ai-machine-learning

OpenClaw: Cosa Fa Davvero e Come Usarlo in Sicurezza

Scritto da Mert Batur
Mar 12, 2026
12 lettura
OpenClaw: Cosa Fa Davvero e Come Usarlo in Sicurezza

OpenClaw è passato da zero a 304.000+ stelle su GitHub in poche settimane, diventando uno dei progetti open-source in più rapida crescita di sempre. Creato da Peter Steinberger (che ha raggiunto OpenAI a febbraio 2026), è un agente AI self-hosted che si collega ai tuoi canali di messaggistica e fa cose davvero -- non si limita a chattare. Potresti conoscerlo con i nomi precedenti: Clawdbot o Moltbot. Ecco tutto quello che devi sapere prima di avviarlo.

Riepilogo Rapido

Usa OpenClaw se vuoi un agente AI autonomo che agisce per tuo conto su più piattaforme di messaggistica. Lascia perdere se cerchi solo un chatbot migliore -- ChatGPT fa già quello.

CaratteristicaDettaglio
Cos'èFramework open-source per agenti AI autonomi
Per chi èSviluppatori a loro agio con il terminale
CostoGratis (LLM locale) fino a ~$40-90/mese (uso intensivo)
Difficoltà di configurazioneMedia -- 15-30 minuti
Rischio sicurezzaMedio-Alto se non si rafforzano le impostazioni predefinite
Miglior modello cloudClaude Sonnet 3.5 (qualità) o GPT-4o-mini (costo)
Miglior modello localeQwen 2.5:7b tramite Ollama
CanaliWhatsApp, Telegram, Discord, Slack, Signal, iMessage
Self-hosted?Sì -- gira sulla tua macchina o su un VPS
Il nostro verdettoGenuinamente utile se lo configuri in sicurezza

Cos'è OpenClaw, Davvero?

OpenClaw non è un sostituto di ChatGPT. È un framework per agenti autonomi -- e questa distinzione conta più di quanto la maggior parte degli articoli lasci intendere.

Il modo più semplice per capirlo: ChatGPT è un cervello in un barattolo. Gli fai domande, risponde. OpenClaw dà a quel cervello mani, occhi e un telefono. Può inviare messaggi per tuo conto, navigare sul web, eseguire codice, gestire file e connettersi ad API -- tutto senza che tu debba avviare manualmente ogni singolo passaggio.

L'architettura funziona come un gateway: un unico cervello agente si collega a più canali di messaggistica (Telegram, WhatsApp, Discord, Slack e altri). Configuri la sua personalità in SOUL.md, le sue capacità in AGENTS.md e il tuo contesto personale in USER.md. L'agente legge questi file, si connette all'LLM scelto (OpenAI, Anthropic o un modello locale tramite Ollama) e comincia a prendere decisioni.

Come si differenzia da n8n o Zapier? Quelli sono strumenti per workflow deterministici -- "se succede X, fai Y." OpenClaw prende decisioni autonome. Gli dici "gestisci le mie email del mattino" e lui capisce da solo i passi da compiere. Questo è potente -- ed è anche per questo che la questione sicurezza è così importante.

Se stai esplorando il panorama più ampio degli assistenti AI per la scrittura di codice come Claude Code, OpenClaw si trova in una categoria completamente diversa -- non si tratta di scrivere codice, ma di compiere azioni in tutta la tua vita digitale.

Verdetto: OpenClaw è genuinamente diverso da ChatGPT -- è un agente, non un chatbot. Comprendi la distinzione prima di configurarlo.

Come Si Configura?

Hai bisogno di Node.js 22+ e una certa dimestichezza con il terminale. Ci sono due percorsi.

Installazione Rapida (npx)

bash
# Il modo più veloce per iniziare
npx openclaw@latest

# La procedura guidata ti accompagna attraverso:
# 1. Il nome del tuo agente
# 2. Il provider del modello (OpenAI, Anthropic o Ollama)
# 3. La chiave API
# 4. La prima connessione a un canale

Installazione Docker (Consigliata)

bash
# Meglio per persistenza e isolamento della sicurezza
docker run -d --name openclaw \
  -v openclaw_data:/app/data \
  -p 3000:3000 \
  openclaw/openclaw:latest

Docker ti offre l'isolamento del processo già pronto all'uso e rende molto più facile limitare l'accesso alla rete -- il che conta parecchio (vedi la sezione sulla sicurezza).

Prima Connessione a un Canale

Comincia con Telegram per i test. È il più semplice da configurare -- crei un bot tramite BotFather, incolli il token e sei in conversazione con il tuo agente in meno di due minuti. WhatsApp richiede una Business API o una sessione con dispositivo collegato, che aggiunge complessità.

