Установить OpenClaw на рабочий Windows можно тремя путями из документации: приложение Windows Hub, установщик для PowerShell и шлюз внутри WSL2. Выбор зависит от прав на компьютере и от того, кто обслуживает машину: приложению администратор нужен меньше всего, служба в терминальном варианте требует повышенных прав, а WSL2 требует разрешённой виртуализации. Проверка после установки у всех путей общая, и пропускать её на корпоративном ноутбуке нельзя.
Три пути на Windows
Для рабочего стола документация OpenClaw рекомендует приложение Windows Hub: оно ставится без прав администратора и разворачивает шлюз во встроенной WSL-среде. Терминальный установщик требует администратора ради службы автозапуска.
Условный пример: руководитель проектов получает ноутбук с корпоративными ограничениями и хочет оценить OpenClaw на безопасной задаче, прежде чем предлагать его отделу. Ему нужны ответы на три вопроса: что именно появится на машине, какие права понадобятся и как откатиться. Сравнение платформы с другими агентами для кода есть в материале про выбор между OpenClaw и Claude Code, а общую картину запуска терминальных агентов на Windows показывает статья про Claude Code на рабочем ПК.
| Путь | Какие права нужны | Когда выбирать |
|---|---|---|
| Windows Hub, приложение с установщиком | Администратор отсутствует в требованиях; при первом запуске создаётся отдельная WSL-среда со шлюзом внутри | Рабочий стол с ограниченными правами, нужен готовый интерфейс с индикатором в трее |
| Установщик для PowerShell | Администратор нужен при установке службы автозапуска через планировщик заданий | Рядом есть администратор, привычнее работа в терминале |
| Шлюз внутри WSL2 | Нужны установленный WSL и разрешённая виртуализация; что именно требует прав, зависит от политик компьютера | Нужна максимальная совместимость с Linux-инструментами |
Все три варианта открывают шлюз локально. Доступ с другого компьютера настраивается отдельно: адрес, токен или туннель SSH. Для первой проверки удалённый доступ оставьте выключенным и вернитесь к нему после разбора прав доступа к шлюзу.
Что согласовать заранее
На корпоративной технике установка упирается чаще в политики, чем в сам продукт. Проблемы удобнее снять до запуска: отдел информационной безопасности принимает решение по понятному списку, а общий вопрос «можно ли ИИ-агента» повисает без ответа.
- Источник установщика: официальная страница релизов проекта на GitHub для приложения или адрес openclaw.ai для скрипта. Скрипт из сети принято сначала скачать и прочитать, а затем запускать.
- Служба автозапуска: терминальный путь создаёт задачу планировщика от имени пользователя. По документации, шлюз при таком запуске лишён сетевых учётных данных Windows и доступа к зашифрованным файлам, поэтому задачи с общими папками проверяйте отдельно.
- Виртуализация и WSL: для приложения и для пути через WSL2 нужен включённый компонент Windows и разрешение на виртуализацию на уровне компьютера.
- Камера, микрофон и запись экрана: в режиме узла такие действия по документации требуют явного разрешения в настройках шлюза, а доступ к устройствам сверх того регулируют параметры конфиденциальности Windows.
- Версия среды Node: установщик берёт её требования из документации и подтягивает среду выполнения, если подходящей нет. Фиксируйте версию в заявке на установку.
Ответственный за пилот фиксирует решения в одном месте: кто владелец машины, кто подтверждает исключения политики и куда обращаться при сбое. Такой лист занимает полстраницы, зато избавляет от переписки на каждом шаге и пригодится, когда появятся второй и третий компьютер.
Установка шаг за шагом
- Откройте PowerShell обычным пользователем и прочитайте текст скрипта по адресу из документации. Если политика компании просит согласование, приложите его к заявке.
- Выполните команду
iwr -useb https://openclaw.ai/install.ps1 | iex. Чтобы отложить мастер настройки, документация предлагает вариант с флагом-NoOnboard. - Проверьте установку командой
openclaw --version: ответ с номером версии доказывает, что консольная часть доступна. - Запустите
openclaw doctorи прочитайте сообщения о конфигурации. Каждое замечание исправляйте по подсказке и повторяйте команду до чистого результата. - Выполните
openclaw gateway status: статус подтверждает, что шлюз запущен. - Автозапуск оформляется задачей планировщика: по документации, чтобы зарегистрировать её, установку запускают из терминала с повышенными правами под тем пользователем, для которого создаётся служба. Если создание задачи запрещено, остаётся запасной вариант в папке автозагрузки, он работает только после интерактивного входа пользователя.
