OpenClaw: как поставить личного ИИ-агента из России в 2026
OpenClaw ставится из России без VPN одной командой, а вот мозги ему надо подобрать отдельно: Anthropic и OpenAI российский трафик не пускают. Разбираем три рабочих маршрута с ценами в рублях, привязку к Telegram по шагам и честный блок про то, чем рискуешь, отдавая агенту доступ к своей переписке.
17 мин чтения
OpenClaw ставится из России одной командой и без VPN. Проблема начинается на следующем шаге: агенту нужна языковая модель, а Anthropic, OpenAI и Google российский трафик не обслуживают и российские карты не принимают. Обходится это тремя способами, и два из них работают вообще без VPN.
Ниже разбор по шагам: что проверить до установки, как поставить шлюз на macOS, Linux и Windows, где взять модель из России с ценами в рублях, как привязать Telegram и что реально может пойти не так, когда программа с доступом к твоему терминалу начинает читать твою переписку. Команды и параметры сверены по официальной документации docs.openclaw.ai и репозиторию openclaw/openclaw на 24 августа 2026.
Главное: OpenClaw это шлюз между мессенджером и моделью, который живёт на твоём железе. Установка занимает пару минут и упирается только в Node.js. Из России сама программа не блокируется, блокируются провайдеры моделей, поэтому мозги подключают через российский OpenAI-совместимый прокси с оплатой рублями, через локальную модель в Ollama или через зарубежный ключ под VPN. Привязка Telegram идёт по коду из восьми символов, а главный риск тут связан с деньгами меньше всего: агент получает полный доступ к файлам и терминалу твоей машины.
Коротко: пять слов, которые встретятся дальше
- Шлюз (gateway) - процесс на твоей машине, который принимает сообщения из мессенджера и ходит к модели.
- Канал (channel) - мессенджер, подключённый к шлюзу: Telegram, WhatsApp, Discord, Slack, Signal, Google Chat, iMessage.
- Провайдер - сервис, который отдаёт модель по API. Их поддерживается больше шестидесяти, плюс локальные движки.
- Пейринг (pairing) - привязка твоего аккаунта в мессенджере к шлюзу по одноразовому коду, чтобы боту не мог писать кто попало.
- Навык (skill) - расширение из каталога ClawHub, добавляющее агенту новое умение.
Что такое OpenClaw и откуда он взялся
Питер Стейнбергер выложил первую версию 24 ноября 2025 года под именем Warelay, и это был просто шлюз к WhatsApp. Дальше проект пережил три переименования: Clawdbot, затем Moltbot в январе 2026, и 30 января 2026 он стал OpenClaw. Название меняли по запросу Anthropic из-за близости к их товарному знаку, отсюда и маскот проекта, лобстер Молти, который линяет и меняет панцирь.
На 24 августа 2026 у репозитория 387 тысяч звёзд и 81 тысяча форков. Написано на TypeScript, лицензия MIT, права у OpenClaw Foundation.
Работает это так. На твоём компьютере крутится один процесс. С одной стороны к нему подключён мессенджер, с другой - языковая модель. Ты пишешь боту «посмотри, что в папке с отчётами, и собери сводку», модель решает, какие инструменты дёрнуть, а шлюз выполняет их прямо у тебя: читает файлы, запускает команды в терминале, открывает браузер, ходит в API внешних сервисов. Долговременная память складывается в обычные markdown-файлы, которые можно открыть и почитать глазами.
Чего в OpenClaw нет
- своей модели: мозги подключаешь сам и платишь за них отдельно
- облака: если твоя машина выключена, агент молчит
- кнопки «сделать красиво»: это конфиг и командная строка
- гарантий безопасности из коробки: доступ к файлам открыт по умолчанию
Что реально даёт
- агент в привычном мессенджере, без отдельного приложения
- ключи, файлы и переписка остаются на твоём железе
- задачи по расписанию и работа в фоне
- больше шестидесяти провайдеров моделей, включая локальные
Отдельно стоит понимать, чем это отличается от Claude Code. Claude Code живёт в терминале, работает сессиями и заточен под код. OpenClaw живёт в мессенджере, работает постоянно и заточен под бытовые задачи. Если тебе ближе первый сценарий, начни с гайда как установить Claude Code и вернись сюда потом.
