Zurück zu den Leitfäden
Vergleichen·21. September 2026·Aktualisiert am 24. September 2026·9 Min. Lesezeit

IronClaw vs. OpenClaw: Laufzeit, Datenschutzgrenzen und Modellanbieter

Beide sind kostenlos und selbst gehostet. Entscheidend sind daher die Laufzeit, die heute benötigten Kanäle und die Frage, ob der Datenschutzanspruch auch für Ihren Inferenzweg gilt.

Zuletzt überprüft am .

IronClaw und OpenClaw sind beide kostenlose, selbst gehostete Agent-Laufzeitumgebungen, und der Unterschied ist architektonischer Natur: IronClaw ist eine von OpenClaw inspirierte Neuimplementierung in Rust, die jedes Tool in einer WASM-Sandbox isoliert und PostgreSQL voraussetzt, während OpenClaw das ältere, deutlich größere TypeScript-Projekt ist, dessen Tools auf dem Host ausgeführt werden, bis Sie eine Sandbox konfigurieren. Was die Feature-Listen auslassen, ist, dass IronClaws zentrale Datenschutzbehauptung davon abhängt, wo die Inferenz ausgeführt wird, nicht vom Produkt selbst — und die Dokumentation von NEAR AI schränkt sie bereits für Modelle ein, die lediglich weitergeleitet werden.

Zunächst eine Abgrenzung, da die Suchergebnisse fünf Dinge vermischen. Diese Seite behandelt github.com/nearai/ironclaw, dessen Preise unter www.ironclaw.com aufgeführt sind. Es handelt sich nicht um die Gaming-Maus Corsair IRONCLAW, nicht um das separate Enterprise-Produkt unter ironclaw.tech (das keine Preise veröffentlicht und zu einem anderen Unternehmen gehört), nicht um das inaktive Repository eines ähnlich benannten Projekts unter einem anderen Eigentümer und nicht um das Tabletop-Rollenspiel von 1999. Auf der anderen Seite bezeichnet OpenClaw hier den KI-Assistenten unter github.com/openclaw/openclaw mit der Dokumentation unter docs.openclaw.ai, nicht die unabhängige Neuimplementierung eines Plattformspiels aus den 1990er-Jahren mit demselben Namen.

Wer sollte was auswählen

Wenn das auf dich zutrifftWählenIhre Kosten
Sie benötigen heute WhatsApp, iMessage, Matrix, Microsoft Teams, Google Chat oder LINEOpenClawIronClaws eigene Paritätsmatrix markiert alle sechs bei ihrer Prüfung am 2. Mai 2026 als nicht implementiert; Telegram und Slack sind bei beiden als abgeschlossen markiert
Sie möchten die Isolation pro Tool aktivieren, bevor Sie irgendetwas konfigurierenIronClawOpenClaw unterstützt Docker-, Podman-, SSH-, OpenShell- und Crabbox-Sandboxes, aber laut README werden die Tools in der Hauptsitzung auf dem Host ausgeführt, sofern Sie keine Sandbox konfigurieren
Sie möchten die geringsten VoraussetzungenOpenClawNode 24.16 oder höher unterhalb von 25 oder 26.1 oder höher gemäß den veröffentlichten Paketmetadaten — und keine Datenbank; IronClaw benötigt unabhängig vom verwendeten Anbieter eine PostgreSQL-Instanz, und Quellcode-Builds benötigen Rust 1.96+ sowie Node 22+ mit Corepack/pnpm
Sie möchten eine verwaltete Instanz ohne eigene InfrastrukturIronClaw gehostetVeröffentlichte Monatstarife auf NEAR AI Cloud; OpenClaw bietet keinen zu buchenden Hostingdienst. Ob Sie bei einer gehosteten IronClaw-Instanz eine benutzerdefinierte base URL festlegen können, wird an keiner Stelle angegeben, die diese Seite einsehen konnte
Sie möchten vertrauliche Inferenz mit AttestierungKeines von beiden alleinDas ist eine Eigenschaft der von NEAR AI in einer TEE gehosteten Modelle, und laut der Dokumentation von NEAR erstreckt sie sich nicht auf Modelle, die weitergeleitet werden — siehe unten
Sie möchten einen Schlüssel und ein Guthaben für viele ModelleBeideBeide dokumentieren einen OpenAI-kompatiblen Weg. OpenClaw verlangt, dass Sie den Modellkatalog manuell deklarieren; IronClaw schränkt Modelle bei Installationen mit mehreren Benutzern zusätzlich durch eine Administrator-Zulassungsliste ein
Sie betreiben bereits eines der Systeme und ziehen das andere in BetrachtBleiben Sie dabei, außer eine der obigen Zeilen entscheidet andersKeines der beiden Projekte dokumentiert einen Importweg vom jeweils anderen, daher besteht ein Wechsel aus einer neuen Installation sowie dem erneuten Koppeln und Autorisieren jedes Kanals

