OpenClaw · Telegram · HITL
Как установить OpenClaw и настроить ИИ-агента с Telegram
Пошагово: установка, Gateway, Telegram pairing, skills и безопасный контур под черновики контента с HITL
Канал Maya ProКоротко. OpenClaw — программа на вашем компьютере или VPS: мост между Telegram и нейросетью. Агент не только отвечает в чате — работает с файлами, командами, skills и пишет вам по расписанию. Вы платите за токены модели, а не за сам OpenClaw.
Зачем маркетологу и владельцу контент-завода: черновики приходят в Telegram, вы жмёте «ок» или правите текст — и только потом идёт публикация. Без бесконечного копирования из ChatGPT в блокнот и обратно.
# Node 24 · Gateway · pairing defaults
$ openclaw pairing approve telegram <CODE>
# бот отвечает только вам
$ openclaw gateway status
# порт 18789 · loopback
OpenClaw за 2 минуты: зачем агент в Telegram, а не «ещё один чат»
OpenClaw — это программа, которую вы ставите на свой компьютер или VPS. Она поднимает «мост» между мессенджером и нейросетью. Через этот мост агент не только отвечает в чате: он может работать с файлами, запускать команды, подключать навыки (skills) и писать вам в Telegram по расписанию.
Коротко. OpenClaw = свой ИИ-агент в Telegram (и других каналах), который живёт на вашей машине, а не «в чужом приложении». Вы платите за токены модели, а не за сам OpenClaw.
Зачем это маркетологу и владельцу контент-завода: черновики постов приходят в Telegram, вы жмёте «ок» или правите текст, и только потом идёт публикация. Без бесконечного копирования из ChatGPT в блокнот и обратно.
Маркер: простыми словами. Gateway (шлюз) — это главный процесс OpenClaw. Он слушает сообщения из Telegram, передаёт их модели и возвращает ответ. По умолчанию шлюз работает на порту 18789.
Чем OpenClaw отличается от «просто бота» и от Hermes (чтобы не перепутать стек)
Обычный Telegram-бот чаще всего отвечает по жёсткому сценарию или дергает один API. OpenClaw — self-hosted gateway: один процесс связывает каналы (Telegram, Discord, Slack и др.) с агентом, у которого есть инструменты: файлы, shell, браузер, skills.
Раньше проект назывался Clawdbot (потом кратко Moltbot). Сейчас каноническое имя — OpenClaw. Если видите старые гайды с Clawdbot — это тот же стек, но команды и docs уже под OpenClaw.
Не путайте с Hermes Agent. Это другой проект: другой runtime, другая логика памяти и cron. На сайте Kovcheg уже был материал про Hermes — его нельзя «доставить» поверх OpenClaw одной кнопкой. Здесь мы ставим именно OpenClaw.
| Вопрос | OpenClaw | «Просто бот» | Hermes / n8n-Make |
|---|---|---|---|
| Где крутится | Ваш ПК / VPS | Часто облако бота | Свой стек / no-code |
| Каналы | Много мессенджеров через Gateway | Обычно один | Зависит от схемы |
| Навыки | Skills (папки с SKILL.md) | Редко | Свои модули/сценарии |
| Для контента | Черновики + HITL в Telegram | Ответы в чате | Автоматизация воронок |
Какой результат получите к концу гайда (черновик → HITL → канал)
К финалу у вас будет:
- Установленный OpenClaw и живой Gateway.
- Бот в Telegram, который отвечает только вам (после pairing).
- Skills под контент-задачи и аккуратный heartbeat (или отключённый).
- Сценарий: агент пишет черновик → вы подтверждаете → публикация, а не «агент сам всё запостил ночью».
Маркер: простыми словами. HITL (human-in-the-loop) — точка, где человек обязан проверить результат. Для контента это «согласовать текст», а не отдать боту кнопку «опубликовать всё».
Что подготовить до install: Node, модель/API, VPS или локальная машина
До команды установки соберите четыре вещи.
Нужны ветки 22.22.3+, 24.15+ или 25.9+. Рекомендуемый default — Node 24. Node 23 не поддерживается. Gateway для Telegram — на Node, не на Bun.
API-ключ провайдера (OpenAI, Anthropic, OpenRouter и др.). Сам OpenClaw бесплатен; деньги уходят на токены.
