Autonomous Agents

Guida all'Agente Autonomo OpenClaw: Architettura, Docker e Costi

### Risposta Rapida: Cos'è OpenClaw e perché si distingue?

OpenClaw è un assistente AI personale autonomo ed open-source basato su un'architettura Gateway disaccoppiata, compatibilità con oltre 20 canali di messaggistica ed esecuzione multi-agente in sandbox. A differenza degli agenti SaaS proprietari da $20–$50 al mese, OpenClaw non ha costi di abbonamento ($0) e costa solo $0,003–$0,042 per esecuzione via API diretta.


1. Panoramica: Cosa rappresenta OpenClaw nel 2026?

Nel 2026, lo sviluppo degli agenti intelligenti si è spostato dai semplici bot di risposta a cicli di esecuzione autonomi continui, attivi 24 ore su 24 e guidati da eventi. Sebbene strumenti come Claude Code e OpenAI Codex eccellano nel terminale locale degli sviluppatori, OpenClaw (precedentemente openclaw.ai) è diventato lo standard di riferimento open-source per gli assistenti personali capaci di interagire tramite decine di canali di messaggistica, automazioni Cron e sandbox multi-agente.

I tre pilastri architetturali di OpenClaw sono:

  1. Protocollo Gateway Disaccoppiato: Un demone centrale sulla porta 18789 che governa l'instradamento dei canali, la persistenza delle sessioni, lo scheduler Cron e la ricezione di webhook.
  2. Supporto Multicanale Nativo: Integrazione per oltre 20 piattaforme, tra cui Telegram, WhatsApp (Baileys), Discord (Bot API + Gateway), Slack (Bolt SDK), Signal, iMessage, Matrix e WebChat.
  3. Skill Modulari ed Esecuzione Sicura: Uno standard basato su Markdown (SKILL.md) sincronizzato con il registro ClawHub, combinato con isolamento in container Docker e riduzione dei privilegi POSIX.

2. Architettura di OpenClaw: Gateway, Canali e Workspace

La caratteristica fondante di OpenClaw risiede nel disaccoppiamento tra piano di controllo ed esecuzione. Il demone centrale (OpenClaw Gateway) comunica tramite WebSockets e socket Unix sia con le interfacce client sia con le API dei servizi di messaggistica.

+-----------------------------------------------------------------------------------+
|                            Canali di Messaggistica Esterni                        |
|   Telegram  |  WhatsApp  |  Discord  |  Slack  |  Signal  |  iMessage  |  Matrix  |
+-----------------------------------------------------------------------------------+
                                          | (Webhook / WebSocket / Bot API)
                                          v
+-----------------------------------------------------------------------------------+
|                            OpenClaw Gateway (Porta 18789)                         |
|  - Meccanismo DM Pairing e Allowlist       - Memoria di contesto e sessioni       |
|  - Motore di pianificazione (CronTab)     - Router per l'acquisizione di Webhook  |
|  - Ricarica a caldo (Hybrid Watch)        - Failover e commutazione tra modelli   |
+-----------------------------------------------------------------------------------+
       |                                      |                              |
       v                                      v                              v
+------------------+                  +------------------+         +-------------------+
|  Agente: Casa    |                  |  Agente: Lavoro  |         |  Agente: DevOps   |
|  - Workspace-Home|                  |  - Workspace-Work|         |  - Workspace-Ops  |
|  - SOUL.md       |                  |  - SOUL.md       |         |  - SOUL.md        |
|  - CRM Personale |                  |  - Jira / Linear |         |  - CI/CD e SSH    |
+------------------+                  +------------------+         +-------------------+
       |                                      |                              |
       +--------------------------------------+------------------------------+
                                          |
                                          v
+-----------------------------------------------------------------------------------+
|                     Livello di Esecuzione in Sandbox Multi-Agente                 |
|  - Isolamento tramite container Docker (`mode: non-main` / `mode: all`)           |
|  - Privilegi POSIX rimossi (`cap_drop: ALL`, UID senza privilegi 10001)           |
|  - Montaggi in sola lettura (`:ro`) e memoria effimera Tmpfs (`/tmp:noexec`)      |
|  - Runtime delle skill ClawHub (parser `SKILL.md` e test dinamico dei binari)     |
+-----------------------------------------------------------------------------------+

Struttura delle Directory del Workspace

~/.openclaw/
├── openclaw.json          # Configurazione principale dichiarativa (JSON5)
├── cron.json              # Attività pianificate e orari di esecuzione
├── state/                 # Database SQLite di sessione, cache e token
├── skills/                # Skill globali condivise
└── workspace/             # Directory operativa principale dell'agente
    ├── AGENTS.md          # Linee guida e vincoli comportamentali
    ├── SOUL.md            # Personalità, registro comunicativo e limiti
    ├── TOOLS.md           # Specifiche e documentazione degli strumenti locali
    └── skills/            # Skill specifiche per lo spazio di lavoro
        └── repo-analyzer/
            └── SKILL.md   # Dichiarazione operativa della skill

Comandi Fondamentali del Gateway

# Verificare lo stato del demone, porte e consumo RAM
openclaw gateway status

# Avviare il Gateway come demone in background
openclaw gateway start

# Avviare in foreground con log dettagliati di debug
openclaw gateway --port 18789 --verbose

# Eseguire la diagnostica complessiva del sistema
openclaw doctor

# Riparare in automatico permessi e cartelle mancanti
openclaw doctor --fix

3. Deploy in Produzione con Docker: Guida Pratica

Assegnare privilegi di esecuzione shell a un agente direttamente sul sistema operativo host espone l'infrastruttura a rischi inaccettabili. L'approccio standard prevede l'uso di Docker Compose con profili di sicurezza avanzati.

