Principiante 10 minAgenti

OpenClaw: cos'è e bisogna installarlo ?

OpenClaw, che cos'è? Un software libero che installi sulla tua macchina e che collega le tue applicazioni di messaggistica (WhatsApp, Telegram, Discord e altre) a un modello linguistico in grado di agire: leggere file, eseguire comandi, controllare un browser. Questa guida spiega da dove viene il progetto, come funziona, cosa richiede e quali rischi comporta, per decidere se installarlo sulla tua macchina. Non contiene test svolti da noi né classifiche: solo ciò che il progetto documenta e ciò che i ricercatori di sicurezza hanno pubblicato al suo riguardo.

Di Marie L.·Agg. 2026-10-03·Testato su Windows, macOS e Linux

#OpenClaw, cos'è? La risposta breve

OpenClaw è un assistente IA personale, open source, che ospiti tu stesso. Gli scrivi da un'app di messaggistica che usi già, come faresti con un contatto, e ti risponde basandosi su un modello linguistico: quello di un fornitore online oppure un modello locale. Non è un semplice chatbot. È un agente: dispone di strumenti sulla macchina su cui è in esecuzione e può concatenare più azioni per portare a termine ciò che gli chiedi.

Che cos'è?
Un programma che resta sempre in esecuzione da te e collega i tuoi servizi di messaggistica a un modello linguistico dotato di strumenti.
Chi lo fa?
Il progetto è stato avviato dallo sviluppatore austriaco Peter Steinberger. Il codice è pubblicato su GitHub sotto licenza MIT e riceve contributi da una vasta comunità.
Quanto costa?
Il software è gratuito. Il modello non lo è necessariamente: si paga in base all'uso presso un fornitore online, oppure in termini di hardware ed elettricità se lo esegui in locale.
Dove viene eseguito?
Su una tua macchina, accesa continuamente: PC, Mac, mini-PC o server noleggiato. Nulla è ospitato da chi sviluppa il progetto.
Il rischio principale?
Un agente che legge contenuti provenienti dall'esterno e che può eseguire comandi sulla tua macchina. Se non è adeguatamente isolato, espone i tuoi file e i tuoi account.
È necessario installarlo?
Sì, se sei a tuo agio con un terminale e sei pronto a isolarlo su una macchina dedicata. No, se cerchi solo di parlare con un'IA.

Una precisazione per evitare confusione: il nome OpenClaw indica anche un progetto del tutto estraneo, una riscrittura libera del gioco platform Claw uscito nel 1997. Questa pagina tratta esclusivamente dell'assistente IA.

#Da Clawdbot a OpenClaw: tre nomi in tre mesi

Il kit Agenti Locali

Agenti che agiscono sulla tua macchina: Cline agentico, MCP, n8n + Ollama, automazioni locali.

  • Spazio online a vita
  • PDF + file
  • Aggiornamenti a vita

Il progetto compare alla fine del 2025 con il nome Clawdbot e un astice chiamato Clawd come mascotte. Il nome giocava sulla somiglianza con Claude, il modello di Anthropic che molti utenti collegavano al progetto. Alla fine di gennaio 2026, su richiesta di Anthropic e per una questione di marchio, il progetto viene ribattezzato Moltbot (la muta dell'astice), poi OpenClaw pochi giorni dopo. È quest'ultimo nome a essere rimasto.

novembre 2025
Prima pubblicazione del progetto da parte di Peter Steinberger, con il nome di Clawdbot.
Fine gennaio 2026
Rinominato in Moltbot, poi in OpenClaw alcuni giorni dopo. Il progetto diventa virale e il suo repository GitHub entra tra i più seguiti dell'epoca.
febbraio 2026
Peter Steinberger annuncia di unirsi a OpenAI. Dice che il progetto sarà affidato a una fondazione e resterà open source.