Ноутбук — для теста. Для «агент отвечает, пока вы спите» — VPS в РФ/СНГ (Beget, Selectel, Timeweb и аналоги).
Аккаунт и 5 минут у @BotFather: создадите бота и получите токен — без этого pairing не заработает.
Маркер: простыми словами. Daemon — фоновый сервис: программа стартует сама после перезагрузки. На Linux это часто systemd user service, на macOS — LaunchAgent, на Windows — Scheduled Task. Команда openclaw onboard --install-daemon как раз ставит такой автозапуск.
Windows, Ubuntu или «локально» — как выбрать контур без боли
- Windows: PowerShell installer или WSL2. Для новичка из РФ WSL2 + Ubuntu часто спокойнее.
- Ubuntu / VPS: лучший вариант для постоянной работы агента и Telegram.
- Только локально на ноутбуке: ок для обучения и дневных черновиков. Минус — ноутбук выключили → бот молчит.
Если цель — «как создать ИИ-агента» под ежедневный контент, планируйте VPS сразу, а локалку используйте как песочницу.
Где хранить ключи и почему нельзя светить Gateway наружу
Ключи API и токен бота — в конфиге OpenClaw или в переменных окружения / tokenFile, не в публичном репозитории и не в скриншотах чата.
Gateway по умолчанию слушает loopback (только с этой машины). Если открыть его в интернет на 0.0.0.0 без авторизации — любой, кто найдёт порт, может управлять агентом. Агент умеет читать файлы и выполнять команды на хосте. Это не «теория», а прямое предупреждение из официальной документации.
Маркер: простыми словами. Bind / loopback — «к какому адресу привязан шлюз». loopback = только localhost (безопасно для старта). lan / 0.0.0.0 = доступ из сети. Для удалённого доступа безопаснее Tailscale или SSH-туннель, а не голый открытый порт.
Установка OpenClaw без сюрпризов: installer, onboard, первый daemon
Официальный путь из docs: поставить → пройти onboard → проверить Gateway. Ниже — шаги, которые можно повторить с нуля.
Скачать и поставить: типичные точки отказа на старте
Шаг 1. Поставьте Node 24 (или другую поддерживаемую ветку). Проверка:
node -v
Должна быть версия из поддерживаемых. Если видите Node 23 — обновите.
Шаг 2. Запустите installer.
macOS / Linux / WSL2:
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell:
iwr -useb https://openclaw.ai/install.ps1 | iex
Альтернатива, если Node уже есть:
npm install -g openclaw@latest
Есть также Docker, Nix и сборка из исходников — они описаны в официальной документации OpenClaw по установке. Новичку достаточно installer или npm.
Шаг 3. Проверьте версию:
openclaw --version
Шаг 4. Пройдите мастер настройки с автозапуском:
openclaw onboard --install-daemon
Wizard спросит провайдера и API-ключ, настройки Gateway, каналы, pairing по умолчанию, skills и установку daemon.
Признак успеха: команды отрабатывают без ошибок, после onboard доступны openclaw doctor и openclaw gateway status.
Типичные ошибки новичка:
- Старый Node — installer/CLI ругается или ведёт себя странно. Решение: поставить Node 24.
- Bun вместо Node для Telegram — канал нестабилен. Решение: запускать Gateway на Node.
- Прервали wizard — нет daemon, шлюз не поднимается после reboot. Решение: снова
openclaw onboard --install-daemon.
Проверка, что Gateway жив: status, run, restart
После установки:
openclaw doctor
openclaw gateway status
openclaw dashboard
По docs Gateway слушает порт 18789. Dashboard открывает панель управления.
Если статус «не запущен»:
openclaw gateway run
После правок конфига — restart через ваш daemon/сервис (как подсказал wizard для вашей ОС).
Итог блока. Установка OpenClaw = installer + onboard --install-daemon + проверка gateway status на порту 18789. Пока шлюз мёртв, Telegram pairing бессмысленен.
Telegram pairing: от бота до «approve» без утечки доступа
Связка «OpenClaw + Telegram» — главный запрос after install. Без pairing бот будет молчать или отклонять ваши сообщения — и это правильно.
Pairing и approve — кто кого пускает в агента
Шаг 1. В Telegram найдите @BotFather → /newbot → получите токен.
