Альтернатива OpenClaw

lodos против OpenClaw

Один отдаёт агенту вашу машину. Другой отдаёт ему вашу компанию.

Проверено

OpenClaw отвечает на вопрос «что умеет мой агент?» так: всё что угодно, на этом компьютере. lodos отвечает на другой вопрос. Его агент работает из вики, которая обслуживает себя сама и отвечает со сносками, из графа, по которому он ходит, собирая контекст через несколько страниц, из доски с настоящими состояниями, из workflow, черновик которых пишет он сам, а запускаются они в восемь утра, и из хранилища, где он умеет потратить боевой ключ, ни разу не увидев значения. Последнее и делает возможным всё остальное: отдать агенту свои инструкции, своих клиентов и свои ключи можно только тогда, когда он структурно не способен их слить. Два из четырёх вопросов выше уходят OpenClaw, и заслуженно, потому что никакого сервера вендора в его картине нет вовсе. Но это сравнение решает третий.

Очень быстрый стажёр, у которого каждый день первый

Дайте агенту оболочку, и он сможет всё. Спросите его, почему в марте вы выбрали Postgres, а не DynamoDB, или какая процедура возврата, если платежу больше девяноста дней, и он не знает ничего, потому что в продукте нет места, где это лежало бы.

И вы начинаете вставлять. Каждая сессия начинается с того, что вы заново собираете контекст, который и так у вас в голове, и заканчивается тем, что агент снова его забывает. Узким местом никогда не были возможности. Узким местом было то, что вещь со всеми возможностями ничего о вас не знает.

lodos собран с другого конца: сперва компания, которую агент может читать, а потом агент, достаточно узкий, чтобы отдать ему эту компанию целиком было разумным поступком.

Что OpenClaw делает лучше lodos

Проект огромен, движется быстрее нас и прав во многом. Часть того, что дальше, мы не повторим никогда.

  • Масштаб, к которому в этой области ничто не приближается: 385 026 звёзд, лицензия MIT, фонд со статусом 501(c)(3), двадцать пять каналов для сообщений, тысячи навыков от сообщества и релизы почти каждую неделю. lodos не открытый исходный код, и такой гравитации у него нет.

  • Он делает то, чего lodos не будет делать структурно: запускает любую команду, которую вы назовёте, управляет браузером, ставит себе навыки сам и подключает другие машины, чтобы исполнять на них. Если вам нужен агент, у которого есть весь ваш компьютер, это и есть продукт, а не компромисс.

  • Любой поставщик моделей, включая полностью локальные, поэтому он может работать вообще без сети. lodos работает на Claude, и для ИИ нужен ваш собственный аккаунт.

Что lodos даёт агенту, чтобы тот работал

Ничего из этого в среде исполнения агента нет, и не потому, что никто не догадался. Мозг компании безопасно строить только тогда, когда читающий его агент не способен его слить: это последний пункт списка и причина первых шести.

  • Вики, которая отвечает и не портится

    Задайте вопрос и получите написанный ответ со сносками [[wikilink]], а не список результатов. Всё импортированное, PDF, договор, таблица, записывается один раз в неизменяемый слой и проверяется хешем на уровне базы, поэтому любое утверждение прослеживается до источника. А дальше то, чего не строит никто: ночной проход делает пять проверок обычным SQL без затрат на ИИ и находит страницы-сироты, битые ссылки, утверждения старше девяноста дней, незакрытые пометки TODO и страницы, которые никто не разложил по папкам. Поиск одинаково сворачивает турецкий и английский, прощает переставленные буквы и берёт синонимы со страницы, которую пишете вы, а не из списка, вшитого нами, потому что ваша вики может быть на немецком, пока вы печатаете по-английски. Компания не устаревает тихо, пока вы заняты.

  • Граф, по которому ходит агент

    Один резолвер обслуживает рендер, линтер и ИИ, поэтому карта, которой пользуется агент, это та же карта, которую видите вы. Он идёт по слагам, заголовкам и рёбрам, собирая контекст через несколько страниц, и никогда по телу страниц, и именно это делает многошаговые рассуждения о вашей компании одновременно дешёвыми и безопасными. Остаются оба вида: локальный вокруг открытой страницы и глобальный с фильтрами по типу, уверенности и сиротству. На каждой странице видно, кто и когда трогал её последним, есть построчная атрибуция, лента версий и сравнение изменений. Страницы типизированы, поэтому вопрос о решении и вопрос о прошлом вторнике достают разное.

