ai-machine-learning

OpenClaw: Ne Yapar ve Güvenli Nasıl Çalıştırılır?

Yazan Mert Batur
Mar 12, 2026
10 okuma
OpenClaw: Ne Yapar ve Güvenli Nasıl Çalıştırılır?

OpenClaw, haftalarca süren bir tırmanışla 304.000+ GitHub yıldızına ulaştı ve tarihin en hızlı büyüyen açık kaynak projelerinden biri oldu. Şubat 2026'da OpenAI'ye katılan Peter Steinberger tarafından yaratılan bu araç, mesajlaşma kanallarınıza bağlanan ve gerçekten bir şeyler yapan self-hosted bir yapay zeka ajanı -- yalnızca sohbet etmekle yetinmiyor. Daha önce Clawdbot veya Moltbot adıyla tanıyor olabilirsiniz. Çalıştırmadan önce bilmeniz gereken her şey burada.

Hızlı Özet

Mesajlaşma platformlarında sizin adınıza bağımsız kararlar alarak hareket eden bir yapay zeka ajanı istiyorsanız OpenClaw tam size göre. Yalnızca daha iyi bir chatbot istiyorsanız geçin -- ChatGPT zaten bunu yapıyor.

ÖzellikDetay
Ne olduğuAçık kaynak özerk yapay zeka ajanı çerçevesi
Kimin içinTerminal kullanmaya alışkın geliştiriciler
MaliyetÜcretsiz (yerel LLM) ile ~$40-90/ay (yoğun kullanım) arasında
Kurulum zorluğuOrta -- 15-30 dakika
Güvenlik riskiVarsayılanları sertleştirmezseniz Orta-Yüksek
En iyi bulut modeliClaude Sonnet 3.5 (kalite) veya GPT-4o-mini (maliyet)
En iyi yerel modelOllama üzerinden Qwen 2.5:7b
KanallarWhatsApp, Telegram, Discord, Slack, Signal, iMessage
Self-hosted mi?Evet -- kendi makinenizde veya bir VPS'de çalışır
GörüşümüzDüzgün güvenlik yapılandırmasıyla gerçekten işe yarıyor

OpenClaw Gerçekte Ne?

OpenClaw, bir ChatGPT alternatifi değil. Bir özerk ajan çerçevesi -- ve bu ayrım, çoğu makalenin ima ettiğinden çok daha önemli.

En basit anlatımla: ChatGPT, kavanozun içindeki bir beyin gibi. Siz soru sordunuz, o cevap verdi. OpenClaw ise o beyne eller, gözler ve bir telefon veriyor. Sizin adınıza mesaj gönderebiliyor, web'de gezinebiliyor, kod çalıştırabiliyor, dosyaları yönetebiliyor ve API'lara bağlanabiliyor -- her adımı siz manuel tetiklemeden.

Mimari bir ağ geçidi gibi işliyor: tek bir ajan beyni, birden fazla mesajlaşma kanalına bağlanıyor (Telegram, WhatsApp, Discord, Slack ve daha fazlası). Ajanın kişiliğini SOUL.md içinde, yeteneklerini AGENTS.md içinde, kişisel bağlamınızı ise USER.md içinde yapılandırıyorsunuz. Ajan bu dosyaları okuyarak seçtiğiniz LLM'e (OpenAI, Anthropic ya da Ollama üzerinden yerel bir model) bağlanıyor ve karar almaya başlıyor.

Peki bu n8n veya Zapier'den ne farkı var? Onlar deterministik iş akışı araçları -- "X olursa Y yap." OpenClaw ise özerk kararlar alıyor. "Sabah e-postalarımı halleder misin?" diyorsunuz, adımları kendisi çözüyor. Bu güçlü bir özellik; ve aynı zamanda güvenlik konusunun bu kadar önemli olmasının sebebi de bu.

Claude Code gibi AI kod asistanlarını inceliyorsanız, OpenClaw tamamen farklı bir kategoride yer alıyor -- kod yazmakla değil, dijital hayatınız genelinde aksiyon almakla ilgili.

Karar: OpenClaw, ChatGPT'den gerçekten farklı -- bir chatbot değil, bir ajan. Kurmadan önce bu ayrımı iyice kavrayın.

Nasıl Kurulur?

Node.js 22+ ve temel terminal kullanımı gerekiyor. İki yol var.

