Как установить OpenClaw на Windows: Hub, PowerShell и WSL2
Коротко. На Windows у OpenClaw три официальных пути, и выбирать нужно до первой команды, а не после. Windows Hub — родное приложение с установщиком, значком в трее и мастером первого запуска; ставится без прав администратора и сам поднимает шлюз внутри собственного дистрибутива WSL. Нативный CLI — одна строка в PowerShell, шлюз живёт прямо в Windows и запускается «Планировщиком заданий». WSL2 — самый совместимый с Linux вариант: всё, что написано в документации для Ubuntu, работает без оговорок. Разница между ними не в сложности установки — она везде занимает минуты, — а в том, что происходит после: переживёт ли агент перезагрузку, увидит ли его другая машина в сети, и что придётся чинить, когда он замолчит. Ниже — команды для каждого пути, проверенные по официальной документации, и разбор трёх мест, где ломается почти у всех: автозапуск до входа в систему, занятый порт и подтверждение устройства.
На чём это проверено
Все команды, пути к файлам, имена задач и требования сверены с официальной документацией проекта и репозиториями OpenClaw 18 сентября 2026 года. Актуальный стабильный релиз на эту дату — OpenClaw 2026.9.4 (опубликован 11 сентября 2026 года). В реестре npm канал latest — 2026.9.4, канал extended-stable — 2026.7.33. Приложение Windows Hub (OpenClaw Companion) версии 2026.9.4 опубликовано 15 сентября 2026 года и выпускается отдельно от CLI.
Источники — только первичные: страница Windows в документации OpenClaw, руководство по установке и репозитории openclaw/openclaw и openclaw/openclaw-windows-node. В выдаче по запросу «openclaw windows» много сайтов-пересказов с придуманными ключами и флагами; проект развивается быстро, и инструкция из такого источника ломается тихо — команда отрабатывает, а агент не запускается.
Три пути: что выбрать
| Путь | Кому подходит | Что получаете | Чего не получаете |
|---|---|---|---|
| Windows Hub | Обычный рабочий ПК, вы не живёте в терминале | Установщик, трей, чат, мастер настройки, диагностика, режим устройства (экран, камера, уведомления) | Полного контроля над шлюзом: им управляет приложение |
| Нативный CLI | Те, кто и так работает в PowerShell | Шлюз прямо в Windows, служба через «Планировщик заданий», все команды openclaw |
Части Linux-инструментов: они рассчитаны на UNIX-окружение |
| WSL2 | Те, кому нужна совместимость с документацией и Docker | Полноценный Linux-шлюз, всё как на сервере | Простоты: сеть у WSL своя, автозапуск настраивается руками |
Практическое правило: если агент нужен вам лично и на этом же компьютере — берите Hub. Если агент должен быть доступен из мессенджера круглосуточно и вы готовы к настройке — WSL2. Нативный CLI — хороший средний вариант, когда нужен именно терминал, но не хочется возиться с виртуальной сетью WSL.
Что нужно до установки
- Windows 10 версии 20H2 или новее, либо Windows 11. Это требование приложения Windows Hub; установщики подписаны и есть в вариантах x64 и ARM64.
- Node.js 24.16+ или 26.1+, рекомендуется 26. Если Node в системе нет, установщик поставит подходящую версию сам — отдельно ставить его заранее не нужно.
- Права администратора не нужны для Windows Hub. Они понадобятся только на двух шагах ниже: создание задачи автозапуска WSL и проброс порта в локальную сеть.
- Ключ провайдера нейросети или локальная модель. Установка и настройка — разные шаги; про второй у нас есть отдельный разбор по настройке OpenClaw.
- Виртуализация включена в BIOS/UEFI, если планируете Hub или WSL2. Заблокированная виртуализация — одна из четырёх типовых причин, по которым падает локальная настройка.
Путь 1. Windows Hub — приложение, а не команда
Windows Hub — родное приложение на WinUI. Оно выпускается независимо от CLI и шлюза, поэтому качать его нужно со страницы релизов Windows Hub, а не из основного репозитория. Прямые ссылки на подписанные установщики:
OpenClawCompanion-Setup-x64.exe— для обычных процессоров Intel и AMD;OpenClawCompanion-Setup-arm64.exe— для ноутбуков на ARM (Snapdragon X и подобных).
Важная деталь, из-за которой у людей оказывается старая версия: обычные стабильные релизы OpenClaw тоже содержат сборку Hub, но она зафиксирована и проверена под конкретный релиз шлюза, поэтому может отставать от свежей отдельной версии Hub. Если нужна последняя — берите её со страницы релизов Hub.