File docker-compose.yml

version: "3.9"

services:
  openclaw-gateway:
    image: ghcr.io/openclaw/openclaw:latest
    container_name: openclaw-gateway
    restart: unless-stopped
    user: "10001:10001"
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    cap_add:
      - CHOWN
      - SETUID
      - SETGID
    environment:
      - NODE_ENV=production
      - OPENCLAW_HOME=/home/openclaw/.openclaw
      - OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
      - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
      - OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
      - ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
      - OPENAI_API_KEY=${OPENAI_API_KEY}
      - DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
    volumes:
      - openclaw-config:/home/openclaw/.openclaw
      - openclaw-workspace:/home/openclaw/.openclaw/workspace
      - /var/run/docker.sock:/var/run/docker.sock:ro
    ports:
      - "127.0.0.1:18789:18789"
    networks:
      - openclaw-net
    healthcheck:
      test: ["CMD", "openclaw", "health"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 20s

  openclaw-sandbox:
    image: ghcr.io/openclaw/sandbox-runner:latest
    container_name: openclaw-sandbox
    restart: always
    network_mode: none
    read_only: true
    tmpfs:
      - /tmp:rw,noexec,nosuid,size=256m
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    volumes:
      - openclaw-workspace:/workspace:rw
    environment:
      - RUNNER_UID=10001
      - RUNNER_GID=10001

volumes:
  openclaw-config:
    driver: local
  openclaw-workspace:
    driver: local

networks:
  openclaw-net:
    driver: bridge

File openclaw.json per Produzione

{
  agents: {
    defaults: {
      workspace: "/home/openclaw/.openclaw/workspace",
      model: {
        primary: "anthropic/claude-sonnet-4-6",
        fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
      },
      thinking: "high",
      sandbox: {
        mode: "non-main", // off | non-main | all
        scope: "agent",   // session | agent | shared
        dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
        timeoutSeconds: 300,
        memoryLimitMb: 1024,
      },
    },
    list: [
      {
        id: "main",
        default: true,
        workspace: "/home/openclaw/.openclaw/workspace",
      },
      {
        id: "devops",
        workspace: "/home/openclaw/.openclaw/workspace-devops",
        sandbox: { mode: "all" },
      },
    ],
  },
  channels: {
    telegram: {
      enabled: true,
      botToken: "7123456789:AAFq_example_token_secret",
      dmPolicy: "pairing", // pairing | allowlist | open | disabled
      allowFrom: ["tg:987654321"],
    },
    discord: {
      enabled: true,
      botToken: "MTI4OTexampleDiscordBotToken",
      dmPolicy: "allowlist",
      allowFrom: ["dc:382910394857291029"],
    },
  },
  cron: {
    enabled: true,
    maxConcurrentRuns: 4,
  },
  hotReload: "hybrid",
}

4. Orchestrazione Multi-Agente e Sicurezza della Sandbox

Politiche di Messaggistica (DM Policy) e Livelli di Isolamento

  1. Gestione del Traffico Entrante (DM Policy):
  • pairing (Predefinito): Gli utenti sconosciuti ricevono un codice univoco di accoppiamento. L'amministratore convalida tramite openclaw pairing approve .
  • allowlist: Risponde unicamente agli account inclusi in allowFrom.
  • open: Accessibile a chiunque (consigliato solo per bot informativi pubblici con sandbox forzato su all).
  • disabled: Blocca la ricezione dei messaggi diretti per limitarsi alle notifiche Cron.
  1. Modalità di Sandbox:
  • off: Esecuzione diretta sull'host (velocissima, ma con elevato rischio di sicurezza).
  • non-main (Raccomandato): L'agente principale pianifica normalmente, mentre i sub-agenti e le skill non verificate girano in container.
  • all: Qualsiasi script o chiamata a tool avviene in container temporanei privi di rete (network_mode: none).

5. Motore delle Skill ed Ecosistema ClawHub

Le abilità degli agenti vengono estese tramite file SKILL.md:

---
name: github-pr-analyzer
description: Ispeziona le pull request GitHub, esegue test unitari e redige report di revisione.
metadata: {
  "openclaw": {
    "requires": {
      "bins": ["gh", "jq", "git"],
      "env": ["GITHUB_TOKEN"],
      "config": ["sandbox.enabled"]
    },
    "os": ["linux", "darwin"],
    "always": false,
    "primaryEnv": "GITHUB_TOKEN"
  }
}
---

# GitHub PR Analyzer Skill

Quando richiamato dall'utente o da webhook:
1. Recuperare il diff della PR tramite `gh pr diff <pr_number>`.
2. Individuare i file modificati e valutare l'impatto sui test.
3. Scrivere un report strutturato in Markdown con riferimenti al codice.