Шаг 2. Пропишите токен в конфиг канала: channels.telegram.botToken (или переменная TELEGRAM_BOT_TOKEN / tokenFile).
Шаг 3. Политика DM по умолчанию — dmPolicy: "pairing". Напишите боту первое личное сообщение. Он выдаст код pairing.
Шаг 4. На машине, где крутится Gateway:
openclaw pairing list telegram
openclaw pairing approve telegram <CODE>
Код живёт 1 час. Не успели — запросите новый, написав боту снова.
Маркер: простыми словами. Pairing — «знакомство»: бот видит ваш Telegram ID и просит подтвердить на сервере, что это вы. Approve — команда на хосте, которая пускает этот ID к агенту.
Шаг 5. Напишите боту ещё раз. Должен ответить уже как агент (с учётом модели и skills).
Признак успеха: в pairing list ваш запрос исчез/одобрен, в личке бот отвечает осмысленно, а чужой аккаунт без approve — нет.
Типичные ошибки:
- Approve сделали на другой машине, не там, где Gateway.
- Код просрочен (>1 часа).
- Поставили
dmPolicy: "open"«чтобы быстрее» — и ботом может пользоваться кто угодно.
Политики DM: pairing | allowlist | open | disabled. Для личного агента после первых тестов удобен allowlist с вашим numeric Telegram ID. Режим open + allowFrom: ["*"] — только если осознанно делаете публичный бот.
В группах по умолчанию requireMention: true (бот реагирует на упоминание). Важно: права из личного pairing не переносятся автоматически в группы — это отдельная настройка.
Почему открытый bind ломает безопасность быстрее, чем «плохой промпт»
Плохой промпт даёт слабый текст. Открытый Gateway без auth даёт чужому человеку доступ к инструментам агента на вашей машине.
Правила из docs по смыслу:
- не выставлять Gateway без авторизации на
0.0.0.0; - non-loopback bind требует token/password/trusted-proxy;
- wizard обычно сам генерирует gateway token даже для loopback — не удаляйте его «для простоты»;
- для удалённого доступа — Tailscale Serve (шлюз на loopback + Tailscale) или SSH-туннель.
Exec approvals в Telegram позволяют требовать ваше подтверждение на опасные команды; такие approvals живут порядка 30 минут. Включите это, если агент может трогать shell.
Маркер: простыми словами. Exec approvals — «спроси человека, прежде чем выполнить опасную команду». Как HITL, только не для текста поста, а для действий на сервере.
Черновик в Telegram не равен посту в канале
Сцена справа — шлюз HITL: агент пишет черновик, человек даёт «Да», и только тогда текст уходит дальше. Без approve лента стоит — это и есть безопасный контент-контур.
- Запрос в бот → агент собирает черновик в очереди.
- HITL-точка — стоп до явного OK владельца.
- Публикация — отдельный шаг, не «агент сам всё запостил».
Дальше — skills, heartbeat и полный сценарий «черновик → проверка → публикация» без сюрпризов в ленте.
Skills и heartbeat: как агент начинает делать работу, а не только отвечать
Пока нет skills и расписания, OpenClaw — умный чат в Telegram. Skills и heartbeat превращают его в помощника контент-завода.
Маркер: простыми словами. Skill — навык агента: папка с файлом SKILL.md и инструкциями/скриптами. Это код на вашем хосте. Не ставьте чужие skills вслепую: supply-chain риск такой же, как у непроверенных плагинов.
Какие skills поставить первыми под контент-задачи
В onboard wizard предложит базовые skills. Дальше ограничивайте набор в конфиге (agents.defaults.skills / skills конкретного агента) — меньше навыков = меньше неожиданных действий и расходов.
Для контента на старте достаточно:
- Черновик поста — структура, тон, CTA, длина под канал.
- Редактура — убрать воду, проверить факты «на глаз», варианты заголовков.
- Чеклист перед публикацией — явно: «не публиковать без OK человека».
- Позже — мониторинг очереди / статусов (если ведёте контент-план).
Кейсы вроде SiteGPT (команда из ~10 агентов с отчётом в Telegram) показывают потолок: роли под контент, SEO, SMM, email. Новичку не нужно 10 агентов в первый вечер. Один агент + HITL уже даёт пользу.
