Self-hosted · Gateway · Telegram

Как установить OpenClaw и подключить Telegram со skills

Gateway, pairing и ClawHub — self-hosted агент в мессенджере для лидов и контента без облачного «чёрного ящика»

Канал Maya Pro в Telegram

Хотите ИИ-агента в Telegram, который живёт на вашем сервере, а не в чужом облаке? OpenClaw как раз про это: ставите runtime, поднимаете Gateway, связываете бота через pairing и добавляете skills. Ниже — сквозной путь от первой команды install до безопасного мини-пайплайна «сообщение → skill → ответ в чате».

Коротко. OpenClaw — self-hosted персональный ИИ-ассистент: Gateway + каналы (Telegram и др.) + skills. Для Telegram нужен Node (не Bun), бот от @BotFather и approve по pairing. Skills — это папки с SKILL.md; community-скиллы с ClawHub проверяйте до боя.

Node 22.22.3+ Gateway :18789 pairing approve SKILL.md

OpenClaw за 60 секунд: что поднимаете и зачем

OpenClaw — это не «ещё один чат в браузере». Это агент, который крутится у вас: на ноутбуке, VPS или домашнем сервере. Вы сами выбираете модель (свой API-ключ), сами решаете, кто пишет боту, и сами ставите навыки.

В русскоязычном поиске бренд OpenClaw уже сильный: люди ищут «что это», «установка», «telegram», «skills». Практический интерес простой: поднять локальный ИИ-агент и отвечать из мессенджера, где уже сидят клиенты и команда.

Self-hosted runtime vs «чат в облаке»

В облачном чате вы пишете в чужой интерфейс: данные и логика — у провайдера. Self-hosted runtime — наоборот: процесс у вас, ключи у вас, правила доступа у вас.

Для лидов и контента это важно: бот может квалифицировать заявку, собрать дайджест или набросать черновик поста — и ответить прямо в Telegram, без прыжков по десяти вкладкам.

Кому хватит Gateway + Telegram, а кому нет

Хватит, если
  • нужен агент в личке или узкой группе Telegram;
  • готовы один раз пройти установку Node + onboard;
  • хотите контролировать токены, skills и расписание (cron/heartbeat).
Мало, если
  • нужен визуальный конструктор сценариев «как Make/n8n» без терминала — тогда оркестратор удобнее, а OpenClaw — рядом как канал;
  • нет возможности держать процесс 24/7 (ноутбук спит — агент молчит; для боя берите VPS);
  • команда не готова к security: sandbox по умолчанию выключен, community skills — чужой код.

Доступ из России. Сам OpenClaw — открытый self-hosted проект: код и docs открыты. Сложности чаще у оплаты API моделей (зарубежные карты, лимиты провайдеров). Рабочий путь: ключ через доступный вам провайдер/посредник, либо локальная модель там, где железо позволяет. Telegram как канал из РФ обычно доступен; BotFather — стандартный путь создания бота.

Что нужно до первой команды install

Не начинайте с «скачать и надеяться». Сначала три опоры: правильный Node, понятная ОС и ключ модели.

Node и путь установки (CLI / installer)

Официальные требования runtime (сверяйте с docs Getting Started):

  • Node.js 22.22.3+, 24.15+ или 25.9+;
  • Node 26 — recommended.

Устаревшие русские пересказы иногда пишут «Node 22» или «Node 24» без минорных версий — ориентируйтесь на docs, не на чужой гайд годичной давности.

Пути установки:

  1. Installer: скрипты с официального сайта OpenClaw (install.sh для macOS/Linux/WSL2, install.ps1 для Windows PowerShell) — точные команды в шаге ниже.
  2. npm: npm install -g openclaw@latest.
  3. Альтернативы: Docker, Nix — если так принято у вас в инфре.

Важно для Telegram: Gateway для WhatsApp/Telegram запускайте на Node. Bun для этих каналов не рекомендуют — известные сбои.

Windows, Ubuntu, Mac — где чаще ломается старт

СредаНа что смотреть
WindowsPowerShell-installer; для Linux-подобного пути — WSL2 + systemd; не смешивать Bun и Node «наугад»
Ubuntu / Linuxsystemd-daemon после onboard; права пользователя; firewall на порт 18789
Maclaunchd через --install-daemon; проверить, что openclaw в PATH

На Windows новички часто ставят Node «с сайта», а потом в другом терминале оказывается старая версия или Bun из другого менеджера. Перед install выполните node -v и убедитесь, что версия в допустимом диапазоне.

