Autonomous Agents

OpenClaw: руководство по автономному агенту, Docker и ценам

### Краткий ответ: Что такое OpenClaw и чем он отличается?

OpenClaw — это персональный автономный AI-ассистент с открытым исходным кодом, архитектурой Gateway, поддержкой 20+ мессенджеров и изолированной мультиагентной средой. В отличие от проприетарных SaaS-агентов за $20–$50 в месяц, self-hosted OpenClaw не требует подписки ($0), а стоимость задачи составляет $0.003–$0.042 при прямом подключении API моделей.


1. Обзор: Что представляет собой OpenClaw в 2026 году?

Экосистема AI-агентов в 2026 году преодолела фундаментальный рубеж: переход от изолированных диалоговых окон к непрерывным, управляемым событиями автономным циклам выполнения. В то время как Claude Code и OpenAI Codex ориентированы преимущественно на локальные терминалы разработчиков, OpenClaw (ранее openclaw.ai) зарекомендовал себя как ведущий open-source фреймворк для персонального AI-ассистента, функционирующего в круглосуточном режиме (24/7) через десятки каналов связи, cron-расписания и изолированные задачи.

В отличие от тяжеловесных десктопных надстроек, OpenClaw базируется на трех архитектурных компонентах:

  1. Декуплированный шлюз (Gateway Protocol): Центральный демон на порту 18789, обеспечивающий маршрутизацию каналов, персистентность сессий, cron-планировщик и обработку вебхуков.
  2. Мультиканальная маршрутизация: Нативная поддержка 20+ платформ, включая Telegram, WhatsApp (Baileys), Discord (Bot API + Gateway), Slack (Bolt SDK), Signal (signal-cli), iMessage, Matrix и WebChat.
  3. Модульные навыки и изолированные агенты: Стандарт навыков в формате Markdown (SKILL.md) из реестра ClawHub в сочетании с контейнерной изоляцией Docker и ограничением POSIX-привилегий.

В условиях роста цен на корпоративные SaaS-подписки и ужесточения требований к хранению данных, self-hosted развертывание OpenClaw на собственных Linux-серверах стало индустриальным стандартом.


2. Архитектура OpenClaw: Gateway, каналы и рабочая область

Основа OpenClaw — разделенная клиент-серверная архитектура. Центральным звеном выступает фоновый сервис (OpenClaw Gateway), взаимодействующий по WebSockets и сокетам Unix с клиентскими интерфейсами и внешними API.

+-----------------------------------------------------------------------------------+
|                            Внешние каналы сообщений                               |
|   Telegram  |  WhatsApp  |  Discord  |  Slack  |  Signal  |  iMessage  |  Matrix  |
+-----------------------------------------------------------------------------------+
                                          | (Webhook / WebSocket / Bot API)
                                          v
+-----------------------------------------------------------------------------------+
|                            OpenClaw Gateway (Порт 18789)                          |
|  - DM Pairing и механизм Allowlist        - Хранилище контекста и сессий          |
|  - Планировщик задач (CronTab Engine)     - Маршрутизатор входящих Webhook        |
|  - Hot-Reload конфигурации (Hybrid Watch) - Отказоустойчивость и переключение LLM |
+-----------------------------------------------------------------------------------+
       |                                      |                              |
       v                                      v                              v
+------------------+                  +------------------+         +-------------------+
|  Агент: Home     |                  |  Агент: Work     |         |  Агент: DevOps    |
|  - Workspace-Home|                  |  - Workspace-Work|         |  - Workspace-Ops  |
|  - SOUL.md       |                  |  - SOUL.md       |         |  - SOUL.md        |
|  - Личный CRM    |                  |  - Jira / Linear |         |  - Kubernetes/SSH |
+------------------+                  +------------------+         +-------------------+
       |                                      |                              |
       +--------------------------------------+------------------------------+
                                          |
                                          v
+-----------------------------------------------------------------------------------+
|                      Слой изолированного исполнения (Sandbox)                     |
|  - Изоляция в Docker-контейнерах (`mode: non-main` / `mode: all`)                 |
|  - Сброс POSIX-привилегий (`cap_drop: ALL`, непривилегированный UID 10001)        |
|  - Read-Only монтирование томов (`:ro`) и Tmpfs (`/tmp:noexec`)                   |
|  - Рантайм навыков ClawHub (`SKILL.md`, динамическая проверка бинарников)         |
+-----------------------------------------------------------------------------------+

Структура каталогов рабочей области (Workspace)

