Разбор OpenClaw для бизнеса: типовые сценарии, риски и мифы

Разбор OpenClaw для бизнеса: типовые сценарии, риски и мифы

Читать 11 мин

OpenClaw — это программа, способная самостоятельно принимать решения и выполнять задачи в интернете: кофе не сварит, но доставку в офис закажет. Предприниматели видят в этом возможность переложить часть рутинных задач на ИИ, а может, даже оптимизировать бизнес-процессы, ведь поведение потребителей меняется, расходы и налоги растут, а впереди маячит новый кризис.


В статье даём обзор на OpenClaw и гайд по установке программы. Этот материал для предпринимателей, поэтому сложные термины мы перевели с айтишного на русский язык, чтобы вы не запутались. Разобраться в теме помогла Наиля Аглицкая, исследователь ИИ, автор канала «Сучки́ и задоринки у Наили».

Присоединяйтесь к Нетворку — бизнес-сообществу от Точка Банк
Ищите ответы на любые вопросы в тематических чатах, находите бизнес-партнёров или знакомьтесь с единомышленниками через персональную подборку собеседников.
Присоединяйтесь к Нетворку — бизнес-сообществу от Точка Банк

Что такое OpenClaw

OpenClaw — это программа для управления нейросетевыми агентами. ИИ-агент — не обычная нейронка, которая просто отвечает на вопросы. Он может сам решать задачи с помощью разных инструментов — ставить напоминания, писать и отправлять письма, вести расписание.

От всех обычных нейроагентов OpenClaw отличается тем, что может не только выполнять задачи, но и ставить их себе самостоятельно. Например, он сам прочитает сообщение о встрече в Телеграм, сам запланирует её в Google Календаре и сам же о ней напомнит.

«OpenClaw не нейросеть — это как назвать Uber автомобилем. OpenClaw — это программная оболочка, диспетчер. Он берёт любую языковую модель (Claude, GPT, DeepSeek) и даёт ей "руки": доступ к вашей почте, мессенджерам, календарю, файлам. Нейросеть работает как мозговой центр, а OpenClaw — это тело», — Наиля Аглицкая.

Обычный ИИ и ИИ-агент

Вокруг OpenClaw разворачивается массовая истерия: он набрал 2 миллиона посетителей за неделю, заставил людей массово скупать Люди покупают Mac mini для установки OpenClaw из-за технических преимуществ: такая техника потребляет мало электроэнергии и позволяет запускать AI-агентов отдельно от основного рабочего компьютера.Mac Mini для установки, а боты системы даже создали свою религию. Но хайп вызван не самим продуктом, который до сих пор дорабатывается, а принципиально новым подходом к использованию ИИ.

«Раньше все системы работали так: вы спросили — они ответили. OpenClaw работает иначе. Он живёт на вашем сервере 24/7, помнит контекст общения неделями, может утром собрать дайджест новостей, днём проверить почту, а вечером забронировать столик. До сих пор вся ИИ-индустрия строилась на том, что вы сидите в интерфейсе и "думаете об него", но агенты эту модель ломают. Это объясняет, почему крупные корпорации сейчас скупают агентные стартапы: Meta купила Manus за 2 миллиарда в декабре, хотя сами ИИ-агент, разработанный в Китае.Manus обещали представить аналогичную агентскую технологию. Мы переходим от экономики внимания к экономике действия», — Наиля Аглицкая.

А ещё владельцы бизнеса видят в системе возможность оптимизировать процессы и сэкономить на сотрудниках в переходные времена: по оценкам экспертов, изменения в российском налоговом законодательстве могут закрыть до 30% предприятий МСП.

Что под капотом у OpenClaw

Поможем лучше понять принцип работы OpenClaw. Всю систему можно разделить на 4 компонента.

Gateway (Шлюз)ИИ, обученный на колоссальных объёмах текстовых данных.LLM (Большая языковая модель)Skills (Навыки)Memory (Память)
Выполняет роль диспетчера, принимает сообщения из подключенных каналов, управляет сессиями и доступами, запускает навыки или инструментыПонимает намерения, принимает и обрабатывает ваши запросы, а потом выдаёт ответ. Также выступает посредником между ИИ-агентами: помогает им понимать суть задачи.

Её подключают через API-ключ — это специальный идентификатор, который позволяет взаимодействовать со сторонними сервисами
Решает задачи через модули, например, браузер, календарь. Есть встроенные модули, но можно подключать свои.

Проще говоря, это руки системы, которыми она может выполнять ваши задачи
Сохраняет факты, контекст, предыдущие запросы, поступившие триггеры, переписки и другие события. Агент использует их для для персонализации ответов.

