Работа
19 февраля, 2026
Техника

Как установить OpenClaw в России: инструкция

Разбираемся, как обойти ограничения и настроить параметры безопасности

Как установить OpenClaw в России: инструкция

Выполнено с помощью ИИ

Об OpenClaw за последнее время написано больше, чем о любом другом ИИ-агенте: обзоры, инструкции, споры на форумах. Но сколько бы отзывов вы ни прочитали, ничто не заменит собственного опыта. Тем более, что попробовать проще, чем кажется.

Как выбрать ИИ-модель

Установить сам агент не проблема — OpenClaw доступен в любой стране, программа бесплатная и с открытым кодом. Но для работы ей нужен «мозг» — ИИ-модель, которую вы подключаете отдельно. Подключить можно почти все, что есть на рынке: OpenAI (GPT), Anthropic (Claude), Google (Gemini), DeepSeek, Mistral, xAI, Groq, Moonshot. Есть и OpenRouter — агрегатор, который объединяет сотни моделей под одним ключом и официально встроен в установщик OpenClaw. Полный список провайдеров можно посмотреть на официальной странице. 

Проблема в том, что в России невозможно напрямую подключить и оплатить большую часть моделей из этого списка. Из крупных, проверенных вариантов без VPN и с оплатой с российских карт доступен только DeepSeek. В качестве ответов на сложные вопросы, работе с многоязычными текстами и тонких редакторских задачах он уступает и ChatGPT, и Claude. Но для старта это самый простой вариант, и его вполне хватает для большинства повседневных задач.

Если все же нужна интеграция с Claude, ChatGPT или Gemini, есть два варианта.

  • Российские прокси-сервисы ProxyAPI, AITunnel, RouterAI — дают доступ ко всем основным моделям с оплатой в рублях; они работают как посредники: вы получаете ключ у них, а они маршрутизируют запросы дальше. Наценка есть, но небольшая.
  • VPS в Европе: арендуете виртуальный сервер — от $5–10 в месяц на DigitalOcean или Hetzner, — устанавливаете на него OpenClaw и получаете доступ ко всем ИИ-моделям без ограничений. Бонус: сервер не занимает ваш компьютер и работает незаметно в полном смысле слова. Пошаговую инструкцию по развертыванию можно почитать тут. 

Как оплатить

Платить за ИИ-модель можно двумя способами.

  • Через API-ключ: вы получаете специальный ключ у провайдера модели и платите по счетчику: столько-то за миллион входящих токенов, столько-то за исходящие. Токен — это условная единица, в которую языковая модель разбивает текст перед обработкой: примерно одно короткое слово или три-четыре буквы. Один абзац — около 100 токенов. Для самой дешевой модели, DeepSeek, это около $5–10 в месяц при обычном использовании. В случае использования Claude или ChatGPT через API счет может легко вырасти до сотен долларов.
  • Через общую подписку. В таком режиме OpenClaw умеет подключаться к ChatGPT Plus, Claude Pro и Claude Max. В этом случае агент работает на токенах подписки, а не по отдельному счетчику. Ни OpenAI, ни Anthropic пока не дают формальных гарантий, что такая схема будет поддерживаться всегда. Но на момент выхода этой статьи она работает.

Для большинства повседневных задач — напоминания, расписание, расшифровка записей, сборка материалов по теме — достаточно второго варианта подключения. 

Как настроить безопасно

ИИ-агент, который работает на вашем компьютере постоянно, читает файлы, заходит в интернет, пишет в мессенджеры и создает события в календаре — это удобно. Но и рискованно. Причем, вопреки распространенным опасениям, главный риск не в том, что кто-то взломает ваш компьютер, а в том, что ИИ-ассистент по ошибке может удалить нужные файлы, отправить черновик письма, потратить токены на тысячи ненужных запросов или, как в сериале «Кремниевая долина», заказать вместо бургеров для офиса несколько тонн сырых котлет, потому что так, по его мнению, экономнее.

Чем шире права, тем выше риск случайной ошибки. Поэтому главное правило: чем меньше прав при установке, тем лучше. Их всегда можно расширить потом — и агент сам подскажет, что именно ему нужно для конкретной задачи.

Что сделать во время и сразу после установки

Во время установки OpenClaw предложит сразу подключить скиллы — инструменты для работы с файлами, почтой, браузером. На этом этапе лучше на все ответить «нет». Скиллы проще и безопаснее добавлять в процессе работы по мере необходимости.

В большинстве случаев вам будет достаточно просто написать агенту в чат, что вы хотите. Разбираться в командах и настройках не нужно. Агент сам переведет ваши слова в команды, понятные компьютеру, а если потребуется что-то прописать вручную, даст точную инструкцию.

Когда установка завершена, напишите агенту в чат два сообщения.

  • «Включи подтверждение для опасных операций». После этого он будет спрашивать, можно ли ему удалить файл, выполнить системную команду или выйти в интернет.
  • «Проверь, какие у тебя сейчас разрешения». Он покажет, к чему у него есть доступ, нет ли ключей с излишними правами и есть ли уязвимые настройки. Если они есть, попросите его исправить ситуацию.