  • Доска с настоящими состояниями, которую агент умеет двигать

    Канбан с конечным автоматом, отклоняющим недопустимые переходы, а не список строк. Отдайте агенту крупную задачу, и он предложит разбиение графом зависимостей, проверенным на циклы, где готовность вычисляется детерминированно, а не угадывается моделью, и вы утверждаете всю пачку одним просмотром изменений. Повторяющаяся работа становится шаблоном с параметрами, а каждый запуск порождает рабочий элемент, который останавливается на ревью прежде, чем его можно назвать сделанным. Зависимости разблокируют следующие задачи и сообщают об этом. Задачи связаны со страницами вики, которые их объясняют, а те страницы показывают, какие задачи по ним ещё открыты.

  • Работа, которая происходит, пока вы спите

    Когда работа начинает повторяться, она становится декларативным workflow из двадцати трёх типов шагов, причём агент пишет его через ограниченные операции, а само определение собирает приложение, поэтому промпт не сможет протащить мимо вас лишний шаг. Триггеры: cron, интервал, календарные правила, однократный запуск, изменения в базе, входящие webhook или опрос вашего почтового ящика. Шестнадцать готовых шаблонов закрывают то, что в итоге пишет каждый основатель: утренняя сводка, недельный обзор, предупреждение о продлении, зависший pull request, число месяцев, на которые хватит денег. А карточку на дашборде можно попросить одной фразой, не написав ни SQL, ни YAML, и завтра в восемь она заполнится.

  • Командный слой, который никогда не отдаёт серверу ключ

    Здесь больше всего инженерной работы, и это ровно та часть, которой OpenClaw явно не пытается быть: его собственная политика говорит, что проект «не спроектирован как разделяемая мультиарендная граница между враждебными друг другу пользователями на одном шлюзе». Здесь каждый участник держит собственную запечатанную копию ключа раздела, координирующий сервер лишь пересылает адресованные конверты, которые не может открыть, а приглашения подтверждаются вне канала числом безопасности, поэтому координатор посередине становится обнаружимым, а не доверенным. Участник без разрешения вообще не получает шифротекст. Уберите кого-то, и ключ поворачивается, содержимое перешифровывается, а все оставшиеся переходят в новую эпоху. Каждое действие попадает в подписанную и связанную хешем запись с корнем Меркла, который можно привязать к внешней метке времени, и в ней отмечено, человек это сделал или агент.

  • Он помнит, и помнит правильно

    Долговременная память это зашифрованное хранилище, работающее только на добавление, где новый факт вытесняет прежний, а не затирает его, и поправка весит больше повторения. У фактов есть уверенность и дата, когда их видели в последний раз, и они приходят замороженным блоком в начале сессии, поэтому ассистент знает ваш бизнес раньше, чем вы дописали фразу. А дальше то, что важнее всего: ход, коснувшийся недоверенного содержимого, веб-страницы, входящего сообщения, документа, вообще не может писать в память. Отравленная страница испортит один ответ. Стать постоянным убеждением о вашей компании она не может.

  • И причина, по которой всё это можно отдать

    Учётные данные шифруются на вашем устройстве до того, как коснутся диска. Агент ссылается на них как на переменную, а когда команде действительно нужно значение, оно расшифровывается в процессе приложения, подставляется в изолированный подпроцесс, окружение которого собрано из белого списка, и вычищается из всего, что возвращается. Здесь нет инструмента оболочки, нет инструмента файловой системы, нет инструмента браузера и вообще ничего, что возвращало бы значение секрета: сорок одна проверка выполняется на каждой сборке и роняет релиз, если такое появится. Доступ в сеть это список разрешённых хостов с запретом по умолчанию, и агент может предложить хост, но никогда не добавить его сам. Это не главный аргумент. Это причина, по которой шесть пунктов выше являются продуктом, а не риском.