После установки приложение появляется в меню «Пуск» как OpenClaw Companion, вместе с ярлыками для настройки шлюза, чата, параметров, проверки обновлений и удаления.
Первый запуск
При первом запуске, если сохранённого рабочего шлюза нет, Hub открывает мастер настройки. Самый быстрый вариант — Set up locally: приложение создаёт собственный дистрибутив WSL с именем OpenClawGateway, ставит шлюз внутрь и само выполняет сопряжение. Ваш существующий дистрибутив Ubuntu при этом не экспортируется и не изменяется — это отдельное изолированное окружение.
Если шлюз у вас уже есть, выбирайте Advanced setup или вкладку Connections. Подключиться можно к четырём вариантам: локальному шлюзу на этом ПК, шлюзу в WSL на этом ПК, удалённому шлюзу по URL и токену (или коду настройки) и шлюзу через SSH-туннель.
Когда настройка завершилась, значок в трее становится зелёным. Откройте Command Center из трея — там видно состояние подключения, сопряжение, статус устройств и здоровье каналов. Это же место, куда стоит идти первым делом при любой поломке: диагностика по сессиям, расходу, каналам и командам восстановления собрана там.
Что ещё умеет Hub
- Значок в трее с состоянием и автозапуск при входе в систему.
- Собственное окно чата плюс доступ к браузерному Control UI.
- Режим устройства (node mode) — агент получает доступ к родным возможностям Windows: снимок экрана, камера, уведомления, состояние устройства, голос и контролируемый запуск команд.
- Режим локального MCP-сервера — те же возможности Windows отдаются наружу по loopback, и ими могут пользоваться другие MCP-клиенты: Claude Desktop, Claude Code, Cursor. Причём без запущенного шлюза OpenClaw. Включается в настройках в разделе для разработчиков, после включения приложение показывает адрес и токен.
Здесь стоит остановиться на трезвой мысли. Установка на рабочий ПК занимает пятнадцать минут, и дальше начинается настоящая цена: ноутбук уходит в сон, Windows уезжает в перезагрузку после обновлений, и агент, которому вы написали в Telegram из машины, молчит. Для личного помощника это терпимо. Для сценария, где в агента пишут клиенты или сотрудники, нужен хост, который не засыпает, — и если возиться с этим некогда, мы перенесём шлюз с рабочего ПК на сервер, который не уходит в сон, и оставим на компьютере только клиент.
Права в режиме устройства: два разных подтверждения
Здесь чаще всего застревают, потому что подтверждений действительно два и идентификаторы у них разные.
Сначала подтверждается устройство — на машине со шлюзом:
openclaw devices list
openclaw devices approve <deviceRequestId>
Это разрешает только подключение. Дальше отдельно подтверждается набор команд, который устройство объявило:
openclaw nodes pending
openclaw nodes approve <nodeRequestId>
openclaw nodes status
openclaw nodes describe --node <idOrNameOrIp>
Пока набор команд не подтверждён, действующих команд у устройства нет вообще — приложение подключено и при этом ничего не может. Любое последующее расширение команд, возможностей или прав снова требует подтверждения. А команды, затрагивающие приватность, — запись экрана, снимок и клип с камеры — требуют ещё и явного разрешения в политике шлюза через gateway.nodes.commands.allow. Обычный снимок экрана и список камер под это исключение не попадают.
Путь 2. Нативный CLI через PowerShell
Одна строка в обычном (не администраторском) PowerShell:
iwr -useb https://openclaw.ai/install.ps1 | iex
Установщик сам запускает мастер первичной настройки. Если вы хотите сначала поставить, а настраивать потом — есть вариант без мастера:
& ([scriptblock]::Create((iwr -useb https://openclaw.ai/install.ps1))) -NoOnboard
Если Node.js вы ведёте сами и не хотите, чтобы установщик что-то менял, поставьте пакет напрямую:
npm install -g openclaw@latest --allow-scripts=openclaw
Флаг --allow-scripts нужен для npm 12 и npm 11.16+; на npm 11.15 и старше его надо убрать. После установки пакетом мастер не запускается сам, его надо позвать:
openclaw onboard --install-daemon
Проверка, что всё живо
openclaw --version
openclaw doctor
openclaw gateway status --json
openclaw doctor — главный инструмент диагностики, с него стоит начинать любой разбор. gateway status --json даёт машиночитаемое состояние, и именно его просят приложить к сообщениям об ошибках.