Ein weiterer struktureller Unterschied vor den Tabellen: IronClaw liefert zwei Laufzeitumgebungen in einem Repository, und jede Konfigurationsanweisung muss angeben, welche davon gemeint ist. Die Umgebungsvorlage erklärt, dass die neuere Reborn-Binärdatei von v1 getrennt ist und Authentifizierung oder Middleware nicht mit den v1-Kanälen und dem Web-Stack teilt. Außerdem greift eine Reborn-Einstellung nicht auf OAUTH_BASE_URL des v1-Gateways zurück, sodass ein alter v1-Wert die Reborn-Callback-URLs nicht umschreiben kann. ironclaw onboard schreibt den Reborn-Zustand nach $HOME/.ironclaw/reborn. Wenn ein Tutorial nicht angibt, welche Laufzeitumgebung konfiguriert wird, gehen Sie davon aus, dass es nicht anwendbar ist.

Feature-Parität gemäß IronClaws eigener Matrix

FähigkeitOpenClawIronClaw
Telegram, SlackImplementiertImplementiert (WASM-Kanal)
Discord, Feishu/Lark, WeCom, WeChatImplementiertTeilweise
WhatsApp, iMessage, Matrix, MS Teams, Google Chat, LINE, TwitchImplementiertNicht implementiert
Multi-Agent-Routing, Konfigurations-Hot-Reload, TailscaleImplementiertNicht implementiert
Prometheus- und OpenTelemetry-ExporterImplementiertNicht implementiert
OpenAI-kompatible /v1/models- und /v1/embeddings-RoutenImplementiertNicht implementiert
WASM-KanäleNicht implementiertImplementiert (nur IronClaw)

Am 21. September 2026 aus IronClaws FEATURE_PARITY.md gelesen. Betrachten Sie die Datei als veralteten Beleg und nicht als aktuellen Stand: Im eigenen Kopfbereich steht, dass sie zuletzt anhand der OpenClaw-Versionen 2026.3.11 bis 2026.4.30 am 2. Mai 2026 geprüft wurde. Alles, was als fehlend markiert ist, könnte inzwischen implementiert worden sein; außerdem bewertet der Anbieter sich selbst — dieselbe Datei markiert launchd/systemd integration in einem Abschnitt als nicht implementiert, schreibt IronClaws Reborn service install in einem anderen jedoch Unterstützung für launchd und systemd zu. Deshalb ist diese Zeile nicht in der obigen Tabelle enthalten. Lesen Sie auch die Zeile /v1/embeddings eng aus: Sie besagt, dass IronClaw keinen eigenen OpenAI-kompatiblen Embeddings-Endpunkt bereitstellt; dieselbe Datei markiert OpenAI embeddings auf beiden Seiten als implementiert und nutzbar. Kunavo stellt kein Embedding-Modell bereit, daher benötigt dieser Schritt unabhängig von der verwendeten Laufzeitumgebung einen separaten Anbieter.