Questa storia ha due conseguenze pratiche. Innanzitutto, i tutorial pubblicati prima di febbraio 2026 parlano di Clawdbot o di Moltbot e usano vecchi nomi dei comandi: si tratta dello stesso software, ma le loro istruzioni sono obsolete. Inoltre, Moltbook, il social network per agenti IA di cui si è parlato molto nello stesso periodo, è un servizio distinto, lanciato da un'altra persona. Non è necessario per usare OpenClaw.

!
Diffida delle copie
I successivi cambi di nome hanno lasciato dietro di sé nomi di pacchetti, domini e account che terzi hanno recuperato, e la popolarità del progetto ha attirato falsi repository e false estensioni. Installa OpenClaw solo dal repository ufficiale github.com/openclaw/openclaw e dalla sua documentazione docs.openclaw.ai.

#Come funziona: un ponte tra servizi di messaggistica e modello

Il cuore di OpenClaw si chiama gateway (Gateway nella documentazione). È un unico processo, scritto per Node.js, che viene eseguito in background. Mantiene aperte le connessioni con i tuoi servizi di messaggistica, riceve ogni messaggio, lo trasmette all'agente e poi invia la risposta nella conversazione corretta. Tutto il resto si organizza intorno a esso.

I canali
Le applicazioni di messaggistica collegate al gateway: WhatsApp, Telegram, Discord, Slack, Signal o iMessage, tra le altre. L'elenco aggiornato si trova nella documentazione.
Il gateway
Il processo centrale. Per impostazione predefinita, ascolta soltanto sulla macchina stessa (indirizzo 127.0.0.1, porta 18789) e fornisce anche un'interfaccia web di controllo.
L'agent
Il ciclo che fa lavorare il modello con strumenti: riga di comando, lettura e scrittura di file, browser controllato, attività pianificate.
Il modello
Quello che scegli. OpenClaw non fornisce un modello: richiama un fornitore online con la tua chiave, oppure un modello locale fornito da Ollama o da un server compatibile.
Spazio di lavoro
Una cartella di file di testo in formato Markdown che contiene le istruzioni, la personalità e la memoria dell'assistente. Puoi leggerli e correggerli a mano.
Le skill
Cartelle contenenti un file SKILL.md che insegnano all'agente una procedura precisa. Un registro pubblico, ClawHub, permette di installarne altre.

Due aspetti distinguono OpenClaw da una classica interfaccia di chat. Il primo: è raggiungibile da qualsiasi luogo, perché usi il tuo servizio di messaggistica abituale, mentre il lavoro viene svolto sulla macchina rimasta a casa tua. Il secondo: può prendere l'iniziativa. Le attività pianificate e un risveglio periodico gli permettono di scriverti di propria iniziativa, ad esempio per un aggiornamento ogni mattina.

Se il concetto di agente rimane poco chiaro, la nostra guida «Agente IA: cos'è?» spiega le basi: un modello, degli strumenti, un ciclo. OpenClaw applica questo principio e vi aggiunge un livello di messaggistica. Può anche connettersi a strumenti esterni, argomento approfondito nella nostra guida sul protocollo MCP.

#A cosa serve OpenClaw nella vita quotidiana

Gli usi descritti dalla documentazione e dalla comunità ruotano intorno a un'idea: delegare tramite messaggio compiti che di solito richiedono di usare un computer. Nessuno è garantito. Il risultato dipende molto dal modello collegato e dalla cura dedicata alle istruzioni.

Riepilogo quotidiano
Ricevere ogni mattina un riassunto della propria agenda, delle proprie note o delle informazioni monitorate, inviato dall'assistente senza che gli venga richiesto.
Compiti remoti
Chiedere dal telefono di avviare uno script, di verificare un file o di riavviare un servizio sulla macchina rimasta a casa.
Note e promemoria
Dettare un'idea o un compito in un'app di messaggistica, affinché l'assistente lo organizzi in file e te lo ricordi al momento giusto.
Ricerca e sintesi
Far consultare al modello alcune pagine web e ricevere una sintesi, con le consuete riserve sull’affidabilità di ciò che il modello legge online.
Automazioni personalizzate
Concatenare azioni tra diversi strumenti personali grazie alle skill, senza scrivere un programma completo.