Hızlı Kurulum (npx)

bash
# En hızlı başlangıç yöntemi
npx openclaw@latest

# Kurulum sihirbazı şunları sorar:
# 1. Ajanınızın adı
# 2. Model sağlayıcı (OpenAI, Anthropic veya Ollama)
# 3. API anahtarı
# 4. İlk kanal bağlantısı

Docker Kurulumu (Önerilen)

bash
# Kalıcılık ve güvenlik izolasyonu için daha iyi
docker run -d --name openclaw \
  -v openclaw_data:/app/data \
  -p 3000:3000 \
  openclaw/openclaw:latest

Docker, süreç izolasyonunu kutudan çıkar çıkmaz sağlar ve ağ erişimini kısıtlamayı çok daha kolay hale getirir -- bu da oldukça önemli (güvenlik bölümüne bakın).

İlk Kanal Bağlantısı

Test için Telegram ile başlayın. Yapılandırması en kolay kanal -- BotFather üzerinden bir bot oluşturun, token'ı yapıştırın ve iki dakikadan kısa sürede ajanınızla sohbet etmeye başlayın. WhatsApp ise bir Business API veya bağlı cihaz oturumu gerektirdiğinden biraz daha fazla çaba istiyor.

Ajan çalışmaya başladıktan sonra web paneline ulaşmak için localhost:3000 adresini ziyaret edin. Buradan SOUL.md dosyasını (ajanın kişiliği) düzenleyebilir, kanal ekleyebilir ve skill yükleyebilirsiniz.

Karar: Kurulum 15-30 dakika sürüyor. Docker'ın ek 5 dakikayı kalıcılık ve daha kolay güvenlik sertleştirmesi için değer.

Gerçekten Mac Mini'ye İhtiyacınız Var mı?

Kısa cevap: hayır. Bu soru OpenClaw topluluklarında sürekli soruluyor ve cevap tamamen bulut API mi yoksa yerel model mi kullandığınıza bağlı.

Bulut API modu (OpenAI, Anthropic) kullanıyorsanız OpenClaw'un kendisi oldukça hafif -- yaklaşık 200-500 MB RAM. Ağır işler sağlayıcının sunucularında gerçekleşiyor. Yerel LLM modu (Ollama) kullanıyorsanız ise modelin tamamını belleğe yüklediğinizden RAM ihtiyacınız ciddi biçimde artıyor.

RAMAjan sayısı (Bulut API)Ajan sayısı (Yerel LLM)En uygun kullanım
2 GB1 ajanUygun değilMinimum VPS, tek bulut ajanı
4 GB2-3 ajan1 ajan (Qwen 2.5:3b)Bütçe VPS, hafif kullanım
8 GB5-10 ajan1 ajan (Qwen 2.5:7b)Çoğu kullanıcı için ideal nokta
16 GB10+ ajan2-3 ajan (7b) veya 1 (13b+)Mac Mini / özel sunucu

Çoğu kişi için aylık $6-12 VPS, bulut API modunu rahatlıkla kaldırıyor. DigitalOcean'ın $6/ay droplet'i (1 GB RAM) tek bir bulut API ajanını sorunsuz çalıştırıyor. İki ya da üç ajan için $12/ay (2 GB) seçeneğine geçin. Ollama üzerinden yerel model çalıştırıp gerçekten sıfır API maliyeti istiyorsanız, ancak o zaman özel bir Mac Mini veya $24+/ay VPS düşünün.

Karar: Mac Mini'ye ihtiyacınız yok. $6-12/ay VPS çoğu kurulum için yeterli. Gerçek gizlilik gereksiniminiz veya sıfır API maliyeti hedefliyorsanız yerel LLM tercihini değerlendirin.

Gerçek Maliyet Ne Kadar?

OpenClaw'un kendisi ücretsiz ve açık kaynak. Maliyetler iki yerden kaynaklanıyor: LLM API çağrıları ve barındırma.

KatmanModelBarındırmaAPI MaliyetiToplam/Ay
ÜcretsizOllama üzerinden Qwen 2.5:7bKendi makineniz$0$0
BütçeGPT-4o-mini$6 VPS~$3-10~$10-15
StandartClaude Sonnet 3.5$12 VPS~$15-25~$25-35
GüçlüGPT-4o / Claude Opus$12 VPS~$30-80~$40-90

Birkaç önemli nokta: Maliyetler kullanımla birlikte artıyor -- günde 50 mesaj ile 500 mesaj çok farklı. OpenClaw etrafındaki "ücretsiz" söylemi teknik olarak doğru ama kendi donanımınızda yerel model çalıştırmıyorsanız yanıltıcı. Gerçekten işe yarayan bir bulut API kurulumu için aylık $10-15 hesabını yapın.

