🦀 OpenClaw — Kompletny Poradnik po Polsku
Czym jest OpenClaw, czy jest bezpieczny, i jak go uruchomić na własnym serwerze. Szczera analiza — bez marketingowego lukru.
Nie chcesz czytać całego poradnika? Wypełnij formularz, skopiuj jedną komendę, wklej na serwerze — gotowe w 5 minut.
Otwórz Generator skryptu instalacyjnego →
1. Co to jest OpenClaw?
OpenClaw to darmowy program , który pełni rolę agenta AI . Działa na Twoim komputerze lub serwerze jako serwis Node.js . Łączy się z dużymi modelami językowymi (Claude, GPT, DeepSeek) przez ich API , a komunikuje się z Tobą przez popularne komunikatory — Telegram, WhatsApp, Discord czy Signal.
Projekt stworzył Peter Steinberger (Austria) w listopadzie 2025 roku. Jego historia nazw jest dość burzliwa:
- Clawdbot — oryginalna nazwa (listopad 2025)
- Moltbot — zmiana nazwy 27 stycznia 2026 (presja prawna Anthropic ze względu na znak towarowy “Claude”)
- OpenClaw — ostateczna nazwa od 30 stycznia 2026
W ciągu zaledwie kilku miesięcy projekt zebrał ponad 146 tysięcy gwiazdek na GitHubie , co czyni go jednym z najszybciej rosnących darmowych projektów w historii. Oferuje ponad 50 połączeń z innymi usługami i ponad 100 gotowych umiejętności (tzw. “skilli”), od zarządzania kalendarzem po sterowanie inteligentnym domem.
2. Co potrafi?
OpenClaw reklamuje się jako “osobisty agent AI, który robi rzeczy za Ciebie”. Oto kluczowe możliwości:
Integracja z komunikatorami
Rozmawiasz ze swoim agentem przez Telegram, WhatsApp, Discord lub Signal — tak jak z normalnym kontaktem. Piszesz “przypomnij mi o spotkaniu jutro o 9” i agent to ogarnia.
Email i kalendarz
Może czytać i wysyłać maile, tworzyć wydarzenia w kalendarzu, podsumowywać skrzynkę odbiorczą. Integracja z Gmail i Google Calendar.
Przeglądanie stron i automatyzacja
Agent potrafi przeglądać strony internetowe, zbierać informacje i wypełniać formularze — tak jak zrobiłby to człowiek, tylko automatycznie i w tle.
Sterowanie inteligentnym domem
Integracja z Home Assistant — możesz sterować urządzeniami domowymi przez naturalny język: “wyłącz światło w sypialni”.
Zarządzanie plikami i komendami systemowymi
Agent ma dostęp do systemu plików i może wykonywać komendy. To zarówno potężne, jak i niebezpieczne — więcej w sekcji bezpieczeństwa.
Trwała pamięć
OpenClaw zapamiętuje kontekst między sesjami. Może pamiętać Twoje preferencje, historię rozmów i wcześniejsze zadania.
“Samodoskonalenie” — tworzenie nowych umiejętności
Agent potrafi tworzyć nowe umiejętności samodzielnie — jeśli czegoś nie umie, próbuje napisać program, który to umożliwi.
3. Bezpieczeństwo
Znane luki w zabezpieczeniach
Krytyczna luka CVE-2026-25253 — przejęcie komputera jednym kliknięciem
Wystarczyło kliknąć w złośliwy link, aby atakujący mógł przejąć kontrolę nad Twoim komputerze. Ocena zagrożenia: 8.8 na 10 (bardzo poważne).
- Dotyczy: Wszystkich wersji przed 2026.1.29
- Status: Załatane w wersji 2026.1.29
- Co robić: Upewnij się, że masz najnowszą wersję (
openclaw --version)
Hasła i klucze zapisane bez zabezpieczeń
Twoje hasła, klucze dostępu i inne poufne dane są zapisywane na dysku jako zwykły tekst — bez żadnego szyfrowania. Każdy, kto ma dostęp do Twojego komputera (lub serwera), może je po prostu otworzyć i przeczytać.
