
Verwalten Sie OpenClaw in Ihrem Team (Enterprise), indem Sie ihm Recheninfrastruktur, Tool-Integration, Authentifizierung und Sicherheitsprimitive bereitstellen.
Führen Sie so viele isolierte OpenClaw-Agenten aus, wie Sie benötigen, auf Hardware, die Ihnen gehört.
OpenClaw Machines ist eine Open-Source-Plattform zum Ausführen von OpenClaw in sicheren KI-Sandboxen auf Ihrer eigenen Infrastruktur. Ein Control Plane orchestriert Ihre Hosts, und jeder Agent läuft in einer eigenen Firecracker Mikro-VM auf ihnen – hardwareisoliert, sicher für nicht vertrauenswürdigen und agentengenerierten Code. Ein Cloudflare Data Plane ist die Eingangstür: Jede Maschine erhält eine eigene Subdomain hinter Edge-Authentifizierung, die durch einen Tunnel erreicht wird, der innerhalb der VM endet – kein Host-Port wird für Benutzer-zu-VM-Datenverkehr geöffnet. Das aktuelle Control Plane benötigt weiterhin privaten oder firewall-beschränkten Zugriff auf die authentifizierte Control-API jedes Agenten auf 9090. Sehen Sie es in Aktion unter openclawmachines.com.
Der Apache-2.0 öffentliche Kern liefert jedes Stück dieses Stacks:
ocm-agent) — bootet, überwacht und räumt Firecracker-Mikro-VMs auf Ihren registrierten Linux-Boxen auf, verwaltet Bridge/TAP-Netzwerk und Rootfs-Staging;Das ocm-CLI lebt im separaten mathaix/ocm-cli Apache-2.0-Repository.
Klicken Sie auf den Screenshot, um die 43-Sekunden-Demo auf YouTube anzusehen. Dies ist ein verlinktes Bild, kein eingebetteter Player.
Die Demo umfasst das Onboarding des Hosts, das Hochfahren des Agenten, das laufende Firecracker-VM-Terminal, Workspace-MCP-Integrationen und einen vollständigen Agent-Toolaufruf.

ocm CLI, permissiv lizenziert für Übernahme, Einbettung und Beitrag.Wenn Sie OpenClaw heute ausführen, haben Sie einige Optionen:
OpenClaw Machines ist die vierte Option: Mieten Sie einen Bare-Metal-Server (OVHcloud, Hetzner, …), richten Sie OpenClaw Machines darauf aus und starten Sie so viele hardwareisolierte OpenClaw-Instanzen, wie die Box aufnehmen kann. Ein Agent oder fünfzig – die Kosten bleiben ein flacher Serverpreis.
Kurz gesagt: Der verwaltete Weg ist am einfachsten, aber preislich pro Agent; lokal und VPS sind günstig zu beginnen, isolieren aber nicht gut oder skalieren nicht. OpenClaw Machines tauscht etwas mehr Einrichtung gegen die besten Wirtschaftlichkeit und Isolation, sobald Sie mehr als ein paar Agenten betreiben – ein Server, viele hardwareisolierte Agenten, alles Ihnen gehörend.
OpenClaw Machines verwandelt Ihre eigenen Linux-Server in einen Pool sicherer, On-Demand-Sandboxen. Jede Sandbox ist eine echte Firecracker-Mikro-VM (eigener Kernel, hardwareisoliert über KVM), die einen KI-Agenten ausführt. Die Plattform ist das Control Plane, das diese VMs erstellt, verfolgt, Verkehr zu ihnen leitet und sie abbaut – so dass Sie viele nicht vertrauenswürdige Agenten sicher auf Ihrer eigenen Infrastruktur ausführen können. Denken Sie an eine Mini-Cloud für KI-Agenten, die Sie selbst hosten.
ocm.search_tools / ocm.call_tool anstatt mit pro-Integration-Verkabelung entdeckt und aufruft.flowchart TB
U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1X
Das vollständige Design – Data Plane, Routing, Tunnel, Lebenszyklus, Konfiguration und der Build/Release-Ablauf – finden Sie in docs/architecture.md, und den fünfschichtigen Stack (React-UI → Cloudflare-Edge → Go-Control-Plane → Host-Agenten → Firecracker-Sandboxen) in docs/tech-stack.md.
OpenClaw Machines benötigt Firecracker-Mikro-VMs, die KVM voraussetzen. Sie benötigen einen KVM-fähigen Linux-Host: Bare Metal oder eine Cloud-VM mit aktivierter verschachtelter Virtualisierung. Es läuft nicht auf macOS, Windows/WSL oder einer Standard-Cloud-VM ohne verschachtelte Virtualisierung.
Überprüfen Sie Ihren Host:
make preflight
Die Anleitung „Erste Schritte" besteht aus drei Stufen, die jeweils mit einem funktionierenden Ergebnis enden:
Verwenden Sie einen Codierungs-Agenten? Weisen Sie ihn auf
docs/getting-started.mdan und bitten Sie ihn, der Anleitung ab Stufe 1 zu folgen.
ocm CLI-ProjektSiehe CONTRIBUTING.md und den Verhaltenskodex.
| Merkmal | Lokale Hardware | VPS (Hostinger) | Verwaltet (KiloClaw) |
|---|
| Einrichtungsaufwand | Gering | Mittel | Gering | Mittel (Provisionierung + Host-Anmeldung) |
| Isolation pro Agent | Prozessebene | Gemeinsamer Kernel / Container | Pro Instanz (verwaltet) | Hardware – Firecracker-Mikro-VM |
| Viele Agenten ausführen | Begrenzt durch Ihre Box | Begrenzt durch VPS-Größe | Ja – aber für jeden bezahlen | Ja – so viele der Server fasst |
| Mehrbenutzer / Teams | Nein | Manuell | Unterschiedlich | Ja – integrierte Konten & Teams |
| Kostenmodell | Ihre eigene Hardware | Bezahlen pro VPS | Bezahlen pro Instanz | Bezahlen pro Server (flach) |
| Kosten bei Skalierung | Skaliert nicht | Steigt mit der Größe | Am höchsten (linear pro Agent) | Niedrigste pro Agent |
| Hardwarekontrolle | Voll (aber begrenzt) | Virtualisiert, gemeinsam | Keine | Voll – dediziertes Bare Metal |
| Ihre Daten und Schlüssel bleiben bei Ihnen | Ja | Größtenteils | Nein (deren Infrastruktur) | Ja – Ihre Hardware |
| Backups / Snapshots | Manuell | Anbieter-Snapshots | Verwaltet | Integriert |
| Betrieb / Wartung | Sie | Sie | Keine | Sie (selbst gehostetes Control Plane) |