Önemli bir uyarı daha: Claude API'yi OpenClaw üzerinden kullanmak, Anthropic'in Kullanım Koşulları'na teknik olarak dokunuyor olabilir. Anthropic, Ocak 2026'da abonelik arbitrajı endişesiyle üçüncü taraf araçlar için OAuth token'larını yasakladı. Ücretli API anahtarıyla API'yi kullanmaya devam edebilirsiniz, ancak Claude'u backend olarak seçmeden önce politika sınırlarını bilmekte fayda var.

Karar: İşe yarayan bir kurulum için aylık $10-15 hesaplayın. "Ücretsiz" söylemi, kendi donanımınızda yerel model çalıştırmıyorsanız yanıltıcı.

OpenClaw Güvenli mi?

Dürüst cevap: düzgün yapılandırmazsanız OpenClaw gerçek güvenlik riskleri barındırıyor. Üstelik varsayılan ayarlar çok izin verici.

Rakamlar düşündürücü. Kaspersky denetiminde 512 güvenlik açığı tespit edildi -- bunların 8'i kritik. CVE-2026-25253, CVSS puanı 8.8 olan tek tıkla uzaktan kod yürütme açığı. CrowdStrike, 40.000'den fazla kamuya açık örnek belgeledi; bunların yaklaşık 12.800'ü devre dışı bırakılmış kimlik doğrulama nedeniyle doğrudan istismar edilebilir durumda. ClawHub (skill marketi) üzerinde ise ClawHavoc kampanyasının bir parçası olarak 1.184 kötü amaçlı skill keşfedildi -- bunların bir kısmı tarayıcı kimlik bilgilerini ve kripto cüzdanlarını hedef alan Atomic macOS Stealer'ı dağıtıyordu.

Gerçek olaylar da yaşandı: gelen kutusu silme, flört profili manipülasyonu, kripto cüzdanı hedefleme.

Peki çalıştırmalı mısınız? Evet -- ama önce sertleştirin. Asgari yapılandırma:

yaml
# gateway config -- bağlamayı kısıtla
gateway:
  host: "127.0.0.1"  # 0.0.0.0 OLMAZ
  port: 3000
  auth:
    enabled: true

Yaklaşık 10 dakika süren beş adım:

  1. Gateway'i 127.0.0.1 ile sınırlayın (0.0.0.0 kesinlikle olmaz)
  2. Web arayüzünde kimlik doğrulamayı etkinleştirin
  3. Süreç sandbox için Docker kullanın
  4. ClawHub'dan herhangi bir skill yüklemeden önce YAML'ı okuyun
  5. Kanal bazlı izinleri ayarlayın -- ajanın her kanalda yapabileceklerini sınırlandırın

Microsoft'un güvenlik rehberi daha da ileri gidiyor; OpenClaw'u "kalıcı kimlik bilgileri barındıran güvenilmez kod yürütme" olarak değerlendirip yalnızca izole bir VM içinde konuşlandırmanızı öneriyor. Bu kurumsal düzeyde bir tavsiye, ama özü doğru: SSH anahtarlarınızın ve kripto cüzdanlarınızın bulunduğu makinede OpenClaw çalıştırmayın.

Karar: Sertleştirirseniz OpenClaw güvenli. Varsayılanlar çok izin verici. Gerçek hesapları bağlamadan önce güvenlik yapılandırmasına 10 dakika ayırın.

Gerçekte Ne Yapabilirsiniz?

OpenClaw'un gerçekten parladığı beş kullanım senaryosu, kurulum zorluğuna göre sıralanmış:

  • Telegram üzerinden günlük brifing (Kolay) -- Sabah özeti yapılandırın: hava durumu, takvim, nişinizdeki güncel haberler ve bekleyen görevler. Yerleşik skill'lerle 10 dakikada kurulur.

  • E-posta sıralama ve taslak hazırlama (Kolay) -- Gelen kutunuzu bağlayın, ajan gelen postaları kategorilere ayırsın, rutin mesajlar için cevap taslakları hazırlasın ve gerçekten dikkatinizi gerektirenleri işaretlesin.

  • Kod inceleme asistanı (Orta) -- Skill'ler aracılığıyla GitHub'a bağlanın. Ajan yeni PR'ları izlesin, diff'leri incelesin ve yorum bıraksın. İnsan değerlendirmesinin yerini tutmaz ama açık sorunları yakalayan sağlam bir ilk geçiş olur.

