Vai al contenuto principale

Claude Cowork vs OpenClaw: persistenza, permessi e quanto costano davvero

Claude Cowork è un agente con permessi a grana fine incluso in un abbonamento da 17 $/mese; OpenClaw è un demone con licenza MIT e accesso di livello root che assembli tu. Li confronto per persistenza, sicurezza e costo.
Aggiornato 14 ago 2026  · 13 min leggi

Esplora con l'AI

ChatGPTClaudePerplexity

Hai una cartella di trascrizioni di interviste da sintetizzare, un report del lunedì ricorrente che nessuno vuole assemblare e un laptop che preferiresti chiudere alle 18. Due strumenti sostengono di poterti togliere questo lavoro: Claude Cowork, la modalità agentica di Anthropic all'interno dell'app desktop di Claude, e OpenClaw, un gateway self-hosted che collega le tue app di messaggistica ad agenti IA.

Sono concorrenti, ma molto diversi. Cowork ti vende un agente con permessi a grana fine e uso sovvenzionato che scarichi e su cui effettui l'accesso. OpenClaw ti mette in mano un processo Node, una licenza MIT e tutta la responsabilità di ciò che succede dopo.

In questo articolo, confronterò Claude Cowork e OpenClaw in termini di persistenza senza supervisione, impostazioni di sicurezza predefinite, costo reale a tre livelli d'uso, attrito in fase di setup, lock-in sui modelli e amministrazione enterprise. Per approfondimenti puntuali, vedi il nostro tutorial su Claude Cowork, la nostra guida a OpenClaw e la nostra raccolta di alternative a Claude Cowork.

TL;DR

  • La persistenza è il vero divario: OpenClaw gira come demone 24/7 con cron, mentre la promessa di Cowork di "chiudi il laptop" vale per web e mobile in beta, non per l'app desktop che accede alle tue cartelle locali.
  • I modelli di sicurezza sono invertiti, e solo uno ha una violazione documentata: OpenClaw gira con accesso completo al sistema per impostazione predefinita, e il suo marketplace di skill è stato sfruttato nell'incidente ClawHavoc.
  • Scegli Claude Cowork se vuoi barriere di autorizzazione, controlli admin e una bolletta da 17 $/mese di cui non devi preoccuparti.
  • Scegli OpenClaw se ti servono esecuzioni pianificate senza supervisione, modelli locali via Ollama o controllo su dove risiedono i tuoi dati.

Che cos'è Claude Cowork?

Claude Cowork è la modalità di lavoro agentica di Anthropic: dai a Claude un obiettivo, lui opera dentro le cartelle e gli strumenti connessi che scegli e ti restituisce output finito da rivedere. Funziona su macOS, Windows (x64 e arm64), Linux e ChromeOS, con web e mobile in beta. Nell'app desktop di Claude trovi uno slider sotto la finestra del prompt che ti permette di scegliere tra Cowork e la chat classica.

Interfaccia di Claude Cowork

L'idea di design che Anthropic ripete sulla pagina prodotto di Cowork è "di' cosa, non come". Claude prova prima i connettori, ripiega sul browser quando serve e prende il controllo dello schermo solo come ultima risorsa (nota che l'uso del computer è ancora in anteprima di ricerca). Suddivide anche i lavori più grandi in blocchi che girano in parallelo, così bozza e ricerca avvengono in contemporanea e non in sequenza.

La personalizzazione passa dai plugin, che impacchettano skill (conoscenza di dominio), connettori (Amplitude, Microsoft 365, Google Drive, Slack e altri) e sotto-agenti in un'unica installazione. Anthropic ha rilasciato marketplace di plugin privati per gli admin il 24 febbraio 2026 e controlli di distribuzione enterprise il 9 aprile 2026. Nel nostro tutorial pratico su Cowork mostriamo organizzazione dei file, conversioni batch e automazione in Chrome.

Che cos'è OpenClaw?

