
Gestisci OpenClaw nel tuo team (Enterprise) fornendogli infrastruttura di calcolo, integrazione degli strumenti, autenticazione e primitive di sicurezza.
Esegui tutti gli agenti OpenClaw isolati di cui hai bisogno, su hardware di tua proprietà.
OpenClaw Machines è una piattaforma open-source per eseguire
OpenClaw in sandbox AI sicure sulla tua
infrastruttura. Un piano di controllo orchestra i tuoi host, e ogni
agente viene eseguito nella propria microVM
Firecracker su di essi —
isolati dall'hardware, sicuri per codice non fidato e generato dall'agente. Un
piano dati Cloudflare è la porta d'ingresso: ogni macchina ottiene il proprio
sottodominio dietro autenticazione perimetrale, raggiunto attraverso un tunnel che termina all'interno
della VM — nessuna porta dell'host è esposta per il traffico utente-VM. L'attuale piano di controllo
necessita ancora di accesso privato o limitato da firewall all'API di controllo autenticata di ciascun agente sulla porta 9090. Vedilo in esecuzione su
openclawmachines.com.
Il nucleo pubblico con licenza Apache-2.0 include ogni componente di quella pila:
ocm-agent) — avvia, supervisiona e pulisce le microVM Firecracker sulle tue
macchine Linux registrate, gestendo il networking bridge/TAP e la preparazione del rootfs;La CLI ocm risiede nel repository separato
mathaix/ocm-cli con licenza Apache-2.0.
Clicca sullo screenshot per guardare la demo di 43 secondi su YouTube. Questa è un'immagine collegata, non un lettore incorporato.
La demo copre l'onboarding dell'host, l'avvio dell'agente, il terminale della VM Firecracker in esecuzione, le integrazioni MCP del workspace e una chiamata a strumento dell'agente end-to-end.

ocm di accompagnamento, con licenza permissiva per
adozione, embedding e contribuzione.Se oggi esegui OpenClaw, hai alcune opzioni:
OpenClaw Machines è la quarta opzione: noleggia un server bare-metal (OVHcloud, Hetzner, …), punta OpenClaw Machines su di esso, e avvia tutte le istanze OpenClaw isolate dall'hardware che il server può contenere. Un agente o cinquanta — il costo rimane un singolo server fisso.
In breve: la via gestita è la più semplice ma ha un costo per agente; locale e VPS sono economici all'inizio ma non isolano o scalano bene. OpenClaw Machines sacrifica un po' più di configurazione per la migliore economia e isolamento una volta che esegui più di un paio di agenti — un server, molti agenti isolati dall'hardware, tutti tuoi.
OpenClaw Machines trasforma i tuoi server Linux in un pool di sandbox sicure e on-demand. Ogni sandbox è una vera microVM Firecracker (kernel proprio, isolata dall'hardware tramite KVM) che esegue un agente AI. La piattaforma è il piano di controllo che crea quelle VM, le tiene traccia, instrada il traffico verso di esse e le abbatte — così puoi eseguire molti agenti non fidati in sicurezza su infrastruttura di tua proprietà. Pensa: una mini-cloud per agenti AI, che ospiti tu stesso.
ocm.search_tools / ocm.call_tool invece di cablaggi per integrazione.flowchart TB
U["tu — browser / CLI ocm"] --> EDGE["Edge Cloudflare<br/>Autenticazione Access · Ricerca route Worker (KV)"]
EDGE -->|dashboard / API| CP["Piano di controllo (Go)<br/>account · macchine · host<br/>posizionamento · ciclo di vita · backup"]
CP --- DB[("Postgres")]
CP -->|registra · heartbeat · avvia/ferma :9090| H1["Host 1 — tuo box Linux<br/>ocm-agent · proxy LLM · proxy CDP"]
CP -->|…| HN["Host N"]
EDGE -->|tunnel per VM, termina dentro la VM| VM1
subgraph H1X["MicroVM dell'Host 1"]
VM1["Macchina — microVM Firecracker<br/>Agente OpenClaw · web chat · terminale<br/>authproxy + cloudflared dentro"]
BVM["VM Browser<br/>Chromium con interfaccia · vista live"]
VM1 -->|CDP| BVM
end
H1 --- H1X
Il design completo — piano dati, routing, tunnel, ciclo di vita, configurazione e il flusso di build/rilascio — si trova in docs/architecture.md e la pila a cinque livelli (UI React → Edge Cloudflare → Piano di controllo Go → Agenti host → Sandbox Firecracker) è in docs/tech-stack.md.
OpenClaw Machines esegue microVM Firecracker, che richiedono KVM. Hai bisogno di un host Linux con KVM abilitato: bare metal, o una VM cloud con virtualizzazione annidata abilitata. Non funziona su macOS, Windows/WSL o una VM cloud standard senza virtualizzazione annidata.
Controlla il tuo host:
make preflight
La guida Per iniziare è composta da tre fasi, ciascuna conclude con qualcosa che funziona:
Usi un agente di codifica? Puntalo su
docs/getting-started.mde chiedigli di seguire la guida dalla Fase 1.
ocmVedi CONTRIBUTING.md e il codice di condotta.
| Funzionalità | Hardware locale | VPS (Hostinger) | Gestito (KiloClaw) |
|---|
| Sforzo di configurazione | Basso | Medio | Minimo | Medio (provisioning + registrazione host) |
| Isolamento per agente | A livello di processo | Kernel condiviso / contenitore | Per istanza (gestito) | Hardware — microVM Firecracker |
| Esecuzione di molti agenti | Limitato dal tuo box | Limitato dalla dimensione VPS | Sì — ma paghi per ciascuno | Sì — quanti ne può contenere il server |
| Multi-utente / team | No | Manuale | Variabile | Sì — account e team integrati |
| Modello di costo | Il tuo hardware | Paghi per VPS | Paghi per istanza | Paghi per server (fisso) |
| Costo su scala | Non scala | Aumenta con la dimensione | Più alto (lineare per agente) | Minimo per agente |
| Controllo hardware | Completo (ma limitato) | Virtualizzato, condiviso | Nessuno | Completo — bare metal dedicato |
| Dati e chiavi rimangono tuoi | Sì | Per lo più | No (la loro infrastruttura) | Sì — il tuo hardware |
| Backup / snapshot | Manuale | Snapshot del provider | Gestito | Integrato |
| Operazioni / manutenzione | Tu | Tu | Nessuna | Tu (piano di controllo self-hosted) |