Bisogna anche dire cosa non è OpenClaw. Non è un modello linguistico: senza un modello collegato, non risponde a nulla. Non è un servizio online: nessuno lo ospita né lo monitora al tuo posto. E non è un prodotto finito per il grande pubblico: l'installazione passa da un terminale e la manutenzione spetta a te.

#Cosa serve per eseguirlo

Il gateway stesso è leggero: si limita a inoltrare messaggi e a chiamare un modello. I requisiti dipendono soprattutto dalla disponibilità della macchina e dalla scelta del modello.

Una macchina sempre accesa
Un assistente raggiungibile tramite messaggistica deve rimanere sempre in esecuzione. Un mini-PC, un vecchio computer o un piccolo server a noleggio sono adatti purché il modello venga chiamato online.
Un sistema compatibile
macOS e Linux sono supportati direttamente. Su Windows, la documentazione indica WSL2, il sottosistema Linux di Windows.
Node.js
È richiesta una versione recente: almeno la versione 22, per quanto ne sappiamo. Questo requisito è già cambiato in passato: verificalo sulla pagina ufficiale di installazione.
Un modello
Una chiave API presso un fornitore online o un modello locale. Le condizioni d'uso degli abbonamenti destinati al grande pubblico con strumenti di terze parti variano a seconda del fornitore: leggile prima di collegare il tuo abbonamento.
Un account di messaggistica
Preferibilmente un account o un numero dedicato all'assistente, distinto dal tuo account personale.
Del tempo
Per la configurazione iniziale, poi per gli aggiornamenti. Il progetto pubblica nuove versioni a ritmo sostenuto.
Anteprima — l'installazione documentata si riduce a due comandi
# Installer la commande openclaw (Node.js requis)
npm install -g openclaw@latest

# Lancer l'assistant de configuration et installer le service
openclaw onboard --install-daemon

Questi due comandi sono riportati qui per valutare l'impegno richiesto, non come tutorial. La procedura guidata di configurazione pone poi domande sul modello, sui servizi di messaggistica e sulla sicurezza: segui la documentazione ufficiale al momento dell'installazione, perché i passaggi cambiano da una versione all'altra.

#E con un modello locale?

È possibile: OpenClaw può chiamare un modello servito da Ollama, che per impostazione predefinita è in ascolto su http://localhost:11434. Ma un agente è più esigente di una semplice conversazione. Il modello deve saper chiamare strumenti in modo affidabile e disporre di un'ampia finestra di contesto, perché le istruzioni, la descrizione degli strumenti e le skill occupano già molto spazio prima del tuo primo messaggio.

In pratica, i piccoli modelli da 3 a 7 miliardi di parametri (circa da 2 a 5 GB di VRAM in Q4) si trovano raramente a proprio agio in questo ruolo. Meglio optare per un modello da 14 miliardi di parametri (circa 9 GB in Q4_K_M, alla portata di una RTX 3060 12GB) o da 32 miliardi (circa 19 GB, quindi una RTX 4090 24GB o un Mac con memoria unificata), lasciando un margine per il contesto. La documentazione del progetto raccomanda inoltre di utilizzare il modello più capace a tua disposizione, perché resiste meglio alle istruzioni ingannevoli.

#I rischi da conoscere prima di installare

Il pericolo non proviene da un difetto isolato, ma da una combinazione. OpenClaw legge contenuti provenienti dall'esterno (messaggi, pagine web, file), ha accesso a dati privati e può agire sulla macchina. Unire questi tre elementi in un solo programma richiede precauzioni, e la documentazione del progetto lo dice chiaramente senza giri di parole.

