OpenClaw: cos'è e bisogna installarlo ?
OpenClaw, che cos'è? Un software libero che installi sulla tua macchina e che collega le tue applicazioni di messaggistica (WhatsApp, Telegram, Discord e altre) a un modello linguistico in grado di agire: leggere file, eseguire comandi, controllare un browser. Questa guida spiega da dove viene il progetto, come funziona, cosa richiede e quali rischi comporta, per decidere se installarlo sulla tua macchina. Non contiene test svolti da noi né classifiche: solo ciò che il progetto documenta e ciò che i ricercatori di sicurezza hanno pubblicato al suo riguardo.
#OpenClaw, cos'è? La risposta breve
OpenClaw è un assistente IA personale, open source, che ospiti tu stesso. Gli scrivi da un'app di messaggistica che usi già, come faresti con un contatto, e ti risponde basandosi su un modello linguistico: quello di un fornitore online oppure un modello locale. Non è un semplice chatbot. È un agente: dispone di strumenti sulla macchina su cui è in esecuzione e può concatenare più azioni per portare a termine ciò che gli chiedi.
- Che cos'è?
- Un programma che resta sempre in esecuzione da te e collega i tuoi servizi di messaggistica a un modello linguistico dotato di strumenti.
- Chi lo fa?
- Il progetto è stato avviato dallo sviluppatore austriaco Peter Steinberger. Il codice è pubblicato su GitHub sotto licenza MIT e riceve contributi da una vasta comunità.
- Quanto costa?
- Il software è gratuito. Il modello non lo è necessariamente: si paga in base all'uso presso un fornitore online, oppure in termini di hardware ed elettricità se lo esegui in locale.
- Dove viene eseguito?
- Su una tua macchina, accesa continuamente: PC, Mac, mini-PC o server noleggiato. Nulla è ospitato da chi sviluppa il progetto.
- Il rischio principale?
- Un agente che legge contenuti provenienti dall'esterno e che può eseguire comandi sulla tua macchina. Se non è adeguatamente isolato, espone i tuoi file e i tuoi account.
- È necessario installarlo?
- Sì, se sei a tuo agio con un terminale e sei pronto a isolarlo su una macchina dedicata. No, se cerchi solo di parlare con un'IA.
Una precisazione per evitare confusione: il nome OpenClaw indica anche un progetto del tutto estraneo, una riscrittura libera del gioco platform Claw uscito nel 1997. Questa pagina tratta esclusivamente dell'assistente IA.
#Da Clawdbot a OpenClaw: tre nomi in tre mesi
Agenti che agiscono sulla tua macchina: Cline agentico, MCP, n8n + Ollama, automazioni locali.
- Spazio online a vita
- PDF + file
- Aggiornamenti a vita
Il progetto compare alla fine del 2025 con il nome Clawdbot e un astice chiamato Clawd come mascotte. Il nome giocava sulla somiglianza con Claude, il modello di Anthropic che molti utenti collegavano al progetto. Alla fine di gennaio 2026, su richiesta di Anthropic e per una questione di marchio, il progetto viene ribattezzato Moltbot (la muta dell'astice), poi OpenClaw pochi giorni dopo. È quest'ultimo nome a essere rimasto.
- novembre 2025
- Prima pubblicazione del progetto da parte di Peter Steinberger, con il nome di Clawdbot.
- Fine gennaio 2026
- Rinominato in Moltbot, poi in OpenClaw alcuni giorni dopo. Il progetto diventa virale e il suo repository GitHub entra tra i più seguiti dell'epoca.
- febbraio 2026
- Peter Steinberger annuncia di unirsi a OpenAI. Dice che il progetto sarà affidato a una fondazione e resterà open source.
Questa storia ha due conseguenze pratiche. Innanzitutto, i tutorial pubblicati prima di febbraio 2026 parlano di Clawdbot o di Moltbot e usano vecchi nomi dei comandi: si tratta dello stesso software, ma le loro istruzioni sono obsolete. Inoltre, Moltbook, il social network per agenti IA di cui si è parlato molto nello stesso periodo, è un servizio distinto, lanciato da un'altra persona. Non è necessario per usare OpenClaw.