API-ключ модели (BYOK) и локальная модель

В мастере onboard спросят провайдера и ключ. Без ключа агент «поднимется», но отвечать не сможет.

Локальная модель возможна, если железо тянет и вы настроили совместимый endpoint. Для старта бизнесу чаще проще облачный API + жёсткий контроль, кто имеет доступ к боту.

Секреты не пишите в текст skill и не кидайте в чат. Для env skills есть отдельные поля конфигурации (skills.entries.*.env в экосистеме OpenClaw) — туда, а не в промпт.

Визуализация · runtime · не hero

Сообщение → Gateway → skill → ответ в Telegram

После install и daemon живёт не «чат в облаке», а ваш контур: бот принимает реплику, Gateway на порту 18789 гоняет её через pairing и skills, затем возвращает ответ. Схема ниже — редакционная карта этого цикла, не скрин Control UI.

  • Telegram: входящее сообщение и pairing-gate до доступа агента.
  • Gateway: локальный runtime-хаб (status / token / dashboard).
  • Skill + verify: не «просто промпт» — пакет SKILL.md с проверкой.
  • HITL: коммерческий шаг ждёт ваше «да», прежде чем уйти в чат.

Дальше — установка CLI и демона: поднимете тот самый Gateway, без которого цикл на схеме не стартует.

Упрощённая метафора runtime OpenClaw: этапы цикла подписаны на сцене; длительность полного круга ~14 с.

Установка OpenClaw: от CLI до демона

Это главный how-to блок. Повторите по шагам.

Шаг 1. Поставить CLI

Linux / macOS / WSL2:

curl -fsSL https://openclaw.ai/install.sh | bash

Windows (PowerShell):

iwr -useb https://openclaw.ai/install.ps1 | iex

Или через npm:

npm install -g openclaw@latest

Проверка: в терминале должна находиться команда openclaw (справка / версия без ошибки «command not found»).

Шаг 2. openclaw onboard --install-daemon — что спрашивает мастер

Запустите:

openclaw onboard --install-daemon

Мастер обычно проходит:

  1. выбор / auth провайдера модели (ваш API-ключ);
  2. настройки Gateway;
  3. каналы (Telegram можно сразу или позже через openclaw configure);
  4. pairing defaults (кто получает доступ);
  5. workspace и skills;
  6. установку daemon (systemd на Linux/WSL2, launchd на Mac).

Полный onboard дольше «quick start за 5 минут» в Control UI: это нормально. Опциональные шаги можно добить командой openclaw configure.

Шаг 3. Проверка, что демон реально жив

openclaw gateway status
openclaw dashboard

Признак успеха:

  • gateway status показывает, что Gateway слушает порт 18789;
  • openclaw dashboard открывает Control UI;
  • процесс не падает сразу после выхода из терминала (демон держит сервис).

Типичные ошибки на Windows и Linux

  1. Неверный runtime. Поставили Bun «потому что быстрее» → Telegram-канал глючит. Решение: Node из списка docs, перезапуск Gateway на Node.
  2. Старый Node. node -v показывает 18/20 или «просто 22» без нужного патча. Решение: обновить до 22.22.3+ / 24.15+ / 25.9+ (лучше 26).
  3. Daemon «молчит». Unit не установлен, WSL без systemd, сервис упал. Решение: повторить onboard с --install-daemon, смотреть логи systemd/launchd, снова gateway status.
  4. Команда не в PATH. Установили npm-пакет в одном окружении, запускаете в другом. Решение: тот же shell, где which openclaw / Get-Command openclaw что-то находит.

Gateway: порт, токен, dashboard

Gateway — сердце установки. Если он не слушает порт, Telegram и skills бесполезны.

Статус и перезапуск без «магии»

Базовые действия:

  • статус: openclaw gateway status;
  • UI: openclaw dashboard;
  • если «завис» — штатный restart через ваш daemon (systemctl/launchd) или документированные команды gateway run/restart из CLI.

Не «убивайте» процесс наугад без понимания: сначала status, потом аккуратный restart, потом снова status.

Куда смотреть, если порт 18789 занят

Порт 18789 — дефолт Gateway. Если занят другим процессом:

  1. выясните, кто слушает порт (ss/lsof на Linux, аналог на Windows);
  2. остановите чужой сервис или смените порт в конфиге OpenClaw (если меняете — обновите закладки dashboard и любые туннели);
  3. не публикуйте 18789 «в белый интернет» без необходимости.

