Лучшие self-hosted ИИ-агенты 2026 (ассистенты, а не фреймворки)
Большинство списков «лучших self-hosted ИИ-агентов» пишут хостинг-компании, ставят на первое место свой продукт или смешивают личных ассистентов с фреймворками для разработчиков. Здесь только ассистенты, у каждого названо слабое место, а наш собственный продукт стоит в списке как единственный коммерческий и закрытый.
Коротко: единого лучшего self-hosted ИИ-агента нет, есть лучший под твою ситуацию. У OpenClaw самая большая экосистема и больше всего каналов. Hermes Agent подойдёт, если нужен агент, который сам ведёт свою память. NanoClaw — для тех, кто сидит на Claude и хочет изоляции каждого агента в контейнере, PicoClaw — для крошечного железа. Avelina AI (наша) — если нужен готовый ассистент с характером прямо в Telegram, который ставится примерно за 30 минут, а ты готов принять закрытый код и Claude как единственную модель.
Self-hosted ИИ-агент — это ассистент, чей процесс, память и файлы живут на железе под твоим контролем; обычно с него уходит только запрос к языковой модели. Подробнее: self-hosted ИИ против облачного.
Как мы составляли список. Факты взяты из README, официальных доков и GitHub API, проверка — 10 октября 2026. Мы не запускали все проекты сами. Если README молчит, мы пишем «не описано», а не «нет». Звёзды — снимки GitHub и меняются каждый день. Порядок отражает открытость и размер экосистемы, а не оценку; единственный закрытый продукт стоит последним.
Рейтинг
1. OpenClaw
Что это: открытый ассистент, который запускает процесс-шлюз на твоём компьютере или сервере и подключается к твоим чатам. Хостинг: Mac, Windows или Linux; Node 24.16+ или 26.1+. Память: обычные Markdown-файлы (MEMORY.md, ежедневные логи, USER.md) с гибридным векторным и ключевым поиском. Характер: SOUL.md и IDENTITY.md. Автоматизация: встроенный cron и субагенты. Каналы: 29 по данным сайта, включая Telegram. Лицензия и цена: MIT, бесплатно; платишь провайдеру модели. Около 391 500 звёзд (GitHub, октябрь 2026). Кому: самая большая экосистема, если готов её отбирать. Минус: самая большая поверхность атаки в списке (см. раздел о безопасности). В сравнении с нашей: Avelina против OpenClaw.
2. Hermes Agent (Nous Research)
Что это: самообучающийся агент с циклом обучения и одним шлюзом для нескольких мессенджеров. Хостинг: установщик в одну строку для Linux, macOS и WSL2, семь терминальных бэкендов, включая Docker и SSH; README утверждает, что хватит VPS за $5. Память: память, которую агент ведёт сам, полнотекстовый поиск по сессиям с резюме и моделирование пользователя. Характер: команда /personality. Автоматизация: cron на естественном языке с доставкой на любую платформу и изолированные параллельные субагенты. Каналы: Telegram, Discord, Slack, WhatsApp и Signal; Telegram требует список разрешённых пользователей и без него запрещает всех. Лицензия и цена: MIT, бесплатно; около 252 300 звёзд (GitHub, октябрь 2026). Кому: самоулучшающаяся память; команда импортирует данные из OpenClaw. Минус: версия 0.x (v0.21.6), ожидай изменений.
3. NanoClaw
Что это: небольшая альтернатива OpenClaw, где каждый агент работает в своём Docker-контейнере на Claude Agent SDK. Хостинг: macOS, Linux или WSL2; Docker обязателен. Память: файлы CLAUDE.md у каждого агента. Характер: тот же файл. Автоматизация: задачи по расписанию, а «коллег» можно создавать из чата, у каждого свой контейнер и своя память. Каналы: WhatsApp, Telegram, Discord, Slack и другие, добавляются как навыки. Лицензия и цена: MIT, бесплатно; около 30 900 звёзд (GitHub, октябрь 2026). Кому: пользователям Claude, которым нужна изоляция. Минус: по умолчанию мозг — Claude, остальные модели (Codex, OpenCode, Ollama) ставятся как дополнительные навыки.
4. ZeroClaw
Что это: рантайм агента в виде одного бинарника на Rust. Хостинг: готовый бинарник или Docker; автономность по умолчанию «supervised». Память: SQLite плюс эмбеддинги. Характер: в README не описан. Автоматизация: управление cron и SOP-движок, запускаемый по cron, MQTT или вебхукам; субагенты не описаны. Каналы: 30+, включая Telegram, Discord, Matrix и почту. Лицензия и цена: бесплатно и разрешительно, лицензия двойная, MIT OR Apache-2.0 (оба файла LICENSE лежат в репозитории; API GitHub показывает только Apache-2.0). Около 32 900 звёзд (GitHub, октябрь 2026). Кому: маленький бинарник с множеством каналов. Минус: характер и делегирование описаны скудно.
