OpenClaw · Telegram · HITL

Как установить OpenClaw и настроить ИИ-агента с Telegram

Пошагово: установка, Gateway, Telegram pairing, skills и безопасный контур под черновики контента с HITL

Канал Maya Pro

Коротко. OpenClaw — программа на вашем компьютере или VPS: мост между Telegram и нейросетью. Агент не только отвечает в чате — работает с файлами, командами, skills и пишет вам по расписанию. Вы платите за токены модели, а не за сам OpenClaw.

Зачем маркетологу и владельцу контент-завода: черновики приходят в Telegram, вы жмёте «ок» или правите текст — и только потом идёт публикация. Без бесконечного копирования из ChatGPT в блокнот и обратно.

openclaw — zsh
$ openclaw onboard --install-daemon
# Node 24 · Gateway · pairing defaults

$ openclaw pairing approve telegram <CODE>
# бот отвечает только вам

$ openclaw gateway status
# порт 18789 · loopback

OpenClaw за 2 минуты: зачем агент в Telegram, а не «ещё один чат»

OpenClaw — это программа, которую вы ставите на свой компьютер или VPS. Она поднимает «мост» между мессенджером и нейросетью. Через этот мост агент не только отвечает в чате: он может работать с файлами, запускать команды, подключать навыки (skills) и писать вам в Telegram по расписанию.

Коротко. OpenClaw = свой ИИ-агент в Telegram (и других каналах), который живёт на вашей машине, а не «в чужом приложении». Вы платите за токены модели, а не за сам OpenClaw.

Зачем это маркетологу и владельцу контент-завода: черновики постов приходят в Telegram, вы жмёте «ок» или правите текст, и только потом идёт публикация. Без бесконечного копирования из ChatGPT в блокнот и обратно.

Маркер: простыми словами. Gateway (шлюз) — это главный процесс OpenClaw. Он слушает сообщения из Telegram, передаёт их модели и возвращает ответ. По умолчанию шлюз работает на порту 18789.

Чем OpenClaw отличается от «просто бота» и от Hermes (чтобы не перепутать стек)

Обычный Telegram-бот чаще всего отвечает по жёсткому сценарию или дергает один API. OpenClaw — self-hosted gateway: один процесс связывает каналы (Telegram, Discord, Slack и др.) с агентом, у которого есть инструменты: файлы, shell, браузер, skills.

Раньше проект назывался Clawdbot (потом кратко Moltbot). Сейчас каноническое имя — OpenClaw. Если видите старые гайды с Clawdbot — это тот же стек, но команды и docs уже под OpenClaw.

Не путайте с Hermes Agent. Это другой проект: другой runtime, другая логика памяти и cron. На сайте Kovcheg уже был материал про Hermes — его нельзя «доставить» поверх OpenClaw одной кнопкой. Здесь мы ставим именно OpenClaw.

ВопросOpenClaw«Просто бот»Hermes / n8n-Make
Где крутитсяВаш ПК / VPSЧасто облако ботаСвой стек / no-code
КаналыМного мессенджеров через GatewayОбычно одинЗависит от схемы
НавыкиSkills (папки с SKILL.md)РедкоСвои модули/сценарии
Для контентаЧерновики + HITL в TelegramОтветы в чатеАвтоматизация воронок

Какой результат получите к концу гайда (черновик → HITL → канал)

К финалу у вас будет:

  1. Установленный OpenClaw и живой Gateway.
  2. Бот в Telegram, который отвечает только вам (после pairing).
  3. Skills под контент-задачи и аккуратный heartbeat (или отключённый).
  4. Сценарий: агент пишет черновик → вы подтверждаете → публикация, а не «агент сам всё запостил ночью».

Маркер: простыми словами. HITL (human-in-the-loop) — точка, где человек обязан проверить результат. Для контента это «согласовать текст», а не отдать боту кнопку «опубликовать всё».

Что подготовить до install: Node, модель/API, VPS или локальная машина

До команды установки соберите четыре вещи.

1. Node.js

Нужны ветки 22.22.3+, 24.15+ или 25.9+. Рекомендуемый default — Node 24. Node 23 не поддерживается. Gateway для Telegram — на Node, не на Bun.

2. Ключ к модели

API-ключ провайдера (OpenAI, Anthropic, OpenRouter и др.). Сам OpenClaw бесплатен; деньги уходят на токены.