Was die beiden jeweils kosten

PositionIronClawOpenClaw
Die Software$0 — Das README bietet nach Ihrer Wahl Apache-2.0 oder MIT$0 — MIT, OpenClaw Foundation
Anbieterseitiger TarifGehostete Tarife auf NEAR AI Cloud: Starter mit 0 $ bei durchgestrichenen 5 $, Basic 20 $/Monat, Pro+ 200 $/MonatKeine — Laut README gibt es für das Projekt keinen kostenpflichtigen Tarif, keinen Hostingdienst und keinen Token
DatenbankEine PostgreSQL-Instanz, erforderlich: DATABASE_URL ist die erste Einstellung in der Umgebungsvorlage und dort gesetzt statt auskommentiertKeines erforderlich
Voraussetzungen der LaufzeitumgebungRust 1.96+ und Node.js 22+ mit Corepack/pnpm für Quellcode-Builds; vorgefertigte Installer vermeiden diesNode >=24.16.0 <25 || >=26.1.0, der Engines-Bereich in den veröffentlichten Paketmetadaten
Modell-TokensWas auch immer Ihr gewählter Anbieter berechnet — die einzige Position, die mit der Nutzung skaliert

Preise von www.ironclaw.com und den beiden Repositories, gelesen am 21. September 2026. Drei wichtige Hinweise. Die Starter-Karte zeigt 5 $ durchgestrichen und 0 $ als angezeigten Betrag — im Seiten-Markup bestätigt —, aber die Website nennt weder ein Enddatum noch Bedingungen; gehen Sie daher nicht davon aus, dass 0 $ dauerhaft gilt. Jeder Tarif wirbt mit „credits included“ in Höhe des jeweiligen Preises, und die Website sagt nie, welche Token damit gekauft werden, welches Modell vorausgesetzt wird oder ob sie verfallen; daher lässt sich daraus kein Preis pro Token ableiten. Und die Preisüberschrift „up to 130M tokens per month“ ist Werbetext zur Konfiguration mit fünf Agents, ohne Angabe eines Modells oder einer Aufteilung zwischen Eingabe und Ausgabe; es ist IronClaws Behauptung und kein Recheneingang.

Die Datenschutzbehauptung wird nicht mit der base URL übertragen

Dieser Punkt muss stimmen, denn hier kann ein vernünftiger Leser durch zwei zutreffende Dokumente in die Irre geführt werden. www.ironclaw.com verkauft das gehostete Produkt mit Confidential Computing: Es startet innerhalb einer Trusted Execution Environment. Die eigene Modelldokumentation von NEAR AI zieht dagegen ausdrücklich die Grenze — in einer TEE gehostete Modelle laufen auf der GPU-Flotte von NEAR innerhalb von Trusted Execution Environments und unterstützen Attestierung, Signaturen und Verifizierung, während Modelle von Drittanbietern über das Gateway an ihre Anbieter weitergeleitet werden und sich laut Dokumentation die TEE-Garantien für Datenschutz und Verifizierbarkeit nicht auf den Upstream-Anbieter erstrecken.

Die Grenze wird also innerhalb von NEAR AI Cloud überschritten, nicht erst beim Verlassen der Plattform. Wenn Sie bei NEAR ein weitergeleitetes Anthropic-, OpenAI- oder Google-Modell auswählen, befinden Sie sich bereits außerhalb des vertraulichen Pfads. Wenn Sie eine der beiden Laufzeitumgebungen auf ein unabhängiges OpenAI-kompatibles Gateway richten, ist das ein weiterer Schritt nach außen; kein Gateway übernimmt diese Garantie allein dadurch, dass es den Datenverkehr akzeptiert. Wenn Attestierung Ihre tatsächliche Anforderung ist, besteht der Weg über ein in einer TEE gehostetes Modell bei einem Anbieter, der dies anbietet. Sie sollten den Status des jeweiligen Modells anhand der eigenen Dokumentation des Anbieters bestätigen, statt einer Liste zu vertrauen, auch nicht der auf dieser Seite. Bei NEAR befindet sich dieses Kennzeichen in der Dokumentation, nicht in der API: Das öffentliche JSON /v1/models verfügt über kein eigenes TEE-Feld, und bei der Auslesung am 21. September 2026 waren die nächstliegenden enthaltenen Signale der Wert owned_by — nearai bei neun Einträgen und attested 3p bei vier — sowie Freitextbeschreibungen, von denen eine das Modell als „Anonymized, not TEE-protected“ bezeichnet.

