Работа
19 февраля, 2026
Техника

Как установить OpenClaw в России: инструкция

Разбираемся, как обойти ограничения и настроить параметры безопасности

Как установить OpenClaw в России: инструкция

Выполнено с помощью ИИ

Об OpenClaw за последнее время написано больше, чем о любом другом ИИ-агенте: обзоры, инструкции, споры на форумах. Но сколько бы отзывов вы ни прочитали, ничто не заменит собственного опыта. Тем более, что попробовать проще, чем кажется.

Как установить и выбрать ИИ-модель

Установить сам агент не проблема — OpenClaw доступен в любой стране, программа бесплатная и с открытым кодом. 

1. Установка

  • Зайдите на официальный сайт openclaw.ai и скопируйте оттуда команду для установки. 
  • Откройте терминал — на macOS он находится в папке «Программы» → «Утилиты» → Terminal, на Linux ищите его в меню приложений. На Windows ситуация чуть сложнее: разработчики рекомендуют использовать не стандартную командную строку, а WSL2 — подсистему Linux, встроенную в Windows 10 и 11. Чтобы ее установить, нажмите Win+R, введите cmd, затем вместо Enter нажмите Ctrl+Shift+Enter — это откроет командную строку с правами администратора. В открывшемся черном окне введите wsl --install и нажмите Enter. Windows установит все необходимое. После этого перезагрузите компьютер и вернитесь к установке OpenClaw. 
  • Когда терминал открыт — на любой системе — вставьте в него скопированную команду и нажмите Enter. Программа начнет устанавливаться автоматически.

2. Выбор мессенджера

В процессе установки OpenClaw сам предлагает на выбор мессенджер — Telegram, Signal, WhatsApp и другие — и дает пошаговые инструкции по его настройке. Как только мессенджер подключен, терминал больше не нужен: все управление переезжает в чат. С этого момента вы можете просто писать боту обычным языком, что вы хотите сделать, — он будет предлагать варианты и давать подробные инструкции.

3. Выбор ИИ-модели

Теперь главная задача — подключить ИИ-модель. Это проще, чем кажется: напишите боту в мессенджере, какую модель вы хотите использовать. Подключить можно почти все, что есть на рынке: OpenAI (GPT), Anthropic (Claude), Google (Gemini), DeepSeek, Mistral, xAI, Groq, Moonshot. Есть и OpenRouter — агрегатор, который объединяет сотни моделей под одним ключом и официально встроен в установщик OpenClaw. Полный список провайдеров можно посмотреть на официальной странице.  

Агент сам даст пошаговые инструкции со ссылками, проследит за правильностью их выполнения и возьмет на себя все сложные технические настройки.

Проблема лишь в том, что в России невозможно напрямую подключить и оплатить большую часть моделей из этого списка. Из крупных, проверенных вариантов без VPN и с оплатой с российских карт доступен только DeepSeek. В качестве ответов на сложные вопросы, работе с многоязычными текстами и тонких редакторских задачах он уступает и ChatGPT, и Claude. Но для старта это самый простой вариант, и его вполне хватает для большинства повседневных задач.

Если все же нужна интеграция с Claude, ChatGPT или Gemini, есть два варианта.

  • Российские прокси-сервисы ProxyAPI, AITunnel, RouterAI — дают доступ ко всем основным моделям с оплатой в рублях; они работают как посредники: вы получаете ключ у них, а они маршрутизируют запросы дальше. Наценка есть, но небольшая.
  • VPS в Европе: арендуете виртуальный сервер — от $5–10 в месяц на DigitalOcean или Hetzner, — устанавливаете на него OpenClaw и получаете доступ ко всем ИИ-моделям без ограничений. Бонус: сервер не занимает ваш компьютер и работает незаметно в полном смысле слова. Пошаговую инструкцию по развертыванию можно почитать тут. 

Как оплатить

Платить за ИИ-модель можно двумя способами.