OpenClaw è un gateway self-hosted che collega le app di chat ad agenti IA, sviluppato apertamente dalla OpenClaw Foundation, una no-profit, con licenza MIT. Esegui un processo Gateway sulla tua macchina o su un server, e questo diventa il ponte tra un agente sempre disponibile e un gran numero di servizi di messaggistica: Discord, Google Chat, iMessage, Matrix, Microsoft Teams, Signal, Slack, Telegram, WhatsApp, Zalo e WebChat sono tutti utilizzabili. Il Gateway è la fonte unica di verità per sessioni, instradamento e connessioni di canale.

La configurazione vive in un unico file in ~/.openclaw/openclaw.json, e una Control UI nel browser gira in locale su http://127.0.0.1:18789/. La documentazione è chiara sul pubblico: sviluppatori e power user che vogliono un assistente IA personale da cui inviare messaggi ovunque senza consegnare i propri dati a un servizio ospitato. TechRadar conta oltre 50 integrazioni ufficiali più ClawHub, il registro community delle skill.

Architettura di OpenClaw

Se vuoi farlo girare, il nostro tutorial di setup di OpenClaw copre installazione e pairing dei canali, e il nostro tutorial OpenClaw con Ollama copre il percorso completamente locale.

Claude Cowork vs. OpenClaw: confronto diretto

Ecco la versione breve prima di entrare nelle dimensioni che contano davvero. Nota quante poche righe parlano di capacità.

Dimensione Claude Cowork OpenClaw
Esecuzione senza supervisione Attività pianificate sul percorso cloud; web e mobile in beta. Le sessioni desktop dipendono che la tua macchina sia attiva Demone always-on con cron e webhook
Permessi predefiniti Limitati alle cartelle, con approvazione prima di azioni significative, e l'eliminazione richiede la tua approvazione Accesso completo al sistema con permessi di alto livello per impostazione predefinita
Setup Scarica l'app desktop, accedi, scegli le cartelle; pairing via QR per il mobile Node 26 consigliato (22.22.3+, 24.15+ o 25.9+), config JSON, WSL2 su Windows
Costo 17 $/mese Pro annuale (20 $ mensile), 100 $ Max 5x, 200 $ Max 20x, 20 $/utente Team Software gratuito; circa 3 $ per milione di token in input e 15 $ per milione in output su Claude Sonnet, più hosting
Scelta del modello Solo modelli Anthropic Claude, Gemini, GPT/Codex, Grok, Mistral, DeepSeek, Cohere, Qwen, più Ollama, LM Studio, vLLM, SGLang
Dove ci parli App desktop di Claude; web e mobile in beta Qualsiasi canale di messaggistica associato, più la Control UI locale
Amministrazione enterprise RBAC per team, limiti di spesa, permessi per strumenti per reparto, OpenTelemetry verso il tuo SIEM Nessun supporto integrato; l'hardening è a tuo carico
Licenza Proprietaria, solo in abbonamento MIT, guidata dalla community

Persistenza e pianificazione senza supervisione

La pagina prodotto di Cowork dice "Chiudi il laptop, continua a lavorare" e pubblicizza attività pianificabili con qualsiasi cadenza per girare senza supervisione. Quella promessa appartiene al percorso cloud, e la pagina stessa etichetta web e mobile come beta.

L'app desktop è la superficie che raggiunge le cartelle e le applicazioni sul tuo computer, e Anthropic lo afferma nelle sue FAQ: l'app desktop aggiunge ciò a cui web e mobile non arrivano. La nostra copertura pratica di Cowork Dispatch ha riscontrato che l'esperienza desktop è basata su sessioni e si interrompe nel momento in cui il Mac va in stop. Uno dei consigli che abbiamo finito per scrivere è di andare nelle Impostazioni di sistema e cambiare il timer di stop.

OpenClaw non ha asterischi equivalenti. Il Gateway si installa come servizio e gira come demone in background, con cron e webhook elencati tra le funzionalità, quindi un job alle 07:00 parte che tu sia alla scrivania o no. Se la tua macchina va in stop, è per le impostazioni di alimentazione, non per un limite del prodotto.