Was einen Anbieterwechsel übersteht, ist IronClaws lokale Schicht, und sie sollte von der Werbung getrennt betrachtet werden. Die Sicherheitsdokumentation beschreibt im Ruhezustand verschlüsselte Geheimnisse, die nie in den Container gelangen und auf der Netzwerk-Proxy-Schicht in ausgehende Anfragen injiziert werden, sowie Tools, die deklarieren, welche Zugangsdaten sie benötigen, statt sie auszulesen, und einen Leak-Detektor, der mehr als 15 Geheimnismuster scannt. Das sind Eigenschaften der Laufzeitumgebung. Sie hängen nicht davon ab, welchen Modellendpunkt Sie aufrufen; beim Anbieterwechsel bleiben sie erhalten, während nur die Behauptung des Confidential Computing entfällt.

Einen Punkt wird diese Seite nicht beschönigen: Die Vergleichstabelle von ironclaw.com charakterisiert den Umgang von OpenClaw mit Geheimnissen als „LLM sees secrets“ und dessen Netzwerkkontrolle als „Unrestricted“. Das ist die Darstellung eines Anbieters über einen Wettbewerber, und die eigene Dokumentation von OpenClaw beschreibt eine Konstellation, die diese beiden Bezeichnungen nicht erfassen. Die Seite zu Geheimnissen und Speicherung dokumentiert SecretRef-Anbieter auf Basis von env, file, exec oder store, eine Zuordnung dazu, welche Dateien auf der Festplatte welche Zugangsdaten enthalten, sowie eine Protokoll- und Transkriptbereinigung, die laut Dokumentation immer aktiviert ist und nicht per Konfiguration deaktiviert werden kann. Das Dokumentationsverzeichnis ergänzt eine openclaw secrets-CLI, einen openclaw security audit-Befehl und einen gemeinsamen Secret Store mit einem standardmäßig deaktivierten Secret-Egress-Proxy. Daneben erklärt das README, dass Tools in der Hauptsitzung auf dem Host ausgeführt werden, sofern Sie keine Sandbox konfigurieren, und der Sicherheitsleitfaden grenzt das Produkt auf eine Vertrauensgrenze pro Gateway statt auf feindliche Multi-Tenancy ein. Unterschiedliche Standardeinstellungen, dokumentierte Gegenmaßnahmen auf beiden Seiten und kein gemessener Vergleich beider Systeme — hier wird nicht getestet, ob ein bestimmter Prompt tatsächlich ein Geheimnis aus einer der beiden Laufzeitumgebungen extrahieren kann.

Eine der beiden Laufzeitumgebungen auf einen OpenAI-kompatiblen Endpunkt richten

Beide akzeptieren eine benutzerdefinierte base URL; die Fehlerfälle unterscheiden sich. Dies sind Auswertungen der veröffentlichten Konfigurationsdokumente beider Projekte vom 21. September 2026 — Kunavo hat keinen der beiden Clients zur Laufzeit getestet, und eine veröffentlichte Einrichtungsanleitung ist kein Kompatibilitätstest.