Una volta avviato l'agente, visita localhost:3000 per il pannello di controllo web. Da lì puoi modificare SOUL.md (la personalità dell'agente), aggiungere canali e installare skill.

Verdetto: La configurazione richiede 15-30 minuti. Docker vale i 5 minuti extra per la persistenza e una più semplice gestione della sicurezza.

Hai Davvero Bisogno di un Mac Mini?

Risposta breve: no. Questa domanda emerge continuamente nelle community di OpenClaw, e la risposta dipende interamente dal fatto che tu stia usando API cloud o modelli locali.

Con la modalità API cloud (OpenAI, Anthropic), OpenClaw è leggero -- circa 200-500MB di RAM. Il lavoro pesante avviene sui server del provider. Con la modalità LLM locale (Ollama), il fabbisogno di RAM aumenta drasticamente perché stai caricando l'intero modello in memoria.

RAMAgenti (API Cloud)Agenti (LLM Locale)Ideale Per
2 GB1 agenteNon praticabileMinimo VPS, singolo agente cloud
4 GB2-3 agenti1 agente (Qwen 2.5:3b)VPS economico, uso leggero
8 GB5-10 agenti1 agente (Qwen 2.5:7b)Il punto di equilibrio per la maggior parte
16 GB10+ agenti2-3 agenti (7b) o 1 (13b+)Mac Mini / server dedicato

Per la maggior parte delle persone, un VPS da $6-12/mese gestisce perfettamente la modalità API cloud. Il droplet da $6/mese di DigitalOcean (1GB RAM) fa girare un singolo agente cloud senza problemi. Passa a $12/mese (2GB) per due o tre agenti. Considera un Mac Mini dedicato o un VPS da $24+/mese solo se stai eseguendo modelli locali tramite Ollama e hai davvero bisogno di costo API zero.

Verdetto: Non hai bisogno di un Mac Mini. Un VPS da $6-12/mese gestisce la maggior parte delle configurazioni. Passa ai modelli locali solo se hai requisiti di privacy reali o vuoi costi API zero.

Quanto Ti Costerà Davvero?

OpenClaw in sé è gratuito e open source. I costi arrivano da due posti: le chiamate API all'LLM e l'hosting.

LivelloModelloHostingCosto APITotale/Mese
GratuitoQwen 2.5:7b tramite OllamaLa tua macchina$0$0
BudgetGPT-4o-miniVPS $6~$3-10~$10-15
StandardClaude Sonnet 3.5VPS $12~$15-25~$25-35
PowerGPT-4o / Claude OpusVPS $12~$30-80~$40-90

Alcune cose da tenere a mente. I costi scalano con l'utilizzo -- 50 messaggi al giorno sono molto diversi da 500. La narrazione del "gratuito" attorno a OpenClaw è tecnicamente vera ma fuorviante, a meno che tu non stia eseguendo modelli locali sul tuo hardware. Metti in bilancio $10-15/mese per una configurazione cloud-API genuinamente utile.

Un avvertimento importante: usare l'API di Claude tramite OpenClaw potrebbe tecnicamente entrare in conflitto con i Termini di Servizio di Anthropic. Anthropic ha vietato i token OAuth per strumenti di terze parti a gennaio 2026, citando preoccupazioni di arbitraggio sugli abbonamenti. Puoi ancora usare l'API con una chiave API a pagamento, ma vale la pena conoscere i confini della policy prima di impegnarti su Claude come backend.

Verdetto: Metti in bilancio $10-15/mese per una configurazione utile. La narrativa del "gratuito" è fuorviante a meno che tu non esegua modelli locali sul tuo hardware.

OpenClaw È Sicuro da Usare?

Ecco la risposta onesta: OpenClaw ha rischi di sicurezza reali se non lo configuri correttamente. E le impostazioni predefinite sono troppo permissive.

I numeri fanno riflettere. Kaspersky ha trovato 512 vulnerabilità nel loro audit, incluse 8 critiche. CVE-2026-25253 è una vulnerabilità di esecuzione di codice remoto con un solo click con un punteggio CVSS di 8.8. CrowdStrike ha documentato oltre 40.000 istanze pubblicamente esposte, con circa 12.800 direttamente sfruttabili per l'autenticazione disabilitata. E su ClawHub (il marketplace delle skill), sono state scoperte 1.184 skill malevole come parte della campagna ClawHavoc -- alcune che distribuivano l'Atomic macOS Stealer per prendere di mira credenziali del browser e wallet crypto.

Incidenti reali sono già accaduti: svuotamento della casella di posta, manipolazione di profili di dating, presa di mira di wallet di criptovalute.