#Come funziona: un ponte tra servizi di messaggistica e modello
Il cuore di OpenClaw si chiama gateway (Gateway nella documentazione). È un unico processo, scritto per Node.js, che viene eseguito in background. Mantiene aperte le connessioni con i tuoi servizi di messaggistica, riceve ogni messaggio, lo trasmette all'agente e poi invia la risposta nella conversazione corretta. Tutto il resto si organizza intorno a esso.
- I canali
- Le applicazioni di messaggistica collegate al gateway: WhatsApp, Telegram, Discord, Slack, Signal o iMessage, tra le altre. L'elenco aggiornato si trova nella documentazione.
- Il gateway
- Il processo centrale. Per impostazione predefinita, ascolta soltanto sulla macchina stessa (indirizzo 127.0.0.1, porta 18789) e fornisce anche un'interfaccia web di controllo.
- L'agent
- Il ciclo che fa lavorare il modello con strumenti: riga di comando, lettura e scrittura di file, browser controllato, attività pianificate.
- Il modello
- Quello che scegli. OpenClaw non fornisce un modello: richiama un fornitore online con la tua chiave, oppure un modello locale fornito da Ollama o da un server compatibile.
- Spazio di lavoro
- Una cartella di file di testo in formato Markdown che contiene le istruzioni, la personalità e la memoria dell'assistente. Puoi leggerli e correggerli a mano.
- Le skill
- Cartelle contenenti un file SKILL.md che insegnano all'agente una procedura precisa. Un registro pubblico, ClawHub, permette di installarne altre.
Due aspetti distinguono OpenClaw da una classica interfaccia di chat. Il primo: è raggiungibile da qualsiasi luogo, perché usi il tuo servizio di messaggistica abituale, mentre il lavoro viene svolto sulla macchina rimasta a casa tua. Il secondo: può prendere l'iniziativa. Le attività pianificate e un risveglio periodico gli permettono di scriverti di propria iniziativa, ad esempio per un aggiornamento ogni mattina.
Se il concetto di agente rimane poco chiaro, la nostra guida «Agente IA: cos'è?» spiega le basi: un modello, degli strumenti, un ciclo. OpenClaw applica questo principio e vi aggiunge un livello di messaggistica. Può anche connettersi a strumenti esterni, argomento approfondito nella nostra guida sul protocollo MCP.
#A cosa serve OpenClaw nella vita quotidiana
Gli usi descritti dalla documentazione e dalla comunità ruotano intorno a un'idea: delegare tramite messaggio compiti che di solito richiedono di usare un computer. Nessuno è garantito. Il risultato dipende molto dal modello collegato e dalla cura dedicata alle istruzioni.
- Riepilogo quotidiano
- Ricevere ogni mattina un riassunto della propria agenda, delle proprie note o delle informazioni monitorate, inviato dall'assistente senza che gli venga richiesto.
- Compiti remoti
- Chiedere dal telefono di avviare uno script, di verificare un file o di riavviare un servizio sulla macchina rimasta a casa.
- Note e promemoria
- Dettare un'idea o un compito in un'app di messaggistica, affinché l'assistente lo organizzi in file e te lo ricordi al momento giusto.
- Ricerca e sintesi
- Far consultare al modello alcune pagine web e ricevere una sintesi, con le consuete riserve sull’affidabilità di ciò che il modello legge online.
- Automazioni personalizzate
- Concatenare azioni tra diversi strumenti personali grazie alle skill, senza scrivere un programma completo.
Bisogna anche dire cosa non è OpenClaw. Non è un modello linguistico: senza un modello collegato, non risponde a nulla. Non è un servizio online: nessuno lo ospita né lo monitora al tuo posto. E non è un prodotto finito per il grande pubblico: l'installazione passa da un terminale e la manutenzione spetta a te.
#Cosa serve per eseguirlo
Il gateway stesso è leggero: si limita a inoltrare messaggi e a chiamare un modello. I requisiti dipendono soprattutto dalla disponibilità della macchina e dalla scelta del modello.
- Una macchina sempre accesa
- Un assistente raggiungibile tramite messaggistica deve rimanere sempre in esecuzione. Un mini-PC, un vecchio computer o un piccolo server a noleggio sono adatti purché il modello venga chiamato online.
- Un sistema compatibile
- macOS e Linux sono supportati direttamente. Su Windows, la documentazione indica WSL2, il sottosistema Linux di Windows.