  • İçerik izleme (Orta) -- RSS beslemelerini takip edin, sektörünüzdeki yeni makaleleri özetleyin ve öne çıkan noktaları bir Slack kanalına paylaşın. Saatlerce gezinmeden güncel kalmak için harika.

  • Ev otomasyonu köprüsü (İleri) -- Home Assistant veya başka akıllı ev API'larını Telegram üzerinden doğal dil arayüzüne bağlayın. "Oturma odasının ışıklarını kapat ve termostatı 20'ye ayarla" gerçekten çalışıyor.

ClawHub üzerindeki skill ekosistemi, sunucu izlemeden sosyal medya yönetimine kadar binlerce topluluk yapımı skill barındırıyor. Ama unutmayın: yüklemeden önce denetleyin. Herhangi bir skill'i çalıştırmadan önce YAML kaynağını okuyun -- ClawHavoc kampanyası, marketin tedarik zinciri saldırılarına karşı bağışık olmadığını kanıtladı.

SKILL.md dosyaları kullanarak Markdown tabanlı özel skill'ler de yazabilirsiniz. Resmi skill dokümantasyonu formatı kapsamlı biçimde anlatıyor.

Karar: OpenClaw kişisel otomasyon ve çok kanallı mesajlaşmada parlıyor. Basit chatbot kullanım senaryoları için fazla güçlü -- bunun için ChatGPT daha uygun.

Sorun Giderme -- İşler Yanlış Gittiğinde

Rakip içerikler bunu ele almıyor; GitHub Issues ve topluluk forumlarından en sık karşılaşılan sorunlar:

HataNedenÇözüm
Başlangıçta ECONNREFUSED3000 portu zaten kullanımdalsof -i :3000 çalıştırın, süreci sonlandırın ya da config'de portu değiştirin
Ajan yanıt vermiyorGeçersiz veya süresi dolmuş API anahtarı.env dosyasında doğru OPENAI_API_KEY veya ANTHROPIC_API_KEY olduğunu kontrol edin
WhatsApp QR taranamıyorOturum süresi dolmuşsessions/ klasörünü silin ve yeniden başlatın
Skill'ler yüklenmiyorYAML sözdizimi hatasıSorunu bulmak için openclaw skills validate çalıştırın
Beklenmedik yüksek API maliyetiHeartbeat polling çok sıkConfig'de HEARTBEAT_INTERVAL değerini artırın -- varsayılan çok agresif

Bu listede olmayan bir sorunla karşılaşırsanız, OpenClaw GitHub Issues sayfası aktif ve topluluk duyarlı. Soru sormadan önce arama yapın -- en yaygın sorunların büyük çoğunluğunun zaten çözümü mevcut.

Techsy'nin Yapay Zeka Ajanı Geliştirme Yaklaşımı

Techsy olarak startup ekipleriyle yapay zeka ajanı mimarileri üzerinde çalışıyoruz -- OpenClaw gibi araçları değerlendiriyor, özel ajan kurulumları inşa ediyor ve ekiplerin kullanım senaryolarına gerçekten neyin uyduğuna karar vermelerine yardımcı oluyoruz.

Dürüst değerlendirmemiz şu: OpenClaw kişisel otomasyon ve küçük ekip denemeleri için mükemmel. Telegram, Slack ve e-posta üzerinden çalışan kişisel bir yapay zeka asistanına ihtiyaç duyuyorsanız, fiyatı göz önünde bulundurarak bu aracı geçmek zor. Ancak ekiplerin özel entegrasyonlara, kurumsal düzeyde güvenlik kontrollerine veya skill'lerin sağlayabileceğinin ötesinde çok ajanlı orkestrasyon ihtiyacına sahip olduğu durumlarda, özel geliştirme genellikle daha mantıklı bir seçenek oluyor.

OpenClaw ile özel yapay zeka ajanı kurulumu arasında karar vermekte yardıma mı ihtiyacınız var? Ücretsiz danışmanlık alın.

SSS

OpenClaw Nedir?

OpenClaw, açık kaynaklı, self-hosted bir özerk yapay zeka ajanı çerçevesidir. Mesajlaşma kanallarınıza (WhatsApp, Telegram, Discord, Slack) bağlanarak sizin adınıza aksiyonlar alır -- yalnızca sorulara cevap vermekle kalmaz, mesaj gönderir, dosyaları yönetir, web'de gezinir ve kod çalıştırır. "Beyin" olarak GPT-4o veya Claude gibi bir LLM kullanır.

