
Gerencie o OpenClaw na sua equipe (Enterprise) fornecendo a ele infraestrutura de computação, integração de ferramentas, autenticação e primitivas de segurança
Execute quantos agentes OpenClaw isolados você precisar, em hardware que você possui.
OpenClaw Machines é uma plataforma de código aberto para executar OpenClaw em sandboxes de IA seguras em sua própria infraestrutura. Um plano de controle orquestra seus hosts, e cada agente é executado em sua própria microVM Firecracker neles — isolada por hardware, segura para código não confiável e gerado por agentes. Um plano de dados do Cloudflare é a porta de entrada: cada máquina obtém seu próprio subdomínio por trás da autenticação de borda, acessado através de um túnel que termina dentro da VM — nenhuma porta do host é exposta para o tráfego do usuário para a VM. O plano de controle atual ainda precisa de acesso privado ou restrito por firewall à API de controle autenticada de cada agente na porta 9090. Veja em execução em openclawmachines.com.
O núcleo público Apache-2.0 inclui cada peça dessa pilha:
ocm-agent) — inicializa, supervisiona e encerra microVMs Firecracker em seus servidores Linux inscritos, gerenciando rede bridge/TAP e preparação de rootfs;O CLI ocm reside no repositório separado mathaix/ocm-cli sob licença Apache-2.0.
Clique na captura de tela para assistir à demonstração de 43 segundos no YouTube. Esta é uma imagem com link, não um player incorporado.
A demonstração cobre a integração do host, a inicialização do agente, o terminal da VM Firecracker em execução, as integrações MCP do workspace e uma chamada de ferramenta do agente de ponta a ponta.

ocm CLI complementar, licenciados de forma permissiva para adoção, incorporação e contribuição.Se você executa OpenClaw hoje, tem algumas opções:
OpenClaw Machines é a quarta opção: alugue um servidor bare-metal (OVHcloud, Hetzner, …), aponte o OpenClaw Machines para ele e inicie quantas instâncias isoladas por hardware do OpenClaw o servidor suportar. Um agente ou cinquenta — o custo permanece um único servidor fixo.
Em resumo: a rota gerenciada é a mais fácil, mas com preço por agente; local e VPS são baratos para começar, mas não isolam ou escalam bem. OpenClaw Machines troca um pouco mais de configuração pela melhor economia e isolamento assim que você estiver executando mais do que alguns agentes — um servidor, muitos agentes isolados por hardware, todos seus.
OpenClaw Machines transforma seus próprios servidores Linux em um pool de sandboxes seguras e sob demanda. Cada sandbox é uma microVM Firecracker real (seu próprio kernel, isolada por hardware via KVM) que executa um agente de IA. A plataforma é o plano de controle que cria essas VMs, as rastreia, roteia tráfego para elas e as derruba — para que você possa executar muitos agentes não confiáveis com segurança em infraestrutura que você possui. Pense: uma mini-nuvem para agentes de IA, que você auto-hospeda.
ocm.search_tools / ocm.call_tool em vez de configuração por integração.flowchart TB
U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1X
O design completo — plano de dados, roteamento, túneis, ciclo de vida, configuração e fluxo de build/release — está em docs/architecture.md, e a pilha de cinco camadas (React UI → borda Cloudflare → plano de controle Go → agentes host → sandboxes Firecracker) está em docs/tech-stack.md.
OpenClaw Machines executa microVMs Firecracker, que exigem KVM. Você precisa de um host Linux com KVM habilitado: bare metal ou uma VM na nuvem com virtualização aninhada habilitada. Não funciona em macOS, Windows/WSL ou uma VM padrão na nuvem sem virtualização aninhada.
Verifique seu host:
make preflight
O guia de primeiros passos tem três etapas, cada uma terminando com algo funcionando:
Usando um agente de codificação? Aponte-o para
docs/getting-started.mde peça para seguir o guia a partir da Etapa 1.
ocmVeja CONTRIBUTING.md e o código de conduta.
| Característica | Hardware local | VPS (Hostinger) | Gerenciado (KiloClaw) |
|---|
| Esforço de configuração | Baixo | Médio | Mínimo | Médio (provisionar + inscrever host) |
| Isolamento por agente | Nível de processo | Kernel compartilhado / contêiner | Por instância (gerenciado) | Hardware — microVM Firecracker |
| Executar muitos agentes | Limitado pela sua máquina | Limitado pelo tamanho do VPS | Sim — mas pague por cada um | Sim — quantos o servidor suportar |
| Multiusuário / equipes | Não | Manual | Variável | Sim — contas e equipes integradas |
| Modelo de custo | Seu próprio hardware | Pague por VPS | Pague por instância | Pague por servidor (fixo) |
| Custo em escala | Não escala | Aumenta com o tamanho | Mais alto (linear por agente) | Mais baixo por agente |
| Controle de hardware | Completo (mas limitado) | Virtualizado, compartilhado | Nenhum | Completo — bare metal dedicado |
| Seus dados e chaves permanecem seus | Sim | Principalmente | Não (infra deles) | Sim — seu hardware |
| Backups / snapshots | Manual | Snapshots do provedor | Gerenciado | Integrado |
| Operações / manutenção | Você | Você | Nenhum | Você (plano de controle auto-hospedado) |