5. Nanobot (HKUDS)
Что это: лёгкий проект на Python, который называет себя фреймворком агентов, но поставляется как рабочий ассистент с WebUI и каналами чатов, поэтому он здесь. Хостинг: pip install, Docker, Compose, systemd или LaunchAgent. Память: история сессий и долгая память через процесс Dream. Характер: в прочитанных разделах README не найден. Автоматизация: cron и делегирование между агентами. Каналы: WebUI, Telegram, Discord, Slack, почта и несколько азиатских мессенджеров. Лицензия и цена: MIT, бесплатно; около 48 900 звёзд (GitHub, октябрь 2026). Кому: тем, кто на Python и хочет менять код. Минус: версия 0.x (v0.3.5) и нет описанного слоя характера.
6. PicoClaw (Sipeed)
Что это: ассистент на Go, вдохновлённый Nanobot, для очень маленького железа. Хостинг: готовые бинарники, make install или Docker Compose. README заявляет менее 10 МБ RAM и признаёт, что свежие сборки занимают 10–20 МБ. Память: хранилище JSONL. Характер: не найден. Автоматизация: cron и под-ходы (sub-turns). Каналы: Telegram, Matrix, IRC, Discord, WeChat и другие. Лицензия и цена: MIT, бесплатно; около 30 000 звёзд (GitHub, октябрь 2026). Кому: запасной одноплатный компьютер. Минус: последний релиз (v0.3.1) от 3 июля 2026, старше большинства в списке.
7. Letta Code
Что это: актуальный код Letta (бывший MemGPT), платформы для агентов с состоянием и обучающейся памятью. Хостинг: npm install и локальный сервер либо Letta Cloud. Память: блоки памяти, хранилище под git, которое можно синхронизировать с твоим репозиторием, и «dreaming». Характер: флаг personality плюс блоки памяти. Автоматизация: cron, heartbeat и субагенты. Каналы: Slack, Telegram, Discord, свои каналы и десктоп-приложение. Лицензия и цена: Apache-2.0, открытая часть бесплатна; цены облака мы не проверяли. Около 3 560 звёзд у letta-code (GitHub, октябрь 2026). Кому: тем, кого увлекает устройство памяти. Минус: старый репозиторий letta держит снятый с поддержки API-сервер V1 в архивной ветке; актуальная разработка идёт в letta-code, поэтому найденные в сети инструкции могут относиться не к тому проекту.
8. Avelina AI (наша)
Что это: коммерческий личный агент, который живёт в Telegram на твоём VPS или Mac. Хостинг: VPS за $5–15 в месяц с 2–4 ГБ RAM, потому что сервер хранит состояние, а не считает модель; управляемая установка занимает около 30 минут. Память: четыре типизированных слоя (факты, события, поправки, выводы) с разным сроком жизни в локальных базах. Характер: файл личности SOUL.md с биографией и тоном. Автоматизация: cron и субагенты. Каналы: Telegram (текст и голос) и опциональное приложение для macOS. Лицензия и цена: не открытый код; €280 разово (самостоятельная установка) или €480 с сессией со специалистом, плюс твой VPS и твоя подписка Claude или оплата API. Релизы подписаны. Кому: ассистент, который приходит уже работающим. Минусы: закрытый код, который ты не можешь проверить сам; Claude — единственная модель; нет публичного сообщества. Подробнее на странице об ИИ-агенте.
Сводная таблица
| Агент | Где работает | Лицензия | Память | Характер | Cron / субагенты | Telegram | Цена |
|---|---|---|---|---|---|---|---|
| OpenClaw | Твой компьютер или сервер | MIT | Markdown-файлы, гибридный поиск | SOUL.md, IDENTITY.md | И то и другое | Да | Бесплатно, плюс API модели |
| Hermes Agent | Твой компьютер или сервер | MIT | Ведёт сам агент, есть поиск | Команда /personality | И то и другое | Да | Бесплатно, плюс API модели |
| NanoClaw | Твой компьютер, в Docker | MIT | CLAUDE.md у каждого агента | CLAUDE.md у каждого агента | И то и другое | Да (как навык) | Бесплатно, плюс API модели |
| ZeroClaw | Твой компьютер, один бинарник | MIT OR Apache-2.0 | SQLite и эмбеддинги | Не описан | Cron есть; субагенты не описаны | Да | Бесплатно, плюс API модели |
| Nanobot | Твой компьютер или сервер | MIT | История и Dream | Не описан | И то и другое | Да | Бесплатно, плюс API модели |
| PicoClaw | Твой компьютер, маленькое железо | MIT | Хранилище JSONL | Не описан | И то и другое | Да | Бесплатно, плюс API модели |
| Letta Code | Твой компьютер или Letta Cloud | Apache-2.0 | Блоки памяти под git | Флаг personality | И то и другое | Да | Открытая часть бесплатно; облако не проверяли |
| Avelina AI | Твой VPS или Mac | Коммерческая, закрытая | Четыре типизированных слоя | Личность SOUL.md | И то и другое | Да, родной | €280 или €480 разово, плюс VPS и Claude |
Ассистенты, фреймворки и интерфейсы
Некоторые известные имена отсутствуют намеренно.