Что проверить до установки
Требование ровно одно, и это Node.js. Рекомендуется Node 26, но подойдут и ветки 22.22.3+, 24.15+ или 25.9+. Версии старше не заведутся.
node --version
npm --version
Из операционных систем поддерживаются macOS, Linux и Windows 10 версии 20H2 и новее. Права администратора на Windows не нужны.
Серьёзное железо понадобится только в одном случае: если ты собираешься гонять модель локально. Для облачного провайдера хватит любого ноутбука, который тянет браузер, потому что вся тяжёлая работа уезжает на сторону API.
Отдельная сборка под мобильные вышла в июне 2026: приложения для iOS и Android под идентификатором ai.openclaw.app. Самостоятельно они не работают и служат клиентом к шлюзу, который всё равно крутится на компьютере или VPS.
Как установить OpenClaw на macOS и Linux
Одна команда ставит бинарник и подтягивает зависимости:
curl -fsSL https://openclaw.ai/install.sh | bash
Если ты не любишь скрипты с curl в bash, есть путь через npm:
npm install -g openclaw@latest --allow-scripts=openclaw
Флаг --allow-scripts нужен на npm 11.16 и новее. На npm 11.15 и старее его надо просто убрать, иначе команда упадёт на разборе аргументов.
Дальше запускаешь мастер настройки, который заодно поставит шлюз демоном и поднимет его автозапуск:
openclaw onboard --install-daemon
Мастер спросит провайдера модели и канал. Если пока непонятно, что выбрать, проскочи этот шаг и вернись к нему после следующего раздела: провайдера мы будем настраивать руками.
Панель управления открывается локально:
openclaw dashboard
Она поднимается на http://127.0.0.1:18789/ и слушает только петлевой интерфейс, то есть из внешней сети недоступна. Это правильное поведение, менять его без нужды не стоит.
Как установить OpenClaw на Windows
Тут три дороги, и они не равнозначны.
Первая, самая короткая, через PowerShell:
iwr -useb https://openclaw.ai/install.ps1 | iex
openclaw gateway install
Вторая - приложение Windows Hub. Скачиваешь OpenClawCompanion-Setup-x64.exe со страницы релизов на GitHub, для машин на ARM берёшь сборку arm64. Установщик проведёт по шагам мышкой. На август 2026 это всё ещё бета, поэтому странности в поведении шлюза списывай сначала на неё.
Третья дорога - WSL2, и она же самая предсказуемая, если ты планируешь что-то сложнее переписки с ботом:
wsl --install -d Ubuntu-24.04
Внутри Ubuntu дальше действуешь ровно как в разделе про Linux. Большая часть навыков и примеров в сообществе пишется под unix-окружение, так что в WSL меньше шансов упереться в путь с обратными слэшами или отсутствующую утилиту.
Проверь установку до всякой настройки: openclaw --version покажет версию, openclaw doctor прогонит диагностику окружения и сам скажет, чего не хватает. Если doctor ругается на Node, дальше можно не идти, сначала обнови рантайм.
Шлюз поставили, дальше начинается самое интересное: научить агента делать твою работу. Пройди мини-курс «Claude за вечер»: от установки до первых результатов на твоих задачах.
Пройти мини-курс →Где взять мозги для агента из России
Вот тут начинается то, чего нет в англоязычных инструкциях. Сам OpenClaw из России открывается: и openclaw.ai, и npm, и GitHub, и Telegram работают напрямую. Не работают провайдеры моделей. Anthropic и OpenAI российские IP не обслуживают и российские карты не принимают, у Google ситуация не лучше.
Маршрута три. Сравнение по сути:
| Маршрут | VPN нужен | Чем платишь | Кому подходит |
|---|---|---|---|
| Российский прокси | нет | рубли с обычной карты | большинству, самый короткий путь |
| Локальная модель | нет | только электричеством | у кого мощная машина и чувствительные данные |
| Зарубежный ключ | да | зарубежная карта | кому нужен доступ к самым свежим моделям день в день |
Маршрут 1: российский прокси с оплатой рублями
Работает это потому, что почти все российские шлюзы отдают OpenAI-совместимый эндпоинт, а OpenClaw умеет принимать произвольного провайдера. Меняешь адрес и ключ, дальше всё едет как обычно.
Из живых на август 2026: ProxyAPI, AITunnel, Polza AI. Все три дают доступ к моделям OpenAI, Anthropic и Gemini за рубли, без VPN и без зарубежной карты.