Служба: «Планировщик заданий», а не системный сервис
openclaw gateway install
openclaw gateway status --json
На Windows управляемый автозапуск реализован через задачи «Планировщика». Устроено это так: в каталоге состояния OpenClaw лежит читаемый скрипт gateway.cmd, но задача запускает его через сгенерированную обёртку gateway.vbs на WScript — чтобы фоновый шлюз не открывал видимое окно консоли. Если создать задачу не удалось (например, политика запрещает), OpenClaw откатывается на элемент автозагрузки в пользовательской папке «Автозагрузка».
Две вещи, которые полезно знать заранее:
- Остановка задачи убивает весь процесс шлюза целиком.
schtasks /end /tn "OpenClaw Gateway", командлетStop-ScheduledTaskили действие «Завершить» в «Планировщике» завершают шлюз и все его дочерние процессы. Это ожидаемое поведение, а не сбой. - После обновления старой установки запустите
openclaw gateway install --force, если обновление не пересоздало пусковой файл само.
Если вы дописываете перенаправление вывода в строку запуска gateway.cmd, берите цель в кавычки целиком — например >> "%USERPROFILE%\.openclaw\logs\gateway-stdout.log" 2>&1. Незакавыченные подстановки переменных оставляют обрывки имени файла в аргументах шлюза, и тогда OpenClaw не может подтвердить, кому принадлежит процесс, и отказывается его завершать.
Отдельно про статус: проверка читает числовое текущее состояние задачи, независимо от языка Windows и кодовой страницы консоли. Прошлый код завершения задачи ничего не говорит о том, работает ли она сейчас, — и задача в состоянии «в очереди» или «неизвестно» не считается безопасно остановленной.
Без службы вообще
Если управляемая служба не нужна и вы хотите держать шлюз в открытом терминале:
openclaw onboard --non-interactive --accept-risk --skip-health
openclaw gateway run
Антивирус
При старте шлюз создаёт приватные каталоги для SQLite средствами Windows API — без компиляции C# и без запуска PowerShell для раздачи прав. Полный доступ остаётся у владельца, SYSTEM и администраторов, остальной унаследованный доступ снимается при создании. Если антивирус всё равно прерывает запуск, в сообщении об ошибке проекту стоит указать имя срабатывания и вывод openclaw gateway status --json.
Путь 3. WSL2 — самый совместимый
Hub умеет поднять WSL-шлюз за вас, но если вы хотите свой дистрибутив и полный контроль — ставьте вручную. В PowerShell:
wsl --install
# либо выбрать дистрибутив явно:
wsl --list --online
wsl --install -d Ubuntu-24.04
Включите systemd внутри WSL — без него не будет пользовательских служб, а значит и нормального автозапуска:
sudo tee /etc/wsl.conf >/dev/null <<'EOF'
[boot]
systemd=true
EOF
Перезапустите WSL из PowerShell и поставьте OpenClaw внутри дистрибутива обычной linux-командой:
wsl --shutdown
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw gateway status
Автозапуск до входа в Windows
Вот место, где ломается почти у всех, кто хочет круглосуточного агента. По умолчанию дистрибутив WSL не стартует, пока в Windows никто не вошёл. Цепочку нужно собрать целиком.
Внутри WSL:
sudo apt-get install -y dbus-x11
sudo loginctl enable-linger "$(whoami)"
openclaw gateway install
В PowerShell от имени администратора:
schtasks /create /tn "WSL Boot" /tr "wsl.exe -d Ubuntu --exec dbus-launch true" /sc onstart /ru "$env:USERNAME"
Имя Ubuntu замените на своё — его покажет wsl --list --verbose.
Две детали в этой команде отличаются от старых рецептов, которые до сих пор гуляют по сети, и обе критичны:
dbus-launch trueвместо/bin/true. В WSL версии 2.6.1.0 и новее есть регрессия (microsoft/WSL #13416): дистрибутив завершается по простою через 15–20 секунд после выхода последнего клиента, даже если linger включён.dbus-launch trueоставляет живым дочерний процесс init и обходит это./ru "$env:USERNAME"вместо/ru SYSTEM. Дистрибутивы WSL по умолчанию пользовательские, и учётная запись SYSTEM их просто не видит: задача выглядит выполненной, а дистрибутив не стартует. При создании задачи Windows спросит ваш пароль — это нормально.
После перезагрузки проверьте из WSL:
systemctl --user is-enabled openclaw-gateway.service
systemctl --user status openclaw-gateway.service --no-pager
Это ровно тот случай, когда «поставить» и «эксплуатировать» — разные задачи: установка занимает минуты, а вот цепочка автозапуска, логи и обновления живут потом годами. Если держать это в голове некому, мы возьмём на себя автозапуск, логи и обновления на стороне Windows и будем следить, что шлюз поднялся после каждого патч-вторника.
