Techsy
Kontakt
Začít
Zpět na blog
ai-machine-learning

OpenClaw: Co skutečně dělá a jak ho bezpečně provozovat

Napsal Mert Batur Gürbüz
Mar 12, 2026
10 minut čtení
Obsah
OpenClaw: Co skutečně dělá a jak ho bezpečně provozovat

OpenClaw získal během několika týdnů z nuly více než 304 000 hvězdiček na GitHubu, čímž se stal jedním z nejrychleji rostoucích open-source projektů v historii. Vytvořil ho Peter Steinberger (který v únoru 2026 nastoupil do OpenAI). Jedná se o samostatně hostovaného AI agenta, který se připojuje k vašim komunikačním kanálům a skutečně vykonává činnosti, nejen že si povídá. Možná ho znáte pod jeho dřívějšími názvy: Clawdbot nebo Moltbot. Zde je vše, co potřebujete vědět, než ho začnete používat.

Rychlé shrnutí

Použijte OpenClaw, pokud chcete autonomního AI agenta, který jedná ve vašem jménu napříč messagingovými platformami. Přeskočte ho, pokud chcete pouze lepšího chatbota, ChatGPT to už umí.

FunkceDetail
Co to jeOpen-source framework pro autonomní AI agenty
Pro koho je určenVývojáři, kteří se cítí jistě v terminálu
CenaZdarma (lokální LLM) až ~40–90 USD/měsíc (náročný režim)
Obtížnost nastaveníStřední – 15–30 minut
Bezpečnostní rizikoStřední až vysoké, pokud nezpřísníte výchozí nastavení
Nejlepší cloudový modelClaude Sonnet 3.5 (kvalita) nebo GPT-4o-mini (cena)
Nejlepší lokální modelQwen 2.5:7b přes Ollama
KanályWhatsApp, Telegram, Discord, Slack, Signal, iMessage
Self-hosted?Ano, běží na vašem počítači nebo na VPS
Náš verdiktSkutečně užitečné, pokud jej správně zabezpečíte

Co je OpenClaw ve skutečnosti?

OpenClaw není náhradou za ChatGPT. Je to framework pro autonomní agenty a tento rozdíl je důležitější, než většina článků připouští.

Nejjednodušší způsob, jak si to představit: ChatGPT je mozek ve sklenici. Položíte mu otázky a on odpoví. OpenClaw dává tomuto mozku ruce, oči a telefon. Může za vás posílat zprávy, procházet web, spouštět kód, spravovat soubory a připojovat se k API, aniž byste museli ručně zadávat každý krok.

Architektura funguje jako brána: jeden „mozek“ agenta se připojuje k více komunikačním kanálům (Telegram, WhatsApp, Discord, Slack a další). Jeho osobnost nastavíte v souboru SOUL.md, jeho schopnosti v AGENTS.md a váš osobní kontext v USER.md. Agent tyto soubory přečte, připojí se k vámi zvolenému LLM (OpenAI, Anthropic nebo lokální model přes Ollama) a začne přijímat rozhodnutí.

Jak se to liší od nástrojů jako n8n nebo Zapier? Tyto nástroje jsou deterministické workflow systémy („pokud nastane X, udělej Y“). OpenClaw přijímá autonomní rozhodnutí. Řeknete „vyřiď mé ranní e-maily“ a on sám vymyslí kroky. To je mocné, a proto je bezpečnostní diskuze tak důležitá.

Pokud zkoumáte širší krajinu AI asistentů pro programování, jako je Claude Code, OpenClaw spadá do zcela jiné kategorie. Nejde o psaní kódu, ale o provádění akcí napříč vaším digitálním životem.

Verdikt: OpenClaw se zásadně liší od ChatGPT, je to agent, nikoliv chatbot. Pochopte tento rozdíl, než ho začnete nastavovat.

Jak ho nastavit?

Potřebujete Node.js 22+ a základní pohodlí při práci v terminálu. Existují dvě cesty.