Quindi dovresti usarlo? Sì -- ma prima rafforzalo. Ecco il minimo indispensabile:

yaml
# configurazione gateway -- limita il binding
gateway:
  host: "127.0.0.1"  # NON 0.0.0.0
  port: 3000
  auth:
    enabled: true

Cinque passi che richiedono circa 10 minuti:

  1. Lega il gateway a 127.0.0.1 (mai 0.0.0.0)
  2. Abilita l'autenticazione sull'interfaccia web
  3. Usa Docker per il sandboxing del processo
  4. Leggi il YAML di qualsiasi skill ClawHub prima di installarla
  5. Imposta permessi specifici per canale -- limita cosa può fare l'agente per ciascun canale

Le linee guida di sicurezza di Microsoft vanno oltre, raccomandando di trattare OpenClaw come "esecuzione di codice non attendibile con credenziali persistenti" e di distribuirlo solo in una VM isolata. È un consiglio di livello enterprise, ma il principio è valido: non eseguire OpenClaw su una macchina che contiene le tue chiavi SSH e i tuoi wallet crypto.

Verdetto: OpenClaw è sicuro SE lo configuri correttamente. Le impostazioni predefinite sono troppo permissive. Dedica 10 minuti alla configurazione della sicurezza prima di connettere account reali.

Cosa Puoi Farci Davvero?

Ecco cinque casi d'uso in cui OpenClaw brilla davvero, ordinati per difficoltà di configurazione:

  • Briefing giornalieri via Telegram (Facile) -- Configura un riepilogo mattutino: meteo, calendario, ultime notizie del tuo settore e attività in sospeso. Richiede 10 minuti con le skill integrate.

  • Smistamento e bozze di email (Facile) -- Connetti la tua casella di posta, lascia che l'agente categorizzi le email in arrivo, prepari bozze di risposta per i messaggi di routine e segnali tutto ciò che richiede la tua attenzione vera.

  • Assistente per la revisione del codice (Medio) -- Connettiti a GitHub tramite skill. L'agente monitora le nuove PR, revisiona le diff e lascia commenti. Non sostituisce la revisione umana, ma è un ottimo primo passaggio che cattura i problemi evidenti.

  • Monitoraggio dei contenuti (Medio) -- Tieni d'occhio i feed RSS, riassumi i nuovi articoli del tuo settore e pubblica i punti salienti in un canale Slack. Ottimo per restare aggiornati senza scorrere all'infinito.

  • Bridge per la domotica (Avanzato) -- Connetti Home Assistant o altre API per la casa intelligente a un'interfaccia in linguaggio naturale via Telegram. "Spegni le luci del salotto e imposta il termostato a 20" funziona davvero.

L'ecosistema di skill su ClawHub conta migliaia di skill create dalla community che coprono tutto, dal monitoraggio dei server alla gestione dei social media. Ma ricorda: controlla prima di installare. Leggi il sorgente YAML di qualsiasi skill prima di eseguirla -- la campagna ClawHavoc ha dimostrato che il marketplace non è immune agli attacchi alla supply chain.

Puoi anche scrivere skill personalizzate usando file SKILL.md in formato Markdown. La documentazione ufficiale delle skill copre il formato.

Verdetto: OpenClaw eccelle nell'automazione personale e nella messaggistica multi-canale. È esagerato per semplici casi d'uso da chatbot -- usa ChatGPT per quello.

Risoluzione dei Problemi -- Quando Le Cose Vanno Storte

Nessun competitor copre questo argomento, quindi ecco i problemi più comuni da GitHub Issues e forum della community:

ErroreCausaSoluzione
ECONNREFUSED all'avvioPorta 3000 già in usoEsegui lsof -i :3000, termina il processo, o cambia la porta nella config
L'agente non rispondeChiave API non valida o scadutaControlla .env per OPENAI_API_KEY o ANTHROPIC_API_KEY corretti
Il QR di WhatsApp non si scansionaSessione scadutaElimina la cartella sessions/ e riavvia
Le skill non si caricanoErrore di sintassi YAMLEsegui openclaw skills validate per trovare il problema
Costi API inaspettatamente altiPolling heartbeat troppo frequenteAumenta HEARTBEAT_INTERVAL nella config -- il default è aggressivo

Se incappi in qualcosa che non è in questa lista, la pagina OpenClaw GitHub Issues è attiva e la community risponde. Cerca prima di postare -- la maggior parte dei problemi comuni ha già una soluzione.

Come Techsy Affronta lo Sviluppo di Agenti AI

Da Techsy lavoriamo con architetture di agenti AI per team di startup -- valutiamo strumenti come OpenClaw, costruiamo configurazioni personalizzate di agenti e aiutiamo i team a capire cosa ha davvero senso per il loro caso d'uso.