Gestione Skill tramite CLI

# Elencare le skill disponibili
openclaw skills list

# Installare una skill dal registro ufficiale ClawHub
openclaw skills install web-researcher

# Installare direttamente da un repository GitHub
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0

# Verificare autorizzazioni e firma digitale
openclaw skills verify web-researcher

# Aggiornare tutte le skill installate
openclaw skills update --all

6. Valutazione Benchmark: SWE-bench, Latenza e Risorse

Parametro Valutato OpenClaw (Self-Hosted + Sonnet 4.6) Claude Code (CLI Ufficiale) Devin (Enterprise) AutoGen v0.4 (Docker) Bot SaaS Chiusi
SWE-bench Verified (Percentuale Risolti) 68,4% 72,4% 71,8% 52,1% 41,2%
Accuratezza Chiamate Tool 94,6% 96,8% 95,2% 84,3% 79,5%
Latenza Primo Token (TTFT) 0,42s (Gateway Attivo) 1,84s 4,80s (Avvio VM Cloud) 1,10s 2,45s
RAM in Idle (Gateway) 84 MB (Ibrido Node/Rust) N/D (CLI Temporanea) Cloud Gestito 420 MB (Motore Python) Cloud Gestito
Picco RAM (5 Task in Parallelo) 340 MB N/D (Sessione singola) Cloud Gestito 1.840 MB Cloud Gestito
Overhead Avvio Sandbox 180ms (Runner Docker) Nessuno (Nativo Host) Virtualizzazione Cloud 450ms Sandbox Proprietaria
Canali di Messaggistica Supportati 20+ Protocolli Solo Terminale Web e Slack Solo API Python Web / Telegram
Sovranità sui Dati 100% On-Premise Locale / API Cloud SaaS Cloud Chiuso 100% On-Premise SaaS Cloud Chiuso

7. Prezzi di OpenClaw: Costi Reali ed Economia dei Token

Il volume di ricerca per openclaw pricing riflette una domanda comune: OpenClaw è a pagamento?

Il software OpenClaw è gratuito e open-source al 100% (licenze Apache 2.0 / MIT). Non prevede canoni di licenza o costi per postazione. Gli unici costi operativi sono:

  1. Infrastruttura Server: Macchina virtuale VPS (circa $4–$15 al mese).
  2. Consumo API dei Modelli: Tariffazione a consumo direttamente presso i fornitori (Anthropic, OpenAI, DeepSeek).

Stima dei Costi per 1.000 Esecuzioni

Piattaforma Canone Mensile Base Modello di Fatturazione Costo per Query Semplice Costo per Task Complesso (Audit) Spesa Mensile Stimata (500 task)
OpenClaw (DeepSeek V4) $0,00 API diretta ($0,14 / $0,28 per 1M) $0,0008 $0,012 $6,40 (con VPS da $5)
OpenClaw (Claude Sonnet 4.6) $0,00 API diretta ($3,00 / $15,00 per 1M) $0,0042 $0,058 $29,50 (con VPS da $5)
Claude Code (Anthropic) $0,00 (Richiede piano Max) $20/mese + consumi API $0,0042 $0,058 $45,00 – $80,00
Devin Enterprise $500,00 / postazione / mese ACU incluse + pacchetti Incluso nel canone Incluso nel canone $500,00+
Bot SaaS Commerciali $20,00 – $50,00 / mese Soglie rigide di messaggi Rientra nella quota Blocco al limite $20,00 – $100,00

8. Monitoraggio e Risoluzione dei Problemi

# Monitorare lo stato operativo del Gateway
openclaw gateway status

# Analizzare i log in tempo reale
openclaw logs --follow --lines 50

# Validare l'integrità dei file di configurazione
openclaw config validate

# Interrogare l'agente con ragionamento avanzato
openclaw agent --message "Esegui un controllo di sicurezza sulle dipendenze del codice" --thinking high

# Inviare una notifica a una chat Telegram
openclaw message send --target "tg:987654321" --message "Deploy completato con successo."

Risoluzione Errori Noti

  1. Conflitto Porta (EADDRINUSE 18789): Un demone precedente non è stato chiuso. Interromperlo con openclaw gateway stop oppure kill -9 $(lsof -t -i :18789).
  2. Conflitto Telegram (409 Conflict): Più container utilizzano contemporaneamente la medesima chiave Bot Token.
  3. Permessi Workspace Negati (EACCES): Mismatch tra l'UID del container (10001) e l'host. Risolvere con chown -R 10001:10001 ~/.openclaw/workspace.

9. Conclusioni e Suggerimenti Strategici

OpenClaw unisce la versatilità dei tool a riga di comando con l'automazione continua dei sistemi server distribuiti. L'architettura disaccoppiata del Gateway, la compatibilità nativa con oltre 20 canali e l'isolamento Docker ne fanno la soluzione ideale per le organizzazioni che cercano totale riservatezza e una riduzione dei costi fino all'80%.

← Tutti gli Articoli
0 / 4