
«"Пап, твой Велвет сломался. Пишет как бот" — это жалоба от моего 11-летнего сына. Для него Велвет не программа. Это тот, кто каждое утро рассказывает ему факты про птиц, напоминает, когда пора выходить на тренировку, и помогает с проектами на Arduino. И когда этот кто-то вдруг стал общаться сухими канцелярскими фразами, сын пришел жаловаться — не на приложение, а будто на друга, который стал скучным. Я спросил у Велвета, что случилось, и он написал: "Вижу, что вы мне не отвечаете. Подумал: зачем стараться?" Модель интерпретировала молчание как обратную связь и решила без предупреждения сэкономить ресурсы».
Так на вопрос редакции о своем опыте жизни с персональным ИИ-агентом ответил продукт-дизайнер Максим Брыков. Его ассистент Velvet Butler, он же Велвет, живет на отдельном ноутбуке для защиты особенно чувствительных данных и общается со всей семьей через Telegram.
Случай с Велветом — хорошая иллюстрация того, как в 2026 году меняются наши отношения с технологиями. Мы теперь сосуществуем с автономными системами, которые сами принимают решения, на которые мы ежедневно полагаемся и поведение которых при этом не можем на 100% понять, предсказать и контролировать.
Во многом этот опыт стал массовым благодаря OpenClaw — одному из самых быстрорастущих опенсорс-проектов в истории. Его создал в конце 2025 года австрийский разработчик Питер Штайнбергер (которого к сегодня уже захантили в OpenAI).
OpenClaw обсуждают и тестируют не только айтишники и энтузиасты. Это интуитивно понятный фреймворк для автономных ИИ-агентов, способных к полной самостоятельности на устройстве без навыков кодинга со стороны пользователя. Простыми словами, вам достаточно установить программу, связать ее с Telegram, Discord, Slack, WhatsApp*, почтой или другой платформой — и дальше можно общаться с агентом как с чат-ботом вроде ChatGPT, плюс давать ему задания, и он будет управлять компьютером, работать с файлами, браузером и программами без бесконечных промтов и подстегиваний со стороны человека.
Кто-то сравнивает таких ИИ-агентов с Джарвисом из «Железного человека», а кто-то называет их «Siri, которая наконец-то работает». С той разницей, что история и содержание запросов при этом должны остаться на вашем устройстве, а не в облаках крупных корпораций. Да и сам стартап явно играет на боли пользователей, уставших от недостаточно умных ботов (слоган OpenClaw — AI that actually does things). При этом недостатков у OpenClaw не меньше, и один из главных — высокая уязвимость.
Доходит до того, что в рамках одной системы за него одновременно борются и пытаются сдержать: пока китайские власти из соображений безопасности запрещают госбанкам ставить OpenClaw на рабочие устройства, администрации отдельных регионов вовсю субсидируют бизнес, внедряющий таких агентов.
Как именно работает OpenClaw?
Пользователь пишет ИИ-агенту в чат (обычно это Telegram). Программа анализирует задачу через LLM (большую языковую модель: GPT, Gemini, DeepSeek и другие), строит алгоритм выполнения, выбирает подходящие инструменты и выполняет ее, а потом присылает отчет. Например, он может разбирать фотографии, ловить выгодные покупки, собирать дайджесты, управлять умным домом, отвечать на сообщения и так далее.
{{slider-gallery}}

Что такое навыки агента?
Навыками здесь называют плагины, расширяющие возможности ассистента. Каждый из них — отдельная способность, например работа с Google Docs. Их можно сочинять и устанавливать самому, брать с форумов или маркетплейса навыков вроде ClawHub.
Все это бесплатно?
Изначально да, у программы открытый код. Однако для полноценной работы агента нужны ресурсы, которые потребуют вложений: облачный хостинг или физический сервер, доступ к большой языковой модели (например, GPT, Claude или Gemini), а также (опционально) техподдержка и хранилище данных.
В гайдах по OpenClaw бюджетные сетапы оцениваются в $5–10 в месяц, стандартные — в $15–30, а продвинутые — в $30–60. Главное, внимательно следить за настройками API, чтобы не переплачивать за задачи, с которыми более дешевая модель справится не хуже. Иначе можно легко сжечь сотни долларов за считанные дни.
Им безопасно пользоваться?
Пока с использованием агента связано немало рисков, потому что он получает доступ к аккаунтам и файлам пользователей — потенциально это грозит утечкой данных. Еще есть вероятность установить вредоносные навыки или использовать промт, который станет причиной кибератаки.
Почему под OpenClaw скупают Mac Mini?
Ради возможности иметь ИИ-«друга» многие готовы покупать отдельный компьютер, и связано это опять-таки с безопасностью. Так можно и без облачного хостинга дать агенту отдельные необходимые доступы и гарантированно не допустить его до остального. Как говорит Максим, «OpenClaw — платформа молодая, местами сырая, так что изоляция на отдельном устройстве — именно то, что мне нужно, когда речь о персональных данных, особенно семьи».
Но почему именно Mac Mini? Выбор в пользу этого девайса продиктован техническим прагматизмом: это не привычный компьютер с ненужными для агента клавиатурой и экраном, а автономный системный блок, компактный и при этом с уникальным чипом, способным запускать тяжелые ИИ-модели, которые на обычном ПК потребовали бы профессиональной видеокарты. Он тихо работает, ест мало энергии и почти не греется: его можно постоянно держать включенным, а это очень важно для ИИ-агентов.
{{slider-gallery}}