Rychlá instalace (npx)

bash
# Fastest way to get running
npx openclaw@latest

# The onboarding wizard walks you through:
# 1. Your agent name
# 2. Model provider (OpenAI, Anthropic, or Ollama)
# 3. API key
# 4. First channel connection

Instalace přes Docker (doporučeno)

bash
# Better for persistence and security isolation
docker run -d --name openclaw \
  -v openclaw_data:/app/data \
  -p 3000:3000 \
  openclaw/openclaw:latest

Docker vám poskytuje izolaci procesů hned od začátku a usnadňuje omezení síťového přístupu, což je velmi důležité (viz sekce o zabezpečení).

První připojení kanálu

Pro testování začněte s Telegramem. Je nejjednodušší na konfiguraci – vytvoříte bota přes BotFather, vložíte token a během dvou minut si již povídáte se svým agentem. WhatsApp vyžaduje Business API nebo relaci propojeného zařízení, což přidává komplikace.

Jakmile agent běží, navštivte localhost:3000 pro přístup k webovému dashboardu. Odtud můžete upravovat SOUL.md (osobnost agenta), přidávat kanály a instalovat dovednosti (skills).

Verdikt: Nastavení trvá 15–30 minut. Docker stojí za těch extra 5 minut kvůli perzistenci dat a snazšímu zpřísnění zabezpečení.

Opravdu potřebujete Mac Mini?

Stručná odpověď: ne. Tato otázka se v komunitách kolem OpenClaw objevuje neustále a odpověď závisí zcela na tom, zda používáte cloudová API, nebo lokální modely.

V režimu cloudového API (OpenAI, Anthropic) je samotný OpenClaw lehký, zabírá zhruba 200–500 MB RAM. Náročná práce probíhá na serverech poskytovatele. V režimu lokálního LLM (Ollama) se vaše nároky na RAM dramaticky zvyšují, protože načítáte celý model do paměti.

RAMAgenti (Cloud API)Agenti (Lokální LLM)Nejvhodnější pro
2 GB1 agentNepoužitelnéMinimum pro VPS, jeden cloudový agent
4 GB2–3 agenti1 agent (Qwen 2.5:3b)Levné VPS, lehké použití
8 GB5–10 agentů1 agent (Qwen 2.5:7b)Ideální volba pro většinu uživatelů
16 GB10+ agentů2–3 agenti (7b) nebo 1 (13b+)Mac Mini / dedikovaný server

Pro většinu lidí stačí VPS za 6–12 USD/měsíc, které perfektně zvládne režim cloudového API. Droplet od DigitalOcean za 6 USD/měsíc (1 GB RAM) bez problémů provozuje jednoho agenta s cloudovým API. Zvyšte cenu na 12 USD/měsíc (2 GB) pro dva nebo tři agenty. Dedikovaný Mac Mini nebo VPS za 24+ USD/měsíc zvažte pouze tehdy, pokud provozujete lokální modely přes Ollama a skutečně potřebujete nulové náklady na API.

Verdikt: Mac Mini nepotřebujete. VPS za 6–12 USD/měsíc zvládne většinu nastavení. Lokální LLM použijte pouze v případě skutečných požadavků na soukromí nebo pokud chcete nulové náklady na API.

Kolik vás to bude skutečně stát?

Samotný OpenClaw je zdarma a open source. Náklady vznikají ze dvou zdrojů: volání LLM API a hosting.

ÚroveňModelHostingNáklady na APICelkem/měsíc
ZdarmaQwen 2.5:7b přes OllamaVáš vlastní stroj0 USD0 USD
RozpočetGPT-4o-miniVPS za 6 USD~3–10 USD~10–15 USD
StandardClaude Sonnet 3.5VPS za 12 USD~15–25 USD~25–35 USD
VýkonnýGPT-4o / Claude OpusVPS za 12 USD~30–80 USD~40–90 USD

Je třeba mít na paměti několik věcí. Náklady škálují s využitím – 50 zpráv denně je něco úplně jiného než 500. Tvrzení o „zdarma“ u OpenClaw je technicky pravdivé, ale zavádějící, pokud nespouštíte lokální modely na vlastním hardwaru. Počítejte s rozpočtem 10–15 USD/měsíc pro skutečně užitečné nastavení s cloudovým API.

