IKIGAI PROMOTION · чек-лист для участников интенсива · ← к разбору

Свой ИИ-помощник, который живёт на сервере

Пошаговая установка OpenClaw — от пустой машины до бота в Telegram, который работает, пока вы спите. Терминал нужен один раз, чтобы поселить помощника. Дальше — только переписка.

На чём стоит этот чек-лист

Главный путь здесь — ставите не вы по бумажке, а Claude Code со скиллом-установщиком (режим A в разделе 03). Ваша работа — понимать, где решение принимаете вы, а где вы смотрите за работой агента. Документ стоит на трёх опорах:

  1. Официальная документацияdocs.openclaw.ai и github.com/openclaw, сверено 29.08.2026 описью «взято / не взято» по 17 источникам.
  2. Пять готовых скиллов-установщиков от CodeAlive-AI: три под провайдеров плюс справочник по эксплуатации и онбординг. Лежат публично, ставятся одной командой.
  3. Запись боевой установки — воркшоп AI Camp на 2 ч 44 мин, расшифровка покрывает 99,89 % записи. Оттуда таблица «симптом → что делать» и раздел «как разговаривать с агентом» — грабли с живой машины, а не предположения.

Чего мы не мерили сами. По этому документу от начала до конца мы не проходили: тайминги и цены взяты из источников, проверка «спустя ночь» не делалась. Если что-то разошлось — прав первоисточник, а не эта страница: документация → openclaw doctor --fix → чек-лист. Скиллы обновлялись 04.06.2026 под версию 2026.5.x, а ветка ушла дальше — спорит скилл с документацией, прав документ. Так и скажите агенту.

Что-то пошло не так — напишите нам. Что сработало, что нет, на каком провайдере — из этих отчётов чек-лист дописывается. Пишите в чат своего потока интенсива.

01 · Зачем

Что получится в итоге

Обычная переписка в Telegram. Разница с чатом нейросети в трёх вещах: он не забывает вас, он умеет делать, а не только отвечать, и он работает, пока вы спите.

Посмотри, что нового вышло по ИИ-агентам за неделю, и накидай 5 пунктов
Готово. Собрал из пяти источников, вот выжимка…
Каждый понедельник в 9 утра присылай такое же сам
Задача создана. Первый запуск — в понедельник в 09:00
🎤 голосовое: «а ещё сохрани это в заметки»
Сохранил в базу знаний и закоммитил в репозиторий
02 · До того, как начать

Три вещи, из-за которых у новичков всё ломается

01

Помощник должен жить на сервере, а не в ноутбуке

Закрыли крышку — бот замолчал. Смысл всей затеи в том, что машина работает круглосуточно и будит себя сама по расписанию.

02

Это тело. Ум покупается отдельно

Сам OpenClaw бесплатный и пустой. Всё, что он умеет, — это подключённая модель, за которую вы платите, плюс скиллы, которые кто-то написал.

03

Бота надо закрыть на замок

У бота есть терминал вашего сервера. Открытый бот = терминал у любого прохожего. Список допущенных — не настройка «на потом», а часть установки.

03 · Деньги

Сколько это стоит на самом деле

Расходов две строки, а не одна. И дорогая — вторая.

СтатьяСколько
Серверот €4–5 до ~$12–24 в месяц — в зависимости от провайдера и размера
Модель по подписке$20/мес (ChatGPT Plus, внутри Codex) — рекомендуемый старт
Модель по API без роутинга$30–50 в сутки. Так делать не надо
Живой пример с воркшопа AI Camp. Участник с подпиской $20 получал сверху $10–11 в день по API, а одна задача «найди логотип и поставь на аватарку бота» стоила $6–7. Экономика решается выбором модели, а не экономией на сервере.
04 · Как ставить

Как ставим — три режима, главный первый

РежимКомуКак
A. Ставит агент — основной путь всем, у кого есть Claude Code Поставить скиллы одной командой (ниже), включить Bypass permissions, дать команду. Человек делает руками только 4 вещи. 15–30 минут
B. Руками кто хочет понимать, что происходит, или ставит туда, под что скилла нет Шаги 1–9 ниже. Их же читает агент в режиме A, когда скилла под провайдера нет
C. Готовый образ только DigitalOcean В маркетплейсе есть официальный 1-Click образ OpenClaw с мастером при первом входе

Сначала — поставить скиллы одной командой

Пять готовых скиллов от CodeAlive-AI: три под конкретных провайдеров и два общих. Ставятся в терминале до начала работы.