  • Через API-ключ: вы получаете специальный ключ у провайдера модели и платите по счетчику: столько-то за миллион входящих токенов, столько-то за исходящие. Токен — это условная единица, в которую языковая модель разбивает текст перед обработкой: примерно одно короткое слово или три-четыре буквы. Один абзац — около 100 токенов. Для самой дешевой модели, DeepSeek, это около $5–10 в месяц при обычном использовании. В случае использования Claude или ChatGPT через API счет может легко вырасти до сотен долларов.
  • Через общую подписку. В таком режиме OpenClaw умеет подключаться к ChatGPT Plus, Claude Pro и Claude Max. В этом случае агент работает на токенах подписки, а не по отдельному счетчику. Ни OpenAI, ни Anthropic пока не дают формальных гарантий, что такая схема будет поддерживаться всегда. Но на момент выхода этой статьи она работает.

Для большинства повседневных задач — напоминания, расписание, расшифровка записей, сборка материалов по теме — достаточно второго варианта подключения. 

Как настроить безопасно

ИИ-агент, который работает на вашем компьютере постоянно, читает файлы, заходит в интернет, пишет в мессенджеры и создает события в календаре — это удобно. Но и рискованно. Причем, вопреки распространенным опасениям, главный риск не в том, что кто-то взломает ваш компьютер, а в том, что ИИ-ассистент по ошибке может удалить нужные файлы, отправить черновик письма, потратить токены на тысячи ненужных запросов или, как в сериале «Кремниевая долина», заказать вместо бургеров для офиса несколько тонн сырых котлет, потому что так, по его мнению, экономнее.

Чем шире права, тем выше риск случайной ошибки. Поэтому главное правило: чем меньше прав при установке, тем лучше. Их всегда можно расширить потом — и агент сам подскажет, что именно ему нужно для конкретной задачи.

Что сделать во время и сразу после установки

Во время установки OpenClaw предложит сразу подключить скиллы — инструменты для работы с файлами, почтой, браузером. На этом этапе лучше на все ответить «нет». Скиллы проще и безопаснее добавлять в процессе работы по мере необходимости.

В большинстве случаев вам будет достаточно просто написать агенту в чат, что вы хотите. Разбираться в командах и настройках не нужно. Агент сам переведет ваши слова в команды, понятные компьютеру, а если потребуется что-то прописать вручную, даст точную инструкцию.

Когда установка завершена, напишите агенту в чат два сообщения.

  • «Включи подтверждение для опасных операций». После этого он будет спрашивать, можно ли ему удалить файл, выполнить системную команду или выйти в интернет.
  • «Проверь, какие у тебя сейчас разрешения». Он покажет, к чему у него есть доступ, нет ли ключей с излишними правами и есть ли уязвимые настройки. Если они есть, попросите его исправить ситуацию.

Дальше действуйте по простому правилу: перед каждой новой задачей спрашивайте: «Какие минимальные права тебе нужны, чтобы сделать Х?». Давайте ему только те допуски, без которых он не может выполнить задачу, и просите закрыть доступ после выполнения. Например, я по его же совету разрешил выход в интернет только в тех случаях, когда я сам пишу: «Найди в интернете». После выполнения этого конкретного запроса OpenClaw сам отключает себе право поиска в интернете.

Три режима для разных задач

Когда базовая установка готова, дальнейшее зависит от того, что вы хотите от агента. Вот три практических режима — от осторожного до максимального.

Базовый режим — для старта. Подходит, если вам нужны в первую очередь советы, сводки, расшифровки и напоминания. Агент помогает и собирает информацию, но ничего не отправляет и не меняет без вас. Функций отправки сообщений, удаления файлов, редактирования календаря и любых действий в личных кабинетах нет совсем.

Что сказать агенту: «Настрой базовый режим доступа: только чтение файлов в рабочей папке, просмотр календаря и поиск в интернете только по моей явной просьбе. Все остальное отключи».