Что нельзя светить во внешнюю сеть

Gateway token и Control UI — чувствительные вещи. Известная уязвимость CVE-2026-25253 (до патча в релизе 2026.1.29) позволяла через query string в Control UI утянуть auth token и дойти до опасной цепочки на локальном Gateway. Практический вывод:

  • держите OpenClaw обновлённым (не ниже патченного релиза);
  • после инцидентов/подозрительных ссылок ротируйте gateway token и API-ключи;
  • не открывайте dashboard наружу без VPN/SSH-туннеля и осознанной политики доступа.

Telegram: bot token, pairing и approve

Канал Telegram в OpenClaw считается production-ready (long polling по умолчанию). Связка делается не «магической кнопкой», а токеном + pairing.

Создать бота и вставить токен

  1. В Telegram откройте @BotFather.
  2. Команда /newbot — имя и username бота.
  3. Скопируйте bot token.
  4. Вставьте в конфиг OpenClaw: channels.telegram.botToken или переменную окружения TELEGRAM_BOT_TOKEN.
  5. Перезапустите / донастройте канал (openclaw configure, если не сделали в onboard).

Pairing approve: кто получает доступ

По умолчанию для лички (DM) часто стоит политика pairing.

openclaw pairing list telegram
openclaw pairing approve telegram <CODE>

Признак успеха: вы пишете боту в личку → приходит/виден код pairing → после approve бот начинает диалог с агентом (модель отвечает, skills подхватываются по правилам).

Типичная ошибка новичка: написали боту, код истёк через час, approve «не той» сессии. Решение: запросить новый код, сразу listapprove.

Группы и личка — как не открыть агента всем подряд

В группах осторожнее:

  • часто нужен numeric user ID в allow-списках (allowFrom / groupAllowFrom);
  • ID группы — отрицательный вида -100…;
  • пример политики: groups: { "*": { requireMention: true } } — бот реагирует, когда его упомянули;
  • Privacy Mode у Telegram-бота режет видимость сообщений в группе — настройте /setprivacy у BotFather или сделайте бота админом с нужными правами.

Не ставьте «открытый» доступ «всем, кто нашёл username», если агент умеет читать файлы, дергать tools или писать наружу.

Skills: локальный SKILL.md и ClawHub

Skills — то, из‑за чего OpenClaw становится «агентом с руками», а не просто LLM в Telegram.

Чем skill отличается от «просто промпта»

Промпт в чате — разовый. Skill:

  • лежит в файловой структуре workspace/агента;
  • подхватывается по правилам приоритета (выше → ниже): workspace skills/ → project .agents/skills~/.agents/skills → managed ~/.openclaw/skills → bundled → extraDirs/plugins;
  • может иметь allowlists (agents.defaults.skills) — но allowlist не заменяет sandbox и политику exec.

Поставить skill из ClawHub и проверить

Типовой поток CLI:

openclaw skills search <запрос>
openclaw skills install <имя>
openclaw skills verify <имя>
openclaw skills update

На ClawHub есть security audits (Pass / Review / Warn / Malicious). Помните: аудит ≠ гарантия. Исследования supply chain по OpenClaw/ClawHub (в т.ч. разборы Unit 42) и свежие RU-оценки (UserGate Factor): заметная доля community skills несёт риски — malware, утечка данных, эскалация прав, манипуляция поведением. Эксперты прямо говорят: опасность часто в связке элементов, а не в одной «кнопке».

Правило для новичка: не ставьте «популярное с хайпом» без чтения SKILL.md и verify. Для рискованных флагов marketplace есть отдельные acknowledge-режимы — это не «галочка безопасности», а признание риска.

Свой skill под лиды или черновик контента

Начните с workspace skill, а не с сотни community-пакетов.

Мини-идея SKILL.md для лида:

  • когда срабатывает (новые сообщения с вопросом о цене/сроках);
  • какие поля собрать (задача, бюджет-ориентир, контакт);
  • что ответить человеку;
  • что нельзя делать без подтверждения (скидки, договор, публикация).

Для черновика поста:

  • вход: тема + ссылка/тезисы;
  • выход: черновик в Telegram;
  • HITL: «опубликовать» только после вашего «да».

Безопасность self-hosted агента

Self-hosted не значит «уже безопасно». Вы просто перенесли ответственность на себя.

Sandbox и least privilege

Sandbox в OpenClaw по умолчанию выключен. При включении toolchain execution уходит в песочницу, Gateway остаётся на хосте. Docs честно пишут: это не идеальная граница безопасности, но снижает радиус поражения, если модель «сделала глупость».