3. Где крутить

Ноутбук — для теста. Для «агент отвечает, пока вы спите» — VPS в РФ/СНГ (Beget, Selectel, Timeweb и аналоги).

4. Telegram

Аккаунт и 5 минут у @BotFather: создадите бота и получите токен — без этого pairing не заработает.

Маркер: простыми словами. Daemon — фоновый сервис: программа стартует сама после перезагрузки. На Linux это часто systemd user service, на macOS — LaunchAgent, на Windows — Scheduled Task. Команда openclaw onboard --install-daemon как раз ставит такой автозапуск.

Windows, Ubuntu или «локально» — как выбрать контур без боли

  • Windows: PowerShell installer или WSL2. Для новичка из РФ WSL2 + Ubuntu часто спокойнее.
  • Ubuntu / VPS: лучший вариант для постоянной работы агента и Telegram.
  • Только локально на ноутбуке: ок для обучения и дневных черновиков. Минус — ноутбук выключили → бот молчит.

Если цель — «как создать ИИ-агента» под ежедневный контент, планируйте VPS сразу, а локалку используйте как песочницу.

Где хранить ключи и почему нельзя светить Gateway наружу

Ключи API и токен бота — в конфиге OpenClaw или в переменных окружения / tokenFile, не в публичном репозитории и не в скриншотах чата.

Gateway по умолчанию слушает loopback (только с этой машины). Если открыть его в интернет на 0.0.0.0 без авторизации — любой, кто найдёт порт, может управлять агентом. Агент умеет читать файлы и выполнять команды на хосте. Это не «теория», а прямое предупреждение из официальной документации.

Маркер: простыми словами. Bind / loopback — «к какому адресу привязан шлюз». loopback = только localhost (безопасно для старта). lan / 0.0.0.0 = доступ из сети. Для удалённого доступа безопаснее Tailscale или SSH-туннель, а не голый открытый порт.

Установка OpenClaw без сюрпризов: installer, onboard, первый daemon

Официальный путь из docs: поставить → пройти onboard → проверить Gateway. Ниже — шаги, которые можно повторить с нуля.

Скачать и поставить: типичные точки отказа на старте

Шаг 1. Поставьте Node 24 (или другую поддерживаемую ветку). Проверка:

node -v

Должна быть версия из поддерживаемых. Если видите Node 23 — обновите.

Шаг 2. Запустите installer.

macOS / Linux / WSL2:

curl -fsSL https://openclaw.ai/install.sh | bash

Windows PowerShell:

iwr -useb https://openclaw.ai/install.ps1 | iex

Альтернатива, если Node уже есть:

npm install -g openclaw@latest

Есть также Docker, Nix и сборка из исходников — они описаны в официальной документации OpenClaw по установке. Новичку достаточно installer или npm.

Шаг 3. Проверьте версию:

openclaw --version

Шаг 4. Пройдите мастер настройки с автозапуском:

openclaw onboard --install-daemon

Wizard спросит провайдера и API-ключ, настройки Gateway, каналы, pairing по умолчанию, skills и установку daemon.

Признак успеха: команды отрабатывают без ошибок, после onboard доступны openclaw doctor и openclaw gateway status.

Типичные ошибки новичка:

  1. Старый Node — installer/CLI ругается или ведёт себя странно. Решение: поставить Node 24.
  2. Bun вместо Node для Telegram — канал нестабилен. Решение: запускать Gateway на Node.
  3. Прервали wizard — нет daemon, шлюз не поднимается после reboot. Решение: снова openclaw onboard --install-daemon.

Проверка, что Gateway жив: status, run, restart

После установки:

openclaw doctor
openclaw gateway status
openclaw dashboard

По docs Gateway слушает порт 18789. Dashboard открывает панель управления.

Если статус «не запущен»:

openclaw gateway run

После правок конфига — restart через ваш daemon/сервис (как подсказал wizard для вашей ОС).

Итог блока. Установка OpenClaw = installer + onboard --install-daemon + проверка gateway status на порту 18789. Пока шлюз мёртв, Telegram pairing бессмысленен.

Telegram pairing: от бота до «approve» без утечки доступа

Связка «OpenClaw + Telegram» — главный запрос after install. Без pairing бот будет молчать или отклонять ваши сообщения — и это правильно.

