OpenClaw

OpenClaw je open-source „local-first" AI agent (osobný asistent), ktorý beží na tvojom vlastnom zariadení alebo infraštruktúre (laptop, homelab, VPS) a vie reálne vykonávať akcie – nielen chatovať. Typicky s ním komunikuješ cez chat aplikácie (napr. WhatsApp/Telegram/Slack/Discord) a on následne pracuje s nástrojmi, súbormi, webom a integráciami podľa toho, aké práva mu dáš.

V roku 2026 sa trh AI agentov výrazne preplnil SaaS platňami, ktoré berú tvoje dáta ako samozrejmosť. OpenClaw stojí na opačnej strane: ty si vlastníkom nielen dát, ale aj celého runtimu. Toto ho odlišuje od väčšiny komerčných alternatív a robí ho relevantným aj po tom, čo vlna „všetko v cloude" narazila na regulačné a súkromnostné mantinely.


1. Čo je na OpenClaw podstatné

  • Local-first kontrola (tvoje dáta, tvoje kľúče): OpenClaw je navrhnutý tak, aby si si ho hostoval sám – namiesto toho, aby všetko bežalo na cudzej SaaS platforme. Praktický dopad: vieš lepšie riadiť, kam tečú dáta, aké konektory sú zapnuté a čo agent smie robiť. V kontexte GDPR a firemných compliance požiadaviek roku 2026 je to argument, nie iba ideológia.

  • „Gateway" ako riadiaca rovina: Jadro je Gateway daemon (control plane), ktorý drží sessions, kanály, nástroje, udalosti a beží „always-on". Je to centrálny bod, cez ktorý prechádza každá interakcia – čo umožňuje logovanie, policy enforcement aj auditovateľnosť na jednom mieste.

  • Multi-channel komunikácia: Jeden asistent, viac komunikačných povrchov – od chat aplikácií (WhatsApp, Telegram, Slack, Discord) až po web chat, prípadne hlasové režimy na vybraných platformách. Nemusíš si vyberať jeden kanál; Gateway mapuje identity naprieč nimi.

  • MCP kompatibilita (od 2025): OpenClaw implementuje Model Context Protocol (MCP) – štandard, ktorý dnes podporujú aj Claude, Cursor, Zed a desiatky ďalších nástrojov. To znamená, že MCP servery (napr. pre GitHub, databázy, kalendáre) môžeš pripojiť priamo, bez nutnosti písať vlastné „skills" od nuly.

  • Skills / plugin ekosystém (rozšíriteľnosť): Funkcie sa skladajú cez „skills" – od produktivity až po systémové veci (práca so súbormi, shell, web automatizácia). Skills sú zároveň najväčším multiplikátorom schopností aj najväčším zdrojom rizík (viď sekciu o bezpečnosti).

  • Persistent memory a proaktívnosť: Agent drží kontext naprieč sessions a vie robiť opakované/naplánované úlohy (cron/heartbeats). Teda nie iba reaktívne odpovede – vie sám iniciovať akciu podľa naplánovanej logiky.


2. Technické detaily

  • Runtime a inštalácia: Beží na Node.js 22+ (od 2025 je Node 22 LTS). Preferovaný onboarding je cez CLI wizard (openclaw onboard --install-daemon), ktorý nasadí Gateway ako user service (systemd na Linuxe, launchd na macOS). Daemon bežiaci ako user service – nie root – je zámerné bezpečnostné rozhodnutie.

  • Modely (LLM provideri): OpenClaw nie je viazaný na jeden model. Podporuje:

    • Cloud API – Anthropic (Claude Sonnet/Opus 4.x), OpenAI (GPT-4o a novšie), Google Gemini 2.x
    • Lokálne modely – cez Ollama alebo llama.cpp (Llama 4, Mistral, Qwen 2.5 a ďalšie)
    • Model profily a failover – vieš definovať primárny model a záložný; agent prepadne na druhý, ak prvý zlyhá alebo je príliš pomalý.
  • Architektúra v praxi:

    Channel (WhatsApp/Telegram/Slack/…)
         ↓
    Gateway (session management, policy, routing, logging)
         ↓
    Agent runtime (plánovanie krokov, tool-calling loop)
         ↓
    Tools/Skills + MCP servery (web, súbory, shell, API, integrácie)
         ↓
    Odpoveď späť do kanála
    
  • Pamäť a kontext: Gateway podporuje viacero vrstiev pamäte – working memory (v rámci session), long-term memory (vektorová databáza, napr. lokálny Chroma alebo SQLite s embedding indexom) a explicit user notes (veci, ktoré asistentovi povieš, aby si „natrvalo pamätal").