Jedno důležité upozornění: používání API Claude prostřednictvím OpenClaw může technicky narušovat Podmínky služby společnosti Anthropic. Anthropic v lednu 2026 zakázal OAuth tokeny pro nástroje třetích stran s odkazem na obavy z arbitráže předplatného. API stále můžete používat s placeným API klíčem, ale stojí za to znát hranice politiky, než se zavážete ke Claudi jako backendu.

Verdikt: Počítejte s 10–15 USD/měsíc pro užitečné nastavení. Tvrzení o „zdarma“ je zavádějící, pokud nespouštíte lokální modely na vlastním hardwaru.

Je OpenClaw bezpečný k použití?

Upřímná odpověď zní: OpenClaw představuje skutečná bezpečnostní rizika, pokud jej nenastavíte správně. A výchozí nastavení jsou příliš benevolentní.

Čísla jsou varovná. Společnost Kaspersky našla při auditu 512 zranitelností, včetně 8 kritických. CVE-2026-25253 je zranitelnost umožňující vzdálené spuštění kódu jedním kliknutím s hodnocením CVSS 8,8. Společnost CrowdStrike zdokumentovala více než 40 000 veřejně exponovaných instancí, přičemž zhruba 12 800 z nich bylo přímo zneužitelných kvůli vypnuté autentizaci. A na ClawHubu (tržišti s dovednostmi) bylo v rámci kampaně ClawHavoc objeveno 1 184 škodlivých dovedností, z nichž některé nasazovaly malware Atomic macOS Stealer cílící na přihlašovací údaje prohlížečů a kryptoměnové peněženky.

Skutečné incidenty se již staly: mazání inboxů, manipulace s datingovými profily, cílení na kryptoměnové peněženky.

Měli byste ho tedy používat? Ano, ale nejprve jej zabezpečte. Zde je minimum:

yaml
# gateway config -- restrict binding
gateway:
  host: "127.0.0.1"  # NOT 0.0.0.0
  port: 3000
  auth:
    enabled: true

Pět kroků, které zabere asi 10 minut:

  1. Svážte bránu s adresou 127.0.0.1 (nikdy ne 0.0.0.0)
  2. Povolte autentizaci na webovém rozhraní
  3. Použijte Docker pro sandboxing procesů
  4. Přečtěte si YAML jakékoli dovednosti z ClawHubu před její instalací
  5. Nastavte oprávnění specifická pro kanály, omezte, co agent může dělat v jednotlivých kanálech

Bezpečnostní pokyny společnosti Microsoft jdou ještě dál a doporučují zacházet s OpenClaw jako s „nedůvěryhodným spouštěním kódu s trvalými přihlašovacími údaji“ a nasazovat jej pouze v izolovaném virtuálním stroji. To je rada pro enterprise úroveň, ale princip je správný: nespouštějte OpenClaw na stroji, kde máte své SSH klíče a kryptoměnové peněženky.

Verdikt: OpenClaw je bezpečný, POKUD jej zabezpečíte. Výchozí nastavení jsou příliš benevolentní. Věnujte 10 minut konfiguraci zabezpečení, než připojíte jakékoli skutečné účty.

Co s ním skutečně můžete dělat?

Zde je pět případů použití, kde OpenClaw skutečně vyniká, seřazených podle obtížnosti nastavení:

  • Denní briefingy přes Telegram (Snadné), Nakonfigurujte ranní souhrn: počasí, kalendář, top novinky ve vašem oboru a čekající úkoly. Nastavení zabere 10 minut pomocí vestavěných dovedností.

  • Třídění e-mailů a koncepty odpovědí (Snadné), Připojte svou schránku, nechte agenta kategorizovat příchozí poštu, připravovat koncepty odpovědí na rutinní zprávy a označovat vše, co vyžaduje vaši skutečnou pozornost.