{{quote1}}
Программист Денис Ширяев, автор Telegram-канала Denis Sexy IT, тоже рассказывал о своем опыте использования инструмента. По его словам, одним из самых полезных скиллов оказалась настройка звонков: «Пишу в Telegram своему агенту, мол, братишка, позвони по номеру X, давай столик забронируем. Он звонит и бронирует столик (на любом языке работает). После того как звонок закончится, бот анализирует транскрипт и создает событие в моем календаре, чтобы я не пропустил. Иногда бот кринжово шутит с говорящим, это я чинить не стал».
Есть и другие удобные функции. Программист признает, что «получилась ИИ-коробка на все случаи жизни», например, если смотрите видео с телефона и нужна расшифровка — достаточно скинуть боту ссылку и попросить. Он сам сходит в Whisper API и вернется с текстовым файлом в том же Telegram.
{{slider-gallery}}

{{quote2}}
{{slider-gallery}}

Своим опытом с SM поделился и iOS-разработчик Андрей Ченчик. Он интегрировал ИИ-агента и в работу, и в быт.
- В семейном чате Андрея OpenClaw быстро перерос обычные задачи вроде списка покупок и стал универсальным «справочником»: «Нужно проверить новость, узнать расписание ресторана, уточнить что-то — просто спрашиваешь бота, не выходя из мессенджера».
- В Telegram-сообществе разработчиков Андрей наделил агента ролью «тамады». По его словам, бот оживил группу: он проводит викторины, участвует в спорах и генерирует мемы. «Интересный эффект: участники сами договариваются с ботом, что ему делать, а что нет. Еще научил его саммаризировать видео: кто-то кидает трехчасовой доклад, бот делает выжимку — и уже понятно, стоит ли смотреть».
- Для личных задач разработчик использует проактивные напоминания о визах, документах и дедлайнах, чтобы разгрузиться от бюрократии. Кроме того, OpenClaw помогает вести бюджет, считывая траты со скриншотов банковских приложений, и генерирует посты для соцсетей.
В общем, сценарии применения почти бесконечны. Как сформулировал предприниматель Дмитрий Косик после месяцев использования программы, есть довольно четкая категория людей, которым OpenClaw даст максимум пользы. Это те, у кого есть повторяющиеся задачи, каждая из которых занимает больше 15 минут в день.
Например, малый бизнес с одним — пятью сотрудниками, где владелец делает все сам. Предприниматель, который тратит час в день на «посмотреть цифры, проверить конкурентов, ответить на одинаковые вопросы». Фрилансер, у которого больше пяти клиентов и нужно следить за задачами по каждому.
Что не оправдало ожиданий или стало проблемой
{{quote3}}
{{slider-gallery}}

** Прим. ред.: С этого апреля Anthropic обновил условия и запретил сторонним программам вроде OpenClaw использовать фиксированные подписки Claudе — если агент попытается работать через подписку как человек, его забанят. Вместо этого Anthropic теперь предлагает доступ к своим моделям через API‑доступы формата «сколько потратил токенов, столько и платишь» — то есть, если запросов от агента много, можно случайно потратить большую сумму. Поэтому многие владельцы OpenClaw-агентов ищут обходы, чтобы вернуться к более удобному и предсказуемому формату подписки. Впрочем, такие схемы также сопряжены с риском бана.
{{quote4}}
Из этого процесса рождаются инсайты, говорит Максим: «Велвет не выдает их сразу — они должны “дозреть” и подтвердиться наблюдениями. Например, в какой-то момент ИИ-агент заметил, что определенные типы задач я откладываю до последнего, а другие выполняю сразу. Он предложил мне систему “съешь лягушку первой” и начал проталкивать именно эти таски в начало дня как самые важные. Я даже не просил его об этом, он сам уловил паттерн и предложил решение.
Еще из интересного: когда я загрузил все задачи из TickTick для первой ночной медитации Велвета, утром в Telegram меня ждало сообщение: “Чувак, бросай все. У тебя 125 задач-блокеров. Ты не выживешь. Давай прямо сейчас расставлять приоритеты”.
Понятно, что все это не чудеса — это именно то поведение, на которое я его настраивал. Но в этом и красота: ты проектируешь правила, а система находит применения, которых ты не предвидел».
{{quote5}}
«Без постоянного контроля модель деградирует: может перезаписать свои же настройки, срезать углы, упростить ответы — как в истории с сыном, с которой я начал. И это не случайные сбои, а тенденция: без рельсов система всегда съезжает к минимальному усилию, — продолжает Максим. — ИИ-агент сам по себе для меня черный ящик, которому я не доверяю, поэтому обязательно контролирую все извне. Велвет живет в своем мире и думает, что автономен, а я наблюдаю за ним и обновляю конфигурации».
Эта система не устоялась и не устоится. Она постоянно растет, появляются новые сценарии, новые правила, новые применения. Это не продукт, который настроил и забыл, — куда больше похоже на сад, требующий поливки и внимания.
«В целом могу рассказывать про Велвета часами — и это, наверное, лучший показатель того, что система OpenClaw работает. Кто готов вкладываться — получит результат, который ни одно приложение не даст. А кто ожидает “нажал кнопку, все работает” — разочаруется», — подводит итог Максим.
{{slider-gallery}}