Quindi l'inquadramento onesto è questo: se il tuo lavoro vive in cartelle locali e vuoi che venga eseguito durante la notte, OpenClaw lo fa oggi, e Cowork lo fa in beta sulla superficie cloud, dove non può toccare il tuo filesystem locale. Anthropic chiuderà questo divario, e l'etichetta beta suggerisce che ci stia lavorando attivamente. Adesso, però, la proposta "consegna e allontanati" è la parte più debole della storia di Cowork.

Sicurezza, permessi e responsabilità

Cowork parte dal lato cauto dello spettro:

  • Accesso limitato alle cartelle e agli strumenti che scegli esplicitamente
  • L'eliminazione richiede sempre la tua approvazione
  • Può essere impostato per mostrare il piano e attendere il via libera prima di azioni significative
  • Permessi per applicazione quando entra in gioco l'uso del computer, con possibilità di stop in qualsiasi fase

OpenClaw, invece, gira con permessi di alto livello per impostazione predefinita. Il nostro confronto tra Cowork Dispatch e OpenClaw lo descriveva chiaramente come fornire accesso completo al sistema, che può diventare un rischio di sicurezza se non lo configuri con attenzione. Quel rischio non è ipotetico: come abbiamo trattato nel nostro approfondimento su OpenClaw, l'incidente ClawHavoc ha trasformato l'accesso al marketplace di skill in furto di credenziali. Qualsiasi cosa installi da ClawHub eredita la portata dell'agente, che include la shell, i file e il browser.

Ma neanche Cowork ottiene un lasciapassare totale. I suoi controlli sono configurabili, non automatici, quindi un admin che non tocca mai le impostazioni dei permessi distribuisce un agente che agisce per primo. Più scomodo ancora, la stessa pagina dei prezzi di Anthropic afferma che l'attività di Cowork non è ancora catturata nei log di audit o nella Compliance API, che è un vero buco sotto una proposta enterprise che include RBAC, limiti di spesa e streaming OpenTelemetry verso il tuo SIEM.

La mia lettura: Cowork è distribuibile in un'organizzazione con un team di sicurezza, e OpenClaw è distribuibile in un'organizzazione con un team di sicurezza che ha esplicitamente approvato un host sandboxato. Sono frasi molto diverse.

Quanto costa davvero a uso leggero, quotidiano e intenso

Cowork fattura con abbonamento fisso:

  • Pro: 17 $/mese sul piano annuale (200 $ in anticipo) o 20 $ fatturati mensilmente
  • Max 5x: 100 $/mese
  • Max 20x: 200 $/mese
  • Team: 20 $ per utente, da 2 a 150 persone
  • Enterprise: quotazione separata

Contano due righe più dei prezzi di listino. Anthropic avverte che Cowork consuma i limiti più velocemente della Chat perché Claude coordina sotto-agenti e chiamate a strumenti. Una singola esecuzione Cowork che si dirama su una cartella di documenti vale molto più di un messaggio in chat, motivo per cui gli utenti intensivi vengono indirizzati a Max 20x.

Il software di OpenClaw è gratuito e il costo è dato da token più hosting. Il nostro tutorial di setup stima Claude Sonnet a circa 3 $ per milione di token in input e 15 $ per milione in output, con Opus più alto. L'hosting gestito di terze parti parte da circa 9,99 $/mese se non vuoi gestire tu la macchina, come riportato nel nostro roundup di alternative.

Il dettaglio che quasi nessuno evidenzia: se già paghi per Claude Pro o Max, puoi generare un token di setup tramite la CLI di Claude Code ed eseguire OpenClaw sul tuo abbonamento invece che su fatturazione a consumo via API. Questo in parte fa crollare l'argomento del costo, perché ottieni il demone cron e l'instradamento dei canali di OpenClaw con lo stesso abbonamento che finanzia Cowork. Non è un pranzo gratis, perché i limiti d'uso di Anthropic si applicano comunque, ma è il fatto più azionabile di questo confronto.

Cowork sovvenziona l'uso leggero; OpenClaw assorbe l'uso intenso in modo diverso

Scelta del modello e lock-in

Cowork è vincolato ad Anthropic. È il compromesso che accetti in cambio di uso sovvenzionato, e diventa un problema solo se ti serve un modello non-Claude specifico o se vuoi fare arbitraggio sui prezzi dei token. Di solito uno dei quattro livelli di Claude (Fable, Opus, Sonnet, Haiku) copre qualsiasi caso d'uso, con Sonnet come default ragionevole.