Фреймворки, такие как LangGraph и CrewAI, — библиотеки для разработчиков, которые строят агентов; пока ты не напишешь ассистента, его нет. Конструкторы процессов — Dify (изменённая Apache 2.0 с дополнительными условиями) и n8n (fair-code, а не стандартная открытая лицензия; уточни на n8n.io) — визуальные цепочки. Чат-интерфейсы с функциями агентов — третья группа: LibreChat, AnythingLLM и Open WebUI — сильные self-hosted интерфейсы с агентами и MCP, а кое-где и с задачами по расписанию (AnythingLLM, Open WebUI), но построены вокруг окна браузера. Telegram в прочитанных нами README мы не нашли. Open WebUI к тому же использует собственную лицензию с требованием сохранять брендинг.
Отдельная пометка: Khoj, «второй мозг на ИИ», проявляет мало активности. Последний релиз с тегом — бета марта 2026 (последний push — август 2026), а README рекламирует более новый проект, Pipali.
Безопасность до того, как ты поставишь агента
Агент, который читает почту и запускает команды, — лакомая цель. Все цифры ниже — отчёты третьих сторон.
Вредоносные навыки. У реестра сообщества OpenClaw, ClawHub, была проблема цепочки поставок. Исследователи пометили 341 вредоносный навык в ClawHub, 335 из них — из одной скоординированной кампании. Более поздние подсчёты были выше (Bitdefender около 900, по данным Conscia; один подсчёт — больше 820), так что цифры зависят от аудита и даты. Palo Alto Networks Unit 42 сообщила, что хитро спрятанные вредоносные навыки сохранялись с февраля по май 2026.
Критическая уязвимость. CVE-2026-25253 (CVSS 8.8, затрагивает версии до 2026.1.29) — RCE в один клик по данным advisory вендора GHSA-g8p2-7wf7-98mq; запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-25253. Проверь свою версию с исправлением.
Избыточные права. DigitalOcean отмечает, что навык наследует системные права агента, поэтому один плохой навык получает всё, что есть у агента.
Общий урок относится к каждому продукту здесь, включая наш. Используй списки разрешённых, чтобы с агентом говорил только твой аккаунт. Предпочитай изоляцию, например контейнеры. Давай минимальные права и добавляй навыки по одному из источников, которые можешь назвать. Выбирай подписанные релизы. Закрытый код — это компромисс: ты не можешь прочитать его сам и полагаешься на вендора и подпись. Ничто из этого не делает self-hosting плохой идеей; это значит, что оператор — ты.
Что выбрать
Самая большая экосистема и ты сам проверяешь навыки: OpenClaw (или смотри альтернативы OpenClaw). Самоведущая память: Hermes. Claude плюс контейнеры: NanoClaw. Крошечное железо: PicoClaw. Небольшая кодовая база на Python: Nanobot. Готовая, в Telegram и с открытыми глазами насчёт закрытого кода: Avelina AI. Про серверную часть читай как развернуть ассистента на VPS и как держать агента на своём сервере 24/7.
FAQ
Что такое self-hosted ИИ-агент?
Ассистент, чей процесс, память и файлы работают на железе под твоим контролем: домашний компьютер или арендованный VPS. Он помнит тебя, использует инструменты и работает непрерывно.
Нужен ли мне свой API-ключ?
Обычно да. Большинство агентов здесь бесплатны, а платишь ты провайдеру модели через API-ключ, подписку или локальную модель вроде Ollama. Avelina AI использует твою подписку Claude или оплату API.
Сколько нужно RAM и какой VPS?
Зависит от агента. PicoClaw заявляет менее 10 МБ, свежие сборки занимают 10–20 МБ (по его README). Hermes утверждает, что хватит VPS за $5. Avelina AI рекомендует VPS за $5–15 в месяц с 2–4 ГБ RAM.
Какой self-hosted агент самый безопасный?
Ни один не безопасен по умолчанию. Изоляция в контейнерах (NanoClaw), список разрешённых с запретом по умолчанию (Hermes) и режим supervised по умолчанию (ZeroClaw) снижают риск, а открытый код позволяет проверить его самому. Что бы ты ни выбрал, ограничь, кто может писать агенту, и проверяй каждый навык.
У кого лучшая память?
Зависит от того, что ты вкладываешь в слово. Обычный Markdown у OpenClaw проще всего проверить глазами, Hermes и Letta Code дают агенту вести память самому, а Avelina AI разделяет факты, события, поправки и выводы с разными сроками жизни. Смотри четыре слоя памяти.