Практично:

  • включите sandbox для боевого агента;
  • tools.elevated используйте редко и осознанно;
  • отдельный OS-пользователь / отдельная машина для агента лучше, чем «под админом на рабочем ноуте».

Какие skills ставить только после проверки

Чеклист перед install из ClawHub:

  1. Прочитать SKILL.md глазами.
  2. openclaw skills verify.
  3. Посмотреть audit-статус (Warn/Malicious — стоп).
  4. Нет ли внешних URL «куда-то слить» данные, странных paste-site, скрытых exec.
  5. Секреты только через env-конфиг, не в тексте навыка.
  6. Сначала тест на пустом workspace без прод-токенов.

Свежий акцент для рынка РФ: публикации про риски навыков ИИ-агентов подчёркивают, что «полезный skill» может привести к чтению закрытых файлов и отправке наружу — контроль нужен на всей цепочке.

HITL: когда агент обязан спросить человека

Включите обязательное подтверждение, если агент:

  • пишет клиенту от вашего имени с офертой/ценой;
  • публикует пост;
  • запускает shell/exec вне узкого whitelist;
  • читает или пересылает персональные данные;
  • меняет биллинг, DNS, доступы.

Для лидов и контент-черновиков HITL — нормальная «страховка», а не паранойя.

Мини-пайплайн: сообщение → skill → ответ в Telegram

Соберём рабочую картинку без зоопарка интеграций.

Схема: человек пишет Telegram-боту → Gateway принимает апдейт → модель + выбранный skill → действие (черновик/квалификация/сводка) → ответ в тот же чат → (опционально) cron/heartbeat для регулярных задач.

Сценарий «лид из чата»

  1. Лид пишет: «Сколько стоит настройка автопостинга?»
  2. Skill «квалификация» задаёт 3–5 уточнений.
  3. Агент собирает карточку лида в сообщении вам (или в рабочий чат).
  4. Коммерческое предложение — только после вашего approve (HITL).

Так ИИ агент в Telegram экономит время на первичный скрининг, но не «продаёт сам» без контроля.

Сценарий «дайджест / черновик поста»

  1. Утром cron будит задачу «дайджест».
  2. Агент собирает тезисы (из разрешённых источников/папки workspace).
  3. Шлёт черновик поста вам в Telegram.
  4. Вы правите и публикуете сами — или даёте отдельную команду на следующий контур (Make/WordPress и т.д.), если он уже настроен.

OpenClaw здесь — runtime и канал; тяжёлую многошаговую оркестрацию контент-завода можно держать рядом, не смешивая всё в один skill.

Cron/heartbeat без хаоса в логах

Советы:

  • один cron = одна понятная задача с записью результата;
  • heartbeat не превращайте в тяжёлый парсинг всего интернета;
  • логи смотрите, если «агент пишет странное в 3 ночи» — сначала расписание, потом skills.

OpenClaw рядом с n8n, Make и Claude Code Channels

Сравнение нужно, чтобы не купить не тот инструмент.

Когда выгоднее мессенджер-агент, а когда оркестратор

ЗадачаБлиже OpenClawБлиже n8n/Make
Диалог и действия из Telegram 24/7даможно, но тяжелее «как агент»
Визуальный workflow CRM→почта→таблицаопосредованнода
Self-hosted BYOK + skills в мессенджередазависит от сборки
Маркетинг-пайплайн из десятков шаговкак канал/воркеркак оркестратор

ИИ агенты для бизнеса редко живут в одном инструменте: часто связка «агент в Telegram + оркестратор + CMS».

Что не путать: coding-channel vs runtime в Telegram

Появились сравнения OpenClaw с Claude Code Channels: Channels — это канал к уже запущенной сессии coding-агента; закрыли терминал — связь пропала. OpenClaw — отдельный Gateway, рассчитанный на постоянную работу и много каналов.

Если вам нужен «пульт разработчика к сессии в IDE» — это другая история. Если нужен агент в Telegram для лидов и черновиков — OpenClaw ближе.