Путь через WSL2 начинается в PowerShell с команды wsl --install -d Ubuntu-24.04. Затем внутри дистрибутива включают systemd, добавив в файл /etc/wsl.conf секцию [boot] со строкой systemd=true, перезапускают WSL командой wsl --shutdown и ставят OpenClaw командой curl -fsSL https://openclaw.ai/install.sh | bash. Проверочные команды после этого те же, но выполняются в окне Linux.
Для приложения Windows Hub вместо команд достаточно скачать установщик нужной архитектуры, x64 или ARM64, и запустить его. Первый запуск сам подготавливает среду. Вам остаётся убедиться в трее, что шлюз в порядке, и пройти те же три проверки.
Первый безопасный тест
Версия и статус шлюза доказывают лишь запуск процессов. Рабочую проверку даёт безобидное действие, у которого можно сверить результат глазами. Начните с текстового запроса без доступа к файлам: попросите агента ответить одним предложением и назвать, какие инструменты ему подключены. Если ответ приходит и список инструментов совпадает с ожиданием, переходите дальше.
Второй шаг — чтение в заранее созданной тестовой папке с двумя пустыми файлами. Агент называет их имена, вы сверяете список с проводником. На этом этапе запись, удаление и сетевые обращения остаются закрытыми. Если какое-то из этих действий оказалось доступным, зафиксируйте это и сузьте права до продолжения: список навыков и разрешений разбирает статья про аудит навыков OpenClaw.
Критерий успеха записывается до теста: ответ пришёл, перечень инструментов совпал с заявкой, имена файлов названы верно, следов записи на диск нет. Любое расхождение останавливает пилот до выяснения причины. Остановка по критерию приучает команду сверять результат прежде, чем верить агенту на слово, поэтому тест служит и репетицией проверок после каждого обновления продукта.
Остаётся выбрать модель и канал связи. Эти вопросы лежат за пределами установки: выбор поставщика моделей с запасным вариантом описан в материале про модели OpenClaw. Ключи и токены храните в хранилище секретов, а в рабочие чаты и тикеты их вставлять нельзя.
Кто в вашей компании согласует установку на рабочие компьютеры?
Диагностика сбоев
| Симптом | Что проверить | Действие |
|---|---|---|
| Команда openclaw отсутствует в терминале | Новое окно терминала, результат установки скрипта | Откройте терминал заново, повторите установку и проверьте openclaw --version |
| Команда doctor сообщает о конфигурации | Текст замечаний в выводе | Исправьте по подсказке и запустите команду повторно |
| Шлюз остановлен | Результат openclaw gateway status, задача планировщика | Проверьте права на создание задачи; при запрете используйте запасной вариант автозагрузки |
| Требуется подтверждение устройства | Сообщение о сопряжении | Выполните openclaw devices approve <requestId> с идентификатором из запроса |
| Сбой установки WSL | Состояние WSL, включённая виртуализация, сеть | Передайте администратору журнал и название политики, блокирующей компонент |
| Нет доступа к камере, микрофону или экрану | Параметры конфиденциальности Windows | Проверьте разрешения для приложения и согласуйте исключение с ИБ |
Когда сбой уходит к администратору, прикладывайте три вещи: путь установки, точный текст команды и вывод команды doctor с вычеркнутыми токенами. Так специалист ИТ видит картину без выяснения деталей в переписке и решает, что менять: политику запуска скриптов, права на создание задачи или настройку виртуализации на компьютере. Обновления продукта проходите на том же тестовом компьютере, а на остальные раскатывайте после зелёной проверки.
Журнал диагностики пишите сразу: дата, путь установки, команда, фрагмент вывода без токенов. Через неделю такой журнал объясняет, почему второй компьютер ставили иначе, чем первый.
Выберите один компьютер и один путь установки, пройдите шесть шагов и тест в пустой папке, а результат запишите в журнал. Расширять пилот на других сотрудников имеет смысл после того, как ИБ подтвердит список прав. Если нужен проект внедрения агентов в отдел с обучением людей и правилами, посмотрите страницу про ИИ-агентов для бизнеса.