Дальше действуйте по простому правилу: перед каждой новой задачей спрашивайте: «Какие минимальные права тебе нужны, чтобы сделать Х?». Давайте ему только те допуски, без которых он не может выполнить задачу, и просите закрыть доступ после выполнения. Например, я по его же совету разрешил выход в интернет только в тех случаях, когда я сам пишу: «Найди в интернете». После выполнения этого конкретного запроса OpenClaw сам отключает себе право поиска в интернете.

Три режима для разных задач

Когда базовая установка готова, дальнейшее зависит от того, что вы хотите от агента. Вот три практических режима — от осторожного до максимального.

Базовый режим — для старта. Подходит, если вам нужны в первую очередь советы, сводки, расшифровки и напоминания. Агент помогает и собирает информацию, но ничего не отправляет и не меняет без вас. Функций отправки сообщений, удаления файлов, редактирования календаря и любых действий в личных кабинетах нет совсем.

Что сказать агенту: «Настрой базовый режим доступа: только чтение файлов в рабочей папке, просмотр календаря и поиск в интернете только по моей явной просьбе. Все остальное отключи».

Рабочий режим — для ежедневных задач. Подходит для большинства того, что описано в предыдущей части статьи: расписание, файлы, мессенджеры, почта. Это лучший баланс между пользой и безопасностью. Доступа к банкам и госуслугам нет, удаление файлов и отправка куда угодно — только с вашего подтверждения.

Что сказать агенту: «Настрой рабочий режим: разреши себе читать и создавать файлы в рабочей папке, добавлять и редактировать встречи в календаре, отправлять сообщения только в те чаты, которые я явно укажу. Удаление файлов и публикации в новых местах — только с моего подтверждения каждый раз».

Расширенный режим — для автоматизации. Подходит, если нужен максимум автономности: выполнение сложных задач по расписанию, интеграция с несколькими сервисами, финансовые операции, самостоятельное удаление данных.

Что сказать агенту: «Настрой расширенный режим: добавь возможность запускать задачи по расписанию и работать со служебными системами, которые я укажу отдельно. Для каждого подключенного сервиса используй отдельный ключ с минимальными правами. Любые финансовые операции, удаление данных и изменение важных настроек — только с моего подтверждения. Покажи мне, как быстро отключить доступ, если понадобится».

Осторожнее со скиллами

Безопасность самой программы OpenClaw обеспечивается тем, что у нее открытый исходный код. Это означает, что любой понимающий человек может посмотреть, как именно работает программа. Именно эта открытость стала главным фактором доверия к проекту на раннем этапе.

Со скиллами ситуация менее прозрачная. Не ставить скиллы из источников помимо официального каталога ClawHub — очевидное правило. Но если бы все было так просто. Каталог — тоже не стопроцентная гарантия. В начале февраля специалисты по кибербезопасности проверили 2857 скиллов в каталоге и обнаружили, что примерно каждый десятый содержал вредоносный код, маскировался под интеграции с популярными сервисами, получал избыточные разрешения и передавала данные на сторонние серверы. После этого OpenClaw подключил специальные инструменты для автоматического сканирования новых скиллов. Но риск остается, поэтому перестраховаться не помешает: устанавливайте только то, что вам действительно нужно, и читайте отзывы перед установкой. Хорошие ориентиры — количество установок и дата последнего обновления.

Ситуация вокруг OpenClaw меняется очень быстро: проект не только успел трижды сменить название, но и сам его создатель уже сменил работу. И это, пожалуй, тоже хорошая новость для тех, кто беспокоится о безопасности.

15 февраля стало известно: разработчик OpenClaw Петер Штайнбергер присоединился к OpenAI, так что теперь его детище перейдет под управление фонда, который будет поддерживать OpenAI. Сам Штайнбергер, по его словам, выбрал компанию-разработчика ChatGPT потому, что ее глава Сэм Альтман разделяет его видение.

Если раньше безопасность платформы держалась на репутации одного разработчика и прозрачности кода, теперь за ней стоит одна из крупнейших ИИ-компаний мира — с собственными стандартами безопасности, командой и ресурсами. Это не страховка от любых рисков, но весомый аргумент в пользу того, что проект не закроется внезапно и будет развиваться системно.

В подкасте Лекса Фридмана Штайнбергер сказал, что теперь его ближайшая цель — создать такого надежного агента, которым сможет пользоваться его мама. 

Вы уже оценили материал
Продолжайте читать
Фан
18 февраля, 2026

Как выбрать ракетку и кроссовки для падела

Рассказываем, какую экипировку покупать новичку и почему в обычных кроссовках выходить на корт нельзя

Рассказываем, какую экипировку покупать новичку и почему в обычных кроссовках выходить на корт нельзя

Как выбрать ракетку и кроссовки для падела

Разрешено законом, запрещено ВкусВиллом

Гид по пищевым добавкам: как торговая сеть определяет, что может содержаться в продуктах на полках

Гид по пищевым добавкам: как торговая сеть определяет, что может содержаться в продуктах на полках

Разрешено законом, запрещено ВкусВиллом

2025 — год рабочих профессий: как «синие воротнички» стали трендом

Бренды, медиа и инфлюенсеры переосмысливают образ человека, работающего руками

Бренды, медиа и инфлюенсеры переосмысливают образ человека, работающего руками

2025 — год рабочих профессий: как «синие воротнички» стали трендом