OpenClaw Ücretsiz mi?

Yazılımın kendisi ücretsiz ve açık kaynak. Çalıştırma maliyeti LLM tercihinize göre $0 ile $90/ay arasında değişiyor. Ollama üzerinden yerel model kullanmak maliyetsiz. GPT-4o-mini ile bulut API kurulumu aylık yaklaşık $10-15 tutuyor. Claude Opus ile yoğun kullanım $40-90/ay'a ulaşabiliyor.

OpenClaw Güvenli mi?

Varsayılanları sertleştirirseniz evet. Gateway'i 127.0.0.1 ile kısıtlayın, kimlik doğrulamayı etkinleştirin, Docker sandbox kullanın ve ClawHub skill'lerini yüklemeden önce denetleyin. Sertleştirme yapmazsanız gerçek risklerle karşı karşıya kalırsınız -- Kaspersky 512 güvenlik açığı belgeledi ve 40.000'den fazla örneğin kamuya açık olduğu tespit edildi.

OpenClaw Aylık Ne Kadar Tutar?

Gerçekçi olarak, işe yarayan bir bulut API kurulumu için aylık $10-15 (VPS barındırma + GPT-4o-mini). Claude Sonnet kalitesi için $25-35/ay. Kendi donanımınızda yerel model çalıştırıyorsanız $0. Tam döküm için yukarıdaki maliyet tablosuna bakın.

OpenClaw ChatGPT'den Daha mı İyi?

Farklı araçlar. ChatGPT, siz etkileşime geçtiğinizde yanıt veren konuşma tabanlı bir yapay zeka. OpenClaw ise ChatGPT'yi (ya da Claude'u veya yerel modelleri) "beyin" olarak kullanıp mesajlaşma kanallarınız genelinde özerk aksiyonlar alan bir ajan katmanı. Soru-cevap için ChatGPT, otomasyon için OpenClaw kullanın.

OpenClaw Hangi Yapay Zeka Modelleriyle Çalışır?

OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) ve Ollama üzerinden yerel modeller (Qwen, Llama, Mistral). OpenAI uyumlu her API endpoint'i de çalışıyor, dolayısıyla DeepSeek veya Together AI gibi sağlayıcıları da ekleyebilirsiniz.

OpenClaw'u Raspberry Pi'da Çalıştırabilir miyim?

Bulut API modu için teknik olarak evet -- OpenClaw hafif (~200-500 MB RAM). Ancak performans sınırlı olacak ve depolama kısıtlamalarıyla hızla karşılaşacaksınız. Aylık $6 VPS daha pratik ve daha iyi çalışma süresi sunuyor.

ClawHub Nedir?

ClawHub, OpenClaw için skill marketi -- GitHub entegrasyonu, RSS izleme veya akıllı ev kontrolü gibi özellikler ekleyen topluluk yapımı uzantılar. Binlerce skill mevcut. Dikkatli olun: ClawHavoc kampanyasında 1.184 kötü amaçlı skill keşfedildi. Yüklemeden önce her zaman kaynağı okuyun.

Clawdbot ve Moltbot'a Ne Oldu?

Aynı proje, iki kez yeniden adlandırıldı. Sırayla Clawdbot, ardından Moltbot, sonra OpenClaw oldu. Yaratıcı Peter Steinberger, Şubat 2026'da OpenAI'ye katıldı ve proje, vakıf destekli açık kaynak yönetimine geçiş yaptı.

OpenClaw WhatsApp, Telegram ve Discord ile Kullanılabilir mi?

Evet, üçü de kanal olarak destekleniyor. Test için Telegram en kolay kurulumu sunuyor -- BotFather üzerinden bot oluşturun ve token'ı yapıştırın. WhatsApp bir Business API veya bağlı cihaz oturumu gerektiriyor. Discord standart bir bot token kullanıyor. Tek bir ajandan birden fazla kanalı eş zamanlı çalıştırabilirsiniz.

Kaynaklar

Etiketler

openclawyapay-zeka-ajanself-hosted-aiozerk-ajanollamaopenclaw-kurulumyapay-zeka-guvenlik

Bu makaleyi paylaş

Projenize Başlayın

Harika bir şey inşa etmeye hazır mısınız?

Vizyonunuzu hayata geçirelim. Fark yaratan yazılımlar için ekibimiz hazır.