FrageIronClawOpenClaw
Wo es liegtEin [llm.default]-Slot in config.toml mit provider_id, base_url, model, api_key_env; Umgebungsvariablen LLM_BACKEND/LLM_BASE_URL/LLM_MODEL/LLM_API_KEY dienen als Fallback für Container und einmalige Ausführungenmodels.providers in der Konfigurationsdatei oder ~/.openclaw/agents/<agentId>/agent/models.json
Wie der Schlüssel gespeichert wirdapi_key_env bezeichnet eine Umgebungsvariable; laut Dokumentation wird das Einfügen des Schlüssels selbst beim Parsen abgelehnt, und ironclaw config set fordert ihn ohne Echo anapiKey, wobei die Ersetzung durch eine Umgebungsvariable oder eine Secret-Referenz bevorzugt wird
Was beim Weglassen eines Feldes fehlschlägtDer generische openai_compatible-Adapter besitzt keinen Standardhost — lassen Sie base_url weg, schlägt die Modellauflösung vollständig fehlNicht angegebene Kostenfelder werden für jede Dimension standardmäßig auf null gesetzt, sodass die Kostenberichte der Nutzung stillschweigend zu niedrige Werte ausweisen, bis Sie eigene Tarife eintragen; ein nicht angegebenes contextWindow bleibt ungesetzt, und Aufrufer des Kontextbudgets greifen nur dann auf 200.000 Tokens zurück, wenn weder die Erkennung noch Metadaten zum Kontext des jeweiligen Modells einen Wert liefern
Müssen die Modelle aufgelistet werdenKonfigurierte Anbieter stellen ihren Katalog bereit; bei Installationen mit mehreren Benutzern muss ein Administrator jedoch unter Settings, Inference, User model access Modelle freigeben, bevor Benutzer sie auswählen könnenJa — Sie deklarieren models[] selbst mit mindestens der passenden id; ein Alias an anderer Stelle registriert kein Laufzeitmodell
Wahl des ProtokollsEin base_url funktioniert auch bei einem benannten Anbieter wie anthropic oder openai, sodass Sie diese über einen Proxy weiterleiten können, statt den generischen Adapter zu verwendenEin api-Feld wählt einen von elf Adaptern einschließlich anthropic-messages; wenn baseUrl gesetzt und kein api vorhanden ist, wird standardmäßig openai-completions verwendet
Was eine Proxy-Route aufgibtWeniger, als die base URL vermuten lässt — dasselbe Dokument sagt, dass base_url bei jedem anderen Anbieter funktioniert, wenn Sie ihn über einen Proxy oder einen regionalen Endpunkt weiterleiten möchten. Was eine base URL nicht ersetzt, sind die Zugangsdaten: Die Anbietertabelle verlangt ein ChatGPT-Abonnement bei openai_codex, Browser-OAuth bei gemini_oauth, ein IDE-Token bei github_copilot und AWS-Zugangsdaten bei bedrock; nichts davon ist ein API-Schlüssel, den Sie an ein Gateway eines Drittanbieters übergebencompat.supportsInstructions ist nur bei nativen OpenAI- und der Haupt-Route von xAI standardmäßig auf true gesetzt — den beiden Routen, die in der Dokumentation als Routen mit bestätigten Vertragsbelegen bezeichnet werden — und bei jeder anderen Route, ob gebündelt oder benutzerdefiniert, auf false; die Dokumentation sagt außerdem, dass die Anbieter-Kataloge compat besitzen, und warnt davor, diese Flags in die Konfiguration zu kopieren

Zwei Inkonsistenzen in IronClaw sollten Sie bei Ihrer eigenen Installation klären, statt sich auf ein Dokument zu verlassen. .env.example listet neun mögliche LLM_BACKEND-Werte auf, während docs/capabilities/llm-providers.md mehr als zwanzig provider_id-Einträge aufführt und empfiehlt, für OpenRouter, Together und Fireworks die dedizierten IDs zu verwenden, die die Umgebungsvorlage weiterhin über den generischen Adapter leitet; beide Dateien sind am main aktuell. Die Dokumentationstabelle ist die ausführlichere und diejenige, die zur Verwendung der dedizierten IDs rät, aber keine der beiden Dateien beschreibt Ihre Installation: Führen Sie ironclaw models list aus, um den Katalog Ihrer tatsächlichen Build-Version abzurufen.

Ein durchgerechnetes Kostenbeispiel für die Modellroute

Dies ist eine beispielhafte Tokenrechnung, keine gemessenen Aufgabenkosten und keine Obergrenze für die Rechnung. Nehmen wir einen Tag mit Datenverkehr eines persönlichen Assistenten an, der 1.000.000 nicht zwischengespeicherte Eingabetokens sendet — ein langer System-Prompt, Tooldefinitionen und ein über ungefähr vierzig Runden erneut gesendeter fortlaufender Verlauf — und 30.000 Ausgabetokens empfängt. Beide Laufzeitumgebungen sind kostenlos, daher ist dies die einzige nutzungsabhängige Position und sie ist unabhängig davon, welche Umgebung Sie ausführen, identisch. Die Tarife sind aktuelle Preise des Kunavo-Katalogs pro einer Million Tokens.