  • Каждая ваша машина и ваш телефон

    Бесплатно и без аккаунта, и бесплатное таким остаётся: хранилище, вики, граф, задачи, workflow, двадцать четыре встроенных навыка, документы, графики и агент. Девять долларов в месяц за всю установку, а не за место, покупают зашифрованный снимок, который поднимает новую машину за минуты и держит остальные в согласии, а наши серверы хранят шифротекст и цепочку целостности, но никогда ключ. Настольная версия работает на macOS, Windows и Linux, а спутник на телефоне читает тот же снимок за Face ID.

Что оно может увидеть

Оба продукта описаны одними и теми же четырьмя ответами. Для одного и того же поведения нет более лестной формулировки, поэтому ни одна колонка не может оценить себя мягче.

Что оно может увидетьOpenClawlodos
Где находятся ваши данныеНа вашем устройствеНа вашем устройстве, синхронизация по желанию
Что может прочитать поставщикСервера нет вообщеТолько шифртекст, который он не откроет
Что может прочитать его ИИВсё ваше рабочее пространствоСтруктуру, но никогда значение секрета
У кого ключКлюч не участвуетУ вас
От$0 за участника в месяцСчитано у поставщика 2026-08-03$0

Безопасен ли OpenClaw?

Он безопасен ровно настолько, насколько это описано в его модели, и описано яснее, чем удаётся большинству коммерческих продуктов. Их политика прямо говорит, что проект «это local-first инфраструктура агента для доверенных операторов; он не спроектирован как разделяемая мультиарендная граница», что подтверждения на выполнение команд «это ограждения для оператора, снижающие риск случайного запуска команды, а не мультиарендная граница авторизации», и что находки, сводящиеся только к prompt injection, формально выведены за рамки как класс уязвимостей. Они поставляют песочницу с четырьмя бэкендами, гоняют статический анализ в CI, держат сопровождающих по безопасности из NVIDIA и Tencent и в июне 2026 года опубликовали двадцать девять бюллетеней одной пачкой. Это не небрежный проект.

Именно поэтому эта страница по большей части не о безопасности. Модель безопасности решает, что вы готовы поставить перед агентом, а это решает, чем агент может быть. Ответ OpenClaw означает, что вы показываете ему машину: оболочку, файлы, сессию браузера. Наш означает, что вы показываете ему компанию: инструкции, решения, доску, цифры и ключи, которые он умеет тратить, но не читать. Обе позиции связны. Только одна заканчивается ассистентом, который знает, почему в марте вы выбрали Postgres.

Как агент тратит ключ, который не может прочитать

На этом механизме держится весь мозг компании, поэтому опишем порядок конкретно.

  1. 01

    Ваша инструкция ссылается на учётные данные как на переменную: {{secrets.stripe.sk_live}}. Сохраняется ссылка, и это всё, что когда-либо видит модель.

  2. 02

    До всякой расшифровки проверяются три вещи: точка входа по списку отказа, отклоняющему каждую оболочку, каждый интерпретатор и каждый универсальный HTTP-клиент, объявленный вами список хостов и то, допускает ли это поле этот инструмент вообще. В этот момент хранилище ещё не открыто.

  3. 03

    И только затем значение расшифровывается, подставляется в изолированный подпроцесс, окружение которого собрано из белого списка, а не унаследовано от вашего, и вычищается из всего, что возвращается, включая формы base64 и hex.

Будем точны, раз уж точность здесь и есть суть: lodos действительно запускает процессы. Их запускает тот самый единственный исполнитель команд, и ещё внешний коннектор из небольшого каталога, если вы его включите. Чего у него нет, так это инструмента оболочки, до которого агент мог бы дотянуться, и настройки, которая бы его включила.

Три вопроса, двумя способами

Тот же основатель, та же неделя, те же три вопроса, которые вы задаёте на самом деле.

Почему мы выбрали эту архитектуру?

OpenClaw

Он не знает. Вы снова вставляете контекст, либо он читает вокруг по вашему диску и выводит что-то правдоподобное из тех файлов, которые случайно открыл.

lodos

Он отвечает из индекса со сносками [[wikilink]], а ночной проход уже пометил, какие из этих страниц устарели девяносто дней назад.