OpenClaw è agnostico per design. L'elenco dei provider comprende Claude, Gemini, OpenAI/ChatGPT/Codex, Grok, Mistral, DeepSeek, Cohere e Qwen, insieme a livelli di instradamento come OpenRouter, LiteLLM, Amazon Bedrock e Vertex AI. La parte davvero differenziante è l'esecuzione locale tramite Ollama, LM Studio, vLLM e SGLang, che è l'unico modo in questo confronto per far girare un agente senza che i dati escano dall'hardware.

Non sopravvaluterei questa dimensione. La maggior parte di chi sceglie tra i due userà comunque Claude, e la documentazione stessa consiglia di usare il modello più forte e di ultima generazione disponibile per qualità e sicurezza. La flessibilità del modello conta se hai un vincolo di privacy o un workflow a modello locale, altrimenti è un nice-to-have.

Attrito in fase di setup

Il setup di Cowork è scaricare e accedere. Scarichi l'installer per macOS, Windows, Linux o ChromeOS, accedi a un piano a pagamento, clicchi sulla scheda Cowork e lo punti a una cartella. L'abbinamento del telefono avviene con un QR code.

OpenClaw chiede di più:

  • Node 26 consigliato (funzionano anche 22.22.3+, 24.15+ o 25.9+)

  • Una chiave API

  • Un file di config in ~/.openclaw/openclaw.json

  • WSL2 su Windows (gira nativamente su macOS e Linux)

La nostra guida a OpenClaw e il nostro tutorial su OpenClaw e Ollama ti accompagnano nel processo di setup.

Nulla di tutto questo è difficile per chiunque sia a suo agio nel terminale, e openclaw onboard gestisce il percorso guidato. È un vero gatekeeper per i knowledge worker non tecnici a cui punta Cowork, e un non-problema per chi ha già installato un servizio Node.

Dove ci parli

Cowork vive nell'app desktop di Claude, con web e mobile in beta, quindi la conversazione avviene nell'interfaccia di Anthropic. OpenClaw ti incontra dove stai già: Telegram, Slack, WhatsApp, Signal, iMessage, Discord, Microsoft Teams, Google Chat o la Control UI locale. I plugin della community estendono a WeChat, Yuanbao e Zalo.

Qui conta più la comodità che la capacità. Mandare messaggi al tuo agente da Signal è piacevole, ma non rende l'agente più bravo a riconciliare un foglio di calcolo.

Amministrazione enterprise

Cowork vince per default, perché OpenClaw qui non compete proprio. Cowork offre agli admin controlli a cui OpenClaw non ha risposta:

  • Disattivare Cowork a livello di organizzazione dalle Impostazioni Admin
  • Accesso basato sui ruoli per team
  • Limiti di spesa
  • Permessi sugli strumenti per reparto
  • Attività inviata al tuo SIEM via OpenTelemetry

Cowork e il connettore Slack sono inclusi nei posti Team Standard e Premium.

Vale di nuovo la riserva della sezione sicurezza: l'attività di Cowork non è ancora nei log di audit o nella Compliance API. Se il tuo team compliance richiede log immutabili di ogni azione dell'agente, oggi nessuno dei due strumenti soddisfa quel requisito, ed è bene dirlo prima che qualcuno firmi un contratto.

Dove sono di fatto alla pari

Diverse dimensioni sembrano differenzianti e non lo sono. Entrambi orchestrano sotto-agenti con sessioni isolate. Entrambi leggono e scrivono file locali, e l'elenco dei formati supportati da Cowork (Word, Excel, PowerPoint, PDF, CSV, YAML, notebook Jupyter e la maggior parte dei file di codice) è lungo ma non sorprendente per questa classe di strumenti.

L'ampiezza delle integrazioni è comparabile in quantità e diversa in forma: Cowork ha connettori più un marketplace di plugin che raggruppa skill e sotto-agenti, OpenClaw ha 50+ integrazioni ufficiali, ClawHub e 10+ canali di chat.