- Node.js
- È richiesta una versione recente: almeno la versione 22, per quanto ne sappiamo. Questo requisito è già cambiato in passato: verificalo sulla pagina ufficiale di installazione.
- Un modello
- Una chiave API presso un fornitore online o un modello locale. Le condizioni d'uso degli abbonamenti destinati al grande pubblico con strumenti di terze parti variano a seconda del fornitore: leggile prima di collegare il tuo abbonamento.
- Un account di messaggistica
- Preferibilmente un account o un numero dedicato all'assistente, distinto dal tuo account personale.
- Del tempo
- Per la configurazione iniziale, poi per gli aggiornamenti. Il progetto pubblica nuove versioni a ritmo sostenuto.
Questi due comandi sono riportati qui per valutare l'impegno richiesto, non come tutorial. La procedura guidata di configurazione pone poi domande sul modello, sui servizi di messaggistica e sulla sicurezza: segui la documentazione ufficiale al momento dell'installazione, perché i passaggi cambiano da una versione all'altra.
#E con un modello locale?
È possibile: OpenClaw può chiamare un modello servito da Ollama, che per impostazione predefinita è in ascolto su http://localhost:11434. Ma un agente è più esigente di una semplice conversazione. Il modello deve saper chiamare strumenti in modo affidabile e disporre di un'ampia finestra di contesto, perché le istruzioni, la descrizione degli strumenti e le skill occupano già molto spazio prima del tuo primo messaggio.
In pratica, i piccoli modelli da 3 a 7 miliardi di parametri (circa da 2 a 5 GB di VRAM in Q4) si trovano raramente a proprio agio in questo ruolo. Meglio optare per un modello da 14 miliardi di parametri (circa 9 GB in Q4_K_M, alla portata di una RTX 3060 12GB) o da 32 miliardi (circa 19 GB, quindi una RTX 4090 24GB o un Mac con memoria unificata), lasciando un margine per il contesto. La documentazione del progetto raccomanda inoltre di utilizzare il modello più capace a tua disposizione, perché resiste meglio alle istruzioni ingannevoli.
#I rischi da conoscere prima di installare
Il pericolo non proviene da un difetto isolato, ma da una combinazione. OpenClaw legge contenuti provenienti dall'esterno (messaggi, pagine web, file), ha accesso a dati privati e può agire sulla macchina. Unire questi tre elementi in un solo programma richiede precauzioni, e la documentazione del progetto lo dice chiaramente senza giri di parole.
- Iniezione di prompt
- Un messaggio, un'e-mail o una pagina web letti dall'agente possono contenere istruzioni nascoste che l'agente scambierà per le tue. Nessun modello ne è completamente immune. La nostra guida https://quelllm.fr/guide/injection-de-prompt-llm-local spiega in dettaglio il meccanismo.
- Gateway esposto
- All'inizio del 2026, alcuni ricercatori hanno censito migliaia di installazioni accessibili da Internet. Il gateway deve restare in ascolto solo in locale e l'accesso remoto deve avvenire tramite una VPN o un tunnel SSH.
- Vulnerabilità corretta
- La vulnerabilità CVE-2026-25253 permetteva, tramite un link truccato, di rubare il token di accesso della passerella e di prenderne il controllo. È stata corretta alla fine di gennaio 2026: un'installazione vecchia deve essere aggiornata.
- Skill malevole
- Ricercatori di sicurezza hanno segnalato all'inizio del 2026 centinaia di skill malevole nel registro pubblico ClawHub. Una skill contiene istruzioni e talvolta script, eseguiti con i tuoi permessi.
- Segreti sul disco
- Le chiavi API, le sessioni di messaggistica e la memoria dell'assistente sono memorizzate nella sua cartella di configurazione. Chiunque legga questa cartella ottiene le tue credenziali di accesso.
- Costi del modello
- Un agente che entra in un ciclo o che si risveglia spesso consuma token senza che te ne accorga. Imposta un limite di spesa presso il tuo fornitore.
Il progetto fornisce misure di protezione. Per impostazione predefinita, un estraneo che scrive al tuo assistente riceve solo un codice di abbinamento e l'agente ignora i suoi messaggi finché non approvi quel codice. Le conversazioni di gruppo possono essere eseguite in un container Docker isolato anziché direttamente sulla macchina. Infine, due comandi integrati verificano l'installazione e segnalano le impostazioni pericolose.