  • Asistent pro kontrolu kódu (Střední), Připojte se ke GitHubu prostřednictvím dovedností. Agent sleduje nové PR, kontroluje diffy a zanechává komentáře. Nenahrazuje lidskou kontrolu, ale poskytuje solidní první průchod, který odhalí zřejmé problémy.

  • Monitorování obsahu (Střední), Sledujte RSS kanály, shrnujte nové články ve vašem oboru a posílejte hlavní body do kanálu na Slacku. Skvělé pro udržení přehledu bez nekonečného scrollování.

  • Most pro domácí automatizaci (Pokročilé), Připojte Home Assistant nebo jiná API chytré domácnosti k rozhraní přirozeného jazyka přes Telegram. Příkaz „Vypni světla v obýváku a nastav termostat na 20“ skutečně funguje.

Ekosystém dovedností na ClawHubu obsahuje tisíce komunitou vytvořených rozšíření pokrývajících vše od monitorování serverů po správu sociálních médií. Ale pamatujte: auditujte před instalací. Před spuštěním si přečtěte zdrojový kód YAML jakékoli dovednosti, kampaň ClawHavoc prokázala, že tržiště není imunní vůči útokům na dodavatelský řetězec.

Můžete také psát vlastní dovednosti pomocí souborů SKILL.md založených na Markdownu. Formát pokrývá oficiální dokumentace dovedností.

Verdikt: OpenClaw vyniká v osobní automatizaci a messagingu napříč více kanály. Pro jednoduché případy použití chatbotů je to zbytečnost, na to použijte ChatGPT.

Řešení problémů, když se něco pokazí

Žádný konkurent toto nepokrývá, takže zde jsou nejčastější problémy z GitHub Issues a komunitních fór:

ChybaPříčinaOprava
ECONNREFUSED při startuPort 3000 je již obsazenSpusťte lsof -i :3000, ukončete proces nebo změňte port v konfiguraci
Agent neodpovídáNeplatný nebo vypršelý API klíčZkontrolujte .env pro správný OPENAI_API_KEY nebo ANTHROPIC_API_KEY
QR kód pro WhatsApp nelze skenovatRelace vypršelaSmažte složku sessions/ a restartujte
Dovednosti se nenačítajíChyba syntaxe YAMLSpusťte openclaw skills validate pro nalezení problému
Neočekávaně vysoké náklady na APIPříliš časté heartbeat dotazováníZvyšte HEARTBEAT_INTERVAL v konfiguraci, výchozí hodnota je agresivní

Pokud narazíte na něco, co není v tomto seznamu, stránka OpenClaw GitHub Issues je aktivní a komunita reaguje rychle. Před odesláním dotazu hledejte, většina běžných problémů již má řešení.

Jak Techsy přistupuje k vývoji AI agentů

Ve společnosti Techsy pracujeme s architekturami AI agentů pro startupové týmy, hodnotíme nástroje jako OpenClaw, budujeme vlastní nastavení agentů a pomáháme týmům rozhodnout, co pro jejich případ použití skutečně dává smysl.

Zde je náš upřímný pohled: OpenClaw je vynikající pro osobní automatizaci a experimenty malých týmů. Pokud potřebujete osobního AI asistenta, který funguje napříč Telegramem, Slackem a e-mailem, je těžké najít něco lepšího za tuto cenu. Když však týmy potřebují vlastní integrace, bezpečnostní kontroly na enterprise úrovni nebo orchestraci více agentů, která přesahuje možnosti dovedností, vlastní vývoj obvykle dává větší smysl.

Potřebujete pomoc s rozhodováním mezi OpenClaw a vlastním nastavením AI agenta? Získejte bezplatnou konzultaci.

FAQ

Co je OpenClaw?

OpenClaw je open-source, samostatně hostovaný framework pro autonomní AI agenty. Připojuje se k vašim komunikačním kanálům (WhatsApp, Telegram, Discord, Slack) a jedná ve vašem jménu – nejen odpovídá na otázky, ale posílá zprávy, spravuje soubory, prochází web a spouští kód. Jako svůj „mozek“ využívá LLM (například GPT-4o nebo Claude).