ModellEingabe / Ausgabe pro 1 Mio.Geschätzter TagGleiche Struktur, 30 Tage
Claude Haiku 4.5$0.70 / $3.50$0.80$24.15
Claude Sonnet 4.6$2.10 / $10.50$2.42$72.45
Claude Opus 4.6$3.50 / $17.50$4.03$120.75

Für einen Vergleich am selben Tag mit IronClaws Standardanbieter erscheinen drei Modell-IDs in beiden Katalogen. Der am 21. September 2026 gelesene öffentliche Modelle-Endpunkt von NEAR AI Cloud listete anthropic/claude-haiku-4-5 mit 1,00 $ für die Eingabe und 5,00 $ für die Ausgabe pro einer Million Tokens, anthropic/claude-sonnet-4-6 mit 3,00 $ und 15,00 $ sowie anthropic/claude-opus-4-6 mit 5,00 $ und 25,00 $ — unter fünfzig zurückgegebenen IDs. Alle drei enthielten in derselben Antwort is_ready: false; betrachten Sie die Werte daher als aufgeführte Tarife und nicht als Beleg dafür, dass die Route offen ist. Kunavos Katalog listet Claude Haiku 4.5 mit $0.70 / $3.50, Claude Sonnet 4.6 mit $2.10 / $10.50 und Claude Opus 4.6 mit $3.50 / $17.50. Beide Kataloge ändern sich, lesen Sie den Endpunkt daher erneut aus, statt einen der Werte als dauerhaft anzusehen — und denken Sie daran, dass der günstigste aufgeführte Tarif und die niedrigsten Kosten zum Abschließen einer Aufgabe unterschiedliche Aussagen sind: Ein Modell, das zum niedrigen Tarif drei Versuche benötigt, kann mehr kosten als eines, das zum höheren Tarif einen einzigen Versuch benötigt.

Ob die in den gehosteten IronClaw-Tarifen enthaltenen Credits einen Monat wie in der obigen Tabelle abdecken, kann diese Seite nicht beantworten, da ironclaw.com keine Umrechnung von Credits in Tokens veröffentlicht. Der Katalogbetrag von Kunavo ist eine Abrechnungsuntergrenze und keine Obergrenze: Wenn der Upstream seine Kosten meldet, entspricht die Rechnung dem höheren Wert aus den Katalogkosten und den Upstream-Kosten multipliziert mit dem anwendbaren Aufschlag. Cache-Gebühren und externe Tools sind in diesem Beispiel nicht enthalten. Die minimale Aufladung bei Kunavo beträgt $10 als Prepaid-Guthaben; dies ist ein Mindestbetrag zur Finanzierung, keine Aufgaben- oder Abonnementgebühr — siehe Abrechnungsdetails.

Einrichtung

Unabhängig davon, welche Laufzeitumgebung Sie wählen, sieht die Endpunktseite gleich aus: eine OpenAI-kompatible base URL und ein Schlüssel. Beginnen Sie mit dem Quickstart für das Format von base URL und Schlüssel sowie mit der Dokumentation zur Anthropic base URL, wenn Sie stattdessen OpenClaws anthropic-messages-Route verwenden. Lassen Sie während des Tests einen funktionierenden Anbieter konfiguriert, führen Sie eine klar begrenzte Aufgabe aus und lesen Sie anschließend die tatsächlich von Ihrem Konto verbuchte Belastung — dieser Abgleich ist bei OpenClaw besonders wichtig, da ein fehlender cost-Block dazu führt, dass der eigene Nutzungsbericht null ausweist. Erstellen Sie ein Kunavo-Konto, sobald Sie einen Schlüssel aufladen möchten.