Каждый запрос к OpenClaw — это новое погружение в память системы, поэтому кажется, что система запоминает ваши привычки и контекст предыдущих разговоров

Система находится в работе постоянно, поэтому ей нужен сервер или постоянно включённый компьютер.

Что умеет OpenClaw

Всё, что относится к модулю «skills», — это руки программы, которыми она будет выполнять ваши задачи. Система имеет Это значит, что код программы публичный, и любой человек может адаптировать, дополнять и интегрировать компоненты системы без ограничений.открытую архитектуру, к ней можно подключать различные сервисы — от заметок Apple до умных устройств для дома.

Что умеет OpenClaw

Как предпринимателям использовать OpenClaw

Одно из главных достоинств OpenClaw — возможность добавлять в программу навыки. Причём для этого не нужно программировать: достаточно дать задачу, посмотреть на результат и, если результат устроит, попросить запомнить, как она была выполнена. Совершенствовать навыки решения задач помогает модуль «memory»: он сохраняет контекст и учитывает прошлые действия при новых запросах.

В сети предприниматели активно делятся, как они уже научили OpenClaw:

  • присылать ежедневные дайджесты постов и новостей;
  • вести учёт финансов и анализировать расходы;
  • искать товары, сравнивать цены, оформлять заказы;
  • автоматически переносить заметки в блог;
  • сортировать файлы по папкам;
  • делать краткую выжимку документов, видео, подкастов;
  • вести сайт;
  • делегировать написание кода ИИ и проверять результат.

«Уже неделю я работаю с заметками и напоминаниями. Для меня это удобный формат текстового ассистента, в который можно накидывать идеи подарков, список дел на завтра, ставить напоминания. Иногда прошу OpenClaw что-то поискать или напомнить что-то купить. В будущем хочу попробовать доверить OpenClaw обновление корзины, подсчёт калорий и заказ продуктов.

Сейчас я экспериментирую и запускаю Бот, который пишет и тестирует код.кодинг-агентов через Телеграм. Пока я не закончил и не могу сказать, что это устоявшийся кейс. Но работает это так: я строю инфраструктуру проекта, OpenClaw запускает кодинг-агента, который переносит готовый код на GitHub, а изменение на Сервис для совместной разработки IT-проектов и хранения их на специализированном сервере (мощном компьютере).GitHub приводит к изменению в проекте. Пока это работает в ручном режиме и не работает в автоматическом», — Алексей Хахунов, сооснователь компании Nevel.ai.

«Представьте, что это ИИ-агент — это джун. Он не очень опытный, но усердный, не ленится и старается помочь. Джунам нужно давать много контекста и ставить очень чёткие критерии приёма их работы. Сейчас такому агенту можно доверить оценку результатов, расшифровку записей созвонов, сортировку обращений в саппорт. Например, я в своей компании сделал на основе OpenClaw бота, который отвечает на вопросы студентов: люди пишут в телеграм-бот и задают вопросы. К чату подключена нейронка, которая идёт в базу знаний и отвечает человеку на основе данных в базе. Одновременно с этим нейронка старается убедить человека выйти на созвон с менеджером по продажам. К этому чату подключена админка, в которой менеджер по продажам видит переписку с клиентами и оценку Потенциальный клиент, который оставил заявку на услугу или продукт.лидов. Раз в день-другой агент оценивает переписку агента-сотрудника поддержки по нескольким метрикам и переписывает системные промпты и код агента. Если подключить OpenClaw к Телеграм по Протокол, который позволяет искусственному интеллекту безопасно подключаться к вашим данным.MCP, он может проактивно писать людям в личку. Мы планируем реализовать это у нас в компании: при покупке продукта агент будет писать человеку в личку, выдавать доступы, отвечать на вопросы», — Иван Замесин, создатель курса Boost по обучению вайб-кодингу и Методология создания и развития продуктов.AJTBD.

Пока полноценно использовать OpenClaw в бизнесе сложно — есть большой риск утечки данных, поэтому лучше начать тестировать систему отдельно от важных для бизнеса файлов.

«Не давайте OpenClaw доступ ко всему, и не доверяйте ему ничего, что нельзя отменить. По данным исследования Bitsight, за период с 27 января по 8 февраля было обнаружено более 30 000 Отдельный запущенный экземпляр сервиса OpenClaw.инстансов OpenClaw, открытых в публичный интернет. Многие пользователи просто кликали «далее — далее -- далее», не понимая, что делают свой ИИ-ассистент доступным для всего мира. Исследователи из Pillar Security поставили ловушку на стандартном порту OpenClaw — первые атаки пришли в течение нескольких минут. Причём атакующие не угадывали, они просто читали исходный код и целенаправленно прощупывали известные методы API», — Наиля Аглицкая.