Brak izolacji sesji
Dane mogą “przeciekać” między różnymi kanałami komunikacji. Jeśli rozmawiasz z agentem przez Telegram i Discord jednocześnie, informacje z jednej rozmowy mogą trafić do drugiej.
Podatność na ukryte polecenia
Wiadomości przychodzące przez komunikatory mogą zawierać ukryte instrukcje, które zmienią zachowanie agenta. Sprytnie sformułowana wiadomość od obcej osoby (np. w grupie na Discordzie) może “przejąć” Twojego agenta — kazać mu zrobić coś, czego nie chcesz.
Złośliwe dodatki (skille)
Co to oznacza w praktyce:
- Podróbki: Atakujący tworzą kopie popularnych dodatków z niemal identycznymi nazwami, ale z ukrytym kodem kradnącym Twoje dane (hasła, klucze, historię rozmów).
- Przejęte źródła: Stare strony z kodem z czasów, gdy program nazywał się Clawdbot/Moltbot, zostały przejęte przez nieznane osoby i mogą teraz zawierać złośliwy kod.
- Brak kontroli jakości: Nie istnieje żaden oficjalny “sklep z dodatkami”, który by je sprawdzał. Instalujesz na własne ryzyko.
Co mówią eksperci?
“Używaj OpenClaw wyłącznie na oddzielnych komputerach testowych, z tymczasowymi hasłami, których nie szkoda stracić.”
“Everywhere all at once, and a disaster waiting to happen.” (“Wszędzie naraz, i katastrofa czekająca na wybuch.”)
Inne głosy:
- CrowdStrike (firma od cyberbezpieczeństwa): bezpieczeństwo OpenClaw to “praca w toku”
- Bloomberg (agencja informacyjna): opisał rosnące obawy ekspertów
- The Register (portal technologiczny): opublikował dane o 17% złośliwych dodatków
- XDA Developers (portal technologiczny): opublikował artykuł “Przestańcie używać OpenClaw”
Jak się chronić?
Jeśli mimo ryzyk chcesz wypróbować OpenClaw, przestrzegaj tych zasad:
- Nigdy nie uruchamiaj jako administrator (root). Stwórz oddzielne konto użytkownika z ograniczonymi uprawnieniami.
- Używaj jednorazowych kluczy dostępu (API). Nie podawaj swoich głównych kluczy od Claude czy OpenAI. Stwórz osobne klucze specjalnie na potrzeby OpenClaw i ustaw na nich limit wydatków (np. 50 zł/miesiąc).
- Uruchamiaj na oddzielnym serwerze, nie na swoim komputerze. Najlepiej na tanim serwerze w chmurze (np. Mikr.us od 130 PLN/rok). Jeśli coś pójdzie nie tak — skasujesz serwer, a Twój komputer pozostanie bezpieczny.
- Nie instaluj dodatków od nieznanych osób. Jeśli nie potrafisz przeczytać kodu programu — nie instaluj dodatkowych umiejętności. Korzystaj tylko z tych, które są wbudowane.
-
Aktualizuj regularnie.
Poprawki bezpieczeństwa wychodzą często. W terminalu wpisz:
openclaw update - Nie podłączaj ważnych kont. Nie dawaj agentowi dostępu do firmowego maila, konta bankowego, ani konta z prawdziwymi danymi osobowymi. Używaj osobnego maila “do testów”.
Toksyczny ekosystem wokół OpenClaw
4. Instalacja na komputerze (Mac/Linux)
Wymagania: macOS lub Linux, minimum 2 GB wolnego RAM-u, dostęp do internetu.
Otwórz Terminal
Na Macu: Naciśnij Cmd + Spacja, wpisz “Terminal”, naciśnij Enter.
Na Linuksie: Naciśnij Ctrl + Alt + T (w większości dystrybucji).
Wklej tę komendę i naciśnij Enter
curl -fsSL https://get.openclaw.ai | bash
Ta komenda pobiera i instaluje OpenClaw automatycznie. Zainstaluje również Node.js 22, jeśli go nie masz. Trwa to 2-5 minut w zależności od prędkości internetu.