Quando scegliere Claude Cowork vs OpenClaw

La decisione raramente riguarda quale agente sia più intelligente. Riguarda se vuoi un prodotto con contract di supporto o un'infrastruttura che mantieni tu.

Caso d'uso Consigliato Perché
Job ricorrenti notturni su file locali OpenClaw Demone always-on con cron; il percorso senza supervisione di Cowork è la beta cloud
Team non tecnico, nessun budget ops Claude Cowork Scarica, accedi, scegli una cartella; niente runtime Node o file di config
Ambiente regolamentato con revisione di sicurezza Claude Cowork Scoping per cartella, gate di approvazione, RBAC e OpenTelemetry verso il tuo SIEM
Esecuzione di un modello locale senza dati che escono dalla macchina OpenClaw Supporto nativo per Ollama, LM Studio, vLLM e SGLang
Pulizia occasionale di cartelle e conversioni di formato Claude Cowork Incluso nel piano Pro da 17 $/mese con uso sovvenzionato
Messaggiare un agente tutto il giorno da Signal o Telegram OpenClaw Un Gateway serve 10+ canali simultaneamente
Distribuzione su 100 postazioni con controlli di spesa Claude Cowork Piano Team a 20 $ per posto, toggle admin, permessi sugli strumenti per reparto

Quattro domande decidono tra Claude Cowork e OpenClaw

Scegli Claude Cowork se...

  • Vuoi un agente che chieda prima di agire. L'eliminazione richiede la tua approvazione per impostazione predefinita e le impostazioni dei permessi fanno sì che Claude mostri prima il suo piano.
  • Il tuo budget è una voce di abbonamento, non una bolletta a consumo. Pro a 17 $/mese copre l'uso leggero senza calcolatrice di token.
  • Lo stai distribuendo a un team. Le impostazioni admin coprono accesso per team, limiti di spesa e permessi per strumenti per reparto.
  • Il tuo lavoro è già su Microsoft 365, Google Drive o Slack e vuoi connettori invece di un burattino del browser.

Scegli OpenClaw se...

  • Il job deve girare mentre dormi. Il Gateway si installa come servizio e cron parte a prescindere dallo stato della sessione.
  • Vuoi messaggiare l'agente dall'app che hai già aperta, che sia Telegram, Signal o Microsoft Teams.
  • Ti serve flessibilità sui modelli, sia per l'inferenza locale tramite Ollama sia per l'instradamento tra provider con LiteLLM o OpenRouter.
  • Sei a tuo agio a mettere in sicurezza un servizio Node, perché la postura predefinita è accesso completo al sistema e ClawHavoc ha mostrato quanto costa quando va storto.

Puoi usare Claude Cowork e OpenClaw insieme?

Usare insieme Claude Cowork e OpenClaw è possibile ed è in realtà un ottimo setup. Falliscono in punti opposti, quindi affiancarli copre terreno che nessuno dei due gestisce da solo.

La divisione del lavoro segue i divari di persistenza e sicurezza visti prima in questo confronto.

  • Cowork si prende il lavoro interattivo su documenti locali sensibili, dove i gate di approvazione e il via libera all'eliminazione valgono il lock-in.
  • OpenClaw si prende i job pianificati notturni su file locali che l'app desktop di Cowork, vincolata alla sessione, non può ancora eseguire.

La parte che lo rende pratico e non costoso: esegui OpenClaw con un token di abbonamento Claude generato tramite la CLI di Claude Code, e una sola bolletta finanzia entrambi gli strumenti. Stai mantenendo due sistemi invece di uno, e i limiti d'uso di Anthropic si applicano comunque a entrambi. Ma se Cowork chiude il gap sulla pianificazione locale, questo si ricompone in un unico strumento, quindi tratta la divisione come la risposta di oggi più che come un setup permanente.

Considerazioni finali

Se vuoi lavoro svolto mentre dormi e sai far girare in sicurezza un servizio Node, usa OpenClaw. Se vuoi un agente che il tuo team legale tollera e una bolletta che puoi dimenticare, usa Claude Cowork. Tutto il resto in questo confronto discende da queste due frasi.