«Технология очень сырая, уязвимая, в ней много дыр, и слить данные клиентов довольно легко. Если вы хотите применять OpenClaw для задач бизнеса, я настоятельно рекомендую разобраться в вопросах безопасности, потому что уже появились способы взломать такие системы и получить доступ к вашим данным. Поэтому если внедряете в ваш бизнес эту технологию, то делайте это на каких-то очень небольших контурах с доступом к не самым чувствительным данным», — Иван Замесин.

Что сделает работу с OpenClaw безопасной.

Изолированная среда. Отдельный сервер или виртуальная машина, где нет ваших основных данных. Ноутбук, не предназначенный для работы.

Минимальные и строгие разрешения. Подключайте только те сервисы, которые реально нужны.

Сложные пароли. Bitsight выяснили, что OpenClaw принимает даже однобуквенный пароль. Буквально символ «a» считается валидным токеном безопасности. Они даже шутят, что «a» — самый безопасный однобуквенный пароль.

Если учесть все меры безопасности и изолировать агента от важных документов, можно доверить ему такие задачи:

  • Работу с клиентами. Ответы на типовые вопросы, подготовку персонализированных писем и коммерческих предложений.
  • Генерацию контента. Например, контент-плана, постов, сценариев Reels/Shorts, email-рассылок.
  • Анализ конкурентов. Например, можно попросить собрать информацию о продуктах, ценах, УТП, найти сильные и слабые стороны рынка.
  • Помощь с продажами. Попросите агента прописать скрипты для менеджеров, отработать возражения, проанализировать воронку продаж и предложить точки роста.
  • Помощь в подготовке выступлений. ИИ-агент может структурировать идеи или подготовить материалы для выступлений.
  • Управление проектами. Например, ИИ-агент может разбивать задачи на этапы, ставить дедлайны, отслеживать прогресс, готовить отчёты. Подключайте его к своему таск-трекеру только в том случае, если не храните в нём важные данные.
  • Обработка отзывов. Попросите проанализировать отзывы клиентов, выделить повторяющиеся проблемы и предложения.
  • Обучение команды. Агент быстро создаст внутренние базы знаний, тесты, обучающие материалы.
  • Подготовка аналитики. ИИ-агенты умеют интерпретировать таблицы, выявлять закономерности, делать выводы и рекомендации.
  • Поиск идей. С агентом можно проводить мозговые штурмы, тестировать гипотезы, формировать MVP-концепции.

Сейчас безопасные возможности для бизнеса близки к возможностям обычных нейросетей, но у системы большой потенциал. Так, OpenAI уже купили OpenClaw,чтобы создавать персональных агентов внутри своей нейросети, а автор OpenClaw Петер Штайнбергер присоединится к команде OpenAI.

«Хайп вокруг OpenClaw — это не про технологию и не про технологический прорыв. Всё, что он делает, было доступно и раньше, через Claude Code, API и различные автоматизации. Его взрывной рост — это нарративная экономика в чистом виде.

Такие сервисы, как Zapier, Make, n8n Notion, Obsidian должны начать нервничать. Если агент автоматизирует задачи через естественный разговор, то зачем платить за визуальный конструктор автоматизаций? Также рискуют живые ассистенты: через 2−3 года агенты будут прямой конкуренцией людям, которые управляют почтой, расписанием и исследованиями для клиентов. Но есть нюанс: технология опережает психологическую готовность. Технически агенты уже могут многое, но люди не готовы им доверять. Компаниям предстоит решать задачу: убедить пользователя передать агенту контроль над своей цифровой жизнью.

Так что OpenClaw это не столько продукт, сколько культурный момент: массовая аудитория впервые увидела, что ИИ может не только говорить, но и делать. Что будет дальше, зависит не от OpenClaw, а от того, как быстро крупные игроки предложат ту же идею в безопасной, надёжной и доступной упаковке», — Наиля Аглицкая.

.doc

Промпт для делегирования задач

Промпт для делегирования

Мифы про OpenClaw: какие возможности агента преувеличивают

Новый ИИ-агент — революция в развитии искусственного интеллекта, но не готовый продукт. «На практике это очень способный, но абсолютно ненадёжный стажёр, которому нельзя поручить ничего без двойной проверки», — говорит Наиля Аглицкая. Исследователь ИИ рассказала, какие возможности OpenClaw преувеличивают.

