
Manage OpenClaw in your team (Enterprise) by providing it compute infrastructure, tool integration, Authentication and security primitives チーム(エンタープライズ)内でOpenClawを管理するために、コンピュートインフラストラクチャ、ツール統合、認証、セキュリティプリミティブを提供します。
必要なだけの隔離されたOpenClawエージェントを、あなた自身のハードウェア上で実行できます。
OpenClaw Machines は、あなた自身のインフラ上で安全なAIサンドボックス内で OpenClaw を実行するためのオープンソースプラットフォームです。コントロールプレーンがホストを調整し、各エージェントはそれらのホスト上で独自の Firecracker マイクロVM内で実行されます — ハードウェアで隔離され、信頼できないコードやエージェント生成コードに対しても安全です。Cloudflare データプレーンが正面玄関です:すべてのマシンはエッジ認証の背後にある独自のサブドメインを持ち、VMの内部で終端するトンネルを介して到達します — ユーザーからVMへのトラフィックのためにホストポートは公開されません。現在のコントロールプレーンは、各エージェントの認証済み制御API(9090 ポート)へのプライベートアクセスまたはファイアウォール制限付きアクセスを依然として必要とします。実際の動作は openclawmachines.com でご覧いただけます。
Apache-2.0 の パブリックコア は、そのスタックのすべてのピースを提供します:
ocm-agent) — 登録されたLinuxボックス上でFirecrackerマイクロVMを起動、監視、終了し、ブリッジ/TAPネットワーキングとルートファイルシステムのステージングを管理;ocm CLI は別の Apache-2.0 リポジトリ mathaix/ocm-cli にあります。
スクリーンショットをクリックして、YouTubeの43秒デモをご覧ください。これは埋め込みプレーヤーではなく、リンクされた画像です。
デモでは、ホストオンボーディング、エージェントスピンアップ、実行中のFirecracker VMターミナル、ワークスペースMCP統合、そしてエージェントのツール呼び出しをエンドツーエンドでカバーしています。

ocm CLI、採用、埋め込み、貢献に対して寛容にライセンスされています。現在 OpenClaw を実行している場合、いくつかのオプションがあります:
OpenClaw Machines は 4番目のオプションです:1台のベアメタルサーバー(OVHcloud、Hetznerなど)をレンタルし、OpenClaw Machines をそのサーバーに向け、ボックスが収容できるだけのハードウェア分離されたOpenClawインスタンスを立ち上げます。1エージェントでも50でも — コストは1台のフラットサーバーのままです。
要するに:マネージドルートは最も簡単ですが、エージェントごとに課金されます。ローカルとVPSは始めるのは安いですが、分離性やスケーラビリティに欠けます。OpenClaw Machines は、2、3のエージェントを超えて実行する場合、もう少しセットアップと引き換えに最高の経済性と分離性を提供します — 1台のサーバー、多数のハードウェア分離エージェント、すべてあなたのもの。
OpenClaw Machines は、あなた自身のLinuxサーバーを、安全でオンデマンドのサンドボックスのプールに変えます。各サンドボックスは、1つのAIエージェントを実行する実際のFirecrackerマイクロVM(独自のカーネル、KVMを介したハードウェア分離)です。プラットフォームは、それらのVMを作成し、追跡し、トラフィックをルーティングし、終了させるコントロールプレーンです — これにより、自分所有のインフラ上で多くの信頼できないエージェントを安全に実行できます。考え方としては、AIエージェントのためのミニクラウドであり、自分でホストするものです。
ocm.search_tools / ocm.call_toolで発見・呼び出し — 統合ごとの配線は不要。flowchart TB
U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1X
完全な設計 — データプレーン、ルーティング、トンネル、ライフサイクル、設定、ビルド/リリースフロー — は docs/architecture.md に、5層スタック(React UI → Cloudflareエッジ → Goコントロールプレーン → ホストエージェント → Firecrackerサンドボックス)は docs/tech-stack.md にあります。
OpenClaw Machines はFirecrackerマイクロVMを実行するため、KVMが必要です。KVM対応のLinuxホストが必要です:ベアメタル、またはネステッド仮想化が有効なクラウドVM。macOS、Windows/WSL、またはネステッド仮想化がない標準的なクラウドVMでは動作しません。
ホストをチェック:
make preflight
はじめにガイド は3つの段階で構成され、各段階の終わりには何かが動作します:
コーディングエージェントを使用していますか?
docs/getting-started.mdを指して、ステージ1からガイドに従うよう依頼してください。
ocm CLI プロジェクトCONTRIBUTING.md と 行動規範 をご覧ください。
| 機能 | ローカルハードウェア | VPS (Hostinger) | マネージド (KiloClaw) |
|---|
| セットアップの手間 | 低 | 中 | 最も低い | 中 (プロビジョニング + ホスト登録) |
| エージェントごとの分離 | プロセスレベル | 共有カーネル/コンテナ | インスタンスごと (マネージド) | ハードウェア — Firecracker マイクロVM |
| 多数のエージェントを実行 | 自分のボックスに制限 | VPSサイズに制限 | はい — ただし各エージェントに支払い | はい — サーバーが収容できるだけ |
| マルチユーザー / チーム | いいえ | 手動 | 様々 | はい — 組み込みアカウントとチーム |
| コストモデル | 自分のハードウェア | VPSごとに支払い | インスタンスごとに支払い | サーバーごとに支払い (フラット) |
| スケール時のコスト | スケールしない | サイズに応じて上昇 | 最も高い (エージェントごとに線形) | エージェントごとに最も低い |
| ハードウェア制御 | 完全 (ただし限定的) | 仮想化、共有 | なし | 完全 — 専用ベアメタル |
| データとキーはあなたのもの | はい | ほとんど | いいえ (彼らのインフラ) | はい — あなたのハードウェア |
| バックアップ / スナップショット | 手動 | プロバイダーのスナップショット | マネージド | 組み込み |
| 運用 / メンテナンス | あなた | あなた | なし | あなた (自己ホスト型コントロールプレーン) |