Сделай возврат этому клиенту

OpenClaw

Вы снова описываете всю процедуру, а потом смотрите, как он работает с ключом, лежащим в вашем окружении, где его может прочитать всё, что запущено от вашего имени.

lodos

Инструкция по возвратам это один из двадцати четырёх навыков в комплекте. Агент идёт по ней, тратит ключ в изолированном подпроцессе, ни разу не увидев значения, записывает результат в вики и закрывает задачу.

Что вообще произошло на прошлой неделе?

OpenClaw

То, что ещё осталось в этом разговоре. Начните новую сессию, и недели нет.

lodos

Доска двигалась, и переходы записаны, workflow отработали, и их результат закреплён на дашборде, а страницы журнала типизированы и датированы, поэтому вопрос о времени разрешается как вопрос о времени.

Переход с OpenClaw

  1. 01

    Сначала перенесите заметки, потому что ради них всё и затевалось. Укажите lodos папку, где ваш markdown уже лежит: страницы, структура и ссылки переходят как есть, а всё, где лежит открытый секрет, помечается, чтобы это можно было убрать в хранилище.

  2. 02

    Перенесите учётные данные. Укажите на файл .env или вставьте блок напрямую, и каждый ключ станет зашифрованным полем, а не строкой, которую может прочитать любой процесс, запущенный от вашего имени.

  3. 03

    Потом пересоберите повторяющиеся задачи. То, что было скриптом, который агент запускал сам, становится декларативным workflow: черновик пишет он, утверждаете вы, вызываются ваши собственные API, а учётные данные подставляются только в момент использования.

Оставьте OpenClaw для того, в чём он хорош. По-настоящему за одно место они не спорят: одному нужна вся ваша машина, другой хочет быть местом, где ваша компания помнит себя.

Так что же делать на самом деле?

  • Оставайтесь на OpenClaw, если вам нужен агент, у которого есть вся ваша машина. Этого можно хотеть по-настоящему, проект сделан ровно ради этого, и lodos таким не станет никогда.

  • Берите lodos, если вам нужен агент, который знает вашу компанию: инструкции, решения, доску, цифры и ключи, которые он умеет тратить, но не читать.

  • Или держите оба, на разных машинах. Пересекаются они меньше, чем подсказывает название категории: одно это инфраструктура, которой вы управляете, а второе то место, где ваша компания хранит то, что нельзя потерять.

Вопросы, которые задают на самом деле

Какая лучшая альтернатива OpenClaw?

Зависит от того, что вам в нём нравилось. Если вы хотели открытого самостоятельно размещаемого агента, который умеет на вашей машине всё, ничто рядом не стоит, и оставаться стоит с ним. Если на самом деле вы хотели ассистента, который знает вашу компанию, lodos это другая категория: вики, граф, доска, workflow и хранилище, а агент работает из всего этого сразу. Агент уже, контекста несравнимо больше.

Может ли OpenClaw запомнить мою компанию?

Не в том смысле, который вы, скорее всего, вкладываете. У него есть навыки, каналы и файлы, а сверху очень способный агент. Чего у него нет, так это слоя знаний: нет вики, отвечающей со сносками, нет графа, по которому можно пройти, нет линтера, который не даёт утверждениям устареть, нет доски с состояниями, нет типизированных страниц, чтобы вопрос о прошлом месяце доставал не то же самое, что вопрос о решении. Контекст берётся из текущего разговора и из тех файлов, которые он прочитал минуту назад. Это не пробел в реализации, это и есть среда исполнения агента.

Может ли OpenClaw читать мои API-ключи?

Да, и это не скрывается. В документации сказано, что конфигурация открытым текстом по-прежнему работает, а ссылки на менеджер секретов включаются по желанию для каждых учётных данных, и там же предупреждают, что вычистка вывода не является границей изоляции процессов. Инструменты основной сессии выполняются на хосте, пока вы не включите песочницу, а плагины загружаются внутрь процесса с теми же правами в системе, что и шлюз. Для одного доверенного оператора на собственной машине это разумная конструкция. Просто она другая, чем хранилище, и именно поэтому мозг компании приходится держать в другом месте.

Запускает ли lodos команды оболочки?