Je OpenClaw zdarma?

Samotný software je zdarma a open source. Jeho provoz stojí mezi 0 a 90 USD/měsíc v závislosti na vaší volbě LLM. Lokální model přes Ollama nestojí nic. Nastavení s cloudovým API a GPT-4o-mini stojí zhruba 10–15 USD/měsíc. Náročný režim s Claude Opus může dosáhnout 40–90 USD/měsíc.

Je OpenClaw bezpečný k použití?

Ano, pokud zpřísníte výchozí nastavení. Svážte bránu s adresou 127.0.0.1, povolte autentizaci, použijte sandboxing Dockeru a auditujte jakékoli dovednosti z ClawHubu před instalací. Bez zabezpečení se vystavujete skutečným rizikům; Kaspersky zdokumentoval 512 zranitelností a více než 40 000 instancí bylo nalezeno veřejně exponovaných.

Kolik stojí OpenClaw měsíčně?

Realisticky 10–15 USD/měsíc pro užitečné nastavení s cloudovým API (hosting na VPS + GPT-4o-mini). 25–35 USD/měsíc pro kvalitu Claude Sonnet. 0 USD, pokud spouštíte lokální model na vlastním hardwaru. Úplný rozpis najdete v tabulce nákladů výše.

Je OpenClaw lepší než ChatGPT?

Jsou to různé nástroje. ChatGPT je konverzační AI, se kterou interagujete. OpenClaw je vrstva agenta, která používá ChatGPT (nebo Claude, nebo lokální modely) jako svůj mozek, zatímco podniká autonomní akce napříč vašimi komunikačními kanály. ChatGPT použijte pro otázky a odpovědi, OpenClaw pro automatizaci.

Jaké AI modely fungují s OpenClaw?

OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) a lokální modely přes Ollama (Qwen, Llama, Mistral). Funguje také jakýkoli koncový bod API kompatibilní s OpenAI, takže můžete zapojit poskytovatele, jako jsou DeepSeek nebo Together AI.

Mohu spustit OpenClaw na Raspberry Pi?

Technicky ano pro režim cloudového API, OpenClaw je lehký (~200–500 MB RAM). Výkon však bude omezený a brzy narazíte na limity úložiště. VPS za 6 USD/měsíc je praktičtější a poskytuje lepší dostupnost.

Co je ClawHub?

ClawHub je tržiště s dovednostmi pro OpenClaw, komunitou vytvořená rozšíření, která přidávají schopnosti, jako je integrace s GitHubem, monitorování RSS nebo ovládání chytré domácnosti. K dispozici jsou tisíce dovedností. Buďte však opatrní: v kampani ClawHavoc bylo objeveno 1 184 škodlivých dovedností. Před instalací si vždy přečtěte zdrojový kód.

Co se stalo s Clawdbotem a Moltbotem?

Jde o stejný projekt, který byl dvakrát přejmenován. Vývoj šel od Clawdbotu, přes Moltbota, až k OpenClaw. Tvůrce, Peter Steinberger, nastoupil v únoru 2026 do OpenAI a projekt přešel na open-source správu podporovanou nadací.

Mohu používat OpenClaw s WhatsApp, Telegramem a Discordem?

Ano, všechny tři jsou podporovány jako kanály. Telegram je nejjednodušší nastavit pro testování – stačí vytvořit bota přes BotFather a vložit token. WhatsApp vyžaduje Business API nebo relaci propojeného zařízení. Discord používá standardní bot token. Z jednoho agenta můžete současně provozovat více kanálů.