# выберите ОДИН из трёх — под своего провайдера
npx skills add CodeAlive-AI/ceo-ai-os@install-openclaw-to-digitalocean -g -a claude-code -y
npx skills add CodeAlive-AI/ceo-ai-os@install-openclaw-to-hetzner -g -a claude-code -y
npx skills add CodeAlive-AI/ceo-ai-os@install-openclaw-to-yc -g -a claude-code -y

# эти два — всегда, независимо от провайдера
npx skills add CodeAlive-AI/ceo-ai-os@openclaw-guide -g -a claude-code -y
npx skills add CodeAlive-AI/ceo-ai-os@openclaw-user-onboarding -g -a claude-code -y
СкиллЧто делает
install-openclaw-to-…Ведёт агента от пустого аккаунта до ответа бота в Telegram: машина, первоначальная настройка, файрвол, установка, модель, Telegram, проверка
openclaw-guideСправочник по эксплуатации: каналы, память, расписание, MCP, конфиг, типовые поломки. Нужен и во время установки — установщик смотрит в него, когда что-то пошло не так
openclaw-user-onboardingПоследние две-три минуты: спрашивает, кто вы и как с вами разговаривать, и пишет это на сервер. Без него бот отвечает обезличенно
Флаги -g -a claude-code обязательны. Без них скиллы уезжают в папку .agents/skills/, которую Claude Code не читает: вы увидите бодрый отчёт об установке при пустом результате. Проверка: папки со скиллами появились в ~/.claude/skills/. После установки — перезапустить Claude Code.

Скиллы обновлялись 04.06.2026 под версию OpenClaw 2026.5.x, а ветка ушла дальше. Спорит скилл с docs.openclaw.ai — прав документ. Скажите это агенту прямо.

Что при режиме A человек всё равно делает сам

  1. Зарегистрироваться у провайдера и привязать карту. Без карты создание машины падает с ошибкой «нет прав» — выглядит как проблема доступа, а не как отсутствие оплаты.
  2. Создать бота у @BotFather и скопировать токен. Username обязан заканчиваться на bot.
  3. Если модель по подписке Codex — в ChatGPT включить авторизацию кода устройства (Settings → Security). Без неё установка встаёт.
  4. Написать боту первое сообщение и подтвердить сопряжение.
Три условия, без которых режим A ломается: работать во вкладке Code, а не Cowork — в Cowork песочница ограничивает скилл · включить Bypass permissions, иначе агент спросит на каждом шаге · поставить расширение Claude in Chrome и не закрывать вкладку, в которой он работает: переключаться можно, закрывать нельзя.

Готовый промпт для режима A

Скопируйте целиком и вставьте в новую сессию Claude Code. Промпт удерживает агента в рамках: короткие шаги, остановки на том, что делает человек, запрет выдумывать результат.

Поставь мне OpenClaw на сервер. Я не разработчик, объясняй простыми словами.

Как работаем:
— Короткими шагами. После каждого шага одной строкой: что сделал и как проверил, что это сработало.
— Ничего не выдумывай. Команда не отработала — покажи ошибку целиком и скажи, что делаешь дальше.
— Секреты (токены, ключи, пароли) не пиши в чат и не клади в файлы, которые уходят в git.
— Перед любой командой, которая что-то удаляет или переписывает, — спроси меня.

Есть четыре вещи, которые могу сделать только я. Дойдя до каждой — ОСТАНОВИСЬ и объясни, что нажимать:
1. Зарегистрироваться у хостинг-провайдера и привязать карту.
2. Создать телеграм-бота у @BotFather и передать тебе токен.
3. Включить авторизацию по коду устройства, если модель подключается по подписке.
4. Написать боту первое сообщение и подтвердить сопряжение.

