Боты и автоматизация2026-09-138 минРедакция Submarine School

OpenClaw Claude Code: два способа безопасной интеграции

OpenClaw Claude Code: два способа безопасной интеграции

OpenClaw и Claude Code можно связать официально двумя способами. Первый направляет модельные вызовы OpenClaw через установленный локальный claude CLI. Второй запускает Claude Code с временным MCP-доступом к конкретной сессии OpenClaw Gateway через openclaw attach. Это разные задачи, поэтому сначала выберите ожидаемый результат, затем подключайте только нужный режим.

Для обычной работы внутри репозитория основной путь проще: откройте официальное приложение Claude Code. Anthropic предлагает десктопное приложение для macOS и Windows, а в Linux следует использовать CLI, как указано в документации Claude Code Desktop. OpenClaw нужен, когда требуется постоянный Gateway, доступ из каналов или общая сессия.

Что именно можно соединить

В режиме backend OpenClaw использует локальный процесс Claude Code для вызовов моделей Anthropic, не забирая его нативные данные входа. В режиме attach OpenClaw создаёт временный MCP-конфиг и запускает Claude Code с инструментами выбранной Gateway-сессии. Оба режима описаны в официальной документации OpenClaw.

  • CLI backend нужен, если OpenClaw должен обращаться к Anthropic через уже настроенный Claude Code.
  • openclaw attach нужен, если Claude Code должен получить инструменты существующей сессии Gateway.
  • Не включайте оба режима без отдельного ожидаемого результата и проверки.

Правило выбора: backend отвечает на вопрос «каким способом OpenClaw вызывает модель», а attach отвечает на вопрос «к какой сессии и её инструментам подключается Claude Code».

Интеграция полезна не количеством связей, а понятной задачей и контролем результата. На вебинаре вы соберёте первый проект с ИИ по проверяемой схеме.

Занять место

Что подготовить до подключения

Нужны работающий OpenClaw Gateway и Claude Code на том компьютере, где выполняются команды. Служба Gateway должна находить claude через PATH, а Claude Code должен быть авторизован на этом хосте. Команды claude auth login и claude auth status входят в официальный справочник Anthropic.

Сначала выполните claude auth status --text, затем openclaw models status и openclaw doctor. Эти проверки не должны менять конфигурацию. Если инструмент не работает отдельно, интеграция добавит второй источник ошибок.

  1. Убедитесь, что claude запускается в той же среде, где работает Gateway.
  2. Проверьте claude auth status --text, не копируя данные учётной записи в публичный журнал.
  3. Запустите openclaw models status и openclaw doctor.
  4. Выберите один режим: модельный backend или доступ к сессии.
  5. Сделайте резервную копию конфигурации перед сменой постоянного маршрута модели.

По теме: Claude Computer Use: как управлять компьютером через API

Способ первый: использовать Claude CLI как backend

Этот вариант подходит для компьютера, где Claude Code уже авторизован, а OpenClaw должен вызывать модели Anthropic через локальный CLI. Документация OpenClaw считает его подходящим для локальной работы. Для постоянно работающего серверного Gateway она рекомендует более предсказуемую схему с API key и отдельным контролем биллинга.

claude auth login
claude auth status --text
openclaw models auth login --provider anthropic --method cli --set-default
openclaw models status --check

Первые две команды выполняют и проверяют вход Claude Code. Третья выбирает claude-cli backend Anthropic по умолчанию. Последняя проверяет доступ и возвращает ненулевой код при проблеме. Команды подтверждены в разделе Claude CLI reuse.

После настройки выполните openclaw models status --probe: это живая проверка, а не только чтение конфига. Если Gateway работает как служба, а CLI доступен лишь в терминале, сравните их PATH. Фоновый процесс может не видеть путь вашей оболочки.

Способ второй: подключить Claude Code к сессии Gateway

openclaw attach нужен, когда сессия уже существует в OpenClaw, а продолжить работу хочется в Claude Code. Он принимает URL панели, компактную ссылку, короткий идентификатор или полный ключ. Цель сначала разрешается, отсутствующая сессия не создаётся молча.

openclaw attach movies-a1166b81
# или явный ключ существующей сессии
openclaw attach --session agent:main:telegram:123 --ttl 600000

Замените идентификаторы своими. --ttl просит ограничить срок grant, но потолок задаёт Gateway. По умолчанию запускается claude, нестандартный путь передаётся через --bin. Аргументы перечислены на странице [openclaw attach](https://docs.openclaw.ai/cli/attach).