3. Inštalácia a prvé kroky

Odporúčaná cesta pre nových používateľov (Linux/macOS):

# 1. Inštalácia cez npm (globálne)
npm install -g openclaw

# 2. Onboarding wizard – nastaví Gateway daemon, kanály, LLM providera
openclaw onboard --install-daemon

# 3. Spáruj chat kanál (napr. Telegram)
openclaw channel add telegram

# 4. Skontroluj stav Gateway
openclaw status

Na Windows sa odporúča WSL2 (Ubuntu 22.04+), pretože niektoré skills využívajú POSIX shell príkazy a signal handling, ktorý na natívnom Windows funguje inak.

Po inštalácii daemon beží na pozadí. Prvé kroky po onboardingu:

  1. Otestuj základné odpovede – pošli správu cez spárovaný kanál, over, že agent reaguje.
  2. Nastav allowlist – pridaj iba dôveryhodné kontakty, ktoré môžu agenta ovládať.
  3. Aktivuj iba skills, ktoré naozaj potrebuješ – každý skill rozširuje attack surface.
  4. Skontroluj logy (openclaw logs --tail) – overiš, čo agent reálne robí.

4. Dostupnosť a platformy

Platforma Podpora Poznámka
Linux (x64/ARM) Natívna, plná Odporúčaná pre server/homelab nasadenie
macOS (Apple Silicon / Intel) Natívna, plná launchd user service pre daemon
Windows (WSL2) Podporovaná Niektoré skills vyžadujú POSIX prostredie
Windows (natívne) Čiastočná Obmedzená podpora skills, bez garancií
Docker / container Plná Odporúčaná pre izolované nasadenie
Raspberry Pi / ARM homelab Plná (ARM build) Populárna voľba pre „always-on" inštalácie

Distribúcia: open-source projekt na GitHube + CLI distribúcia cez npm, s onboardingom ako preferovanou cestou. Docker image je dostupný pre ľahšie kontajnerizované nasadenie.


5. Ceny a licencie

  • Licencia kódu: projekt je pod MIT licenciou – veľmi permissive, môžeš ho upravovať aj komerčne použiť.

  • Reálne náklady v praxi:

Položka Orientačné náklady Poznámka
OpenClaw samotný 0 € Open-source, MIT
Claude Sonnet 4.x (API) ~5–15 €/mesiac Závisí od intenzity použitia
GPT-4o (OpenAI API) ~5–20 €/mesiac Závisí od tokenov
Lokálny model (Ollama) 0 € (+ elektrina) Vyžaduje GPU alebo rýchly CPU
VPS hosting (napr. Hetzner) ~4–10 €/mesiac Ak nechceš prevádzkovať doma
Homelab / vlastné zariadenie 0 € (sunk cost) Populárna voľba medzi nadšencami

Najekonomickejšia varianta: vlastný hardware + lokálny model (Llama 4 alebo Mistral) → prevádzka blízka nule. Ak chceš kvalitu frontier modelov, počítaj s API nákladmi podľa intenzity.


6. Bezpečnosť a súkromie

OpenClaw vie mať „ruky a nohy" – prístup k inboxu, súborom, shellu, prehliadaču – takže bezpečnosť je kľúčová téma, nie doplnok.

Silné stránky:

  • Local-first = menšie „posielanie života do cudzieho cloudu", ak si to nakonfiguruješ rozumne.
  • Auditovateľný kód (MIT, open-source) – vieš skontrolovať, čo presne sa deje.
  • Granulárne skill permissions – každý skill môže mať vlastný rozsah oprávnení.

Typické riziká:

  • Príliš široké oprávnenia – agent vie spraviť viac, než si zamýšľal, ak spustíš všetko „default-on".
  • Prompt injection – agent prečíta nebezpečný text z webu/mailu a „nechá sa ukecať" do nežiaducej akcie. V roku 2026 sú tieto útoky sofistikovanejšie (skryté v metadátach, HTML komentároch, QR kódoch).
  • Malicious skills / supply-chain – objavili sa prípady, kde skills obsahovali škodlivý kód vedúci k úniku citlivých dát. Pri „marketplace" prístupe rátaj s rizikom.
  • Zlé nasadenie – pri virálnych projektoch sa opakuje scenár „rýchlo to spustím" → otvorené služby / slabé policy → incidenty.