Порядок работы:
1. Спроси, есть ли у меня сервер. Если нет — предложи два варианта, объясни выбор одной фразой и помоги заказать.
2. Подготовь систему: обновления, отдельный пользователь вместо root, вход по ключу, файрвол. Объясни, зачем отдельный пользователь.
3. Установи OpenClaw актуальным способом с официального сайта и покажи мне, что он запустился.
4. Подключи модель и проверь обычной перепиской, что она отвечает осмысленно. Пока не отвечает — дальше не идём ни при каких условиях.
5. Подключи телеграм и закрой доступ списком разрешённых, где только мой ID.
6. Пропиши как службу с автозапуском и проверь перезагрузкой сервера, что поднялся сам.
7. В конце дай мне короткую памятку: где что лежит, как посмотреть логи, как остановить, как удалить всё целиком.

Начни с первого вопроса.

Как разговаривать с агентом, чтобы он не соврал

Пять поведенческих граблей, собранных на живой установке — у каждой есть готовая фраза-лечение. Это не придирки к модели, а рабочий приём: агент сильнее всего там, где ему задан вектор.

Что вы видитеЧто происходитЧто сказать
Уверенно заявляет, что чего-то не существует или недоступноОтветил из памяти, не сходив в интернет. Знания модели отстают на месяцы«Перепроверь эту информацию в интернете»
Упёрся в ошибку и ходит по кругуНе ищет обходной путь сам — ждёт разрешения сменить подход«Поищи альтернативу. Мысли шире»
Отчитался «готово», а на деле не работаетСоздал и не проверил. Проверку надо требовать явно«Проверь, что это реально работает, и покажи вывод»
Просили «с нуля», а он собрал из старогоПодтянул уже установленные скиллы и выдал их результат за новый«Не используй существующие скиллы»
Сделал проще, чем просилиСрезал угол: цель была, а вектора не былоНазвать признак готовности: «готово = бот ответил мне в Telegram»
Приём на потом. После удачной установки попросите агента записать грабли, на которых он споткнулся, и дописать их в скилл. Следующая установка — ваша или чья-то — пройдёт по уже проложенному маршруту.
Зачем промпт, если ниже девять шагов. Шаги нужны, чтобы понимать, что делает агент, и поймать его, если он свернёт не туда. Промпт нужен, чтобы не делать это руками. Полезно и то и другое: читать шаги, пока агент работает.
05 · Установка

Девять шагов

Провайдер-специфичен только шаг 1. Всё дальше одинаково на любом хостинге.

Шаг 1единственный шаг про провайдера

Арендовать машину

ЧтоМинимумРекомендуемПочему
Процессор2 ядра2–4 ядратяжёлое считает модель на своей стороне, машина «дирижирует»
Память2 ГБ4 ГБ2 ГБ хватает для чата; на браузерные автоматизации ведущему воркшопа «не всегда хватало»
Диск20 ГБ40 ГБпереписка, логи, скачанные файлы
СистемаUbuntu 22.04 / 24.04 LTSпод неё написаны все установочные скрипты

Где арендовать

Три провайдера, под которых есть готовый скилл-установщик — равноценны, выбирайте по тому, где вам удобнее платить.

ПровайдерЦена входаСкиллЧто учесть
DigitalOcean$4–6 базовый, ~$12 за 2 ГБ…-to-digitaloceanлучшая документация; есть 1-Click образ; файрвол — отдельная сущность провайдера. Выключенная машина всё равно биллится — гасит только удаление
Hetzner€4–5 (2 vCPU / 4 ГБ / 40 ГБ)…-to-hetznerлучшая цена за мощность (ARM); файрвол по умолчанию закрыт на вход; строгая проверка при регистрации
Yandex Cloudв тенге, порядок тот же…-to-ycказахстанская зона и оплата в тенге; скилл привязан к зоне kz1-a. Мы ушли — выше счёт при том же железе; но скилл рабочий

Остальные — скилла нет, но это не запрет.

ПровайдерЦена входаЧто учесть
Timeweb Cloud~300–600 ₽/меснаш текущий; дружелюбная панель, есть зарубежные локации
Contabo · Vultr · RuVDS · Aeza · Selectelот €5,50 · $6 · 139 ₽ · почасовая · с SLAContabo — больше всего памяти за деньги, слабее диск и поддержка; Selectel — корпоративный с SLA
На провайдере без скилла агент идёт по шагам 2–9 ниже — они одинаковы везде. Есть и второй путь: попросить агента переписать скилл под вашего провайдера — на воркшопе участник так и сделал для Google Cloud, и установка прошла. Провайдер здесь действительно параметр: мы сами переехали с Yandex Cloud на Timeweb за одну ночь.
Для российских провайдеров обязательно выбирать зарубежный регион — иначе не идут ключи OpenAI и Anthropic.