Vergleichen Sie weitere Optionen? OpenClaw-Preise deckt die Kostenseite ab, die beste API für OpenClaw vergleicht Anbieter-Routen, NanoClaw vs. OpenClaw und ZeroClaw vs. OpenClaw behandeln zwei weitere Varianten derselben Idee, und OpenAI-kompatible API erklärt die Endpoint-Mechanik.

Häufig gestellte Fragen

Was ist der Unterschied zwischen IronClaw und OpenClaw?

IronClaw ist eine von OpenClaw inspirierte Neuimplementierung in Rust, wie IronClaw selbst erklärt. In der README werden vier Unterschiede genannt: Rust statt TypeScript, eine WASM-Sandbox statt Docker, PostgreSQL statt SQLite und ein auf Sicherheit ausgerichtetes Design. OpenClaw ist das ältere und deutlich größere Projekt: Es wurde im November 2025 erstellt, IronClaw im Februar 2026, und hatte am 21. September 2026 ungefähr dreißigmal so viele GitHub-Sterne. Beide sind kostenlos und selbst gehostet. Praktisch besteht der Unterschied darin, dass IronClaw unabhängig vom verwendeten Modellanbieter eine PostgreSQL-Datenbank benötigt, dass IronClaw jedes Tool in WASM isoliert, während OpenClaw Tools auf dem Host ausführt, bis Sie eines seiner fünf Sandbox-Backends konfigurieren, und dass die eigene Feature-Paritätsmatrix von IronClaw mehrere Messaging-Kanäle, die OpenClaw ausliefert, als nicht implementiert kennzeichnet.

Ist IronClaw kostenlos, und was kostet die gehostete Version?

Die IronClaw-Software ist kostenlos: Das Repository ist unter MIT oder Apache-2.0 doppelt lizenziert. Die gehostete Bereitstellung auf NEAR AI Cloud wird auf www.ironclaw.com preislich ausgewiesen; dort wurden am 21. September 2026 Starter mit 0 $ pro Monat bei durchgestrichenen 5 $, Basic mit 20 $ pro Monat und der Kennzeichnung „Popular“ sowie Pro+ mit 200 $ pro Monat angezeigt. Auf jeder Karte waren Credits in Höhe des jeweiligen Preises aufgeführt. Die Website sagt nicht, ob der Starter-Preis von 0 $ dauerhaft oder ein Aktionspreis ist, und veröffentlicht nicht, wie diese Credits in Tokens umgerechnet werden; daher lässt sich daraus kein Preis pro Token ableiten. Ein anderes Unternehmen unter ironclaw.tech veröffentlicht überhaupt keine Preise, und die Corsair IRONCLAW ist eine Gaming-Maus — keines von beiden ist dieses Produkt.

Bleiben die Datenschutzgarantien von IronClaw erhalten, wenn ich einen anderen Modellanbieter verwende?

Teilweise, und diese Aufteilung ist wichtig. Die Dokumentation von NEAR AI erklärt, dass in einer TEE gehostete Modelle innerhalb von Trusted Execution Environments mit Attestierung ausgeführt werden, während Modelle von Drittanbietern an ihre Anbieter weitergeleitet werden und sich die TEE-Garantien für Datenschutz und Verifizierbarkeit nicht auf den Upstream-Anbieter erstrecken. Diese Grenze wird bereits innerhalb von NEAR AI Cloud überschritten, sobald Sie ein weitergeleitetes Modell auswählen; von einem unabhängigen Gateway wird sie daher keinesfalls übernommen. Erhalten bleibt bei einem Anbieterwechsel IronClaws lokale Schutzschicht, die anbieterunabhängig ist: die WASM-Sandbox pro Tool, berechtigungsbasierte Zugriffsrechte, die Zulassungsliste für Endpunkte, die Injektion von Zugangsdaten auf der Netzwerk-Proxy-Schicht, sodass Geheimnisse nie in den Container gelangen, sowie ein Leak-Detektor, der laut Sicherheitsdokumentation mehr als 15 Geheimnismuster scannt.

Können IronClaw und OpenClaw beide einen OpenAI-kompatiblen Endpunkt verwenden?