Pairing и approve — кто кого пускает в агента

Шаг 1. В Telegram найдите @BotFather/newbot → получите токен.

Шаг 2. Пропишите токен в конфиг канала: channels.telegram.botToken (или переменная TELEGRAM_BOT_TOKEN / tokenFile).

Шаг 3. Политика DM по умолчанию — dmPolicy: "pairing". Напишите боту первое личное сообщение. Он выдаст код pairing.

Шаг 4. На машине, где крутится Gateway:

openclaw pairing list telegram
openclaw pairing approve telegram <CODE>

Код живёт 1 час. Не успели — запросите новый, написав боту снова.

Маркер: простыми словами. Pairing — «знакомство»: бот видит ваш Telegram ID и просит подтвердить на сервере, что это вы. Approve — команда на хосте, которая пускает этот ID к агенту.

Шаг 5. Напишите боту ещё раз. Должен ответить уже как агент (с учётом модели и skills).

Признак успеха: в pairing list ваш запрос исчез/одобрен, в личке бот отвечает осмысленно, а чужой аккаунт без approve — нет.

Типичные ошибки:

  1. Approve сделали на другой машине, не там, где Gateway.
  2. Код просрочен (>1 часа).
  3. Поставили dmPolicy: "open" «чтобы быстрее» — и ботом может пользоваться кто угодно.

Политики DM: pairing | allowlist | open | disabled. Для личного агента после первых тестов удобен allowlist с вашим numeric Telegram ID. Режим open + allowFrom: ["*"] — только если осознанно делаете публичный бот.

В группах по умолчанию requireMention: true (бот реагирует на упоминание). Важно: права из личного pairing не переносятся автоматически в группы — это отдельная настройка.

Почему открытый bind ломает безопасность быстрее, чем «плохой промпт»

Плохой промпт даёт слабый текст. Открытый Gateway без auth даёт чужому человеку доступ к инструментам агента на вашей машине.

Правила из docs по смыслу:

  • не выставлять Gateway без авторизации на 0.0.0.0;
  • non-loopback bind требует token/password/trusted-proxy;
  • wizard обычно сам генерирует gateway token даже для loopback — не удаляйте его «для простоты»;
  • для удалённого доступа — Tailscale Serve (шлюз на loopback + Tailscale) или SSH-туннель.

Exec approvals в Telegram позволяют требовать ваше подтверждение на опасные команды; такие approvals живут порядка 30 минут. Включите это, если агент может трогать shell.

Маркер: простыми словами. Exec approvals — «спроси человека, прежде чем выполнить опасную команду». Как HITL, только не для текста поста, а для действий на сервере.

OpenClaw · конвейер контента · не hero

Черновик в Telegram не равен посту в канале

Сцена справа — шлюз HITL: агент пишет черновик, человек даёт «Да», и только тогда текст уходит дальше. Без approve лента стоит — это и есть безопасный контент-контур.

  • Запрос в бот → агент собирает черновик в очереди.
  • HITL-точка — стоп до явного OK владельца.
  • Публикация — отдельный шаг, не «агент сам всё запостил».

Дальше — skills, heartbeat и полный сценарий «черновик → проверка → публикация» без сюрпризов в ленте.

Цикл ~42 с · запрос → черновик → HITL → канал

Skills и heartbeat: как агент начинает делать работу, а не только отвечать

Пока нет skills и расписания, OpenClaw — умный чат в Telegram. Skills и heartbeat превращают его в помощника контент-завода.

Маркер: простыми словами. Skill — навык агента: папка с файлом SKILL.md и инструкциями/скриптами. Это код на вашем хосте. Не ставьте чужие skills вслепую: supply-chain риск такой же, как у непроверенных плагинов.

Какие skills поставить первыми под контент-задачи

В onboard wizard предложит базовые skills. Дальше ограничивайте набор в конфиге (agents.defaults.skills / skills конкретного агента) — меньше навыков = меньше неожиданных действий и расходов.

Для контента на старте достаточно:

  1. Черновик поста — структура, тон, CTA, длина под канал.
  2. Редактура — убрать воду, проверить факты «на глаз», варианты заголовков.
  3. Чеклист перед публикацией — явно: «не публиковать без OK человека».
  4. Позже — мониторинг очереди / статусов (если ведёте контент-план).