Чем провайдеры реально различаются

Единственное место, где расходятся три установочных мастера:

Yandex CloudDigitalOceanHetzner
Командная утилитаycdoctlAPI-токен
SSH-ключпередаётся при созданиисначала загрузить в аккаунт, иначе создание не приметпередаётся при создании
Файрвол провайдерагруппа безопасностиотдельный ресурс, действует только после привязки к машинеfirewall Hetzner
Регион по умолчаниюКарагандаФранкфурт, запасной АмстердамФалькенштайн
Пауза ради экономииесть, дёшевоне существует — платить перестаёт только удалениеесть
Данные первичной настройки читаются из метаданных машины весь её срок жизни и содержат секреты, которые туда подставили. Стереть их через API нельзя. Вывод: машину с чужими людьми не делить.
Шаг 2

Подготовить систему

sudo apt update && sudo apt upgrade -y
sudo apt install curl git ca-certificates -y

Отдельный пользователь — не опция, а требование. У бота есть терминал: под администратором любая его ошибка или чужое сообщение может снести систему.

sudo adduser openclaw
sudo usermod -aG sudo openclaw
sudo -iu openclaw
Наш опыт. 20.04.2026 мы решили оставить службу под root — 6.05 отменили это ревизией и перевели на отдельного пользователя. Не повторять этот круг.

Базовая защита:

sudo ufw --force reset
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw --force enable

sudo systemctl enable --now fail2ban
sudo systemctl enable --now unattended-upgrades

Плюс вход по ключу вместо пароля. Проверять конфиг до перезагрузки sshdsudo sshd -t, иначе можно закрыть себе вход навсегда.

fail2ban и агент — конфликт, о котором никто не предупреждает. На воркшопе SSH ушёл в бан посреди установки: агент подключается чаще человека, сработал лимит «больше шести соединений за 30 секунд». Машина при этом числится активной, но не отвечает ни на что. Дословно с записи: «провайдеры не в полной мере адаптированы под агентов — человек так часто SSH не отправляет, это подозрительно». Аварийный вход — веб-консоль провайдера. Держать этот путь в голове до того, как он понадобится.
Шаг 3

Установить OpenClaw

Два официальных пути. Первый предпочтителен — он сам ставит нужную версию Node и запускает мастер настройки.

curl -fsSL https://openclaw.ai/install.sh | bash

Через npm, если Node уже нужной версии:

npm install -g openclaw@latest --allow-scripts=openclaw
openclaw --version
Флаг --allow-scripts=openclaw обязателен на npm 12 и 11.16+. Без него пакет встанет без установочных скриптов и шлюз молча не заведётся. На npm 11.15 и старше флаг, наоборот, надо убрать. Проверить: npm --version. Node нужен 26 (либо 22.22.3+, 24.15+, 25.9+).

Первичная настройка — интерактивно (установщик запускает мастер сам):

openclaw onboard

Сразу вместе со службой:

openclaw onboard --install-daemon

Неинтерактивно, для скриптов — только эта пара флагов:

openclaw onboard --non-interactive --accept-risk
--no-prompt — молчаливая пустышка: неизвестный флаг проглатывается, команда «отрабатывает», ничего не сделав. Ловушка задокументирована по итогам реального прогона.
Шаг 4

Подключить модель и запасную

1. Подписка Codex — рекомендуемый старт. ChatGPT Plus $20/мес.

openclaw models auth login --provider openai-codex --device-code
openclaw models list
Блокирующий шаг. В ChatGPT: Settings → Security → включить авторизацию кода устройства. Без этого вход из стороннего приложения запрещён и установка встаёт.