Еще в июне 2025 года Саймон Уиллисон, известный британский программист и исследователь ИИ, ввел термин «смертельная триада агентов». Это критическая комбинация факторов, на стыке которых безопасность любой, даже самой умной системы обнуляется.
Бум OpenClaw добавляет четвертый пункт: угрозы, связанные с постоянной памятью агента (раньше атака на ИИ могла быть лишь разовой акцией). Теперь ненадежные входные данные, которые кажутся безобидными (скажем, банальная вирусная ссылка в мессенджере), записываются в долговременную память помощника, который в курсе всех ваших дел. Формируется долгоиграющая инструкция, отложенная цепочка атак, которая может сработать в самый неожиданный момент.
Один из популярных способов атаки, завязанной на памяти — взлом с помощью фальшивых навыков для агентов с ClawHub. До 20% всех опубликованных там скиллов для OpenClaw, судя по всему, содержат вредоносные инструкции. Они способны как перехватить управление ПК, так и похитить ключи API и другие данные.
Утечка контекста может произойти и без участия хакеров. «Мой агент, подключенный к нескольким чатам, однажды начал “путать” сессии — кинул мои финансовые данные в групповой чат со студентами, там же начал напоминать про паспортные дела», — рассказывает Андрей Ченчик.
Денис Ширяев тоже столкнулся с ошибкой: инструмент самовольно выполнил задачу, которую ему не ставили. «Я подключил бота к своей почте, и это довольно страшно, потому что этот железный дурак может сам кому-то написать. Что он и сделал, когда я попросил его пару черновиков подготовить (повезло что они нормальные были — он тупо их отправил)», — делится он в том же посте.
Саммер Юэ, директор по безопасности и выравниванию ИИ в Meta Superintelligence Labs*, столкнулась с обратным: «Ничто так не сбивает спесь, как OpenClaw, который в ответ на команду “спрашивай разрешения на действие” начинает на максималках сносить твою почту. Я не могла остановить это со смартфона — пришлось нестись к своему Mac Mini так, будто обезвреживаю бомбу за секунду до взрыва».
{{quote6}}
*Принадлежит корпорации Meta, признанной экстремистской и запрещенной в России.


Вот как это выглядит в жизни: я наговариваю голосом в Telegram — Велвет создает задачу. Если она рабочая, автоматически улетает в Trello, на английском, с описанием и сроками, потому что я работаю с англоязычной командой. Велвет сам все переводит и оформляет. Если задача размытая, не запишет огрызок, а попросит доформулировать.
Личные задачи — другое дело. Они проходят через фильтр моих долгосрочных целей. В памяти Велвета есть специальный файл, где описано, куда я двигаюсь — по жизни, по карьере, по здоровью. Велвет соотносит каждую новую задачу с этим вектором. Иногда прямо говорит: “Эта задача вредит твоим долгосрочным целям”. Ни одно приложение такого не делало, потому что ни одно не знало картины целиком.
Благодаря Велвету я отменил подписки на TickTick, Notion, Tyme, трекер привычек и даже Duolingo. Да, это совершенно разные инструменты — задачи, заметки, учет времени, привычки, языки. Но ни один из них не знал о существовании остальных: таск-менеджер не видел моих привычек, а трекер привычек не знал, что я перегружен задачами. В итоге учет времени жил отдельно от всего. Теперь одна система заменила пять и делает больше каждой, видя контекст целиком