Каждый агент OpenClaw размещается в файловой иерархии ~/.openclaw/:

~/.openclaw/
├── openclaw.json          # Главная декларативная конфигурация (JSON5)
├── cron.json              # Задачи cron и расписания фонового запуска
├── state/                 # Сессии SQLite, кэш key-value, токены доступа
├── skills/                # Глобально управляемые разделяемые навыки
└── workspace/             # Основной рабочий каталог агента
    ├── AGENTS.md          # Системные правила и инструкции поведения
    ├── SOUL.md            # Характер, тон, стиль общения и ограничения
    ├── TOOLS.md           # Инструкции к локальным утилитам и окружению
    └── skills/            # Навыки уровня воркспейса
        └── repo-analyzer/
            └── SKILL.md   # Декларация исполняемого навыка

Базовые команды управления Gateway

Управление службой OpenClaw Gateway выполняется через встроенный CLI:

# Проверить статус Gateway, привязку портов и потребление RAM
openclaw gateway status

# Запустить Gateway в фоновом режиме демона
openclaw gateway start

# Запустить Gateway в foreground с подробными логами отладки
openclaw gateway --port 18789 --verbose

# Запустить системную диагностику и аудит окружения
openclaw doctor

# Автоматически исправить права доступа и отсутствующие каталоги
openclaw doctor --fix

3. Развертывание в Docker: Инструкция для продакшена

Для надежной изоляции запуск AI-агентов с доступом к командной строке на хостовой системе недопустим из-за риска эскалации привилегий. Стандартом является развертывание через Docker Compose с разделением сетевых контуров и минимальными правами доступа.

Рабочий docker-compose.yml

version: "3.9"

services:
  openclaw-gateway:
    image: ghcr.io/openclaw/openclaw:latest
    container_name: openclaw-gateway
    restart: unless-stopped
    user: "10001:10001"
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    cap_add:
      - CHOWN
      - SETUID
      - SETGID
    environment:
      - NODE_ENV=production
      - OPENCLAW_HOME=/home/openclaw/.openclaw
      - OPENCLAW_STATE_DIR=/home/openclaw/.openclaw/state
      - OPENCLAW_GATEWAY_TOKEN=${OPENCLAW_GATEWAY_TOKEN}
      - OPENCLAW_GATEWAY_PASSWORD=${OPENCLAW_GATEWAY_PASSWORD}
      - ANTHROPIC_API_KEY=${ANTHROPIC_API_KEY}
      - OPENAI_API_KEY=${OPENAI_API_KEY}
      - DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
    volumes:
      - openclaw-config:/home/openclaw/.openclaw
      - openclaw-workspace:/home/openclaw/.openclaw/workspace
      - /var/run/docker.sock:/var/run/docker.sock:ro
    ports:
      - "127.0.0.1:18789:18789"
    networks:
      - openclaw-net
    healthcheck:
      test: ["CMD", "openclaw", "health"]
      interval: 30s
      timeout: 10s
      retries: 3
      start_period: 20s

  openclaw-sandbox:
    image: ghcr.io/openclaw/sandbox-runner:latest
    container_name: openclaw-sandbox
    restart: always
    network_mode: none
    read_only: true
    tmpfs:
      - /tmp:rw,noexec,nosuid,size=256m
    security_opt:
      - no-new-privileges:true
    cap_drop:
      - ALL
    volumes:
      - openclaw-workspace:/workspace:rw
    environment:
      - RUNNER_UID=10001
      - RUNNER_GID=10001

volumes:
  openclaw-config:
    driver: local
  openclaw-workspace:
    driver: local

networks:
  openclaw-net:
    driver: bridge

Конфигурация openclaw.json для продакшена

Файл настроек OpenClaw оформляется в синтаксисе JSON5, поддерживающем комментарии:

{
  agents: {
    defaults: {
      workspace: "/home/openclaw/.openclaw/workspace",
      model: {
        primary: "anthropic/claude-sonnet-4-6",
        fallbacks: ["deepseek/deepseek-chat", "openai/gpt-5.4"],
      },
      thinking: "high",
      sandbox: {
        mode: "non-main", // off | non-main | all
        scope: "agent",   // session | agent | shared
        dockerImage: "ghcr.io/openclaw/sandbox-runner:latest",
        timeoutSeconds: 300,
        memoryLimitMb: 1024,
      },
    },
    list: [
      {
        id: "main",
        default: true,
        workspace: "/home/openclaw/.openclaw/workspace",
      },
      {
        id: "devops",
        workspace: "/home/openclaw/.openclaw/workspace-devops",
        sandbox: { mode: "all" },
      },
    ],
  },
  channels: {
    telegram: {
      enabled: true,
      botToken: "7123456789:AAFq_example_token_secret",
      dmPolicy: "pairing", // pairing | allowlist | open | disabled
      allowFrom: ["tg:987654321"],
    },
    discord: {
      enabled: true,
      botToken: "MTI4OTexampleDiscordBotToken",
      dmPolicy: "allowlist",
      allowFrom: ["dc:382910394857291029"],
    },
  },
  cron: {
    enabled: true,
    maxConcurrentRuns: 4,
  },
  hotReload: "hybrid", // hybrid | hot | restart | off
}

4. Мультиагентность и безопасность песочниц

Критический недостаток ранних фреймворков — бесконтрольное выполнение команд (eval, exec) в одном окружении с секретами API и базами данных. В OpenClaw реализована двухуровневая система защиты:

Политики доступа (DM Policy) и изоляция контейнеров

  1. Контроль входящих сообщений (DM Policy):
  • pairing (по умолчанию): Неизвестные пользователи получают код сопряжения. Администратор должен явно одобрить подключение командой openclaw pairing approve .
  • allowlist: Только аккаунты из списка allowFrom могут отдавать команды ассистенту.
  • open: Доступ открыт всем отправителям (рекомендуется исключительно для публичных ботов с режимом песочницы all).
  • disabled: Отключение обработки входящих личных сообщений (только исходящие уведомления cron).
  1. Режимы изоляции Sandbox:
  • off: Запуск команд напрямую в хост-системе (высокая скорость, но максимальный риск).
  • non-main (Рекомендуется): Главный планировщик работает штатно, а дочерние субагенты и неизвестные навыки изолируются в контейнерах.
  • all: Каждая операция и скрипт запускаются в одноразовом контейнере без сетевого доступа (network_mode: none) и с отключенными возможностями POSIX.

Мультиагентная маршрутизация

Связка конкретных агентов с каналами предотвращает утечку контекста:

{
  bindings: [
    {
      agentId: "main",
      match: { channel: "telegram", accountId: "personal" }
    },
    {
      agentId: "devops",
      match: { channel: "discord", accountId: "engineering-guild" }
    }
  ]
}

5. Движок навыков и экосистема ClawHub

Агенты OpenClaw расширяют функционал за счет Skills. Навык представляет собой файл SKILL.md, содержащий метаданные YAML и понятные модели инструкции в формате Markdown.

Структура SKILL.md

---
name: github-pr-analyzer
description: Анализирует пулл-реквесты на GitHub, запускает тесты и формирует ревью.
metadata: {
  "openclaw": {
    "requires": {
      "bins": ["gh", "jq", "git"],
      "env": ["GITHUB_TOKEN"],
      "config": ["sandbox.enabled"]
    },
    "os": ["linux", "darwin"],
    "always": false,
    "primaryEnv": "GITHUB_TOKEN"
  }
}
---

# GitHub Pull Request Analyzer Skill

При вызове пользователем или триггере вебхука:
1. Получи diff целевого PR через `gh pr diff <pr_number>`.
2. Определи измененные файлы с помощью `git diff --name-only origin/main...HEAD`.
3. Проанализируй покрытие тестами.
4. Сформируй структурированный отчет в Markdown с указанием строк кода.

Управление навыками через ClawHub

OpenClaw интегрирован с реестром ClawHub:

# Просмотреть доступные навыки
openclaw skills list

# Установить навык из официального каталога ClawHub
openclaw skills install web-researcher

# Установить навык напрямую из репозитория GitHub
openclaw skills install git:github.com/openclaw-community/postgres-inspector@v1.4.0

# Установить локальный навык глобально для всех профилей
openclaw skills install ./custom-skills/security-auditor --global

# Проверить цифровую подпись и права установленного навыка
openclaw skills verify web-researcher

# Обновить все установленные навыки
openclaw skills update --all

6. Бенчмарки: SWE-bench, задержка и ресурсоемкость

Для объективной оценки эффективности OpenClaw протестирован в связке с Claude 4.6 Sonnet и DeepSeek V4 против коммерческих агентных платформ:

Метрика / Бенчмарк OpenClaw (Self-Hosted + Sonnet 4.6) Claude Code (Anthropic CLI) Devin (Enterprise) AutoGen v0.4 (Local Docker) Poe / Coze Агенты
SWE-bench Verified (% решения) 68.4% 72.4% 71.8% 52.1% 41.2%
Точность вызова инструментов 94.6% 96.8% 95.2% 84.3% 79.5%
Задержка ответа (TTFT) 0.42 с (Локальный Gateway) 1.84 с 4.80 с (Запуск облачной VM) 1.10 с 2.45 с
Потребление RAM в простое 84 МБ (Гибрид Node/Rust) Н/Д (Одноразовый CLI) Облачный хостинг 420 МБ (Python Engine) Облачный хостинг
Пиковая RAM (5 параллельных задач) 340 МБ Н/Д (Одиночная сессия) Облачный хостинг 1 840 МБ Облачный хостинг
Накладные расходы песочницы 180 мс (Docker/gVisor runner) Нет (Локальный хост) Изоляция в гипервизоре 450 мс Закрытая VM
Поддерживаемые каналы чатов 20+ протоколов Только терминал Web UI и Slack Только Python API Web / Telegram
Контроль над данными 100% On-Premise Локально / Cloud API Закрытый Cloud SaaS 100% On-Premise Закрытый Cloud SaaS

7. Экономика OpenClaw: Стоимость запуска против SaaS-платформ

Один из частых поисковых запросов — openclaw pricing. Пользователи спрашивают: OpenClaw платный или бесплатный?

Сам фреймворк OpenClaw на 100% бесплатен и распространяется под открытыми лицензиями (Apache 2.0 / MIT). Нет ежемесячных плат за рабочие места или скрытых комиссий. Затраты складываются исключительно из двух статей:

  1. Инфраструктура: аренда виртуального сервера VPS ($4–$15/мес).
  2. Токены API нейросетей: прямая оплата провайдерам (Anthropic, OpenAI, DeepSeek, Groq).

Сравнение затрат на 1 000 рабочих задач

Платформа Ежемесячная подписка Модель оплаты инференса Средняя цена простого запроса Сложный аудит кодовой базы Месячные расходы (500 задач)
OpenClaw (DeepSeek V4 Flash) $0.00 Прямой API ($0.14 / $0.28 за 1M) $0.0008 $0.012 $6.40 (вкл. $5 VPS)
OpenClaw (Claude Sonnet 4.6) $0.00 Прямой API ($3.00 / $15.00 за 1M) $0.0042 $0.058 $29.50 (вкл. $5 VPS)
Claude Code (Anthropic) $0.00 (Нужен план Max) $20/мес + оплата API $0.0042 $0.058 $45.00 – $80.00
Devin Enterprise $500.00 / место / мес Включенные ACU + доплаты Включено в тариф Включено в тариф $500.00+
Коммерческие SaaS-боты $20.00 – $50.00 / мес Ограниченные квоты По лимиту Блокировка лимита $20.00 – $100.00

8. Эксплуатация, устранение неполадок и мониторинг

# Проверить статус Gateway и активных подключений
openclaw gateway status

# Просмотр логов в реальном времени с фильтрацией
openclaw logs --follow --lines 50

# Валидация файлов конфигурации
openclaw config validate

# Отправить запрос агенту с углубленным анализом (thinking)
openclaw agent --message "Проведи аудит безопасности репозитория" --thinking high

# Отправить уведомление в Telegram
openclaw message send --target "tg:987654321" --message "Деплой успешно завершен."

Частые проблемы и их решение

  1. Конфликт портов (EADDRINUSE 18789): порт занят старым процессом. Решение: openclaw gateway stop или kill -9 $(lsof -t -i :18789).
  2. Конфликт вебхуков Telegram (409 Conflict): запущены две копии Gateway с одним токеном бота. Оставьте только один рабочий инстанс.
  3. Ошибки прав песочницы (EACCES /workspace): несовпадение UID контейнера (10001) и прав папки. Решение: chown -R 10001:10001 ~/.openclaw/workspace.

9. Заключение и рекомендации

OpenClaw ликвидирует разрыв между простыми CLI-утилитами и закрытыми дорогостоящими платформами. Архитектура декуплированного Gateway, поддержка 20+ каналов, изоляция в Docker и расчеты напрямую через API провайдеров делают OpenClaw образцом приватности и экономической эффективности.

Для инженеров и команд, которым требуется круглосуточная автоматизация без передачи конфиденциальных данных третьим лицам, развертывание OpenClaw в Docker является наиболее выгодным решением 2026 года.

← Все статьи
0 / 4
Сравнить →