
Gérez OpenClaw dans votre équipe (Enterprise) en lui fournissant une infrastructure de calcul, une intégration d'outils, l'authentification et des primitives de sécurité.
Exécutez autant d'agents OpenClaw isolés que nécessaire, sur votre propre matériel.
OpenClaw Machines est une plateforme open source pour exécuter
OpenClaw dans des sandbox sécurisées pour l'IA sur votre
propre infrastructure. Un plan de contrôle orchestre vos hôtes, et chaque
agent s'exécute dans son propre
Firecracker microVM sur
ceux-ci — isolé au niveau matériel, sûr pour le code non fiable et généré par l'agent. Un
plan de données Cloudflare sert de porte d'entrée : chaque machine obtient
son propre sous-domaine derrière une authentification périphérique, accessible via un tunnel qui se termine à l'intérieur
de la VM — aucun port hôte n'est exposé pour le trafic utilisateur-VM. Le plan de contrôle
actuel nécessite toujours un accès privé ou restreint par pare-feu à l'API de contrôle
authentifiée de chaque agent sur 9090. Voyez-le en fonctionnement sur
openclawmachines.com.
Le noyau public sous licence Apache-2.0 fournit chaque élément de cette pile :
ocm-agent) — démarre, supervise et supprime les microVM Firecracker sur vos
machines Linux inscrites, gérant le réseau bridge/TAP et la mise en place du système de fichiers racine ;L'interface en ligne de commande ocm réside dans le dépôt Apache-2.0 séparé
mathaix/ocm-cli.
Cliquez sur la capture d'écran pour regarder la démo de 43 secondes sur YouTube. Il s'agit d'une image liée, pas d'un lecteur intégré.
La démo couvre l'intégration d'un hôte, le démarrage d'un agent, le terminal de la VM Firecracker en cours d'exécution, les intégrations MCP de l'espace de travail, et un appel d'outil d'agent de bout en bout.

ocm CLI compagnon, sous licence permissive pour
adoption, intégration et contribution.Si vous exécutez OpenClaw aujourd'hui, vous avez quelques options :
OpenClaw Machines est la quatrième option : louez un serveur nu (OVHcloud, Hetzner, …), pointez OpenClaw Machines dessus et lancez autant d'instances OpenClaw isolées matériellement que la machine peut en contenir. Un agent ou cinquante — le coût reste un serveur fixe unique.
En bref : la voie gérée est la plus simple mais facturée par agent ; local et VPS sont bon marché pour commencer mais n'isolent ou ne passent à l'échelle efficacement. OpenClaw Machines demande un peu plus de configuration pour les meilleures économies et la meilleure isolation une fois que vous exécutez plus de quelques agents — un serveur, de nombreux agents isolés matériellement, tout à vous.
OpenClaw Machines transforme vos propres serveurs Linux en un pool de sandbox sécurisées à la demande. Chaque sandbox est une véritable microVM Firecracker (son propre noyau, isolée matériellement via KVM) qui exécute un agent IA. La plateforme est le plan de contrôle qui crée ces VM, les suit, achemine le trafic vers elles et les détruit — afin que vous puissiez exécuter de nombreux agents non fiables en toute sécurité sur une infrastructure que vous possédez. Pensez à un mini-cloud pour les agents IA, que vous auto-hébergez.
ocm.search_tools / ocm.call_tool au lieu d'un câblage par intégration.flowchart TB
U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1X
La conception complète — plan de données, routage, tunnels, cycle de vie, configuration et le flux de build / publication — se trouve dans docs/architecture.md, et la pile à cinq couches (interface React → périphérie Cloudflare → plan de contrôle Go → agents hôtes → sandbox Firecracker) se trouve dans docs/tech-stack.md.
OpenClaw Machines exécute des microVM Firecracker, qui nécessitent KVM. Vous avez besoin d'un hôte Linux compatible KVM : machine nue, ou une VM cloud avec virtualisation imbriquée activée. Cela ne fonctionne pas sur macOS, Windows/WSL, ou une VM cloud standard sans virtualisation imbriquée.
Vérifiez votre hôte :
make preflight
Le guide de démarrage comporte trois étapes, chacune se terminant par quelque chose qui fonctionne :
Vous utilisez un agent de codage ? Pointez-le vers
docs/getting-started.mdet demandez-lui de suivre le guide à partir de l'étape 1.
ocm CLIVoir CONTRIBUTING.md et le code de conduite.
| Fonctionnalité | Matériel local | VPS (Hostinger) | Géré (KiloClaw) |
|---|
| Effort de configuration | Faible | Moyen | Très faible | Moyen (approvisionnement + inscription hôte) |
| Isolation par agent | Niveau processus | Noyau partagé / conteneur | Par instance (géré) | Matérielle — microVM Firecracker |
| Exécuter plusieurs agents | Limité par votre machine | Limité par la taille du VPS | Oui — mais payez pour chaque | Oui — autant que le serveur peut en contenir |
| Multi-utilisateurs / équipes | Non | Manuel | Variable | Oui — comptes et équipes intégrés |
| Modèle de coût | Votre propre matériel | Payez par VPS | Payez par instance | Payez par serveur (fixe) |
| Coût à l'échelle | Ne passe pas à l'échelle | Augmente avec la taille | Le plus élevé (linéaire par agent) | Le plus bas par agent |
| Contrôle du matériel | Complet (mais limité) | Virtualisé, partagé | Aucun | Complet — nu dédié |
| Vos données et clés restent les vôtres | Oui | En grande partie | Non (leur infrastructure) | Oui — votre matériel |
| Sauvegardes / instantanés | Manuel | Instantanés du fournisseur | Géré | Intégré |
| Opérations / maintenance | Vous | Vous | Aucun | Vous (plan de contrôle auto-hébergé) |