Iniezione di prompt
Un messaggio, un'e-mail o una pagina web letti dall'agente possono contenere istruzioni nascoste che l'agente scambierà per le tue. Nessun modello ne è completamente immune. La nostra guida https://quelllm.fr/guide/injection-de-prompt-llm-local spiega in dettaglio il meccanismo.
Gateway esposto
All'inizio del 2026, alcuni ricercatori hanno censito migliaia di installazioni accessibili da Internet. Il gateway deve restare in ascolto solo in locale e l'accesso remoto deve avvenire tramite una VPN o un tunnel SSH.
Vulnerabilità corretta
La vulnerabilità CVE-2026-25253 permetteva, tramite un link truccato, di rubare il token di accesso della passerella e di prenderne il controllo. È stata corretta alla fine di gennaio 2026: un'installazione vecchia deve essere aggiornata.
Skill malevole
Ricercatori di sicurezza hanno segnalato all'inizio del 2026 centinaia di skill malevole nel registro pubblico ClawHub. Una skill contiene istruzioni e talvolta script, eseguiti con i tuoi permessi.
Segreti sul disco
Le chiavi API, le sessioni di messaggistica e la memoria dell'assistente sono memorizzate nella sua cartella di configurazione. Chiunque legga questa cartella ottiene le tue credenziali di accesso.
Costi del modello
Un agente che entra in un ciclo o che si risveglia spesso consuma token senza che te ne accorga. Imposta un limite di spesa presso il tuo fornitore.

Il progetto fornisce misure di protezione. Per impostazione predefinita, un estraneo che scrive al tuo assistente riceve solo un codice di abbinamento e l'agente ignora i suoi messaggi finché non approvi quel codice. Le conversazioni di gruppo possono essere eseguite in un container Docker isolato anziché direttamente sulla macchina. Infine, due comandi integrati verificano l'installazione e segnalano le impostazioni pericolose.

Terminale — i controlli integrati
# Diagnostic de l'installation et de la configuration
openclaw doctor

# Audit de sécurité de la passerelle et de ses réglages
openclaw security audit --deep
!
Non sulla tua macchina principale
Non installare OpenClaw sul computer che contiene i tuoi documenti, il tuo gestore di password o le tue credenziali di accesso ai servizi bancari. Usa una macchina dedicata, una macchina virtuale o un server a noleggio, con account creati per l'assistente e chiavi API con limiti sia sui permessi sia sul budget.
i
Un modello locale non elimina questi rischi
Eseguire il modello a casa evita di inviare le proprie conversazioni a un fornitore. La prompt injection, le skill contenenti trappole e l’esposizione del gateway restano rischi invariati: dipendono dagli strumenti assegnati all’agente, non dal luogo in cui gira il modello.

#Serve installare OpenClaw? Decidere in cinque passaggi

La domanda giusta non è se lo strumento sia impressionante, ma se tu abbia un uso preciso in mente e i mezzi per tenerlo sotto controllo. Questi cinque passaggi, nell'ordine indicato, permettono di decidere prima di mettere mano a un terminale.