Рабочий режим — для ежедневных задач. Подходит для большинства того, что описано в предыдущей части статьи: расписание, файлы, мессенджеры, почта. Это лучший баланс между пользой и безопасностью. Доступа к банкам и госуслугам нет, удаление файлов и отправка куда угодно — только с вашего подтверждения.

Что сказать агенту: «Настрой рабочий режим: разреши себе читать и создавать файлы в рабочей папке, добавлять и редактировать встречи в календаре, отправлять сообщения только в те чаты, которые я явно укажу. Удаление файлов и публикации в новых местах — только с моего подтверждения каждый раз».

Расширенный режим — для автоматизации. Подходит, если нужен максимум автономности: выполнение сложных задач по расписанию, интеграция с несколькими сервисами, финансовые операции, самостоятельное удаление данных.

Что сказать агенту: «Настрой расширенный режим: добавь возможность запускать задачи по расписанию и работать со служебными системами, которые я укажу отдельно. Для каждого подключенного сервиса используй отдельный ключ с минимальными правами. Любые финансовые операции, удаление данных и изменение важных настроек — только с моего подтверждения. Покажи мне, как быстро отключить доступ, если понадобится».

Осторожнее со скиллами

Безопасность самой программы OpenClaw обеспечивается тем, что у нее открытый исходный код. Это означает, что любой понимающий человек может посмотреть, как именно работает программа. Именно эта открытость стала главным фактором доверия к проекту на раннем этапе.

Со скиллами ситуация менее прозрачная. Не ставить скиллы из источников помимо официального каталога ClawHub — очевидное правило. Но если бы все было так просто. Каталог — тоже не стопроцентная гарантия. В начале февраля специалисты по кибербезопасности проверили 2857 скиллов в каталоге и обнаружили, что примерно каждый десятый содержал вредоносный код, маскировался под интеграции с популярными сервисами, получал избыточные разрешения и передавала данные на сторонние серверы. После этого OpenClaw подключил специальные инструменты для автоматического сканирования новых скиллов. Но риск остается, поэтому перестраховаться не помешает: устанавливайте только то, что вам действительно нужно, и читайте отзывы перед установкой. Хорошие ориентиры — количество установок и дата последнего обновления.

Ситуация вокруг OpenClaw меняется очень быстро: проект не только успел трижды сменить название, но и сам его создатель уже сменил работу. И это, пожалуй, тоже хорошая новость для тех, кто беспокоится о безопасности.

15 февраля стало известно: создатель OpenClaw Петер Штайнбергер присоединился к OpenAI, так что теперь его детище перейдет под управление фонда, который будет поддерживать компания-разработчик ChatGPT. Штайнбергер, по его словам, выбрал именно OpenAI потому, что ее глава Сэм Альтман разделяет его видение.

Если раньше безопасность платформы держалась на репутации одного разработчика и прозрачности кода, теперь за ней стоит одна из крупнейших ИИ-компаний мира — с собственными стандартами безопасности, командой и ресурсами. Это не страховка от любых рисков, но весомый аргумент в пользу того, что проект не закроется внезапно и будет развиваться системно.

В подкасте Лекса Фридмана Штайнбергер сказал, что теперь его ближайшая цель — создать такого надежного агента, которым сможет пользоваться его мама. 

Вы уже оценили материал
Продолжайте читать
SPECIAL
25 марта, 2026

Непотопляемый специалист

9 навыков профессиональной устойчивости

9 навыков профессиональной устойчивости

Непотопляемый специалист

Из антикафе в центре Москвы изъяли кошачьего лемура

Его использовали для фотографирования с посетителями

Его использовали для фотографирования с посетителями

Из антикафе в центре Москвы изъяли кошачьего лемура
ЗОЖ
23 марта, 2026

«Все решается уже к 20 годам»

Как монахини из Миннесоты навсегда изменили наше представление о деменции

Как монахини из Миннесоты навсегда изменили наше представление о деменции

«Все решается уже к 20 годам»