OpenClaw передаёт Claude Code строгую временную MCP-конфигурацию, чтобы посторонние MCP-серверы не присоединились случайно. Grant отзывается после выхода Claude Code, а токен передаётся через окружение, не через аргументы процесса.

Связать два инструмента мало, нужно ещё задать границы и приёмку. На вебинаре вы разберёте путь от идеи до работающего сайта, бота или приложения и получите практический гайд.

Записаться на вебинар

Проверяемый сценарий подключения

Создайте в OpenClaw отдельную тестовую сессию без боевых каналов и чувствительных инструментов. Подключите к ней Claude Code, попросите перечислить доступные инструменты и выполнить безопасное чтение тестового ресурса. Затем закройте процесс и проверьте завершение grant.

  • Цель совпадает: передан идентификатор открытой тестовой сессии.
  • Инструменты ограничены ожидаемым набором временной MCP-конфигурации.
  • URL не содержит token, password или чувствительные данные.
  • После выхода Claude Code временный grant завершён.
  • Тест не отправляет сообщения и не меняет реальные данные.

По теме: Claude Tools: как работают инструменты в API и что выбрать

Безопасность Gateway и токенов

Не помещайте Gateway-токен или пароль в URL. openclaw attach отклоняет чувствительные параметры token и password в адресе сессии. Для первого контакта с удалённым Gateway подтвердите pairing в Control UI. Не публикуйте реальные секреты в истории терминала, снимке экрана или задаче агента.

Связка не устраняет риски Gateway. Проверьте его по чек-листу уязвимостей OpenClaw. Для Claude Code отдельно задайте разрешения на файлы и shell. Итоговые права должны быть пересечением двух контуров.

Диагностика по точке отказа

Если claude auth status --text не подтверждает вход, восстановите Claude Code. Если он работает, но OpenClaw не находит claude, сравните PATH терминала и Gateway. Если models status --check не проходит, проверьте профиль. Если attach не находит цель, заново скопируйте идентификатор существующей сессии.

  1. Остановитесь на первой ошибке и сохраните безопасный текст без токенов.
  2. Запустите отдельно claude auth status --text или openclaw doctor.
  3. Проверьте пользователя системы, PATH, адрес Gateway и выбранную сессию.
  4. Повторите один безопасный probe, не меняя одновременно авторизацию и маршрут.
  5. После успеха снова пройдите проверочный чек-лист.

Не копируйте нативные токены Claude Code в конфиги OpenClaw. В поддерживаемом CLI reuse ими управляет процесс claude. Для постоянного сервера используйте документированный серверный способ авторизации и отдельное хранилище секретов.

По теме: MCP сервер: что это простыми словами и как устроен в 2026

Когда интеграция не подходит

Не добавляйте OpenClaw, если задача ограничена одним репозиторием и не требует каналов или общей сессии. Не подключайте личную авторизацию Claude Code к общему хосту недоверяющих пользователей. Для сервера заранее задайте отдельные учётные данные, безопасные журналы и отзыв доступа.

Частые вопросы

OpenClaw заменяет Claude Code?

Нет. OpenClaw работает как Gateway и слой координации, а Claude Code остаётся инструментом для работы с кодом. Связка добавляет маршрут или доступ к сессии, но не объединяет продукты в одно приложение.

Нужно ли копировать токен Claude Code в OpenClaw?

Для официального режима CLI reuse нет. OpenClaw запускает установленный claude, а нативной авторизацией управляет сам Claude Code. Не переносите секрет вручную между конфигами.

Чем attach отличается от выбора модели Anthropic?

Выбор backend определяет, как OpenClaw вызывает модель. Attach открывает Claude Code с инструментами определённой Gateway-сессии. Один режим не является проверкой другого.

Можно ли подключиться к удалённому Gateway?

Да, команда поддерживает URL или явный --url, но первое соединение может потребовать pairing в Control UI. Не добавляйте токен или пароль в URL и проверяйте точное происхождение Gateway.

Что проверить после обновления OpenClaw или Claude Code?

Снова выполните claude auth status --text, openclaw models status --check и безопасный тест attach на отдельной сессии. Не считайте прошлый успешный запуск доказательством текущей совместимости.

На бесплатном вебинаре вы научитесь связывать ИИ-инструменты вокруг конкретного результата и соберёте проект, который можно проверить до подключения внешних каналов.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место