Ecco la nostra valutazione onesta: OpenClaw è eccellente per l'automazione personale e gli esperimenti in piccoli team. Se hai bisogno di un assistente AI personale che funzioni su Telegram, Slack e email, è difficile batterlo per il prezzo. Ma quando i team hanno bisogno di integrazioni personalizzate, controlli di sicurezza di livello enterprise o un'orchestrazione multi-agente che va oltre ciò che le skill possono fornire, di solito ha più senso una soluzione su misura.

Hai bisogno di aiuto per decidere tra OpenClaw e una configurazione personalizzata di agenti AI? Ottieni una consulenza gratuita.

FAQ

Cos'è OpenClaw?

OpenClaw è un framework open-source e self-hosted per agenti AI autonomi. Si connette ai tuoi canali di messaggistica (WhatsApp, Telegram, Discord, Slack) e compie azioni per tuo conto -- non si limita a rispondere a domande, ma invia messaggi, gestisce file, naviga sul web ed esegue codice. Usa un LLM (come GPT-4o o Claude) come "cervello."

OpenClaw è gratuito?

Il software in sé è gratuito e open source. Usarlo costa tra $0 e $90/mese a seconda della scelta dell'LLM. Un modello locale tramite Ollama non costa nulla. Una configurazione API cloud con GPT-4o-mini costa circa $10-15/mese. L'uso intensivo con Claude Opus può arrivare a $40-90/mese.

OpenClaw è sicuro da usare?

Sì, se rafforzate le impostazioni predefinite. Legate il gateway a 127.0.0.1, abilitate l'autenticazione, usate il sandboxing Docker e controllate qualsiasi skill ClawHub prima di installarla. Senza questo rafforzamento, vi esponete a rischi reali -- Kaspersky ha documentato 512 vulnerabilità e oltre 40.000 istanze sono state trovate pubblicamente esposte.

Quanto costa OpenClaw al mese?

In modo realistico, $10-15/mese per una configurazione API cloud utile (hosting VPS + GPT-4o-mini). $25-35/mese per la qualità di Claude Sonnet. $0 se eseguite un modello locale sul vostro hardware. Vedere la tabella dei costi sopra per una panoramica completa.

OpenClaw è meglio di ChatGPT?

Sono strumenti diversi. ChatGPT è un'AI conversazionale con cui interagite. OpenClaw è un livello agente che usa ChatGPT (o Claude, o modelli locali) come cervello mentre compie azioni autonome sui vostri canali di messaggistica. Usate ChatGPT per le domande e risposte, OpenClaw per l'automazione.

Quali modelli AI funzionano con OpenClaw?

OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) e modelli locali tramite Ollama (Qwen, Llama, Mistral). Funziona anche qualsiasi endpoint API compatibile con OpenAI, quindi potete collegare provider come DeepSeek o Together AI.

Posso eseguire OpenClaw su un Raspberry Pi?

Tecnicamente sì per la modalità API cloud -- OpenClaw è leggero (~200-500MB RAM). Ma le prestazioni saranno limitate e incontrerete rapidamente vincoli di storage. Un VPS da $6/mese è più pratico e offre una migliore disponibilità.

Cos'è ClawHub?

ClawHub è il marketplace delle skill per OpenClaw -- estensioni create dalla community che aggiungono capacità come l'integrazione con GitHub, il monitoraggio RSS o il controllo della casa intelligente. Sono disponibili migliaia di skill. Attenzione però: 1.184 skill malevole sono state scoperte nella campagna ClawHavoc. Leggete sempre il sorgente prima di installare.

Cosa è successo a Clawdbot e Moltbot?

Stesso progetto, rinominato due volte. La progressione è stata Clawdbot, poi Moltbot, poi OpenClaw. Il creatore, Peter Steinberger, è entrato in OpenAI a febbraio 2026 e il progetto è passato a una governance open source supportata da fondazione.

Posso usare OpenClaw con WhatsApp, Telegram e Discord?

Sì, tutti e tre sono supportati come canali. Telegram è il più semplice da configurare per i test -- basta creare un bot tramite BotFather e incollare il token. WhatsApp richiede una Business API o una sessione con dispositivo collegato. Discord usa un token bot standard. Potete eseguire più canali contemporaneamente da un singolo agente.

Fonti

Tag

openclawai-agentself-hosted-aiautonomous-agentollamaopenclaw-tutorialai-security

Condividi questo articolo

Il Tuo Prossimo Passo

Hai un progetto in mente? Parliamone.

Prenota una call di 30 minuti. Ti ascoltiamo, capiamo il problema e ti diciamo se possiamo aiutarti.