Цены у ProxyAPI на 24 августа 2026, рубли за миллион токенов, НДС 5% уже внутри:
Входные токены дешевле: 1516 рублей у Opus 5, 600 у Sonnet 5, 91 у Gemini 3.5 Flash Lite и 60 у GPT-5.6-Luna. Для бытового агента, который разбирает почту и напоминает про задачи, разумный старт это Sonnet 5 или вообще Gemini Flash Lite: разница в счёте выходит десятикратная, а на простых поручениях её не видно.
Прописывается провайдер в конфиг OpenClaw секцией models.providers:
{
agents: {
defaults: {
model: { primary: "ruproxy/claude-sonnet-5" }
}
},
models: {
mode: "merge",
providers: {
"ruproxy": {
baseUrl: "https://api.proxyapi.ru/openai/v1",
apiKey: "${RUPROXY_API_KEY}",
api: "openai-completions",
timeoutSeconds: 300,
models: [
{
id: "claude-sonnet-5",
name: "Claude Sonnet 5",
contextWindow: 200000,
maxTokens: 8192,
reasoning: false,
input: ["text"]
}
]
}
}
}
}
Ключ подставляется из переменной окружения, в конфиг его вписывать не надо: файл легко утечёт вместе с бэкапом или скриншотом. Точный адрес эндпоинта бери на странице документации своего прокси, у разных сервисов он отличается хвостом пути.
Проверить, что модель подхватилась:
openclaw models set ruproxy/claude-sonnet-5
openclaw models status
Если хочешь сначала потрогать этот подход на чём-то попроще, у нас есть отдельный разбор про то, как получить и оплатить API-ключ Gemini из России: логика с прокси и ключами там ровно та же.
Маршрут 2: локальная модель через Ollama
Здесь ни VPN, ни карты, ни счетов за токены. Модель крутится у тебя, наружу не уходит вообще ничего. Для агента, которому ты отдаёшь переписку и рабочие документы, это самый честный вариант с точки зрения приватности.
Плата другая - железо. Автор проекта прямо называет ориентир для комфортной локальной работы уровнем пары Mac Studio. На NVIDIA с 24 гигабайтами видеопамяти агент поедет, но на лёгких запросах и с заметными паузами, а сложное поручение он будет пережёвывать минутами.
Из движков OpenClaw понимает Ollama, LM Studio, vLLM, llama.cpp и SGLang. Самый короткий путь через Ollama:
ollama serve
ollama pull gemma4
openclaw models set ollama/gemma4
Как выбрать модель под свою видеокарту и не утонуть в квантованиях, подробно разобрано в гайде про локальную нейросеть на компьютере через Ollama.
Не жди от локальной модели поведения Opus. Агентские сценарии ломаются именно на слабых моделях: агент путается в выборе инструмента, зацикливается на одном шаге или уверенно рапортует, что задача сделана, хотя ничего не произошло. Начни с простых поручений в одно действие и наращивай сложность, глядя на логи.
Маршрут 3: зарубежный ключ напрямую
Нужен, когда важен доступ к самым свежим моделям в день релиза или к функциям, которые прокси ещё не прокинули. Тут понадобится две вещи: рабочий VPN, чтобы консоль провайдера вообще открылась, и зарубежная карта для оплаты. Карту закрывает сервис оплаты подписок (реферальная ссылка: тебе тот же прайс, мне небольшой процент).
Важная тонкость: VPN нужен не только на момент регистрации. Запросы от шлюза к API тоже пойдут с твоего адреса, поэтому туннель должен быть поднят постоянно, пока агент работает. На домашней машине это лишний источник обрывов, так что при таком раскладе разумнее сразу вынести шлюз на зарубежный VPS.
Правило выбора: если агент нужен для быта и работы с документами, бери российский прокси и не усложняй. Если данные чувствительные, бери локальную модель. Зарубежный ключ имеет смысл, только когда тебе принципиально нужна конкретная свежая модель.
Как подключить OpenClaw к Telegram
Пять шагов, десять минут.