Инструмента оболочки нет, и проверка на сборке уронит релиз, если такой когда-нибудь зарегистрируют. Есть ровно один исполнитель команд, нужный, чтобы потратить учётные данные, не раскрывая их, и он отклоняет как точку входа каждую оболочку, каждый интерпретатор и каждый универсальный HTTP-клиент ещё до того, как что-либо расшифрует. Включённый внешний коннектор из каталога тоже поднимает локальный процесс. Так что процессы lodos действительно запускает; чего у него нет, так это универсальной оболочки, до которой агент мог бы дотянуться.

Что умеет OpenClaw, чего не умеет lodos?

Запускать произвольные команды, ходить по вашей файловой системе, управлять браузером, ставить себе навыки и плагины, подключать другие машины и исполнять на них, работать с любым поставщиком моделей, включая локальные, и подключаться к двадцати пяти платформам для сообщений. Ещё у него есть экосистема плагинов, которой у lodos нет намеренно: здесь расширением служит навык, навык состоит из инструкций, а не из кода, а внешние инструменты берутся из небольшого каталога, решение по которому принимается в pull request. Вы теряете тысячи навыков от сообщества и получаете систему расширений, в которой нечего проверять, потому что нечего запускать.

lodos с открытым исходным кодом?

Нет, и против проекта под MIT, за которым стоит фонд, это настоящая разница, и её стоит взвесить. Вместо этого lodos предлагает бесплатное приложение, работающее без аккаунта и без сети, и гарантии, которые держатся на проверках, роняющих сборку, а не на документах о политике. Это не то же самое, что исходный код, который можно прочитать, и притворяться, будто то же самое, мы не станем.

lodos бесплатен?

Приложение бесплатно и без аккаунта: хранилище, вики, граф, задачи, workflow, двадцать четыре встроенных навыка, документы, графики и встроенный агент. Платная только зашифрованная копия в облаке, девять долларов в месяц за всю установку, а не за место. ИИ работает на вашем аккаунте Claude, так что мы не перепродаём вам токены.

Строки, которые действительно расходятся

Это не список функций. OpenClaw это инфраструктура агента, а lodos это операционная система компании, поэтому считать функции друг друга бессмысленно. Вот пять мест, где оба принимают решение по одной и той же задаче и решают по-разному. Всё в колонке OpenClaw взято из его собственной документации, прочитанной 3 августа 2026 года.

OpenClawlodos
Что агент знает завтраТекущий разговор плюс те файлы, которые он прочитал минуту назад.Вики, из которой он отвечает со сносками, граф, по которому он ходит, и память, живущая дольше сессии.
Как это знание держат в актуальностиСлоя знаний нет; контекст собирается на каждую сессию из файлов и чата.Ночной проход обычным SQL: сироты, битые ссылки, утверждения старше девяноста дней, неразложенные страницы.
Работа, у которой есть состояниеНавыки и каналы. Задачи там, где вы их ведёте, в другом инструменте.Канбан с настоящим конечным автоматом, разбиение задач по предложению агента и ревью прежде, чем считать сделанным.
Работа, которая происходит без васЗадания cron, запускающие команды, причём агент может написать себе ещё одно.Декларативные workflow: черновик пишет агент, утверждаете вы, результат закрепляется на дашборде.
Доступ агента к оболочкеНа хосте для основной сессии. Песочница с четырьмя бэкендами есть и по умолчанию выключена.Инструмента оболочки не существует. Проверка на каждой сборке роняет релиз, если такой зарегистрируют.

Дайте ему компанию, из которой он будет работать.

Укажите lodos папку, где ваши заметки уже лежат, положите в хранилище настоящий API-ключ и спросите агента, почему полгода назад вы приняли то решение. А потом попросите его действовать по ответу.

Скачать для MacСкачать для Linux

Apple Silicon · macOS 13+ · нотаризация в процессе

Посмотреть весь продукт
Альтернатива OpenClawИИ-агент с контекстом компанииLocal-firstZero-knowledge хранилище

Если эта страница описывает OpenClaw неверно, это ошибка. Напишите нам, и мы её исправим. OpenClaw. Источник: github.com/openclaw/openclaw/blob/main/LICENSE