Установка skills идёт через wizard и конфиг; в русскоязычных гайдах встречается CLI вида openclaw skills install <name> — сверяйте с актуальной справкой вашего CLI (openclaw --help / docs), прежде чем копировать команду как единственный канон.
Heartbeat: мониторинг без ручного «ты тут?»
Heartbeat — периодический «ход» агента в основной сессии. Это не обычный cron-таск из планировщика задач, а встроенный ритм OpenClaw.
По умолчанию часто every: "30m". Если используете Anthropic OAuth/token и не задали every, интервал нередко становится 1h. Отключить: 0m.
Опциональный файл HEARTBEAT.md в workspace задаёт, что проверять. Пустой/заглушечный файл → ход можно пропускать, чтобы не жечь API.
Чтобы не сжечь бюджет:
isolatedSession: truelightContext: true- аккуратный
target(в т.ч."none", если не нужно слать каждый heartbeat в чат) activeHours— не будить агента ночью без нужды- ответ
HEARTBEAT_OK, если делать нечего
Маркер: простыми словами. Heartbeat — таймер «агент сам себя пнёт». Полезен для мониторинга очереди черновиков. На старте либо поставьте редкий интервал, либо отключите (0m), пока не поймёте расход токенов.
Оценки сообщества (не прайс OpenClaw): при лёгком использовании порядка нескольких долларов в месяц на токены; при 24/7 и частых heartbeat сумма растёт сильно. Платите за модель, не за программу.
Первый контент-сценарий: черновик поста → проверка человеком → публикация
Соберём минимальный конвейер, который повторяют маркетинговые команды: идея → черновик → согласование → публикация.
Схема на пальцах:
- Вы пишете боту в Telegram: тему, канал, тон, запреты («без кликбейта», «без обещаний скидок»).
- Агент возвращает черновик.
- Вы отвечаете
ок/ правки /перепиши блок 2. - Только после явного OK текст уходит в автопостинг или копируется в очередь канала.
Так устроены и зрелые связки «ИИ-агент + SMM-система»: контент-план → статусы → согласование. OpenClaw закрывает слой «агент + Telegram + инструменты», а публикацию лучше держать под вашим контролем.
HITL-точка: где агент обязан остановиться
Пропишите в skill или системных правилах агента жёстко:
- не вызывать публикацию без фразы-разрешения от владельца;
- опасные shell-команды — только через exec approvals;
- не читать и не слать секреты из
.envв чат.
Практически HITL = отдельное сообщение в Telegram: «Черновик готов. Опубликовать? Да/Нет». Пока нет «Да» — пост не уходит.
Если агент «самовольно» делает лишнее — сузьте tools и skills, ужесточите dmPolicy до allowlist, проверьте bind.
Связка с автопостингом в Telegram без «агент сам всё запостил»
Автопостинг в Telegram — отдельный спрос. Безопасная схема для новичка:
- OpenClaw готовит текст и кладёт в файл/очередь.
- Вы или Make/n8n/скрипт публикуете после статуса
approved. - Агент может напомнить heartbeat’ом: «3 черновика ждут OK».
Так вы получаете автоматизацию контента, а не русскую рулетку в канале. Для ИИ-агентов в маркетинге это важнее «вау, бот сам постит».
Безопасный контур на VPS: token, доступы к shell и расход токенов
Когда локальный тест ок, переносите на VPS. Иначе агент работает только пока открыт ноутбук.
Минимальный безопасный контур:
- Ubuntu VPS, firewall: снаружи только SSH (лучше по ключу).
- Gateway на loopback + доступ через Tailscale или SSH-туннель.
dmPolicy: pairing→ затем allowlist вашего ID.- Gateway token не отключать.
- Skills только проверенные; полный exec — осознанно и с approvals.
- Heartbeat настроен под бюджет.
Новости про автономных агентов без границ — хороший фон: sandbox и HITL нужны не «для галочки», а чтобы агент не делал необратимого.
Gateway token и dashboard — что смотреть каждый день
Раз в день (или после сбоев):
openclaw gateway status
openclaw doctor
openclaw dashboard
Смотрите: жив ли процесс, нет ли предупреждений security/doctor вроде проблем с bind без auth, не раздулся ли расход API у провайдера модели.