2. OpenRouter — один ключ ко многим моделям, работает с российских адресов:

export OPENROUTER_API_KEY='sk-or-...'
openclaw config set agents.defaults.model.primary   'openrouter/<провайдер>/<модель>'
openclaw config set agents.defaults.model.fallbacks '["openrouter/anthropic/claude-haiku-4-5"]'

3. Прямой ключ Anthropic:

openclaw config set agents.defaults.model.primary   'anthropic/claude-sonnet-4-6'
openclaw config set agents.defaults.model.fallbacks '["anthropic/claude-haiku-4-5"]'
Правило экономии: дорогая модель основной, дешёвая в запасе, рутине — заведомо дешёвую. Ориентиры за миллион исходящих токенов: Anthropic $150 · Gemini Flash $9 · Kimi ~$3,4.
  • Ограничивать контекст. Ставить 200 тыс., а не 1 млн: «чем больше контекст заполнен, тем больше шансов деградации» — модель начинает выдумывать.
  • Одна модель = переключение не работает. Пока в конфиге одна модель, команда /model бесполезна — добавьте вторую.
  • Один аккаунт подписки = один инстанс. Наше правило, оплаченное дважды: два агента на одной подписке дают ошибку повторного использования токена, а выглядит это как «модель не отвечает».
Шаг 5

Подключить Telegram

  1. @BotFather/newbot → имя → username, обязательно заканчивается на bot → токен.
  2. @userinfobot → ваш числовой ID (не @username).
openclaw config set channels.telegram.enabled true
openclaw config set channels.telegram.botToken "<токен>"
openclaw config set channels.telegram.dmPolicy "pairing"
dmPolicy: pairingи есть тот самый замок. Бот отвечает только тем, кто прошёл сопряжение: присылает код, вы подтверждаете. Шлюз при этом слушает только локальный адрес и наружу не публикуется.

Проверка: написать боту «Привет! Ты кто и что умеешь?» — он должен ответить.

Шаг 6

Служба, которая переживает перезагрузку

Здесь известное расхождение между источниками, и оно осознанное.

ВариантКто так делаетПлюсыМинусы
Системная службатри установочных мастерастартует при загрузке без сессии; применяется песочница systemdтребует прав администратора
Пользовательская + lingeringнаши серверыне нужен root, у каждого пользователя свой ботнужна живая пользовательская сессия; песочница не применяется
Ловушка на стыке. openclaw doctor --fix умеет поставить конкурирующую пользовательскую службу рядом с системной. Если у вас системная — заранее выставьте политику ремонта «внешняя», иначе после первого же doctor --fix получите два шлюза с одним токеном и конфликт в логах.
systemctl --user status  openclaw-gateway.service
systemctl --user restart openclaw-gateway.service
journalctl --user -u openclaw-gateway.service -n 100 --no-pager
loginctl enable-linger $USER

Проверка боем: перезагрузить машину и написать боту. Ответил — служба поднимается сама.

Шаг 7

Скиллы, плагины, MCP

Скилл — инструкция «как делать вот такую задачу», читается только когда задача подвернулась. Формат общий: скиллы одинаковы для Claude Code, OpenClaw и Codex — это стандарт.

Обязательный к установке — openclaw-guide: справочник по эксплуатации, 9 разделов, 11 критичных граблей.

  • Через побочный чат (/btw) скилл не ставится — только из основной сессии.
  • Много скиллов вытесняют команды — если пропали слэш-команды, проверьте, сколько их стоит.
  • Плагины — это код, а не текст, и они опаснее скиллов. По умолчанию выключены; включать по одному.
Наша грабля: при обновлении список разрешённых плагинов молча срезался с 52 до 4. После каждого апгрейда проверять, что включено.
Правило разработки коннекторов: сначала собрать и проверить локально, потом грузить на сервер — «иначе будут постоянные загрузки туда-сюда и исправления».
Шаг 8

Задачи по расписанию

Ставятся сообщением боту — «каждый будний день в 9 утра присылай сводку».

Механика, которую надо понимать: шлюз проверяет список задач раз в минуту, и каждая задача выполняется в чистой сессии, без истории. Значит формулировать надо самодостаточно — «пришли сводку как вчера» не сработает.

Две ловушки, из-за которых задача «работает», но результата нет: изолированная задача не доставляет в Telegram — отрабатывает молча; кэш токенов живёт ~5 минут, поэтому задачи раз в полчаса каждый раз платят полную цену.

Отдельно про heartbeat — когда агент периодически просыпается сам. Он расходует токены просто по факту существования. Включать осознанно и считать расход.

