Место #1 ИИ-Агенты — Программное обеспечение, которое работает, пока вы спите
OpenClaw Foundation

OpenClaw

Персональный агент с открытым исходным кодом: он работает через подконтрольный вам Gateway, доступен из браузера и мессенджеров и умеет использовать файлы, веб, почту, календари, код и подключённые устройства для реальной работы.

Обновлено 12 июля 2026 г. Open SourceSelf-HostedMulti-Channel
Лучше всего для

Персональный агент с открытым исходным кодом: он работает через подконтрольный вам Gateway, доступен из браузера и мессенджеров и умеет использовать файлы, веб, почту, календари, код и подключённые устройства для реальной работы.

Почему он побеждает

Лицензия MIT и самостоятельный хостинг; проактивный Heartbeat и задачи по расписанию; 29 чат-каналов, веб-интерфейс и мобильные приложения-компаньоны; большой выбор облачных, подписочных и локальных моделей; постоянная память; расширение навыками и плагинами ClawHub.

Обратите внимание

Это мощное ПО с большим радиусом возможного ущерба: установка и обновления остаются техническими, изоляция не включается автоматически для каждой задачи, prompt injection может прийти в обычном письме или веб-странице, а быстрые релизы уже приводили к реальным регрессиям надёжности.

01

Что это на самом деле

Представьте способного помощника, который живёт рядом с вашими файлами, а не за экраном входа чужой компании. Вы пишете ему в Telegram по дороге из магазина; работающий дома Gateway принимает просьбу, спрашивает выбранную модель, использует разрешённые инструменты и присылает результат. Этот мост между чатами, моделью ИИ и компьютером, где выполняется работа, — центральная идея OpenClaw.

Слово Gateway важно. OpenClaw уже нельзя точно назвать чат-ботом в Docker. Официальный путь устанавливает программу, запускает openclaw onboard и поднимает долговечный процесс Gateway. Он управляет сессиями, памятью, соединениями с моделями, инструментами и маршрутизацией каналов. К нему подключаются браузерная панель, командная строка, настольные компаньоны и узлы iOS или Android. Телефонные приложения — удобные окна и датчики, но не замена облака: Gateway всё равно должен работать на Mac, Windows, Linux или сервере.

После подключения у агента появляются руки. В зависимости от разрешений он читает и пишет файлы, заполняет сайты, выполняет команды оболочки, вызывает API, работает с почтой и календарями или координирует агентов программирования. Утренняя процедура может проверить встречи, кратко изложить срочные письма и предупредить о пробках. Небольшая команда может запустить тесты из Discord и получить результат там же. Это не волшебные встроенные обещания, а процессы из моделей, инструментов, реквизитов и навыков. Владелец определяет и возможности, и радиус ущерба.

Heartbeat и расписание превращают эти руки в инициативу. Обычный чат-бот похож на продавца, который появляется только по звонку. OpenClaw может обходить магазин по графику: искать неудачную резервную копию, составлять ежедневную сводку или возвращаться к очереди. Постоянные локальные файлы сохраняют предпочтения и контекст проекта при перезапуске Gateway или смене модели.

Охват существенно вырос. Официальный сайт теперь заявляет 29 каналов, а документация описывает WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Microsoft Teams, Google Chat и Matrix наряду с региональными и самостоятельно размещаемыми вариантами. Каталог моделей столь же широк: крупные облачные поставщики, подписочные интеграции, сервисы маршрутизации и локальные среды. ClawHub даёт версионируемые навыки и плагины, позволяя одному Gateway вырасти из почтового помощника в инструмент программирования, исследования или эксплуатации.

Управление проектом тоже улучшилось. В июле 2026 года была объявлена OpenClaw Foundation — американская организация 501(c)(3) со штатными сотрудниками и явным обещанием сохранить лицензию MIT и независимость. OpenAI, NVIDIA, Microsoft, академические и инфраструктурные партнёры дают финансирование, работу по безопасности, интеграции или инженерную помощь. Это более сильный сигнал продолжения, чем прежняя зависимость от одного Питера Штайнбергера, хотя молодой фонд ещё должен доказать качество процессов.

Теперь холодный душ. Помощник с доступом к оболочке и почте больше похож на младшего администратора со связкой ключей, чем на безобидную говорящую игрушку. CVE-2026-25253 показала ставки: до версии 2026.1.29 подготовленная ссылка могла украсть токен Gateway и привести к полному захвату даже при прослушивании только локального интерфейса. Ошибка исправлена, но дисциплина обновлений входит в стоимость владения OpenClaw.

Безопасность не ограничивается багами. Отравленная страница или письмо могут приказать модели игнорировать вас, раскрыть данные или применить инструмент. Официальное руководство похвально прямолинейно: моделями можно манипулировать, текст промпта не является твёрдой границей, а сильная защита строится на сопряжении, списках допуска, ограниченных инструментах, подтверждениях, песочнице и разделении зон доверия. После попыток загрузить malware ClawHub сканирует публикации и показывает происхождение и Skill Cards. Поиск стал безопаснее, но не безошибочнее.