Порт, сеть и доступ из локальной сети
Шлюз слушает порт 18789 — это значение по умолчанию. Порядок разрешения такой: флаг --port, затем переменная OPENCLAW_GATEWAY_PORT, затем ключ конфигурации gateway.port, затем 18789. Режим привязки по умолчанию — loopback, то есть снаружи шлюз не виден, и это правильное значение по умолчанию.
Если вы поменяли gateway.port, служба об этом не узнает сама: установленные сервисы запоминают порт в своих метаданных. Нужно выполнить openclaw doctor --fix или openclaw gateway install --force, иначе задача продолжит поднимать процесс на старом порту.
У WSL собственная виртуальная сеть. Чтобы другая машина достучалась до сервиса внутри WSL, нужно пробросить порт Windows на текущий IP-адрес WSL. Адрес меняется после перезапусков, поэтому правило придётся обновлять. Пример из документации, в PowerShell от администратора:
$Distro = "Ubuntu-24.04"
$ListenPort = 2222
$TargetPort = 22
$WslIp = (wsl -d $Distro -- hostname -I).Trim().Split(" ")[0]
if (-not $WslIp) { throw "WSL IP not found." }
netsh interface portproxy add v4tov4 listenaddress=0.0.0.0 listenport=$ListenPort `
connectaddress=$WslIp connectport=$TargetPort
New-NetFirewallRule -DisplayName "WSL SSH $ListenPort" -Direction Inbound `
-Protocol TCP -LocalPort $ListenPort -Action Allow
Три правила к этому: подключаться снаружи надо на IP Windows-хоста, а не WSL; удалённые устройства должны указывать на достижимый адрес шлюза, а не на 127.0.0.1; listenaddress=0.0.0.0 открывает доступ из локальной сети, 127.0.0.1 — только локально.
Безопасность: что включено, а что нет
Два момента, которые на Windows особенно легко пропустить, потому что визуально всё выглядит как обычное десктопное приложение.
Входящие сообщения — недоверенный ввод. Каналы с личными сообщениями по умолчанию требуют сопряжения для незнакомых отправителей. Запрос подтверждается командой:
openclaw pairing approve <channel> <code>
Песочница выключена по умолчанию. В основной сессии инструменты выполняются прямо на хосте. Изоляция включается ключом agents.defaults.sandbox (или на уровне конкретного агента), и основной локальный бэкенд — Docker. На Windows это означает установленный Docker Desktop и связанные с ним требования, то есть решение не бесплатное по усилиям. Как это устроено и что именно отрезает песочница, мы подробно разбирали в статье про OpenClaw в Docker. Если вы даёте агенту доступ к терминалу рабочей машины — прочитайте её до, а не после.
Что ломается чаще всего
- Задача останавливается раньше, чем шлюз поднялся. Смотрите
openclaw gateway status --jsonи журнал шлюза: записиgateway/task-supervisorсодержат код завершения дочернего процесса, сигнал и последние 8192 символа stderr — в том числе для сбоев до старта собственного логирования. Стандартный вывод дочернего процесса отбрасывается. И главное: успешный результат задачи сам по себе не доказывает, что шлюз здоров. - Порт занят, а «Планировщик» не помогает. Политика перезапуска при сбое в «Планировщике» повторяет неудачные запуски, но не поможет шлюзу, который успешно стартовал и затем вышел с ошибкой — например из-за занятого порта. Почините причину по журналу, затем выполните
openclaw gateway start. - Нет значка в трее. Проверьте в «Диспетчере задач» процесс
OpenClaw.Tray.WinUI.exe. Если он есть — откройте область скрытых значков и закрепите его. Если нет — запустите OpenClaw Companion из меню «Пуск». - Локальная настройка Hub падает. Откройте журнал установки:
notepad "$env:LOCALAPPDATA\OpenClawTray\Logs\Setup\easy-setup-latest.txt". Типичные причины ровно четыре: выключенный WSL, заблокированная виртуализация, устаревшее состояние принадлежащего приложению дистрибутива WSL и сетевой сбой при установке пакета шлюза. - Приложение требует сопряжения. Подтвердите запрос на стороне шлюза через
openclaw devices listиopenclaw devices approve. Если токен у устройства уже был — переподключитесь на вкладке Connections после подтверждения. Для режима устройства не забудьте отдельное подтверждение набора команд. - Веб-чат не видит удалённый шлюз. Удалённому веб-чату нужен HTTPS или localhost. Для самоподписанного сертификата — либо доверьте сертификат в Windows, либо поднимите SSH-туннель и работайте по локальному адресу.
