OpenClaw Machines
Esegui tutti gli agenti OpenClaw isolati di cui hai bisogno, su hardware di tua proprietà.

OpenClaw Machines è una piattaforma open-source per eseguire
OpenClaw in sandbox AI sicure sulla tua
infrastruttura. Un piano di controllo orchestra i tuoi host, e ogni
agente viene eseguito nella propria microVM
Firecracker su di essi —
isolati dall'hardware, sicuri per codice non fidato e generato dall'agente. Un
piano dati Cloudflare è la porta d'ingresso: ogni macchina ottiene il proprio
sottodominio dietro autenticazione perimetrale, raggiunto attraverso un tunnel che termina all'interno
della VM — nessuna porta dell'host è esposta per il traffico utente-VM. L'attuale piano di controllo
necessita ancora di accesso privato o limitato da firewall all'API di controllo autenticata di ciascun agente sulla porta 9090. Vedilo in esecuzione su
openclawmachines.com.
Il nucleo pubblico con licenza Apache-2.0 include ogni componente di quella pila:
- un piano di controllo minimale —
API Go, account basati su Postgres, macchine e host;
posizionamento,
ciclo di vita delle macchine,
registrazione degli host,
backup e
workflow durevoli;
- l'agente host
(
ocm-agent) — avvia, supervisiona e pulisce le microVM Firecracker sulle tue
macchine Linux registrate, gestendo il networking bridge/TAP e la preparazione del rootfs;
- un proxy LLM per host
(LiteLLM) — un unico punto per chiavi modello e supporto BYO-key, con tracciamento dell'utilizzo per macchina tra diversi provider (o i tuoi modelli serviti localmente);
- il runtime OpenClaw — i
componenti all'interno della VM: proxy di autenticazione, gateway web-chat, terminale live e il
flusso di staging/aggiornamento del runtime guidato dagli artefatti;
- il runtime browser —
VM browser Chromium abbinate con routing CDP e una vista live osservabile;
- integrazioni workspace / MCP nativo
— GitHub, Google Workspace, OpenAPI, GraphQL e strumenti MCP remoti connessi
una volta per workspace ed esposti alle macchine tramite la facciata MCP di OCM;
- e le pipeline di build che assemblano il tutto — ogni
comando di build dei componenti, la disposizione del bucket degli artefatti GCS, gli script di provisioning dell'host,
e i canali di rilascio.
La CLI ocm risiede nel repository separato
mathaix/ocm-cli con licenza Apache-2.0.
Collegamento video
Clicca sullo screenshot per guardare la demo di 43 secondi su YouTube. Questa è un'immagine
collegata, non un lettore incorporato.

La demo copre l'onboarding dell'host, l'avvio dell'agente, il terminale della VM Firecracker in esecuzione,
le integrazioni MCP del workspace e una chiamata a strumento dell'agente end-to-end.

Perché OpenClaw Machines
- Sicurezza. Isolamento reale, non contenitori: una microVM Firecracker per
agente, con il proprio kernel guest dietro un confine hardware KVM — e autenticazione
applicata al perimetro e di nuovo all'interno di ogni VM.
- Costo. Un costo fisso per server: noleggia una singola macchina bare-metal ed esegui tutti gli
agenti isolati dall'hardware che può contenere — vedi
come si confrontano le opzioni. La stessa architettura
taglia anche la spesa per i token: indirizza gli agenti a modelli open-source in esecuzione sulla tua
GPU hardware invece di pagare API per token.
- Sovranità. Il tuo hardware, i tuoi dati, le tue chiavi. Esegui il piano di controllo
e i worker su macchine di tua proprietà, e indirizza il traffico dei modelli attraverso il
proxy LLM per host a qualsiasi provider — o a modelli serviti dalle tue GPU.
- Open source. Nucleo pubblico Apache-2.0 e CLI
ocm di accompagnamento, con licenza permissiva per
adozione, embedding e contribuzione.
- Enterprise. Account multi-utente e team, gestione host amministrata,
segreti crittografati per macchina, e politiche di capacità/posizionamento nella tua
flotta.
- Ecosistema. VM browser per automazione web, terminale live e chat web,
routing per VM, integrazioni MCP native con ambito workspace, backup/snapshot,
memoria agente, e osservabilità con tracing OpenTelemetry/Opik e
tracciamento dell'utilizzo per macchina.
Come si confrontano le opzioni
Se oggi esegui OpenClaw, hai alcune
opzioni:
- Hardware locale — eseguilo sul tuo laptop o desktop.
- Un VPS (es. Hostinger, DigitalOcean) — noleggia un server virtuale ed eseguilo
lì.
- Un servizio gestito (es. KiloClaw) — avvia un'istanza OpenClaw ospitata e
paga per istanza.
OpenClaw Machines è la quarta opzione: noleggia un server bare-metal
(OVHcloud, Hetzner, …), punta OpenClaw Machines su di esso, e avvia tutte le
istanze OpenClaw isolate dall'hardware che il server può contenere. Un agente o
cinquanta — il costo rimane un singolo server fisso.