Создать бота ≈ 2 мин
- написать BotFather команду newbot
- задать имя и юзернейм бота
- сохранить токен вида 123456789:ABCdef
Отдать токен шлюзу ≈ 2 мин
- прописать канал в конфиг
- или положить токен в переменную TELEGRAM_BOT_TOKEN
Запустить шлюз ≈ 1 мин
- команда openclaw gateway
- дождаться строки о подключении канала
Привязать себя ≈ 3 мин
- написать боту любое сообщение
- получить код из восьми символов
- одобрить код в терминале
Секция канала в конфиге выглядит так:
{
channels: {
telegram: {
enabled: true,
botToken: "${TELEGRAM_BOT_TOKEN}",
dmPolicy: "pairing",
groups: { "*": { requireMention: true } }
}
}
}
Дальше запускаешь шлюз и пишешь своему боту в Telegram что угодно. В ответ прилетит код привязки. Смотришь заявки и одобряешь:
openclaw gateway
openclaw pairing list telegram
openclaw pairing approve telegram <КОД>
Параметр dmPolicy определяет, кто вообще может писать боту в личку. Доступны режимы pairing, allowlist, open и disabled. Режим open пускает любого, кто нашёл твоего бота, и его в рабочей конфигурации ставить нельзя.
С группами есть отдельная засада. По умолчанию Telegram не показывает боту чужие сообщения в группе: за это отвечает Privacy Mode. Чтобы бот видел переписку, отключи режим командой /setprivacy у BotFather либо сделай бота администратором группы. Идентификатор группы отрицательный и начинается с -100, свой собственный ID проще всего узнать через @userinfobot.
Параметр requireMention: true заставляет агента отвечать только по упоминанию. В живом чате это спасает от ситуации, когда бот встревает в каждое сообщение и сжигает токены на болтовню коллег.
Первое поручение, на котором удобно проверить, что связка работает целиком:
Посмотри, что лежит в папке ~/Downloads. Сгруппируй файлы по типам, скажи, сколько места занимает каждая группа, и предложи, что из этого можно удалить без риска. Ничего не удаляй сам, просто покажи список.
Если в ответ пришёл разбор папки, значит работает вся цепочка: мессенджер, шлюз, модель и доступ к файловой системе.
Как оставить агента работать круглосуточно
Домашний ноутбук закрывается, уходит в сон и теряет вайфай, а вместе с ним замолкает и агент. Логичный следующий шаг - вынести шлюз на VPS. Аренда простой машины стоит примерно 300-500 рублей в месяц у российских хостеров вроде Timeweb или Selectel, у зарубежных Hetzner и DigitalOcean ценник сопоставимый.
Ставится там всё той же командой, что и на Linux. Дальше шлюз поднимается демоном через openclaw onboard --install-daemon, и машина держит его сама.
Выбор площадки зависит от маршрута с моделью. Российский прокси одинаково хорошо отвечает откуда угодно. Зарубежный ключ напрямую требует сервера за пределами России, и как его поднять, разобрано в гайде про свой VPS за границей.
Вынося шлюз на сервер, не открывай его порт наружу. Панель управления слушает 127.0.0.1 намеренно, и если пробросить её в интернет ради удобства, ты фактически публикуешь пульт от своей машины. Нужен доступ снаружи - поднимай SSH-туннель, а не правило в файрволе.
Безопасность: что реально может пойти не так
Здесь надо быть честным, потому что это самый недооценённый раздел любой инструкции по OpenClaw.
Агент имеет доступ к файлам, терминалу и браузеру машины, на которой запущен. Значит, доступ к твоему боту равен доступу к твоему компьютеру. Модель безопасности проекта прямо построена вокруг формулы «один доверенный человек на один шлюз», и всё, что выходит за неё, ты берёшь на себя.
Практический минимум из четырёх пунктов:
- Держи
dmPolicyв режимеpairing. Режимopenв рабочем сетапе не используется никогда. - Не выставляй шлюз в открытую сеть. Локального прослушивания достаточно.
- Прогони встроенный аудит после настройки:
openclaw security audit --fix. Он подсветит опасные разрешения и часть починит сам. - Ставь навыки из ClawHub с разбором, а не пачкой. По разбору проекта на pimenov.ai, 26,1% навыков каталога содержат уязвимости, а 5,2% - откровенно вредоносное поведение.
Отдельный класс проблем - инъекции через контент. Агент читает веб-страницы и входящие сообщения, а текст на странице может содержать инструкцию, адресованную самому агенту. Общая механика этих атак и защита от них разобраны в гайде про безопасность автономных ИИ-агентов.