Praktické zásady:

  • Least privilege – povoľ iba integrácie a práva, ktoré naozaj potrebuješ.
  • Oddelené prostredie – spúšťaj agenta v separovanom konte, kontajneri alebo VM; citlivé súbory mimo jeho dosahu.
  • DM policy a párovanie – nedovoľ agentovi spracúvať správy od neznámych kontaktov bez explicitného allowlistu.
  • Skills iba z dôveryhodných zdrojov – verzuj, pinuj (package-lock.json), kontroluj, čo skill reálne robí.
  • Tajomstvá mimo plaintextu – používaj secrets manager alebo environment-scoped secrets; nikdy nie „nahádzané" v konfiguračnom súbore.
  • Egress kontrola – ak agent vie volať von, obmedz mu siete (whitelist domén/API), aby nemohol exfiltrovať dáta.
  • MCP server trust – MCP servery majú prístup k rovnakým kontextom ako skills; pripájaj iba overené, udržiavané servery.

7. Praktické použitia

Osobná produktivita:

  • Triedenie a odpovedanie na emaily podľa definovaných pravidiel
  • Správa kalendára, pripomienky, denné brífingy cez Telegram ráno
  • Sumarizácia RSS feedov / newsletterov do denného prehľadu
  • Rutinné úlohy spustené cez cron (napr. zálohovanie, report generovanie)

Dev/ops automatizácie:

  • Spúšťanie skriptov a príkazov na základe chat správ
  • Monitoring repozitárov (otvorené PR, failed CI) s notifikáciami
  • Generovanie denných reportov zo logov alebo metrík
  • „Agent ako kolega" – reviewer draft kódu cez chat, bez otvárania IDE

Biznis procesy (malé tímy):

  • Interné workflow – triage ticketov, checklisty, follow-upy
  • Onboarding asistent – odpovedá na opakujúce sa otázky podľa dokumentácie
  • Meeting notes → akčné body → úlohy v projektovom nástroji (cez MCP)

Homelab / osobná infraštruktúra:

  • Správa Docker kontajnerov cez chat príkazy
  • Alerting cez Telegram pri výpadkoch alebo anomáliách
  • Automatická rotácia zálohovacích skriptov

8. OpenClaw vs. alternatívy

Nástroj Hosting Open-source MCP podpora Kanály Lokálne modely Vhodný pre
OpenClaw Self-hosted Áno (MIT) Áno Chat apps, web Áno Technicky zdatní jednotlivci, homelab
n8n (self-hosted) Self-hosted Áno (fair-code) Čiastočná HTTP, webhooks Cez node Workflow automatizácia, firmy
Zapier AI Cloud Nie Nie HTTP, SaaS Nie Netechnickí používatelia, rýchle nasadenie
AutoGPT Self-hosted / Cloud Áno (MIT) Nie priamo Web UI Áno Experimenty, výskum
Lindy AI Cloud Nie Čiastočná Email, Slack Nie Biznis bez IT tímu
Claude.ai Projects Cloud Nie Áno (MCP) Web, API Nie Jednoduché agentové flows v Anthropic ekosystéme

OpenClaw vyhráva na kontrole a rozšíriteľnosti; prehráva na jednoduchosti nasadenia oproti cloud SaaS riešeniam.


Quick Reference

  • Pre koho to je: pre ľudí, ktorí chcú „AI, čo robí" a sú ochotní riešiť infra + bezpečnosť; technicky zdatní jednotlivci, homelabisti, malé dev tímy.
  • Kľúčové pojmy: Gateway, channels, skills, allowlist/pairing, workspace, model profiles/failover, MCP server.
  • Minimálne požiadavky: Node.js 22+, ~512 MB RAM pre Gateway samotný (viac ak bežia lokálne modely).
  • Najdôležitejší bezpečnostný návyk: treatuj všetok inbound obsah (DM, web, mail, MCP response) ako nedôveryhodný a nastav politiky ešte pred prvým „dovoľ všetko".
  • Kde začať: npm install -g openclawopenclaw onboard --install-daemon → spáruj jeden kanál → otestuj → postupne pridávaj skills.

Zhrnutie

OpenClaw je local-first open-source AI agent platforma, ktorá prepojí chat kanály, LLM modely a nástroje do asistenta, ktorý vie reálne konať – na tvojej infraštruktúre, pod tvojou kontrolou. V roku 2026, keď je trh plný cloud SaaS agentov s netransparentným spracovaním dát, je self-hosted prístup relevantnejší než kedykoľvek predtým.

Najväčšia výhoda je kontrola, rozšíriteľnosť a MCP kompatibilita s rastúcim ekosystémom nástrojov. Najväčšie riziko je bezpečnosť pri vysokých oprávneniach a skills ekosystéme – obzvlášť pri rýchlom nasadení bez premyslenej politiky.

Ak si ochotný investovať čas do správneho nastavenia, dostaneš asistenta, ktorý robí veci – nie len odpovedá na otázky.