- Не работают экран, камера или звук. Проверьте разрешения Windows на камеру, микрофон, запись экрана и уведомления. Упакованные установки объявляют защищённые возможности, но Windows всё равно может спросить при первом использовании.
- Не проходит git или GitHub. Часть сетей режет или душит HTTPS к GitHub. Пробуйте другую сеть, VPN или прокси. Для токенной авторизации в текущей сессии:
$env:GH_TOKEN="<ваш токен>", затемgh auth statusиgh auth setup-git. Токены не коммитят и не вставляют в issue и pull request.
Когда проще не делать самому
Установка на Windows честно занимает минуты — это не то место, где нужна помощь. Помощь нужна там, где начинается эксплуатация: агенту с доступом к оболочке нужна песочница, круглосуточному агенту нужен хост, который не спит, а автозапуск, обновления и разбор журналов — это работа, которая не заканчивается. Плюс отдельная задача: превратить «у меня запустился помощник» в процесс, у которого есть владелец и понятный результат.
Мы делаем это по подписке — состав подписки и действующие тарифы опубликованы на отдельной странице. Расходы на нейросеть и сервер оплачиваются сверх подписки — напрямую провайдеру либо одним счётом через нас, если так удобнее бухгалтерии.
Частые вопросы
Нужен ли WSL, если я ставлю нативный CLI?
Нет. Нативная установка через PowerShell работает без WSL, шлюз живёт прямо в Windows и запускается «Планировщиком заданий». WSL нужен, если вы хотите максимальную совместимость с Linux-документацией или собираетесь использовать Docker-песочницу. Обратите внимание: мастер Windows Hub «Set up locally» использует WSL, даже если вы сами о нём не думали.
Можно ли поставить без прав администратора?
Windows Hub ставится без прав администратора. Нативный CLI из PowerShell тоже не требует администратора для самой установки. Администратор нужен на двух конкретных шагах: создание задачи автозапуска WSL при загрузке системы и проброс порта в локальную сеть.
Windows Hub и CLI — это одно и то же приложение?
Нет, и версии у них расходятся намеренно. Hub выпускается из отдельного репозитория и со своей страницы релизов. В стабильных релизах OpenClaw есть зафиксированная и проверенная сборка Hub, но она может отставать от свежей отдельной версии.
Как остановить агента, не удаляя его?
Если шлюз стоит как задача «Планировщика» — schtasks /end /tn "OpenClaw Gateway". Это завершит шлюз вместе со всеми дочерними процессами. Если вы запускали его вручную через openclaw gateway run — достаточно закрыть терминал.
Почему агент перестаёт отвечать после перезагрузки?
Чаще всего — незавершённая цепочка автозапуска. На нативной установке проверьте, что задача создана (openclaw gateway install, при необходимости с --force) и что состояние задачи действительно «работает», а не «в очереди». На WSL2 проверьте все три звена: linger включён, задача «WSL Boot» создана от вашей учётной записи, а не от SYSTEM, и в /etc/wsl.conf включён systemd.
Где лежит конфигурация на Windows?
Там же, где и на остальных платформах: ~/.openclaw/openclaw.json, что на Windows соответствует %USERPROFILE%\.openclaw\openclaw.json. Формат — JSON5, то есть комментарии и висящие запятые допустимы. Файл должен быть обычным файлом: OpenClaw перезаписывает его атомарно через переименование, поэтому символические ссылки на конфигурацию использовать не стоит. Если конфиг нужно держать в другом месте — укажите путь в OPENCLAW_CONFIG_PATH.
Насколько быстро это устареет?
Релизы выходят часто, и номера версий в этой статье привязаны к 18 сентября 2026 года. Сами пути установки — Hub, PowerShell, WSL2 — и логика автозапуска меняются заметно медленнее, чем номера версий. Перед установкой всё же сверьтесь с страницей Windows в документации: это первоисточник, и она обновляется вместе с кодом.
Чем это отличается от установки на сервер?
Тем, что рабочий ПК — плохой круглосуточный хост: сон, перезагрузки после обновлений, отключённая на ночь машина. Для личного помощника это неважно, для агента, которому пишут другие люди, — важно. Порядок установки на сервере разобран в общей инструкции по установке OpenClaw, а выбор модели и контроль расходов — в разборе тюнинга OpenClaw.
Если вы прошли установку и уперлись в вопрос «а что он теперь должен делать» — это уже не про Windows. Мы превратим установленного на Windows агента в рабочий процесс компании: разберём задачи, подключим источники данных и доведём до состояния, за которое внутри кто-то отвечает.