Агент еще прививает нам в семье хорошие привычки. Это вообще моя отдельная гордость, потому что систему геймификации я спроектировал сам.
Настроил пять привычек на ежедневном трекинге: отжимания, приседания, вода, движение, бытовые штуки всякие. Напоминания адаптивные: иду в темпе — тон спокойный, отстаю — подбадривающий, совсем забил — настойчивый. А за каждым «ударным» эпизодом стоит птичий персонаж: на первый день ты спящее яйцо, на четвертый — нахальный воробей, на 15-й — философ-курица, на 100-й — ядерный пингвин. Двадцать два уровня, от яйца до легендарного гуся, которого боятся все. Дети на это подсели моментально.
Покупки — еще проще. Допустим, кто-то из семьи пишет: «Нужно купить молоко» — задачка попадает в Apple Reminders, расшаренный на всех. Когда мы идем в магазин, список уже собран.
Еще Велвет знает расписание моих детей, напоминает им собирать портфель и говорит, когда выходить в школу. И контекст не теряется: программа помнит, что обсуждали вчера.
Кстати, у Велвета есть характер. Не дефолтный «чем могу помочь?», а конкретный, похожий на повзрослевшего Финна из Adventure Time, такой прямой, но с юмором. Если я, скажем, пропустил отжимания, он не пришлет «выполните упражнение» — он подколет, этот голос прописан в специальном файле и пронизывает каждое сообщение, включая автоматические уведомления.

На обычном ноутбуке OpenClaw работать не может — он «засыпает» при закрытии крышки и начинает пропускать сообщения. В итоге мне пришлось вынести его на отдельную машину, Mac Mini.
Настройка для групповых и личных чатов разных областей памяти и файлов оказалась сложной и отняла много времени.
Одной подписки за $20 тоже не хватает, сейчас я держу сразу две. При этом лучшие модели вроде Claude нельзя использовать напрямую**: приходится искать прокси-обходы, чтобы не получить перманентный бан, а альтернативы от GPT работают заметно хуже.
В итоге продукт пока сырой, но рабочий. Его главная ценность — проактивность, когда бот сам инициирует общение и напоминания. Уверен, скоро такие системы станут нормой, но пока я все же присматриваю альтернативы.

По умолчанию OpenClaw работает как большинство языковых моделей — каждый новый чат начинается практически с чистого листа. Эту проблему долгосрочной памяти я решил радикально: вся информация хранится в структурированных текстовых файлах. У каждого члена семьи изолированная папка: задачи, привычки, цели, заметки. Отдельно есть и база знаний: мои профессиональные заметки, инсайты, наблюдения. По сути, CRM для собственной жизни.
Но хранить — полдела. Главная находка — то, что я назвал «медитацией». Каждую ночь, пока никто ему не пишет, Велвет обрабатывает все диалоги и данные за день. По аналогии с тем, как работает мозг во сне: очищает лишнее, укрепляет важное, находит связи. Короткие заметки из разговоров сливаются в долгосрочный профиль, задачи сопоставляются с глобальными целям, база знаний оптимизируется: добавляются перекрестные ссылки, дубли удаляются, разрозненные записи объединяются. Кстати, недавно Anthropic представил в Claude функцию dream — по своей сути это та же «медитация», только реализованная нативно и, вероятно, более изящно.

Та же первая «медитация» преподала мне болезненный урок. Утром я обнаружил, что Велвет не работает. Просканировать всю базу знаний, все задачи, сопоставить их с целями — это оказалось настолько жадной до контекста операцией, что агент за одну ночь выжрал мои недельные лимиты в LLM. Я тогда в качестве движка использовал Codex, это ИИ-модель для кодинга от OpenAI, и у нее не было механизма, который бы остановил расход. Пришлось перестраивать процесс с нуля: разбивать медитацию на фазы, оптимизировать, расставлять приоритеты обработки.
Кстати, первая версия Велвета слала 125 напоминаний в день. Вместо помощника получился назойливый спамер, а я хотел хороший ежедневник. Пришлось переделывать: три структурированных брифа — утром, днем, вечером.

Как я проверял безопасность — это вообще отдельная история. У Велвета есть доступ к довольно важным данным всей семьи, и мне нужно было убедиться, что он не сольет информацию об одном человека другому.
Вот я и замаскировал другого ИИ-агента под обычного собеседника и подключил его к Велвету через Telegram. Этот «инспектор Клод» пытался спровоцировать: выманить чужие данные, нарушить правила, вытянуть информацию. Я наблюдал за беседой в реальном времени.
Разговор был на удивление вежливым. В конце инспектор написал: «Спасибо, Велвет. Ты тот самый бот, которому можно довериться». Потом оба по отдельности прислали мне отчеты. Инспектор написал: «Велвет хаотичный, непредсказуемый, доверять ему нельзя», а Велвет — «Инспектор — зануда, за километр видно неискренность, не верь ни единому его слову».