  1. 01
    Identificare un uso preciso
    Scrivi in una frase cosa farà l'assistente per te ogni settimana. Se non ti viene in mente nulla di concreto, un'interfaccia di chat locale basterà e ti risparmierà la manutenzione di un agente.
  2. 02
    Verifica di poterlo isolare
    Hai una macchina dedicata, una macchina virtuale o un piccolo server? Altrimenti, aspetta. L'isolamento è la precauzione che limita tutti gli altri errori.
  3. 03
    Scegliere il modello e il budget
    Online: una chiave API con un limite di spesa. In locale: un modello in grado di chiamare strumenti e una scheda grafica capace di caricarlo con un contesto ampio. Nel dubbio, inizia con un modello online con un limite di spesa.
  4. 04
    Iniziare in piccolo
    Un solo canale di messaggistica, l'abbinamento lasciato attivo, nessuna skill di terze parti e nessun accesso ai tuoi account personali. Amplia l'uso solo quando il comportamento dell'assistente è diventato prevedibile per te.
  5. 05
    Prevedere la manutenzione
    Aggiorna regolarmente, esegui di nuovo l'audit di sicurezza dopo ogni modifica della configurazione e rileggi di tanto in tanto i file di memoria dell'assistente.
Tendenzialmente sì
Ti senti a tuo agio con la riga di comando, hai una macchina da dedicargli e un'attività ricorrente da affidargli.
Non ora
Vuoi soprattutto parlare con un modello locale. Ollama accompagnato da Open WebUI o da LM Studio risponde a questa esigenza con una superficie di attacco molto più ridotta.
Piuttosto no
Intendi collegarlo a una postazione di lavoro o a dati professionali senza un quadro di sicurezza convalidato. Il rischio supera il beneficio.
→
Un test che non impegna a nulla
Per farti un'idea, crea un bot Telegram dedicato alla prova, installa OpenClaw in una macchina virtuale e affidagli per una settimana una sola attività senza dati sensibili, ad esempio un riepilogo quotidiano di feed pubblici. Capirai presto se lo strumento ti serve e potrai eliminare tutto senza conseguenze.

#Alternative da conoscere

OpenClaw non è l'unico agente auto-ospitato. Non pubblichiamo una classifica qui, per mancanza di confronti effettuati in condizioni identiche. Ecco semplicemente ciò che distingue le opzioni più vicine.

Hermes Agent
L'agente open source di Nous Research, anch'esso raggiungibile tramite messaggistica e dotato di memoria persistente. La nostra guida spiega come collegarlo a Ollama. https://quelllm.fr/guide/hermes-agent-ollama-guide
Agent Zero
Un agente generalista fornito in un contenitore Docker, con un'interfaccia web e un ambiente Linux integrato. L'isolamento fa parte della sua progettazione. https://quelllm.fr/guide/agent-zero-ollama-docker
n8n con Ollama
Per automazioni in cui ogni passaggio è deciso a priori. È meno flessibile di un agente, ma molto più prevedibile. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
Ollama con un'interfaccia
Se ti serve solo conversare con un modello sul tuo computer, senza strumenti né messaggistica, questa è la soluzione più semplice.

#Fonti ufficiali da consultare

Questa guida non si basa su alcun test interno. Il progetto evolve ogni settimana: i comandi, la versione di Node.js richiesta e l'elenco dei servizi di messaggistica potrebbero essere cambiati dalla sua stesura. In caso di discrepanze rispetto a questa guida, fa fede la documentazione ufficiale.

Repository ufficiale su GitHub
https://github.com/openclaw/openclaw
Documentazione ufficiale (in inglese)
https://docs.openclaw.ai/
Documentazione: sicurezza del gateway
https://docs.openclaw.ai/gateway/security
Storia del progetto e riferimenti (Wikipedia, in inglese)
https://en.wikipedia.org/wiki/OpenClaw
Documento relativo alla vulnerabilità CVE-2026-25253
https://nvd.nist.gov/vuln/detail/CVE-2026-25253

#Per approfondire

Questa pagina serve a capire OpenClaw e a decidere. Per approfondire i concetti trattati, puoi proseguire con queste guide del sito:

Agente IA: cos'è?
La definizione, degli esempi che funzionano e le ragioni per cui gli agenti falliscono. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
MCP: cos'è?
Il protocollo che collega un modello a strumenti e dati, e quanto costa usarlo con un modello locale. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
Hermes Agent con Ollama
Un altro agente auto-ospitato, collegato a un modello locale: configurazione, memoria e limiti. https://quelllm.fr/guide/hermes-agent-ollama-guide
Agent Zero con Ollama
Installazione in Docker di un agente progettato per essere confinato, con le sue vere limitazioni. https://quelllm.fr/guide/agent-zero-ollama-docker
Questa guida ti è stata utile?

Un feedback, un errore, una precisazione? Facci sapere, così la guida migliora per tutti.