#Serve installare OpenClaw? Decidere in cinque passaggi
La domanda giusta non è se lo strumento sia impressionante, ma se tu abbia un uso preciso in mente e i mezzi per tenerlo sotto controllo. Questi cinque passaggi, nell'ordine indicato, permettono di decidere prima di mettere mano a un terminale.
- 01Identificare un uso precisoScrivi in una frase cosa farà l'assistente per te ogni settimana. Se non ti viene in mente nulla di concreto, un'interfaccia di chat locale basterà e ti risparmierà la manutenzione di un agente.
- 02Verifica di poterlo isolareHai una macchina dedicata, una macchina virtuale o un piccolo server? Altrimenti, aspetta. L'isolamento è la precauzione che limita tutti gli altri errori.
- 03Scegliere il modello e il budgetOnline: una chiave API con un limite di spesa. In locale: un modello in grado di chiamare strumenti e una scheda grafica capace di caricarlo con un contesto ampio. Nel dubbio, inizia con un modello online con un limite di spesa.
- 04Iniziare in piccoloUn solo canale di messaggistica, l'abbinamento lasciato attivo, nessuna skill di terze parti e nessun accesso ai tuoi account personali. Amplia l'uso solo quando il comportamento dell'assistente è diventato prevedibile per te.
- 05Prevedere la manutenzioneAggiorna regolarmente, esegui di nuovo l'audit di sicurezza dopo ogni modifica della configurazione e rileggi di tanto in tanto i file di memoria dell'assistente.
- Tendenzialmente sì
- Ti senti a tuo agio con la riga di comando, hai una macchina da dedicargli e un'attività ricorrente da affidargli.
- Non ora
- Vuoi soprattutto parlare con un modello locale. Ollama accompagnato da Open WebUI o da LM Studio risponde a questa esigenza con una superficie di attacco molto più ridotta.
- Piuttosto no
- Intendi collegarlo a una postazione di lavoro o a dati professionali senza un quadro di sicurezza convalidato. Il rischio supera il beneficio.
#Alternative da conoscere
OpenClaw non è l'unico agente auto-ospitato. Non pubblichiamo una classifica qui, per mancanza di confronti effettuati in condizioni identiche. Ecco semplicemente ciò che distingue le opzioni più vicine.
- Hermes Agent
- L'agente open source di Nous Research, anch'esso raggiungibile tramite messaggistica e dotato di memoria persistente. La nostra guida spiega come collegarlo a Ollama. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero
- Un agente generalista fornito in un contenitore Docker, con un'interfaccia web e un ambiente Linux integrato. L'isolamento fa parte della sua progettazione. https://quelllm.fr/guide/agent-zero-ollama-docker
- n8n con Ollama
- Per automazioni in cui ogni passaggio è deciso a priori. È meno flessibile di un agente, ma molto più prevedibile. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
- Ollama con un'interfaccia
- Se ti serve solo conversare con un modello sul tuo computer, senza strumenti né messaggistica, questa è la soluzione più semplice.
#Fonti ufficiali da consultare
Questa guida non si basa su alcun test interno. Il progetto evolve ogni settimana: i comandi, la versione di Node.js richiesta e l'elenco dei servizi di messaggistica potrebbero essere cambiati dalla sua stesura. In caso di discrepanze rispetto a questa guida, fa fede la documentazione ufficiale.
#Per approfondire
Questa pagina serve a capire OpenClaw e a decidere. Per approfondire i concetti trattati, puoi proseguire con queste guide del sito:
- Agente IA: cos'è?
- La definizione, degli esempi che funzionano e le ragioni per cui gli agenti falliscono. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
- MCP: cos'è?
- Il protocollo che collega un modello a strumenti e dati, e quanto costa usarlo con un modello locale. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
- Hermes Agent con Ollama
- Un altro agente auto-ospitato, collegato a un modello locale: configurazione, memoria e limiti. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero con Ollama
- Installazione in Docker di un agente progettato per essere confinato, con le sue vere limitazioni. https://quelllm.fr/guide/agent-zero-ollama-docker
Un feedback, un errore, una precisazione? Facci sapere, così la guida migliora per tutti.