Kreator konfiguracji
Po instalacji uruchomi się kreator (wizard). Zapyta o:
- Klucz dostępu (API) — od którego dostawcy AI chcesz korzystać (patrz niżej)
- Komunikator — przez co chcesz rozmawiać z agentem
- Nazwa agenta — możesz zostawić domyślną
Wybór “mózgu” AI
Kreator zapyta, jakiego modelu sztucznej inteligencji chcesz użyć. Podpowiedź:
- Claude (Anthropic) — najlepszy, ale najdroższy (ok. 60-70 zł za milion słów)
- GPT-4o (OpenAI) — dobry kompromis cena/jakość (ok. 20 zł za milion słów)
- DeepSeek — najtańszy, ale jakość bywa nierówna
- Ollama (na Twoim komputerze) — darmowe, ale wymaga mocnej karty graficznej
Skąd wziąć klucz dostępu (API)?
Klucz API to jak hasło, które pozwala Twojemu agentowi korzystać z AI. Najprościej uzyskać go od firmy Anthropic (twórcy Claude):
- Wejdź na console.anthropic.com
- Załóż konto (email + karta płatnicza)
- Przejdź do “API Keys” → “Create Key”
- Skopiuj klucz (zaczyna się od
sk-ant-...) - Wklej go w kreatorze OpenClaw
A co z Windows?
5. Instalacja na Mikr.us — serwer od 130 PLN/rok
To jest najlepsza opcja jeśli chcesz, żeby agent działał 24/7, a nie tylko kiedy masz włączony komputer.
Mikr.us to polski serwis, który wynajmuje małe serwery w internecie . Serwery znajdują się w Finlandii (Helsinki). Wystarczy plan z 2 GB RAM (pamięci operacyjnej), zalecane 4 GB.
Kup serwer
Wejdź na mikr.us i wybierz plan z minimum 2 GB RAM (zalecane 4 GB). Konkretne plany:
- Mikrus 3.0 — 2 GB RAM, 25 GB dysku — 130 PLN/rok (minimum dla OpenClaw)
- Mikrus 3.5 — 4 GB RAM, 40 GB dysku — 197 PLN/rok (zalecany, daje zapas)
Przy zakupie dostaniesz dane do logowania: adres IP (IPv6), login i hasło.
Zaloguj się na serwer
W panelu Mikr.us znajdziesz sekcję “SSH” . Najprościej: kliknij “WebSSH” w panelu Mikr.us — otworzy się okno terminala w przeglądarce. Zaawansowani mogą się połączyć z terminala:
ssh root@TWOJ_ADRES_IP
Wpisz hasło, które dostałeś przy zakupie.
Wklej ten skrypt i poczekaj ~5 minut
Skopiuj cały blok poniżej, wklej w terminal i naciśnij Enter:
#!/bin/bash
# ============================================
# OpenClaw - Skrypt instalacyjny dla Mikr.us
# ============================================
# Wklej to w terminalu i poczekaj ~5 minut.
# Skrypt:
# - Tworzy oddzielnego użytkownika (bezpieczeństwo)
# - Instaluje Node.js 22 via nvm
# - Instaluje OpenClaw
# - Konfiguruje jako usługę systemd
# - Ustawia podstawowy firewall
# ============================================
set -e
echo "=== [1/6] Tworzenie użytkownika openclaw ==="
useradd -m -s /bin/bash openclaw 2>/dev/null || echo "Użytkownik już istnieje"
echo "=== [2/6] Instalacja Node.js 22 ==="
su - openclaw -c '
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.40.1/install.sh | bash
export NVM_DIR="$HOME/.nvm"
[ -s "$NVM_DIR/nvm.sh" ] && . "$NVM_DIR/nvm.sh"
nvm install 22
nvm alias default 22
'
echo "=== [3/6] Instalacja OpenClaw ==="
su - openclaw -c '
export NVM_DIR="$HOME/.nvm"
[ -s "$NVM_DIR/nvm.sh" ] && . "$NVM_DIR/nvm.sh"
npm install -g @openclaw/cli
'
echo "=== [4/6] Tworzenie usługi systemd ==="
cat > /etc/systemd/system/openclaw.service << 'UNIT'
[Unit]
Description=OpenClaw AI Agent
After=network.target
[Service]
Type=simple
User=openclaw
WorkingDirectory=/home/openclaw
Environment=PATH=/home/openclaw/.nvm/versions/node/v22.0.0/bin:/usr/bin:/bin
ExecStart=/home/openclaw/.nvm/versions/node/v22.0.0/bin/openclaw start
Restart=on-failure
RestartSec=10
[Install]
WantedBy=multi-user.target
UNIT
systemctl daemon-reload
systemctl enable openclaw
echo "=== [5/6] Firewall (ufw) ==="
apt-get install -y ufw > /dev/null 2>&1 || true
ufw default deny incoming > /dev/null 2>&1
ufw default allow outgoing > /dev/null 2>&1
ufw allow ssh > /dev/null 2>&1
ufw --force enable > /dev/null 2>&1
echo "=== [6/6] Gotowe! ==="
echo ""
echo "Teraz uruchom kreator konfiguracji:"
echo " su - openclaw"
echo " openclaw setup"
echo ""
echo "Po konfiguracji uruchom agenta:"
echo " exit"
echo " systemctl start openclaw"
echo ""
echo "Agent będzie działał 24/7 i startował automatycznie po restarcie serwera."