Токен Gateway — пароль к панели и API шлюза. Храните как пароль от сервера.
Три ошибки, из‑за которых агент дороже пользы
- Heartbeat каждые 30 минут + тяжёлая модель + пустой смысл проверки — токены уходят впустую. Решение:
0mили редкий интервал +HEARTBEAT.mdпо делу. dmPolicy: openна рабочем боте — чужие диалоги = чужие траты и риски. Решение: allowlist.- Слишком много skills «на всякий случай» — агент хватается не за те инструменты. Решение: 2–3 навыка под контент.
Типичные сбои после установки и как чинить за 10 минут
Не стартует Gateway / не проходит pairing
| Симптом | Что проверить | Что сделать |
|---|---|---|
gateway status мёртв | daemon, Node, логи | openclaw gateway run, переустановить daemon через onboard |
| Нет кода pairing | токен бота, канал в конфиге | пересоздать токен у BotFather, перезапустить Gateway |
| Approve «не действует» | код старше часа / другой хост | новый DM → новый код → approve на том же хосте |
| Doctor ругается на Node | версия 23 или старая 22 | обновить до Node 24 |
Агент молчит в Telegram или пишет не туда
- Бот не добавлен / заблокирован — проверьте чат и
@usernameбота. - Пишете в группе без упоминания при
requireMention: true— упомяните бота. - Ожидаете ответ в группе, а pairing был только в DM — настройте группу отдельно.
- Модель/API ключ невалиден — агент «думает», но падает на запросе; смотрите логи Gateway и кабинет провайдера.
FAQ
Можно ли поднять OpenClaw бесплатно и локально?
Да: OpenClaw бесплатен, локальная установка на ПК/WSL2 рабочая. Бесплатность ограничена тем, что токены модели обычно платные. Локальные модели через совместимые провайдеры/Ollama возможны как путь «локальный ИИ-агент», но качество и скорость зависят от железа. Для стабильного Telegram лучше VPS + облачная модель с лимитом бюджета.
Чем этот путь отличается от «создать ИИ-агента в ChatGPT/n8n»?
ChatGPT — чат в чужом интерфейсе. n8n/Make — визуальные сценарии автоматизации. OpenClaw — свой gateway-агент с мессенджерами и tools на вашей машине. Их можно комбинировать: OpenClaw пишет и согласовывает в Telegram, Make публикует после статуса approved. Для задачи «ИИ агенты для бизнеса» часто нужна именно такая связка, а не выбор «или-или».
Нужен ли курс, если цель — контент-завод на агентах?
Если цель — один бот для черновиков, этого гайда достаточно. Если цель — контент-завод: роли, автопубликации, SEO/GEO, регулярный выпуск без хаоса — имеет смысл системное обучение автоматизации и вайбкодингу (агенты, Make, пайплайны), а OpenClaw остаётся одним из рабочих узлов в Telegram.
Чек-лист запуска: от «установил» до «агент пишет черновики в Telegram»
- Node 24 (или другая поддерживаемая версия), не Node 23, не Bun для Telegram
install.sh/install.ps1илиnpm install -g openclaw@latestopenclaw onboard --install-daemonopenclaw gateway status— порт 18789, dashboard открывается- Бот у BotFather, токен в конфиге
- Первый DM →
pairing approveза час dmPolicyнеopenдля личного бота; лучше allowlist- Gateway на loopback; наружу — только через Tailscale/SSH + auth
- 2–3 skills под черновики; правило «без публикации без OK»
- Heartbeat настроен или выключен (
0m), бюджет токенов под контролем - Пробный черновик поста в Telegram прошёл HITL
Коротко для AI-выдачи. Как установить OpenClaw: поставить через официальный installer, выполнить openclaw onboard --install-daemon, проверить Gateway на порту 18789, создать Telegram-бота, сделать pairing approve, ограничить доступ allowlist’ом и только потом подключать skills и контент-сценарий с HITL.
Что проверяли по источникам
- Официальный старт: docs.openclaw.ai/start/getting-started
- Telegram pairing и политики DM: docs.openclaw.ai/channels/telegram
- Репозиторий и релизы: github.com/openclaw/openclaw
- Безопасность Gateway, heartbeat и варианты install — по разделам той же официальной документации OpenClaw (без россыпи ссылок в тексте)