Кейсы вроде SiteGPT (команда из ~10 агентов с отчётом в Telegram) показывают потолок: роли под контент, SEO, SMM, email. Новичку не нужно 10 агентов в первый вечер. Один агент + HITL уже даёт пользу.

Установка skills идёт через wizard и конфиг; в русскоязычных гайдах встречается CLI вида openclaw skills install <name> — сверяйте с актуальной справкой вашего CLI (openclaw --help / docs), прежде чем копировать команду как единственный канон.

Heartbeat: мониторинг без ручного «ты тут?»

Heartbeat — периодический «ход» агента в основной сессии. Это не обычный cron-таск из планировщика задач, а встроенный ритм OpenClaw.

По умолчанию часто every: "30m". Если используете Anthropic OAuth/token и не задали every, интервал нередко становится 1h. Отключить: 0m.

Опциональный файл HEARTBEAT.md в workspace задаёт, что проверять. Пустой/заглушечный файл → ход можно пропускать, чтобы не жечь API.

Чтобы не сжечь бюджет:

  • isolatedSession: true
  • lightContext: true
  • аккуратный target (в т.ч. "none", если не нужно слать каждый heartbeat в чат)
  • activeHours — не будить агента ночью без нужды
  • ответ HEARTBEAT_OK, если делать нечего

Маркер: простыми словами. Heartbeat — таймер «агент сам себя пнёт». Полезен для мониторинга очереди черновиков. На старте либо поставьте редкий интервал, либо отключите (0m), пока не поймёте расход токенов.

Оценки сообщества (не прайс OpenClaw): при лёгком использовании порядка нескольких долларов в месяц на токены; при 24/7 и частых heartbeat сумма растёт сильно. Платите за модель, не за программу.

Первый контент-сценарий: черновик поста → проверка человеком → публикация

Соберём минимальный конвейер, который повторяют маркетинговые команды: идея → черновик → согласование → публикация.

Схема на пальцах:

  1. Вы пишете боту в Telegram: тему, канал, тон, запреты («без кликбейта», «без обещаний скидок»).
  2. Агент возвращает черновик.
  3. Вы отвечаете ок / правки / перепиши блок 2.
  4. Только после явного OK текст уходит в автопостинг или копируется в очередь канала.

Так устроены и зрелые связки «ИИ-агент + SMM-система»: контент-план → статусы → согласование. OpenClaw закрывает слой «агент + Telegram + инструменты», а публикацию лучше держать под вашим контролем.

HITL-точка: где агент обязан остановиться

Пропишите в skill или системных правилах агента жёстко:

  • не вызывать публикацию без фразы-разрешения от владельца;
  • опасные shell-команды — только через exec approvals;
  • не читать и не слать секреты из .env в чат.

Практически HITL = отдельное сообщение в Telegram: «Черновик готов. Опубликовать? Да/Нет». Пока нет «Да» — пост не уходит.

Если агент «самовольно» делает лишнее — сузьте tools и skills, ужесточите dmPolicy до allowlist, проверьте bind.

Связка с автопостингом в Telegram без «агент сам всё запостил»

Автопостинг в Telegram — отдельный спрос. Безопасная схема для новичка:

  1. OpenClaw готовит текст и кладёт в файл/очередь.
  2. Вы или Make/n8n/скрипт публикуете после статуса approved.
  3. Агент может напомнить heartbeat’ом: «3 черновика ждут OK».

Так вы получаете автоматизацию контента, а не русскую рулетку в канале. Для ИИ-агентов в маркетинге это важнее «вау, бот сам постит».

Безопасный контур на VPS: token, доступы к shell и расход токенов

Когда локальный тест ок, переносите на VPS. Иначе агент работает только пока открыт ноутбук.

Минимальный безопасный контур:

  1. Ubuntu VPS, firewall: снаружи только SSH (лучше по ключу).
  2. Gateway на loopback + доступ через Tailscale или SSH-туннель.
  3. dmPolicy: pairing → затем allowlist вашего ID.
  4. Gateway token не отключать.
  5. Skills только проверенные; полный exec — осознанно и с approvals.
  6. Heartbeat настроен под бюджет.

Новости про автономных агентов без границ — хороший фон: sandbox и HITL нужны не «для галочки», а чтобы агент не делал необратимого.

