在你自己的硬件上运行任意数量的隔离 OpenClaw 代理。
OpenClaw Machines 是一个开源平台,用于在你自己的基础设施中以安全的 AI 沙箱运行 OpenClaw。控制平面编排你的主机,每个代理在自己独立的 Firecracker 微虚拟机中运行——通过硬件隔离,安全处理不可信和代理生成的代码。Cloudflare 数据平面是前端入口:每台机器通过边缘认证获得自己的子域名,通过一条终止于 VM 内部 的隧道访问——主机无需暴露任何端口用于用户到 VM 的流量。当前的控制平面仍需要私有或防火墙限制的访问来连接每个代理在 9090 端口上的认证控制 API。在 openclawmachines.com 查看运行实例。
Apache-2.0 公共核心 包含该堆栈的每一个组件:
ocm-agent)——在你已注册的 Linux 机器上启动、监督和回收 Firecracker 微虚拟机,管理桥接/TAP 网络和根文件系统准备;ocm CLI 位于独立的 mathaix/ocm-cli Apache-2.0 仓库中。
点击截图观看 YouTube 上的 43 秒演示。这是一个链接图片,不是嵌入式播放器。
演示涵盖了主机注册、代理启动、运行的 Firecracker VM 终端、工作区 MCP 集成以及端到端的代理工具调用。

ocm CLI,采用宽松许可证,便于采用、嵌入和贡献。如果你现在运行 OpenClaw,你有几种选择:
OpenClaw Machines 是第四种选择:租用一台裸金属服务器(OVHcloud、Hetzner 等),将 OpenClaw Machines 指向它,然后启动该服务器能容纳的任意数量的硬件隔离 OpenClaw 实例。一个代理还是五十个——成本仍然是单一固定服务器。
简而言之:托管路线最简单,但按代理定价;本地和VPS起步成本低,但隔离性或扩展性不佳。OpenClaw Machines 在运行多个代理时,用稍多的设置换来了最佳的经济性和隔离性——一台服务器、多个硬件隔离代理、全部归你。
OpenClaw Machines 将你自己的 Linux 服务器变成一个安全的按需沙箱池。每个沙箱是一个真正的 Firecracker 微虚拟机(自己的内核,通过 KVM 硬件隔离),运行一个 AI 代理。平台是控制平面,用于创建这些 VM、跟踪它们、路由流量到它们以及销毁它们——这样你就可以在你拥有的基础设施上安全地运行多个不可信代理。可以想象成:一个自托管的 AI 代理迷你云。
ocm.search_tools / ocm.call_tool 发现并调用它们,无需逐个集成。flowchart TB
U["你 — 浏览器 / ocm CLI"] --> EDGE["Cloudflare 边缘<br/>Access 认证 · Worker 路由查找 (KV)"]
EDGE -->|仪表板 / API| CP["控制平面 (Go)<br/>账户 · 机器 · 主机<br/>调度 · 生命周期 · 备份"]
CP --- DB[("Postgres")]
CP -->|注册 · 心跳 · 启动/停止 :9090| H1["主机 1 — 你的 Linux 机器<br/>ocm-agent · LLM 代理 · CDP 代理"]
CP -->|…| HN["主机 N"]
EDGE -->|每 VM 隧道,终止于 VM 内部| VM1
subgraph H1X["主机 1 的微虚拟机"]
VM1["机器 — Firecracker 微虚拟机<br/>OpenClaw 代理 · Web 聊天 · 终端<br/>内部 authproxy + cloudflared"]
BVM["浏览器虚拟机<br/>有头 Chromium · 实时视图"]
VM1 -->|CDP| BVM
end
H1 --- H1X
完整设计——数据平面、路由、隧道、生命周期、配置以及构建/发布流程——在 docs/architecture.md 中,五层堆栈(React UI → Cloudflare 边缘 → Go 控制平面 → 主机代理 → Firecracker 沙箱)在 docs/tech-stack.md 中。
OpenClaw Machines 运行 Firecracker 微虚拟机,需要 KVM。你需要一个启用 KVM 的 Linux 主机:裸金属,或启用了嵌套虚拟化的云 VM。它不能在 macOS、Windows/WSL 或没有嵌套虚拟化的标准云 VM 上运行。
检查你的主机:
make preflight
快速入门指南 包含三个阶段,每个阶段结束时都有可运行的结果:
使用编码代理? 将其指向
docs/getting-started.md并让它按照指南从阶段 1 开始执行。
ocm CLI 项目请参阅 CONTRIBUTING.md 和行为准则。
| 特性 | 本地硬件 | VPS (Hostinger) | 托管 (KiloClaw) |
|---|
| 设置工作量 | 低 | 中等 | 最低 | 中等(供应 + 注册主机) |
| 每代理隔离 | 进程级别 | 共享内核/容器 | 每实例(托管) | 硬件——Firecracker 微虚拟机 |
| 运行多个代理 | 受限于你的机器 | 受限于 VPS 大小 | 可以——但每个付费 | 可以——只要服务器能容纳 |
| 多用户/团队 | 否 | 手动 | 各不相同 | 是——内置账户和团队 |
| 成本模式 | 你自己的硬件 | 按 VPS 付费 | 按实例付费 | 按服务器付费(固定) |
| 规模成本 | 无法扩展 | 随规模增大 | 最高(线性每代理) | 每代理成本最低 |
| 硬件控制 | 完全(但有限) | 虚拟化、共享 | 无 | 完全——专用裸金属 |
| 数据与密钥归你所有 | 是 | 大部分 | 否(他们的基础设施) | 是——你的硬件 |
| 备份/快照 | 手动 | 提供商快照 | 托管 | 内置 |
| 运维/维护 | 你 | 你 | 无 | 你(自托管控制平面) |