
팀(Enterprise)에서 OpenClaw를 관리하여 컴퓨팅 인프라, 도구 통합, 인증 및 보안 기본 요소를 제공하세요.
필요한 만큼의 격리된 OpenClaw 에이전트를 소유한 하드웨어에서 실행하세요.
OpenClaw Machines는 자체 인프라에서 안전한 AI 샌드박스로 OpenClaw를 실행하기 위한 오픈소스 플랫폼입니다. 컨트롤 플레인이 호스트를 조율하며, 각 에이전트는 자체 Firecracker 마이크로VM에서 실행됩니다——하드웨어적으로 격리되어 신뢰할 수 없는 코드와 에이전트 생성 코드에도 안전합니다. Cloudflare 데이터 플레인이 정문 역할을 합니다: 모든 머신은 에지 인증 뒤에 자체 서브도메인을 가지며, VM 내부에서 종료되는 터널을 통해 접근합니다——사용자-VM 트래픽을 위해 호스트 포트가 노출되지 않습니다. 현재 컨트롤 플레인은 여전히 각 에이전트의 인증된 제어 API(9090)에 대해 비공개 또는 방화벽 제한 접근이 필요합니다. 실행 중인 모습은 openclawmachines.com에서 확인하세요.
Apache-2.0 공개 코어는 해당 스택의 모든 구성 요소를 제공합니다:
ocm-agent)—등록된 Linux 박스에서 Firecracker 마이크로VM을 부팅, 감독, 제거하며, 브리지/TAP 네트워킹 및 루트파시 스테이징을 관리합니다;ocm CLI는 별도의 mathaix/ocm-cli Apache-2.0 저장소에 있습니다.
스크린샷을 클릭하면 YouTube에서 43초 데모를 시청할 수 있습니다. 이는 링크된 이미지이지, 내장 플레이어가 아닙니다.
데모는 호스트 온보딩, 에이전트 시작, 실행 중인 Firecracker VM 터미널, 워크스페이스 MCP 통합, 그리고 에이전트 도구 호출을 처음부터 끝까지 다룹니다.

ocm CLI. 허용적 라이선스로 채택, 임베딩 및 기여가 가능합니다.현재 OpenClaw를 실행하는 방법은 몇 가지가 있습니다:
OpenClaw Machines은 네 번째 옵션입니다: 베어메탈 서버 하나(OVHcloud, Hetzner …)를 임대하고, OpenClaw Machines을 가리킨 후, 서버가 수용할 수 있는 만큼 하드웨어 격리된 OpenClaw 인스턴스를 실행하세요. 에이전트 하나든 오십 개든——비용은 단일 고정 서버로 고정됩니다.
요약하자면: 관리형 경로가 가장 쉽지만 에이전트당 비용이 들며, 로컬 및 VPS는 시작 비용이 저렴하지만 격리나 확장이 좋지 않습니다. OpenClaw Machines는 두세 개 이상의 에이전트를 실행할 때 약간 더 많은 설정 대신 최고의 경제성과 격리를 제공합니다——서버 하나, 많은 하드웨어 격리된 에이전트, 모두 당신의 것.
OpenClaw Machines은 당신의 Linux 서버를 안전한 주문형 샌드박스 풀로 전환합니다. 각 샌드박스는 하나의 AI 에이전트를 실행하는 실제 Firecracker 마이크로VM(자체 커널, KVM을 통한 하드웨어 격리)입니다. 플랫폼은 해당 VM을 생성하고, 추적하고, 트래픽을 라우팅하고, 종료하는 컨트롤 플레인입니다——따라서 소유한 인프라에서 여러 신뢰할 수 없는 에이전트를 안전하게 실행할 수 있습니다. 이는 AI 에이전트를 위한 미니 클라우드로, 직접 호스팅하는 것입니다.
ocm.search_tools / ocm.call_tool로 이를 발견하고 호출합니다.flowchart TB
U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1X
전체 설계——데이터 플레인, 라우팅, 터널, 라이프사이클, 구성 및 빌드/릴리스 흐름——은 **docs/architecture.md**에 있으며, 5계층 스택(React UI → Cloudflare 에지 → Go 컨트롤 플레인 → 호스트 에이전트 → Firecracker 샌드박스)은 **docs/tech-stack.md**에 있습니다.
OpenClaw Machines은 KVM이 필요한 Firecracker 마이크로VM을 실행합니다. KVM이 활성화된 Linux 호스트가 필요합니다: 베어메탈 또는 중첩 가상화가 활성화된 클라우드 VM. macOS, Windows/WSL 또는 중첩 가상화가 없는 일반적인 클라우드 VM에서는 실행되지 않습니다.
호스트 확인:
make preflight
**시작 가이드**는 세 단계로 구성되어 있으며, 각 단계는 작동하는 상태로 끝납니다:
코딩 에이전트를 사용 중이신가요?
docs/getting-started.md를 가리키고 단계 1부터 가이드를 따르도록 요청하세요.
ocm CLI 프로젝트CONTRIBUTING.md와 행동 강령을 참조하세요.
| 기능 | 로컬 하드웨어 | VPS (Hostinger) | 관리형 (KiloClaw) |
|---|
| 설정 노력 | 낮음 | 중간 | 가장 낮음 | 중간 (프로비저닝 + 호스트 등록) |
| 에이전트별 격리 | 프로세스 수준 | 공유 커널 / 컨테이너 | 인스턴스별 (관리형) | 하드웨어 — Firecracker 마이크로VM |
| 여러 에이전트 실행 | 박스 성능에 제한 | VPS 크기에 제한 | 가능 — 하지만 개별 지불 | 가능 — 서버가 수용하는 만큼 |
| 다중 사용자 / 팀 | 불가능 | 수동 | 다양함 | 가능 — 내장 계정 및 팀 |
| 비용 모델 | 자체 하드웨어 | VPS당 지불 | 인스턴스당 지불 | 서버당 지불 (고정) |
| 대규모 비용 | 확장 불가 | 크기에 따라 상승 | 가장 높음 (에이전트당 선형) | 에이전트당 가장 낮음 |
| 하드웨어 제어 | 완전 (하지만 제한적) | 가상화, 공유 | 없음 | 완전 — 전용 베어메탈 |
| 데이터 및 키 귀속 | 예 | 대부분 | 아니요 (그들의 인프라) | 예 — 당신의 하드웨어 |
| 백업 / 스냅샷 | 수동 | 제공자 스냅샷 | 관리형 | 내장 |
| 운영 / 유지보수 | 당신 | 당신 | 없음 | 당신 (셀프호스팅 컨트롤 플레인) |