Gateway token и dashboard — что смотреть каждый день

Раз в день (или после сбоев):

openclaw gateway status
openclaw doctor
openclaw dashboard

Смотрите: жив ли процесс, нет ли предупреждений security/doctor вроде проблем с bind без auth, не раздулся ли расход API у провайдера модели.

Токен Gateway — пароль к панели и API шлюза. Храните как пароль от сервера.

Три ошибки, из‑за которых агент дороже пользы

  1. Heartbeat каждые 30 минут + тяжёлая модель + пустой смысл проверки — токены уходят впустую. Решение: 0m или редкий интервал + HEARTBEAT.md по делу.
  2. dmPolicy: open на рабочем боте — чужие диалоги = чужие траты и риски. Решение: allowlist.
  3. Слишком много skills «на всякий случай» — агент хватается не за те инструменты. Решение: 2–3 навыка под контент.

Типичные сбои после установки и как чинить за 10 минут

Не стартует Gateway / не проходит pairing

СимптомЧто проверитьЧто сделать
gateway status мёртвdaemon, Node, логиopenclaw gateway run, переустановить daemon через onboard
Нет кода pairingтокен бота, канал в конфигепересоздать токен у BotFather, перезапустить Gateway
Approve «не действует»код старше часа / другой хостновый DM → новый код → approve на том же хосте
Doctor ругается на Nodeверсия 23 или старая 22обновить до Node 24

Агент молчит в Telegram или пишет не туда

  • Бот не добавлен / заблокирован — проверьте чат и @username бота.
  • Пишете в группе без упоминания при requireMention: true — упомяните бота.
  • Ожидаете ответ в группе, а pairing был только в DM — настройте группу отдельно.
  • Модель/API ключ невалиден — агент «думает», но падает на запросе; смотрите логи Gateway и кабинет провайдера.

FAQ

Можно ли поднять OpenClaw бесплатно и локально?

Да: OpenClaw бесплатен, локальная установка на ПК/WSL2 рабочая. Бесплатность ограничена тем, что токены модели обычно платные. Локальные модели через совместимые провайдеры/Ollama возможны как путь «локальный ИИ-агент», но качество и скорость зависят от железа. Для стабильного Telegram лучше VPS + облачная модель с лимитом бюджета.

Чем этот путь отличается от «создать ИИ-агента в ChatGPT/n8n»?

ChatGPT — чат в чужом интерфейсе. n8n/Make — визуальные сценарии автоматизации. OpenClaw — свой gateway-агент с мессенджерами и tools на вашей машине. Их можно комбинировать: OpenClaw пишет и согласовывает в Telegram, Make публикует после статуса approved. Для задачи «ИИ агенты для бизнеса» часто нужна именно такая связка, а не выбор «или-или».

Нужен ли курс, если цель — контент-завод на агентах?

Если цель — один бот для черновиков, этого гайда достаточно. Если цель — контент-завод: роли, автопубликации, SEO/GEO, регулярный выпуск без хаоса — имеет смысл системное обучение автоматизации и вайбкодингу (агенты, Make, пайплайны), а OpenClaw остаётся одним из рабочих узлов в Telegram.

Чек-лист запуска: от «установил» до «агент пишет черновики в Telegram»

  • Node 24 (или другая поддерживаемая версия), не Node 23, не Bun для Telegram
  • install.sh / install.ps1 или npm install -g openclaw@latest
  • openclaw onboard --install-daemon
  • openclaw gateway status — порт 18789, dashboard открывается
  • Бот у BotFather, токен в конфиге
  • Первый DM → pairing approve за час
  • dmPolicy не open для личного бота; лучше allowlist
  • Gateway на loopback; наружу — только через Tailscale/SSH + auth
  • 2–3 skills под черновики; правило «без публикации без OK»
  • Heartbeat настроен или выключен (0m), бюджет токенов под контролем
  • Пробный черновик поста в Telegram прошёл HITL

Коротко для AI-выдачи. Как установить OpenClaw: поставить через официальный installer, выполнить openclaw onboard --install-daemon, проверить Gateway на порту 18789, создать Telegram-бота, сделать pairing approve, ограничить доступ allowlist’ом и только потом подключать skills и контент-сценарий с HITL.

Что проверяли по источникам

Beget — надёжный хостинг и VPS