code (CLI Ufficiale) | Devin (Enterprise) | AutoGen v0.4 (Docker) | Bot SaaS Chiusi |
|---|---|---|---|---|---|
| SWE-bench Verified (Percentuale Risolti) | 68,4% | 72,4% | 71,8% | 52,1% | 41,2% |
| Accuratezza Chiamate Tool | 94,6% | 96,8% | 95,2% | 84,3% | 79,5% |
| Latenza Primo Token (TTFT) | 0,42s (Gateway Attivo) | 1,84s | 4,80s (Avvio VM Cloud) | 1,10s | 2,45s |
| RAM in Idle (Gateway) | 84 MB (Ibrido Node/Rust) | N/D (CLI Temporanea) | Cloud Gestito | 420 MB (Motore Python) | Cloud Gestito |
| Picco RAM (5 Task in Parallelo) | 340 MB | N/D (Sessione singola) | Cloud Gestito | 1.840 MB | Cloud Gestito |
| Overhead Avvio Sandbox | 180ms (Runner Docker) | Nessuno (Nativo Host) | Virtualizzazione Cloud | 450ms | Sandbox Proprietaria |
| Canali di Messaggistica Supportati | 20+ Protocolli | Solo Terminale | Web e Slack | Solo API Python | Web / Telegram |
| Sovranità sui Dati | 100% On-Premise | Locale / API Cloud | SaaS Cloud Chiuso | 100% On-Premise | SaaS Cloud Chiuso |
7. Prezzi di OpenClaw: Costi Reali ed Economia dei Token
Il volume di ricerca per openclaw pricing riflette una domanda comune: OpenClaw è a pagamento?
Il software OpenClaw è gratuito e open-source al 100% (licenze Apache 2.0 / MIT). Non prevede canoni di licenza o costi per postazione. Gli unici costi operativi sono:
- Infrastruttura Server: Macchina virtuale VPS (circa $4–$15 al mese).
- Consumo API dei Modelli: Tariffazione a consumo direttamente presso i fornitori (Anthropic, OpenAI, DeepSeek).
Stima dei Costi per 1.000 Esecuzioni
| Piattaforma | Canone Mensile Base | Modello di Fatturazione | Costo per Query Semplice | Costo per Task Complesso (Audit) | Spesa Mensile Stimata (500 task) |
|---|---|---|---|---|---|
| OpenClaw (DeepSeek V4) | $0,00 | API diretta ($0,14 / $0,28 per 1M) | $0,0008 | $0,012 | $6,40 (con VPS da $5) |
| OpenClaw (Claude Sonnet 4.6) | $0,00 | API diretta ($3,00 / $15,00 per 1M) | $0,0042 | $0,058 | $29,50 (con VPS da $5) |
| Claude Code (Anthropic) | $0,00 (Richiede piano Max) | $20/mese + consumi API | $0,0042 | $0,058 | $45,00 – $80,00 |
| Devin Enterprise | $500,00 / postazione / mese | ACU incluse + pacchetti | Incluso nel canone | Incluso nel canone | $500,00+ |
| Bot SaaS Commerciali | $20,00 – $50,00 / mese | Soglie rigide di messaggi | Rientra nella quota | Blocco al limite | $20,00 – $100,00 |
8. Monitoraggio e Risoluzione dei Problemi
# Monitorare lo stato operativo del Gateway
openclaw gateway status
# Analizzare i log in tempo reale
openclaw logs --follow --lines 50
# Validare l'integrità dei file di configurazione
openclaw config validate
# Interrogare l'agente con ragionamento avanzato
openclaw agent --message "Esegui un controllo di sicurezza sulle dipendenze del codice" --thinking high
# Inviare una notifica a una chat Telegram
openclaw message send --target "tg:987654321" --message "Deploy completato con successo."
Risoluzione Errori Noti
- Conflitto Porta (
EADDRINUSE 18789): Un demone precedente non è stato chiuso. Interromperlo conopenclaw gateway stopoppurekill -9 $(lsof -t -i :18789). - Conflitto Telegram (
409 Conflict): Più container utilizzano contemporaneamente la medesima chiave Bot Token. - Permessi Workspace Negati (
EACCES): Mismatch tra l'UID del container (10001) e l'host. Risolvere conchown -R 10001:10001 ~/.openclaw/workspace.
9. Conclusioni e Suggerimenti Strategici
OpenClaw unisce la versatilità dei tool a riga di comando con l'automazione continua dei sistemi server distribuiti. L'architettura disaccoppiata del Gateway, la compatibilità nativa con oltre 20 canali e l'isolamento Docker ne fanno la soluzione ideale per le organizzazioni che cercano totale riservatezza e una riduzione dei costi fino all'80%.