Uruchom kreator konfiguracji
Po zakończeniu skryptu, wpisz:
su - openclaw && openclaw setup
Kreator zapyta o klucz API i komunikator — tak samo jak w wersji desktopowej. Odpowiadaj na pytania po kolei.
Uruchom agenta
Wróć na konto root i uruchom usługę:
exit && systemctl start openclaw
Gotowe! Twój agent działa 24/7.
Sprawdź status: systemctl status openclaw
Ograniczenia Mikr.us
Mikr.us jest tani, ale ma ograniczenia, o których warto wiedzieć:
- Niektóre usługi mogą nie działać: Mikr.us korzysta z nowszego typu adresów internetowych (IPv6). Większość dużych serwisów (OpenAI, Anthropic) działa bez problemu, ale zdarzają się wyjątki — jakiś mniej popularny serwis może nie obsługiwać tego typu połączeń.
- Współdzielony komputer: Twój serwer dzieli zasoby z innymi użytkownikami — trochę jak mieszkanie w bloku. Przy normalnym korzystaniu z OpenClaw to nie problem, ale bardzo intensywne użycie może być spowolnione.
- Brak automatycznych kopii zapasowych: Mikr.us nie robi kopii zapasowych za Ciebie. Jeśli serwer padnie, stracisz konfigurację agenta. Dlatego: zapisz sobie swój klucz API i ważne ustawienia w bezpiecznym miejscu (np. w notatniku na komputerze).
6. Podłączanie komunikatora
Telegram (najłatwiejsze)
Stwórz bota przez BotFather
Otwórz Telegram i napisz do @BotFather.
Wyślij komendę /newbot
BotFather zapyta o nazwę bota (np. “Mój Agent AI”) i nazwę użytkownika (np. “mojagent_bot” — musi kończyć się na “_bot”).
Skopiuj klucz (token)
BotFather wyśle Ci specjalny klucz (tzw. token) — długi ciąg znaków, np. 7123456789:AAHxxxxxxxxxxxxxxxxxxxxxx.
Skopiuj go (zaznacz i naciśnij Ctrl+C).
Wklej klucz do OpenClaw
W kreatorze OpenClaw wklej skopiowany klucz z Telegrama. Agent powinien natychmiast zacząć odpowiadać na wiadomości wysyłane do bota.
Konfiguracja WhatsApp jest bardziej skomplikowana — wymaga WhatsApp Business API. Dokumentacja: docs.openclaw.ai/integrations/whatsapp
Discord
Krótka wersja:
- Wejdź na Discord Developer Portal
- Stwórz nową aplikację → sekcja “Bot” → “Add Bot”
- Skopiuj token bota
- Zaproś bota na swój serwer (sekcja “OAuth2” → “URL Generator” z uprawnieniami “bot” i “Send Messages”)