Надёжность заслуживает такого же веса. Сопровождающий писал, что релизы 24–29 апреля замедлили Gateway, вызвали циклы зависимостей, ухудшили Discord, Telegram, WhatsApp и другие каналы и заставили людей откатываться. Последующая работа ускорила ответы и уменьшила пакет, а стабильный июньский релиз всё ещё сосредоточился на маршрутизации ответов, зависших отправках, переподключениях, сбоях настройки и безопасных значениях. Направление хорошее, но не каждое быстрое обновление готово к производству.

Практический выбор поэтому не сводится к «open source хорошо, облако плохо». Вопрос в том, кто несёт ответственность. OpenClaw предлагает исключительный контроль, охват и адаптивность для бесплатного проекта, но оплачивается моделями или оборудованием, обслуживанием, решениями безопасности и периодическим хаосом релизов. Для терпеливого опытного пользователя или небольшой технической команды это собственная мастерская. Для человека, которому нужен готовый прибор, — коробка отличных деталей вместе с огнетушителем.

02

Сильные стороны и честные ограничения

Ключевые преимущества

  • Работник, а не просто окно чата: Heartbeat и задания по расписанию позволяют OpenClaw готовить утренние сводки, следить за почтой или сервером и продолжать программный процесс без нового запроса. Этот проактивный цикл остаётся главным преимуществом перед обычными ассистентами.
  • Один Gateway, много входов: Один процесс соединяет агента с браузерной панелью и 29 документированными каналами, включая WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Teams, Matrix, Google Chat, LINE и Zalo. Можно начать за столом, а затем управлять работой с телефона.
  • Ваше состояние и ваш выбор модели: Диалоги, память, реквизиты доступа и настройки хранятся на подконтрольном вам оборудовании, а не в обязательном облаке поставщика. Каталог охватывает OpenAI, Anthropic, Gemini, xAI, OpenRouter, Ollama, LM Studio и другие локальные движки, не привязывая оркестрацию к одной компании.
  • Настоящие инструменты и постоянный контекст: Агент читает и записывает файлы, работает с сайтами, запускает команды, обрабатывает сообщения и помнит предпочтения и проекты после перезапуска. Это полезно для многошаговых процессов: сортировки почты, цепочки «исследование — черновик», удалённого программирования и бытовой или офисной рутины.
  • ClawHub обеспечивает расширяемость: Навыки и плагины добавляют процессы без ожидания новой функции в ядре. Публичные карточки показывают происхождение, статус сканирования и Skill Cards; если готовое решение не подходит, агент поможет создать собственный навык.
  • У проекта появилась институциональная опора: OpenClaw Foundation — американская некоммерческая организация 501(c)(3) со штатной командой и обязательством сохранять лицензию MIT, открытость и независимость. Партнёрства с OpenAI, NVIDIA, Microsoft и другими уменьшают прежний риск зависимости от одного основателя.

Честные ограничения

  • Ответственность за безопасность необычно высока: OpenClaw может иметь доступ к оболочке, браузеру, файлам, сообщениям и секретам. До версии 2026.1.29 уязвимость CVE-2026-25253 позволяла специальной ссылке похитить токен Gateway и дойти до выполнения кода. Ошибка исправлена, но нужны быстрые обновления, аутентификация удалённого доступа, ограничение инструментов и изоляция.
  • Prompt injection скрывается в повседневном контенте: Вредная инструкция может находиться в письме, документе, вложении, поисковой выдаче или странице. Собственное руководство OpenClaw говорит, что промпт не является границей безопасности; пользователь должен настроить списки допуска, подтверждения, политики инструментов и песочницу. Локальная работа не означает автоматической безопасности.
  • ClawHub полезен, но не безрисков: По словам проекта, злоумышленники пытались публиковать навыки с известным вредоносным ПО, поэтому появились VirusTotal, статический анализ, NVIDIA SkillSpector и проверка людьми или агентами. Это важный прогресс, но сканеры часто расходятся, а чистая карточка не даёт гарантии. Проверяйте права и исходники.
  • Скорость релизов вредила надёжности: Сопровождающий признал, что апрельские версии замедляли Gateway, зацикливали ремонт зависимостей и ухудшали основные каналы; пользователи откатывались и теряли время. Затем стало лучше, но стабильный июньский выпуск всё ещё исправлял ответы не в тот чат, зависшие отправки, переподключения и сбои настройки моделей.
  • У бесплатного ПО есть полная стоимость: Теперь рекомендуются установочный скрипт и openclaw onboard, а не сложная работа с Docker, но всё ещё нужны знания ключей API, служб, сети, разрешений и журналов. Модели, постоянно включённый компьютер или VPS, резервные копии, обслуживание и ошибки стоят денег; мобильные приложения требуют доступного Gateway.
03

Вердикт

OpenClaw остаётся самым убедительным проектом «персональный ИИ как инфраструктура»: один открытый Gateway, множество чат-входов, постоянная память, реальные инструменты, проактивные задачи и свобода смены моделей. Новая Foundation, мобильные компаньоны, широкая поддержка каналов и проверки ClawHub сделали его заметно сильнее. Но они не отменяют вторую половину истории: агент может читать почту и запускать команды, а быстрый темп разработки приносил предупреждения безопасности и болезненные регрессии. Оценка остаётся 8,2. Выбирайте его, если контроль и расширяемость стоят роли внимательного оператора; выбирайте зрелый облачный агент, если хотите передать другому ответственность за патчи, изоляцию, доступность и аварийные сигналы.

04

Часто задаваемые вопросы