Beide dokumentieren dafür einen Weg, allerdings mit unterschiedlicher Struktur. IronClaw verwendet in config.toml einen Slot mit provider_id, base_url, model und api_key_env, wobei api_key_env eine Umgebungsvariable bezeichnet — laut Dokumentation wird das Einfügen des wörtlichen Schlüssels bereits beim Parsen abgelehnt — und der generische openai_compatible-Adapter keinen Standardhost besitzt; fehlt base_url, schlägt die Modellauflösung fehl. OpenClaw definiert unter models.providers einen benutzerdefinierten Anbieter mit baseUrl, apiKey, einem api-Adapter, der auf openai-completions voreingestellt wird, wenn baseUrl ohne diese Angabe gesetzt ist, sowie einem models-Array, das Sie selbst schreiben. Dies sind Auswertungen der veröffentlichten Dokumentation beider Projekte vom 21. September 2026, kein Kompatibilitätstest.

Wie viel kostet der Betrieb der beiden Systeme?

Die Software kostet in beiden Fällen nichts, daher besteht die Rechnung aus Modell-Token und den Kosten für das Hosting. IronClaw fügt eine PostgreSQL-Instanz als zwingende Voraussetzung hinzu, da `DATABASE_URL` die erste Einstellung in seiner Umgebungsvorlage ist und gesetzt statt auskommentiert wird; OpenClaw benötigt sie nicht. IronClaw bietet außerdem einen gehosteten Weg mit veröffentlichten Monatstarifen; die README von OpenClaw besagt, dass das Projekt keinen kostenpflichtigen Tarif, keinen gehosteten Dienst und keinen Token hat, sodass es überhaupt keinen anbieterseitigen Kostenweg gibt. Die Modelltarife gelten je Provider: Am 21. September 2026 führte der Katalog von NEAR AI Cloud `anthropic/claude-haiku-4-5` mit $1 pro Million Eingabe- und $5 pro Million Ausgabetoken, während Kunavos Live-Katalog Claude Haiku 4.5 mit $0.70 und $3.50 pro Million aufführt.

Ist IronClaw ein direkt einsetzbarer Ersatz für OpenClaw?

Nicht bei den Kanälen, nach IronClaws eigener Darstellung. Die FEATURE_PARITY.md markiert WhatsApp, iMessage, Matrix, Microsoft Teams, Google Chat, LINE und Twitch als in OpenClaw implementiert und in IronClaw nicht implementiert; Discord, Feishu/Lark, WeCom und WeChat sind teilweise implementiert. Telegram und Slack sind bei beiden als abgeschlossen markiert. Im Kopfbereich der Datei steht, dass sie zuletzt am 2. Mai 2026 anhand der OpenClaw-Versionen 2026.3.11 bis 2026.4.30 geprüft wurde; sie ist daher ungefähr viereinhalb Monate veraltet und könnte den aktuellen Fortschritt unterschätzen — prüfen Sie das Repository, bevor Sie eine Entscheidung treffen. Keines der beiden Projekte dokumentiert einen Importweg vom jeweils anderen, daher bedeutet der Wechsel eine neue Installation und das erneute Koppeln jedes Kanals.

Abgeglichen am 21. September 2026 mit der GitHub-API für nearai/ironclaw und dessen neuestem Release, dem npm-Registry-Eintrag für openclaw, der unverarbeiteten README, .env.example, FEATURE_PARITY.md und der Anbieterdokumentation in beiden Repositories, docs.openclaw.ai, docs.near.ai und dem Live-Modellkatalog von cloud-api.near.ai sowie dem gerenderten Markup von www.ironclaw.com. Kunavo hat keinen der beiden Clients ausgeführt: Jede Konfigurationsaussage oben ist eine Auswertung der Quelldokumente der Anbieter, kein Kompatibilitätstest. Kunavos Tokenpreise stammen aus dem Live-Katalog, und jedes Dollarbeispiel hier ist illustrative Token-Arithmetik, nicht die gemessenen Kosten einer Aufgabe.