
Управляйте OpenClaw в вашей команде (Enterprise), предоставляя ему вычислительную инфраструктуру, интеграцию инструментов, аутентификацию и примитивы безопасности.
Запускайте столько изолированных агентов OpenClaw, сколько вам нужно, на собственном оборудовании.
OpenClaw Machines — это открытая платформа для запуска OpenClaw в безопасных AI-песочницах на вашей собственной инфраструктуре. Управляющая плоскость (control plane) координирует ваши хосты, а каждый агент работает в собственной микро-ВМ Firecracker на них — аппаратно изолированной, безопасной для недоверенного и сгенерированного агентом кода. Плоскость данных Cloudflare служит входной дверью: каждая машина получает собственный поддомен за аутентификацией на периметре, доступный через туннель, который заканчивается внутри ВМ — ни один порт хоста не открыт для трафика пользователь-ВМ. Текущая управляющая плоскость всё ещё требует частного или ограниченного брандмауэром доступа к аутентифицированному управляющему API каждого агента на порту 9090. Смотрите в работе на openclawmachines.com.
Публичное ядро под лицензией Apache-2.0 включает все компоненты этого стека:
ocm-agent) — запускает, контролирует и завершает микро-ВМ Firecracker на ваших
зарегистрированных Linux-машинах, управляя мостовой/TAP-сетью и подготовкой rootfs;CLI ocm живёт в отдельном репозитории
mathaix/ocm-cli (Apache-2.0).
Нажмите на скриншот, чтобы посмотреть 43-секундное демо на YouTube. Это изображение со ссылкой, а не встроенный плеер.
Демо охватывает подключение хоста, запуск агента, терминал работающей ВМ Firecracker, интеграции MCP рабочего пространства и вызов инструмента агентом от начала до конца.

ocm CLI, разрешительная
лицензия для внедрения, встраивания и вклада.Если вы используете OpenClaw сегодня, у вас есть несколько вариантов:
OpenClaw Machines — это четвёртый вариант: арендуйте один голый металл-сервер (OVHcloud, Hetzner, …), укажите его OpenClaw Machines и запускайте столько аппаратно изолированных экземпляров OpenClaw, сколько поместится на машине. Один агент или пятьдесят — стоимость остаётся фиксированной за сервер.
Короче: управляемый путь самый простой, но цена за агента; локальный и VPS дёшевы для начала, но не обеспечивают изоляцию или масштабирование. OpenClaw Machines требует немного больше настройки, но даёт лучшую экономику и изоляцию, как только вы запускаете больше пары агентов — один сервер, много аппаратно изолированных агентов, всё ваше.
OpenClaw Machines превращает ваши собственные Linux-серверы в пул безопасных песочниц по запросу. Каждая песочница — это реальная микро-ВМ Firecracker (собственное ядро, аппаратная изоляция через KVM), в которой работает один AI-агент. Платформа — это управляющая плоскость, которая создаёт эти ВМ, отслеживает их, маршрутизирует трафик к ним и уничтожает их — так что вы можете безопасно запускать множество недоверенных агентов на собственной инфраструктуре. Этакий мини-облако для AI-агентов, которое вы хостируете самостоятельно.
ocm.search_tools / ocm.call_tool, а не
через настройку каждой интеграции отдельно.flowchart TB
U["вы — браузер / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1X
Полный дизайн — плоскость данных, маршрутизация, туннели, жизненный цикл, конфигурация и процесс сборки/релиза — в docs/architecture.md, а пятиуровневый стек (React UI → Cloudflare edge → Go control plane → host agents → Firecracker sandboxes) — в docs/tech-stack.md.
OpenClaw Machines запускает микро-ВМ Firecracker, которые требуют KVM. Вам нужен хост с поддержкой KVM на Linux: голый металл или облачная ВМ с включённой вложенной виртуализацией. Платформа не работает на macOS, Windows/WSL или обычной облачной ВМ без вложенной виртуализации.
Проверьте ваш хост:
make preflight
Руководство по началу работы состоит из трёх этапов, каждый завершается работающим компонентом:
Используете кодинг-агента? Направьте его на
docs/getting-started.mdи попросите следовать руководству с Этапа 1.
ocmСм. CONTRIBUTING.md и кодекс поведения.
| Характеристика | Локальное оборудование | VPS (Hostinger) | Управляемый (KiloClaw) |
|---|
| Усилия по настройке | Низкие | Средние | Наименьшие | Средние (подготовка + регистрация хоста) |
| Изоляция на агента | Уровень процесса | Общее ядро / контейнер | На экземпляр (управляемый) | Аппаратная — микро-ВМ Firecracker |
| Возможность запуска многих агентов | Ограничено вашей машиной | Ограничено размером VPS | Да — но плата за каждого | Да — сколько поместится на сервере |
| Многопользовательские / команды | Нет | Вручную | Различается | Да — встроенные учётные записи и команды |
| Модель затрат | Своё оборудование | Плата за VPS | Плата за экземпляр | Плата за сервер (фиксированная) |
| Стоимость в масштабе | Не масштабируется | Растёт с размером | Наивысшая (линейно на агента) | Наименьшая на агента |
| Контроль над оборудованием | Полный (но ограниченный) | Виртуализированный, общий | Нет | Полный — выделенный голый металл |
| Данные и ключи остаются вашими | Да | В основном | Нет (их инфраструктура) | Да — ваше оборудование |
| Резервные копии / снимки | Вручную | Снимки провайдера | Управляемые | Встроенные |
| Эксплуатация / обслуживание | Вы | Вы | Нет | Вы (самоуправляемая управляющая плоскость) |