Токена OpenClaw не существует. В январе 2026, когда проект переименовывался, сквоттеры заняли старые адреса и завели фальшивые аккаунты «разработчиков» с криптокошельками. Любое предложение купить токен, инвестировать в проект или скачать сборку с постороннего сайта это мошенничество. Качай только с openclaw.ai или github.com/openclaw/openclaw.
Что делать, если не работает
Три сценария закрывают почти все обращения новичков.
Бот молчит на сообщения. Сначала проверь, дошёл ли до шлюза сам факт сообщения: openclaw logs --follow и напиши боту. Если в логе пусто, проблема в канале: скорее всего, не одобрена привязка. Смотри openclaw pairing list telegram. Если в логе сообщение есть, а ответа нет, проблема в модели.
Ошибки от провайдера. Команда openclaw models status покажет, отвечает ли модель вообще. Типовые причины: кончились деньги на балансе прокси, неверный baseUrl с лишним или недостающим хвостом пути, переменная окружения с ключом не подхватилась демоном. Последнее встречается чаще всего: демон стартует в другом окружении, чем твой терминал, и переменную надо задавать в конфигурации сервиса.
Шлюз не стартует после перезагрузки. Проверь openclaw gateway status. Если демон не установлен, перезапусти openclaw onboard --install-daemon.
Общая диагностика окружения по-прежнему висит на openclaw doctor, и начинать разбор проще с неё.
Чек-лист: что у тебя теперь есть
- Шлюз OpenClaw установлен и поднят демоном,
openclaw doctorне ругается. - Модель подключена одним из трёх маршрутов,
openclaw models statusотвечает. - Telegram привязан по коду,
dmPolicyстоит в режимеpairing. - В группах агент отвечает только по упоминанию, Privacy Mode настроен осознанно.
- Прогнан
openclaw security audit --fix, порт панели наружу не открыт. - Ты понимаешь, что агент видит твои файлы и терминал, и решил для себя, что ему можно отдавать.
Дальше начинается настоящая работа: навыки, расписания и подключение внешних сервисов через MCP. Если про последнее пока туманно, начни с разбора что такое MCP простыми словами - именно через него агент дотягивается до календаря, почты и таблиц.
По материалам: https://smyslokod.ru/guides/openclaw-chto-eto-i-kak-ustanovit
Частые вопросы
Что такое OpenClaw простыми словами?
Это открытая программа, которая запускается на твоём компьютере или сервере и связывает мессенджер с языковой моделью. Ты пишешь боту в Telegram, он идёт к модели, а потом выполняет задачу прямо на твоей машине: читает файлы, запускает команды, ходит в браузер. Ключи и данные остаются у тебя, лицензия MIT, сама программа бесплатна.
Работает ли OpenClaw из России без VPN?
Сама установка идёт без VPN: скрипт с openclaw.ai и пакет из npm открываются нормально, Telegram тоже. Упирается всё в модель. Anthropic, OpenAI и Google из России напрямую не отвечают, поэтому либо прописываешь российский OpenAI-совместимый прокси через секцию models.providers, либо поднимаешь локальную модель в Ollama. Оба варианта VPN не требуют.
Сколько стоит OpenClaw?
Сама программа бесплатна, лицензия MIT. Платишь только за токены модели. Через российский прокси ProxyAPI на 24 августа 2026 Claude Sonnet 5 стоит 600 рублей за миллион входных токенов и 3030 рублей за миллион выходных, Gemini 3.5 Flash Lite обойдётся в 91 и 758 рублей. Локальная модель в Ollama бесплатна по деньгам, но требует мощного железа.
Какие требования у OpenClaw к компьютеру?
Из обязательного только Node.js: рекомендуется Node 26, подойдут также ветки 22.22.3+, 24.15+ и 25.9+. Работает на macOS, Linux и Windows 10 версии 20H2 и новее, права администратора на Windows не нужны. Серьёзное железо понадобится, только если гоняешь модель локально: под комфортную локальную работу автор проекта называет ориентир уровня двух Mac Studio.
Насколько безопасно давать OpenClaw доступ к Telegram?
Агент получает доступ к файлам, терминалу и браузеру твоей машины, поэтому чужой доступ к боту равен доступу к компьютеру. Модель безопасности проекта рассчитана на одного доверенного человека на один шлюз. Держи dmPolicy в режиме pairing, не выставляй шлюз в открытую сеть и прогоняй openclaw security audit --fix после настройки.