- Wklej token do konfiguracji OpenClaw
7. Ile to kosztuje?
Sam program OpenClaw jest darmowy. Płacisz za dwie rzeczy: “mózg” AI (modele językowe) i serwer, na którym to działa:
| Element | Koszt |
|---|---|
| OpenClaw (sam program) | Za darmo |
| Claude (Anthropic) — najlepszy | ok. 60-70 zł / 1M słów |
| GPT-4o (OpenAI) — dobry | ok. 20 zł / 1M słów |
| DeepSeek — najtańszy | ok. 4-8 zł / 1M słów |
| Ollama (na Twoim komputerze) | Za darmo (wymaga mocnej karty graf.) |
| Hosting: | |
| Mikr.us — Mikrus 3.0 (2 GB) | 130 PLN / rok |
| Mikr.us — Mikrus 3.5 (4 GB) | 197 PLN / rok |
| DigitalOcean (basic droplet) | od $6 / miesiąc |
| Contabo VPS | od $5 / miesiąc |
Jak oszczędzać? Ustaw limit wydatków na koncie dostawcy AI (np. Anthropic, OpenAI). Używaj tańszych modeli do prostych zadań (DeepSeek), a droższych (Claude) tylko wtedy, gdy potrzebujesz najlepszej jakości. OpenClaw pozwala ustawić różne modele do różnych typów zadań.
8. Alternatywy
OpenClaw nie jest jedynym rozwiązaniem. Rozważ alternatywy w zależności od potrzeb:
- n8n — darmowy program do automatyzacji (np. “gdy dostanę maila od szefa, wyślij mi powiadomienie na Telegram”). Prostszy i bezpieczniejszy niż OpenClaw, bo nie daje AI dostępu do Twojego systemu.
- Home Assistant — jeśli chcesz sterować inteligentnym domem, to dojrzały program z latami rozwoju za sobą. Nie potrzebujesz do tego agenta AI.
- Zwykłe aplikacje AI (Claude, ChatGPT, Gemini) — jeśli chcesz po prostu rozmawiać z AI, te aplikacje są dużo bezpieczniejsze i prostsze. Działają w przeglądarce, nie instalujesz nic na serwerze, AI nie ma dostępu do Twoich plików.
- Claude Code — agent AI do programowania od firmy Anthropic. Bezpieczniejszy od OpenClaw, bo działa w “piaskownicy” (ograniczone środowisko) i jest rozwijany przez tę samą firmę, która tworzy model AI. Opcja dla programistów.
9. Podsumowanie
Kilka zdań podsumowania:
- OpenClaw robi wrażenie — 146K gwiazdek, 50+ integracji, aktywna społeczność. To nie jest byle projekt.
- Bezpieczeństwo jest niedojrzałe — poważne luki (8.8/10), 17% złośliwych dodatków, hasła bez szyfrowania. Eksperci radzą: “tylko na oddzielnym serwerze testowym”.
- Jeśli chcesz spróbować: uruchamiaj na osobnym serwerze (nie na swoim komputerze), używaj jednorazowych kluczy, nie podłączaj ważnych kont, aktualizuj regularnie.
- Mikr.us to idealny poligon: tani, izolowany od Twojego komputera, łatwy do skasowania jeśli coś pójdzie nie tak.
- Rozważ alternatywy: n8n, Home Assistant, natywne chatboty — mogą rozwiązać Twój problem prościej i bezpieczniej.
Leksykon pojęć
Krótkie wyjaśnienia terminów technicznych użytych w tym poradniku. Kliknij, jeśli czegoś nie rozumiesz.
- Agent AI
- Program, który nie tylko odpowiada na pytania, ale samodzielnie wykonuje zadania (wysyła maile, przegląda strony, zarządza plikami). Bardziej “asystent z rękoma” niż zwykły chatbot.
- API (czyt. “ej-pi-aj”)
- Sposób, w jaki programy komunikują się ze sobą przez internet. Gdy OpenClaw potrzebuje AI, wysyła zapytanie do API dostawcy (np. Anthropic). Za każde zapytanie płacisz — jak za minuty w telefonie.
- Chatbot
- Program, z którym możesz rozmawiać pisemnie. ChatGPT, Claude i Gemini to chatboty. Działają w przeglądarce i nie mają dostępu do Twojego komputera (w przeciwieństwie do agentów AI).
- CVE
- Międzynarodowy rejestr odkrytych luk w zabezpieczeniach programów. Każda luka dostaje numer (np. CVE-2026-25253). Jeśli program ma CVE — ktoś znalazł w nim poważny problem.