Полная автономность. OpenClaw полностью зависит от внешнего ИИ. Работает через API, в которых есть свои лимиты, квоты и задержки. При активном использовании агента лимиты API часто тормозят процесс и не дают системе работать быстро. Если дадите ему три задачи подряд, он будет обрабатывать их последовательно, по одной: пока не закончит первую, вторая будет ждать своей очереди.

Простая установка. Даже создатель OpenClaw Петер Штайнбергер прямо писал, что людям, не разбирающимся в технике, устанавливать программу не следует. Требуются сервер, API-ключи и понимание сетевой безопасности. Люди покупают Mac Mini специально для этого, но всё равно не могут разобраться с настройками, потому что это технология, рассчитанная на опытных пользователей. Обычному человеку будет сложно его установить и настроить под себя, во всяком случае, на этом этапе.

Замена живому ассистенту. Люди хотят, чтобы агент полностью работал самостоятельно, а человек лишь одобрял ключевые решения. Сейчас же ИИ-агент выполняет задачи, но требует постоянного контроля: он может случайно удалить файл или написать в чат неверную информацию от вашего лица.

Для тех, кто хочет протестировать систему, мы подготовили подробную инструкцию по установке. Составить гайд помог исследователь AI, нейросетей и IT-технологии Никита Сахнов.

.pdf

Гайд по установке OpenClaw

Гайд по установке OpenClaw

Недостатки системы

Риск утечки данных — главный недостаток. Об этом открыто пишут создатели: уже при настройке системы вы подтверждаете, что берёте все риски на себя. Компания Snyk, которая ищет и устраняет уязвимости в ПО, обнаружила, что 7,1% навыков OpenClaw содержат уязвимости безопасности, которые раскрывают конфиденциальные учётные данные.

Нестабильность отклика. Система может надолго замолчать, и вы не поймёте, выполняется ли задача или процесс остановился. Иногда агент отвечает спустя несколько минут и объясняет паузу размышлениями.

Максимальная самостоятельность — настройка системы по умолчанию. В ситуациях, где другой ассистент задал бы уточняющий вопрос, OpenClaw будет действовать немедленно. Любое обсуждение может быть воспринято как команда к выполнению, поэтому при постановке задач нужно указывать, где вопрос, а где команда.

Непредсказуемость системы — второй недостаток. OpenClaw — оболочка без собственного интеллекта. Его мозг — это нейросеть, которая принадлежит другой компании, которая в любой момент может поменять тарифы, лимиты и даже поведение модели. Тогда идеально настроенный агент может сломаться после очередного обновления. «Языковые модели — вероятностные системы. Одна и та же инструкция может дать разные результаты. Когда вы общаетесь просто в чате, можно переспросить. Когда агент от вашего имени отправляет письмо клиенту, редактирует документ или управляет серверами — непредсказуемость перестаёт быть воображаемой проблемой», — Наиля Аглицкая.

Вопрос ответственности. Виртуальный помощник не может нести ответственность за свои ошибки, но бизнесу в любом случае придётся за них отвечать. При этом цена может быть очень высокой: ИИ-агент внесёт поправки на сайте, удалит файлы с важными данными, напишет лишнего партнёрам. «Вот конкретный сценарий: ваш агент от вашего имени отправляет письмо с обязательствами, которые вы не давали, или публикует пост от имени вашего бренда, или удаляет файлы. Кто несёт ответственность — вы или разработчик OpenClaw? Этот вопрос никак пока не описан юридически нигде в мире», — Наиля Аглицкая.

Сложность настроек. Чтобы установить, а тем более настроить бота под свои задачи, нужны базовые навыки системного администрирования ПК. Не у всех предпринимателей они есть. «Я считаю, что OpenClaw — это чисто гиковская экспериментальная история, и среднему обывателю не надо туда погружаться. Единственная причина, почему я в этом разбираюсь, заключается в том, что это часть моей работы», — Алексей Хахунов, сооснователь компании Nevel.ai.

Высокая стоимость. Автономность означает множество промежуточных запросов к модели: проверка гипотез, уточнения, повторные обращения к данным. В режиме оплаты за токены это быстро приведёт к большим расходам. «Один день экспериментов в OpenClaw у меня обошёлся в 100+ долларов, и это просто щупание технологий, а не работа с ней», — Наиля Аглицкая.

Частые вопросы про OpenClaw

Что такое OpenClaw?

Это программа для управления ИИ-агентами. В отличие от обычных нейронок, они умеют не только отвечать, но и действовать. Раньше такие решения тоже существовали как разрозненные программы.