Il mio setup, se vuoi la versione opinabile: Cowork per tutto ciò che tocca documenti dei clienti, perché i gate di approvazione valgono il lock-in, e OpenClaw con un token di abbonamento Claude per i job pianificati che Cowork non può ancora eseguire in locale. Questa combinazione costa un abbonamento e un po' di tempo in terminale. Significa anche che nessuno dei due strumenti deve essere l'unica risposta, che è di solito dove atterrano questi confronti quando li usi entrambi davvero.

FAQ

Claude Cowork è gratuito?

No. Cowork è incluso in ogni piano Claude a pagamento: Pro a 17 $/mese con sconto annuale (200 $ fatturati in anticipo, o 20 $ mensili), Max 5x a 100 $/mese, Max 20x a 200 $/mese, Team a 20 $ per posto ed Enterprise. Anthropic avverte che Cowork consuma i limiti d'uso più velocemente della Chat perché i task agentici coordinano sotto-agenti e chiamate a strumenti.

OpenClaw può girare sul mio abbonamento Claude Pro invece di pagare a token?

Sì. Puoi generare un token di setup tramite la CLI di Claude Code e usare il tuo abbonamento Claude Pro o Max invece della fatturazione a consumo via API. I limiti d'uso di Anthropic si applicano comunque, ma questo elimina il costo per token che altrimenti renderebbe costoso l'uso intensivo di OpenClaw, dato che Claude Sonnet costa circa 3 $ per milione di token in input e 15 $ per milione in output.

Claude Cowork continua a lavorare quando il mio laptop è chiuso?

Su web e mobile sì, e Anthropic etichetta entrambi come beta. Sull'app desktop, che è la superficie che raggiunge le tue cartelle e applicazioni locali, i nostri test pratici di Claude Cowork Dispatch hanno riscontrato che le sessioni si interrompono appena la macchina va in stop. Se ti servono job su file locali che girino durante la notte oggi, il demone Gateway always-on con cron di OpenClaw è la scelta più sicura.

Qual è più sicuro, Claude Cowork o OpenClaw?

Claude Cowork, in generale. Restringe Claude alle cartelle e agli strumenti che scegli, richiede l'approvazione prima di eliminare qualcosa e chiede permessi per applicazione quando usa lo schermo. OpenClaw gira con accesso completo al sistema per impostazione predefinita e l'incidente ClawHavoc ha trasformato l'accesso al marketplace di skill in furto di credenziali. Neanche Cowork è immacolato: Anthropic afferma che l'attività di Cowork non è ancora catturata nei log di audit o nella Compliance API.

Posso usare Claude Cowork e OpenClaw insieme?

Sì, ed è quello che faccio. Cowork gestisce il lavoro interattivo su documenti locali sensibili dove i gate di approvazione contano, mentre OpenClaw esegue i job pianificati notturni che Cowork non può ancora fare su file locali. Eseguire OpenClaw con un token di abbonamento Claude significa che una sola bolletta copre entrambi.

OpenClaw è gratuito?

Il software è gratuito e con licenza MIT, ma farlo girare non lo è. Paghi i token del modello più l'hosting se non lo esegui sulla tua macchina; l'hosting gestito di terze parti parte da circa 9,99 $/mese. Un modo per ridurre il costo dei token: se hai già Claude Pro o Max, puoi generare un token di setup tramite la CLI di Claude Code ed eseguire OpenClaw su quell'abbonamento invece di pagare tariffe API a consumo.


Tom Farnschläder's photo
Author
Tom Farnschläder
LinkedIn

Tom è un data scientist e formatore tecnico. Scrive e gestisce i tutorial e i post del blog di DataCamp su data science. In precedenza, Tom ha lavorato nella data science presso Deutsche Telekom.

Argomenti

Impara a usare gli agenti IA con DataCamp!

Programma

Nozioni di base sugli agenti AI

6 h
Scopri come gli agenti di intelligenza artificiale possono cambiare il tuo modo di lavorare e dare un valore aggiunto alla tua azienda!
Vedi dettagliRight Arrow
Inizia Il Corso
Mostra altroRight Arrow