- Docker
- Program, który pozwala uruchomić inne programy w izolowanym “pojemniku”. Jak zamknięcie OpenClaw w sejfie — nawet jeśli coś pójdzie nie tak, reszta systemu jest bezpieczna.
- Firewall (zapora sieciowa)
- Program blokujący niechciane połączenia z internetem. Jak drzwi z zamkiem — wpuszcza tylko tych, których znasz.
- GitHub
- Największy serwis na świecie, gdzie programiści publikują kod swoich programów. “Gwiazdki” to polubienia — 146 tysięcy oznacza ogromną popularność.
- GPU (karta graficzna)
- Część komputera normalnie odpowiedzialna za wyświetlanie grafiki, ale używana też do obliczeń AI. Uruchamianie modeli AI lokalnie wymaga mocnej karty graficznej (np. NVIDIA RTX).
- Inteligentny dom (smart home)
- System sterowania urządzeniami domowymi (oświetlenie, ogrzewanie, kamery) przez internet lub głosem.
- Klucz API (klucz dostępu)
- Długi ciąg znaków (np.
sk-ant-abc123...) działający jak hasło, które pozwala programom korzystać z usług AI. Kto ma Twój klucz, może korzystać z AI na Twój koszt. - Komunikator
- Aplikacja do wysyłania wiadomości: Telegram, WhatsApp, Signal, Discord. OpenClaw podłącza się do nich jako “kontakt”, z którym możesz rozmawiać.
- Kryptowaluta / stablecoin
- Cyfrowe pieniądze istniejące tylko w internecie (np. Bitcoin, USDT). Stablecoin to kryptowaluta o stałej wartości powiązanej z dolarem. Płatności kryptowalutami są praktycznie nieodwracalne.
- Model językowy (LLM)
- “Mózg” sztucznej inteligencji — ogromny program wytrenowany na miliardach tekstów. Claude, GPT i DeepSeek to modele językowe. OpenClaw sam nie jest inteligentny — korzysta z nich przez internet.
- Node.js
- Środowisko do uruchamiania programów napisanych w języku JavaScript. OpenClaw jest napisany w Node.js. Nie musisz wiedzieć jak działa — instalator zrobi swoje.
- Open source (otwarte źródło)
- Program, którego kod jest publicznie dostępny. Każdy może go pobrać, sprawdzić, zmodyfikować. “Darmowy” to najczęstszy efekt, ale open source to przede wszystkim transparentność.
- Root (administrator)
- Konto z pełną kontrolą nad serwerem. Jak klucz główny do budynku. Jeśli program działający jako root zrobi coś złego, może zniszczyć cały system.
- Serwer
- Komputer działający gdzieś w internecie 24/7. Nie stoi u Ciebie w domu. Logujesz się do niego zdalnie. Mikr.us wynajmuje takie serwery.
- Skill (umiejętność / dodatek)
- Dodatkowa funkcja, którą możesz zainstalować w OpenClaw. Np. skill do obsługi kalendarza, skill do przeglądania stron. Uwaga: 17% sprawdzonych skilli okazało się złośliwych.
- SSH (czyt. “es-es-hacz”)
- Sposób na zdalne zalogowanie się na serwer przez internet. Wpisujesz komendy, a wykonują się na odległym komputerze.
- Terminal
- Okno, w którym wpisujesz komendy tekstowe (zamiast klikać). Na Macu: naciśnij Cmd+Spacja i wpisz “Terminal”. Na Linuksie: Ctrl+Alt+T.
- Token (w kontekście AI)
- Jednostka tekstu (mniej więcej jedno słowo lub kawałek słowa). Dostawcy AI liczą opłaty w tokenach. 1 milion tokenów to w przybliżeniu 750 tysięcy słów — czyli kilka grubych książek.
- Token (w kontekście Telegrama)
- Specjalny klucz (długi ciąg znaków), który identyfikuje Twojego bota na Telegramie. Dostajesz go od @BotFather.
- VPS (wirtualny serwer prywatny)
- Twój własny mały komputer w chmurze, dostępny 24/7 przez internet. Działa w centrum danych. Mikr.us oferuje VPS od 35 PLN/rok (plan z 384 MB RAM) do 790 PLN/rok (16 GB RAM).