OpenClaw упрощает вход для пользователей: всё собрано в одну систему, не нужно писать много технических настроек, есть готовые механизмы, которые можно просто подключить и использовать. Систему устанавливают на локальном компьютере или Виртуальный частный сервер. Обычно его берут в аренду.VPS и подключают к LLM, например, к Claude, GPT, DeepSeek. Задачи OpenClaw дают через чат или API.

Бесплатный ли OpenClaw?

Программа бесплатная, но для её работы нужно оплатить ряд подписок:

  • API-ключи для LLM. Чтобы программа могла понимать и интерпретировать ваши запросы, следует подключить к ней ИИ. Для этого нужно заплатить за использование API этих нейронок сторонним провайдерам.
  • Сервер. OpenClaw работает постоянно — изучает контекст и принимает решения. Это можно решить двумя способами: оставить компьютер включённым 24/7 или арендовать виртуальный сервер — VPS.

Для чего нужен OpenClaw?

Для автономного решения личных или бизнес-задач. Программа сама изучает контекст (сообщения в мессенджерах, почту, новости) и ставит себе задачи в рамках заданных настроек. Например, систему можно обучить:

  • разбирать письма;
  • вести календарь;
  • составлять список дел;
  • заказывать еду;
  • присылать ежедневный дайджест постов и новостей;
  • проводить декомпозицию целей;
  • отвечать клиентам из разных каналов в одном окне;
  • работать как телефонный ИИ-помощник, вести личную CRM;
  • помогать создавать контент — предлагать идеи или создавать тексты и картинки;
  • сортировать файлы по папкам;
  • делать краткую выжимку документов, видео, подкастов;
  • вести сайт;
  • отслеживать отчёты компаний и автоматически торговать на Платформа предсказательных рынков, на которой пользователи торгуют вероятностями исходов реальных событий.Polymarket.

Комментарии

Ответы

  • — Всем "Гуру" Большое здравствуйте!!! Я прочитал полностью статью от много почтенных Экспертов/Аналитиков которые кстати выразили свое действительно аналитическое мнение по теме OpenClaw-AI… и в целом за их честную оценку суждения, и реальных опасений связанных с рисками работы агента OpenClaw конструктивностями ИИ, и который на данном этапе развития может как приносить приятную пользу, так и реальный вред с чем Я полностью согласен, даже понимая то что вред от него исходит от человеческого не желания уделить ему должного внимания со знанием дела. -За это Я, ставлю лично от себя, … Авторам данной статьи твёрдую "5" из возможных пяти! Мне всё же хочется дополнить несколько моментов с ракурса, моего познания openclaw-Ai… Так вот: 1. Вся уязвимость или сырая оболочка ИИ — агента заключается не в том что, безопасность данных под вопросом только потому что система регистрации допускает даже 1 букву "а" и при этом, этого не скрывают и даже признают сами разработчики Openclaw-Ai якобы оправдывая эту ситуацию тем что подача у них с юмором, под видом шутки про то что [такой пароль является самым безопасным на сегодня.] И теперь если посмотреть на это серьёзно, то сегодня 1 буква допустимая в минимальном значении в требовании от защиты паролей, от себя заявляю что это на 100% так… И банально исходя от истоков сети, начиная с момента образования общедоступного интернета, и упираясь в прогресс интернета на сегодня, очень тяжело поверить даже тем кто уже разбирается в кодах/макросах на уровне профессионала в правду жизни, а про любителей даже можно и не упоминать. — Хотя если реально оценить то как работают системы по взлому паролей и сопоставить то что их скрипт подбора начинается с минимальных 3-ёх символов, то даже самый оснащенный взломщик по иронии, не сможет взломать самый простой до курьезного смеха что пароль в 1 символ как в с буквой "а" которая стала допустимой в виде пароля в 2026 г — делает его реально безопасным … даже только потому что любой взлом начинается по логике скрипта минимального значения с момента определения защиты данных привычными 3х символьными требованиями к созданию пароля личного пользования. Как старт с "ааа" или "001" в пример реальности. И вывод сам по себе логически складывается в народную мудрость о том что "В каждой шутке, всегда есть та самая доля Правды" - Именно поэтому мы по началу не верим в неё, и не можем поверить из-за не серьёзности этой Правды, так как сами ведем себя не серьезно". 2. Конечно если поставить везде "+" или галочки согласия на всё что агент предлагает, а только после этого начинать вникать и читать с ошпаренным видом всё то где эти галочки и + стоят не зная или уже не имея возможности их снять или удалить, то это можно смело прировнять к тому же, как Вы решили утолить жажду, убедив себя тем что прозрачная жидкость это питьевая вода, пологая на прозрачности не проверяя, начинаете сразу жадно опустошать бутыль, от лени прочитать то что это, растворитель на водной основе!