Zdroje

  • Repozitář OpenClaw na GitHubu
  • Oficiální dokumentace OpenClaw
  • Peter Steinberger nastupuje do OpenAI, TechCrunch
  • Zranitelnosti OpenClaw, blog Kaspersky
  • Bezpečnostní týmy a OpenClaw, blog CrowdStrike
  • Bezpečný provoz OpenClaw, blog Microsoft Security
  • Škodlivé dovednosti ClawHavoc, CyberPress
  • Zákaz nástrojů třetích stran Anthropic, The Register

Štítky

openclawai-agentself-hosted-aiautonomous-agentollamaopenclaw-tutorialai-security

Sdílet článek

Související články

Více z kategorie ai-machine-learning

ai-machine-learning
Jul 24, 2026

Claude Opus 5 je tady: Inteligence blízká Fable 5 za poloviční cenu

Anthropic vydal Claude Opus 5 24. července 2026. Na Frontier-Bench více než zdvojnásobuje Opus 4.8 a drží cenu Opus, ale v několika testech prohrává s Fable 5 a Mythos 5. Zde je tabulka benchmarků, ceník a doporučení: přepnout / počkat / zůstat.

10 min read minut čtení
Číst
ai-machine-learning
Jul 20, 2026

8 nejlepších API pro AI web scraping v roce 2026 (otestováno na našem vlastním agentním stacku)

Otestovali jsme 8 API pro AI web scraping s reálnými cenami pro rok 2026 staženými přes náš vlastní agentní stack. Firecrawl, Bright Data, ScrapingBee a 5 dalších, seřazené podle výstupu připraveného pro LLM, anti-bot a podpory MCP.

9 min read minut čtení
Číst
ai-machine-learning
Jul 20, 2026

Prompt Engineering pro kódování: 7 vzorů, které denně používáme v Claude Code a Cursor (2026)

Většina článků o „promptech pro AI kódování“ vám nabídne 50 šablon ke kopírování. Tento článek učí 7 vzorů, které každý den používáme k provozu pipeline s 16 agenty v Claude Code, včetně skutečných příkladů před a po úpravě pro každý z nich, a ukazuje, kde se každý vzor nachází v nástrojích Claude Code, Cursor a Copilot v roce 2026.

11 min read minut čtení
Číst
Zobrazit všechny články
Začněte svůj projekt

Pojďme něco postavit nevšedního?

Proměňme vaši vizi ve skutečnost. Náš tým je připraven vám pomoct vytvořit software, který dělá rozdíl.

Rezervovat 30minutový úvodní hovorNaše projekty

Než z knihovny

Claude dovednosti

Zobrazit vše
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI automatizace

Zobrazit vše
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Než z knihovny

Claude dovednosti

Zobrazit vše
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI automatizace

Zobrazit vše
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Služby

  • Podniková řešení
  • Mobilní aplikace
  • Webové aplikace

Řešení

  • CRM systémy
  • Integrace AI
  • ERP systémy
  • Hlasoví agenti
  • Automatizace procesů
  • Kybernetická bezpečnost

Knihovna

  • Blog
  • Reference

Komunita

  • AI automatizace
  • Claude dovednosti

Nástroje

  • Kalkulátor ceny mobilní aplikace
  • Kalkulátor ceny OpenAI / LLM API
  • Kalkulátor ceny MVP
  • Kalkulátor ceny hlasového AI agenta

Společnost

  • O projektu
  • Partneři
  • Kontakt

Právní informace

  • Zásady ochrany osobních údajů
  • Podmínky poskytování služeb
  • Zásady používání cookies

Služby

  • Podniková řešení
  • Mobilní aplikace
  • Webové aplikace

Řešení

  • CRM systémy
  • Integrace AI
  • ERP systémy
  • Hlasoví agenti
  • Automatizace procesů
  • Kybernetická bezpečnost

Knihovna

  • Blog
  • Reference

Komunita

  • AI automatizace
  • Claude dovednosti

Nástroje

  • Kalkulátor ceny mobilní aplikace
  • Kalkulátor ceny OpenAI / LLM API
  • Kalkulátor ceny MVP
  • Kalkulátor ceny hlasového AI agenta

Společnost

  • O projektu
  • Partneři
  • Kontakt
Právní informaceZásady ochrany osobních údajůPodmínky poskytování služebZásady používání cookies
TECHSY
© 2026 Techsy. Všechna práva vyhrazena.