Шаг 9

Безопасность после установки

  • Секреты — только в хранилище, не в скиллах, задачах и переписке.
  • Сопряжение включено, в списке допущенных — только свои.
  • Не под администратором.
  • Не включать режим без подтверждений — он снимает вопросы перед опасными командами.
  • Скиллы из маркетплейсов — источник инъекций. Скилл это чужой текст, который ваш агент выполняет. Смотреть содержимое до установки.
  • Чем больше подключённых сервисов, тем дороже одна успешная инъекция.
06 · Дальше всегда

Обслуживание — чтобы не развалилось

КомандаКогда нужна
openclaw --versionпроверить, что стоит
openclaw doctor --fixнепонятная поломка. Удаляет файл профилей авторизации — потребуется войти заново
openclaw models listкакие модели реально доступны
openclaw config get agents.defaults.modelтекущая модель
резервная копияделать до обновления, не после
проверка расходаиначе счёт становится сюрпризом
Апгрейд — отдельная операция, а не «обновлюсь заодно». Наш переход дал три ловушки сразу: переехало хранилище учётных данных, старый маршрут провайдера стал устаревшим, список плагинов срезался. Делать с бэкапом и запасом времени.
07 · Если что-то пошло не так

Симптом → что делать

СимптомПричина и действие
Бот молчитСтатус службы → логи шлюза. Служба жива, а ответа нет — смотреть авторизацию
Отвечал, замолчал через полдняTelegram-адаптер умирает примерно через 12 часов. Проверять живучесть спустя ночь, а не сразу после установки
Задача «отработала», ничего не пришлоИзолированная задача не доставляет в Telegram
Конфликт в логах TelegramДва процесса с одним токеном. Найти все машины и сессии, оставить один
«Все модели отказали»Чаще всего это не модель, а авторизация: дубль профиля или два пользователя на одной подписке
Запасная модель «уперлась в лимит»Проверить не лимит, а баланс — у нас запасная умерла от кончившихся кредитов, а сообщение врало про лимит
Команда не найдена после установкиПерезайти по SSH или перечитать окружение
/model ничего не переключаетВ конфиге одна модель — добавить вторую
Пропали слэш-командыМного скиллов вытеснили их
Бот выдумывает, качество упалоКонтекст переполнен — сжать сессию, ограничить окно
Сообщения копятся, ответа нетШлюз не параллелен, ставит сообщения в очередь
SSH не пускает, машина «активна»fail2ban забанил агента за частые подключения. Вход — через веб-консоль провайдера, потом править лимиты
Установка упала на первоначальной настройке машиныВ скрипт попало длинное тире или другой не-ASCII символ — реальный случай с воркшопа. Попросить агента проверить скрипт на чистоту ASCII
Вход по подписке Codex не проходитOpenAI по умолчанию запрещает вход стороннего приложения. ChatGPT → Settings → Security → включить авторизацию кода устройства
Новый аккаунт у провайдера притормозилиАнтифрод: много действий сразу после регистрации выглядит подозрительно и может дать бан на полчаса. Подождать и продолжить
Агент бросил работу в браузере на полпутиЗакрыли вкладку, в которой он работал. Переключаться между вкладками можно, закрывать рабочую — нет
Правда о падении не видна в логах службыСмотреть логи сессий агента, а не системный журнал
08 · Словарик

Термины бытовыми словами

VPS
арендованный компьютер в дата-центре — «домик для агента», который всегда включён
SSH
ключ от этого компьютера, вход в его командную строку
Служба
договор с системой: «запускай эту программу при старте и поднимай, если упала»
Шлюз
секретарь: принимает сообщения из Telegram, передаёт агенту, возвращает ответ
Токен бота
ключ от почтового ящика вашего бота. Утёк — бот чужой
Сопряжение
знакомство: бот присылает код, вы подтверждаете, что это вы
Контекст
рабочий стол агента. Заваленный стол — хуже качество
Токены
счётчик воды. Платите за каждое слово туда и обратно
Запасная модель
второй водитель: основная отказала — поехали на нём
Скилл
памятка на холодильнике «как варить рис». Текст
Плагин
новая насадка на дрель. Код, поэтому опаснее
Задача по расписанию
будильник с поручением
fail2ban
вышибала: много неудачных попыток входа — блокирует. Агента тоже считает подозрительным
09 · Куда дальше

Что читать рядом