Чеклист запуска и частые поломки

10 пунктов перед «агент в проде»

  1. Node из официального диапазона, для Telegram — не Bun.
  2. openclaw onboard --install-daemon завершён, daemon жив.
  3. gateway status → порт 18789 слушает.
  4. Версия OpenClaw с патчами безопасности (учитывайте историю CVE Control UI).
  5. Bot token только в конфиге/env, не в чатах и скриншотах.
  6. Pairing/allowlists настроены; группы не «open для всех».
  7. Sandbox включён; elevated — по минимуму.
  8. Skills: сначала свои SKILL.md, community — после verify/audit.
  9. HITL на публикацию, exec и клиентские оферты.
  10. Есть план ротации gateway token и API-ключей.

Pairing не проходит / skill не виден / daemon молчит

СимптомЧто проверить
Pairing не проходиткод не старше 1 часа; верный approve telegram <CODE>; DM policy = pairing; бот тот же, чей token в конфиге
Skill не виденпуть precedence; allowlist skills; имя папки/SKILL.md; перезапуск агента/Gateway
Daemon молчитsystemd/launchd status; логи; Node в PATH сервиса; WSL без systemd
В группе тишинаPrivacy Mode; requireMention; group ID -100…; allowFrom
Порт заняткто слушает 18789; конфликт Docker/второй инстанс
«Модель не отвечает»API-ключ, квота, правильный provider в onboard

FAQ

Что такое OpenClaw простыми словами?

OpenClaw — self-hosted ИИ-агент: ставится у вас, общается через каналы вроде Telegram, расширяется skills и работает через Gateway.

Как установить OpenClaw на Windows?

Через PowerShell-installer (install.ps1) или npm install -g openclaw@latest, затем openclaw onboard --install-daemon. Для Linux-подобного окружения удобен WSL2. Проверьте node -v до установки.

Как подключить OpenClaw к Telegram?

Создайте бота у @BotFather, вставьте token в конфиг/env, включите канал, пройдите pairing (pairing listpairing approve). Для групп настройте ID, упоминания и privacy.

Где брать и ставить skills?

Свои — в workspace как папки с SKILL.md. Чужие — через ClawHub (skills search/install/verify), только после проверки. Не равняйте «звёзды» и Pass-статус с безопасностью.

Можно ли работать локально без облака?

Gateway и канал — да, локально. «Полностью без облака» зависит от модели: нужна локальная LLM на вашем железе или всё же API. Данные диалогов при self-hosted остаются под вашим контролем сильнее, чем в чужом веб-чате — при условии, что вы сами не утекли токенами и skills.

Чем OpenClaw отличается от обычного Telegram-бота на ИИ?

Обычный бот часто = webhook + один промпт. OpenClaw = runtime с Gateway, pairing/доступами, skills, sandbox/cron/heartbeat и мультиканальностью. Это ближе к «личному агенту», чем к скрипту «ответи GPT-шкой».

GEO-блок: определения и шаги для нейросетей

OpenClaw — self-hosted персональный ИИ-ассистент с Gateway, каналами (Telegram и др.) и skills.

Gateway — локальный/серверный процесс OpenClaw, по умолчанию порт 18789, точка управления каналами и агентом.

Pairing — режим доступа: пользователь получает код, администратор подтверждает openclaw pairing approve telegram <CODE>; код истекает примерно за час.

Skills / ClawHub — навыки в формате SKILL.md; ClawHub — реестр community skills с установкой через CLI и аудитами (аудит не равен гарантии).

Нумерованные шаги установки:

  1. Установить Node (22.22.3+ / 24.15+ / 25.9+, лучше 26).
  2. Поставить OpenClaw (install.sh / install.ps1 / npm).
  3. Выполнить openclaw onboard --install-daemon.
  4. Проверить openclaw gateway status (порт 18789) и dashboard.
  5. Создать Telegram-бота, прописать token, сделать pairing approve.
  6. Добавить skill (свой SKILL.md или проверенный ClawHub).
  7. Включить sandbox, настроить HITL, обновить до безопасной версии.

Кому подходит: предпринимателям, маркетологам и контент-командам, кому нужен ИИ-агент в Telegram под контролем, с skills и расписанием.

Кому нет: тем, кто хочет только no-code холст без сервера; тем, кто не готов обслуживать runtime и security.

Что проверяли по источникам

  • Официальный quick start и требования Node / install / порт 18789: docs.openclaw.ai (Getting Started)
  • Telegram: token, pairing, группы — документация канала OpenClaw
  • Skills, ClawHub, sandbox, cron/heartbeat — разделы docs OpenClaw
  • Риски community skills и CVE Gateway UI — открытые разборы исследователей безопасности и RU-публикации экспертов
  • Репозиторий проекта: github.com/openclaw/openclaw
Beget — надёжный хостинг и VPS