Hast du dieses Tool genutzt? Bewerte es
Hast du dieses Tool genutzt? Bewerte es
OpenClaw ist ein Open-Source-KI-Assistent, der auf Ihrem eigenen Computer läuft und Ihnen in den Messengern antwortet, die Sie ohnehin nutzen, darunter Discord, iMessage, Slack, Teams, Telegram und WhatsApp. Statt als Chatbot in einem Browser-Tab arbeitet er als selbst gehosteter KI-Agent: Ein Gateway im Hintergrund auf Hardware, die Sie kontrollieren, betreibt den Assistenten, während das Modell von dem Anbieter stammt, den Sie anbinden.
Das Projekt startete im November 2025 unter dem Namen Clawd, einem Wortspiel mit Claude, wurde in Moltbot umbenannt, nachdem die Rechtsabteilung von Anthropic die Entwickler um ein Überdenken gebeten hatte, und landete dann beim Namen OpenClaw.
Getragen wird OpenClaw von der OpenClaw Foundation, einer unabhängigen US-amerikanischen Non-Profit-Organisation nach 501(c)(3), die das Kernteam beschäftigt und jedes Release signiert. OpenAI ist Spender, und Projektgründer Peter Steinberger arbeitet dort, doch das Projekt stellt klar, dass OpenClaw kein OpenAI-Produkt ist und Spender es weder besitzen noch kontrollieren oder steuern.
Der zentrale Zielkonflikt heißt Kontrolle gegen Bequemlichkeit. Sie erhalten lokalen Zustand, freie Modellwahl und tiefen Zugriff auf Ihren eigenen Rechner; im Gegenzug installieren, konfigurieren und sichern Sie ihn selbst und zahlen etwaige Rechnungen der Modellanbieter selbst.
Text funktioniert in jedem Kanal, doch die Unterstützung für Medien und Reaktionen unterscheidet sich von Kanal zu Kanal, sodass dieselbe Unterhaltung in einer App reichhaltiger wirken kann als in einer anderen.
Zusammen unterscheiden diese Punkte OpenClaw von einem gewöhnlichen Chat-Assistenten, und derselbe Zugriff, mit dem er eine Aufgabe erledigt, erweitert auch, was ein Fehler oder eine bösartige Eingabe erreichen kann.
OpenClaw benötigt Node.js 24.16+ oder 26.1+ sowie entweder ein bestehendes Login bei Claude Code oder der Codex CLI oder einen API-Schlüssel eines Modellanbieters.
openclaw gateway status, openclaw dashboard).openclaw security audit).Die Dokumentation nennt fünf alltägliche Anwendungsfälle für OpenClaw: persönliche Briefings zu Posteingang, Kalender und Nachrichten; schnelle Recherchen und erste Entwürfe; Erinnerungen und Nachfassaktionen per Cron- oder Heartbeat-Zeitplan; Browser-Automatisierung wie Formulare ausfüllen und Daten sammeln; sowie geräteübergreifende Koordination, bei der eine vom Handy gesendete Aufgabe auf einem Server läuft und das Ergebnis in den Chat zurückkommt.
Die auf der offiziellen Website gesammelten Community-Workflows zeigen, was möglich ist, nicht, was ein typisches Setup liefert:
Für Vertrieb und Marketing kann OpenClaw laut Dokumentation bei Recherche, Lead-Qualifizierung und Entwürfen für Ansprache oder Werbetexte helfen, doch sie rät, bei tatsächlicher Ansprache oder geschalteten Anzeigen einen Menschen einzubinden: OpenClaw entwirft, eine Person gibt frei.
OpenClaw passt zu Menschen, die einen einzigen Assistenten wollen, der über ihre eigenen Konten und Geräte hinweg handeln kann, und die die Einrichtung gern selbst verantworten:
Weniger geeignet ist es für alle, die alles mit einem kleinen lokalen Modell betreiben möchten. Auf die Frage, ob ein lokales Modell für lockere Chats reicht, antwortet die Dokumentation „meist nicht“, weil OpenClaw großen Kontext und starke Sicherheit braucht und kleinere oder quantisierte Modelle das Risiko von Prompt-Injection erhöhen.
Die Desktop-Apps installieren Gateway, Chat, Einrichtung und Node-Funktionen gemeinsam. Die Versionen unten entsprechen dem Stand vom 27. September 2026:
| Plattform | Systemanforderung | Paket | Version |
|---|---|---|---|
| macOS | macOS 15+ | Universal Binary | v2026.9.6 |
| Windows | Windows 10/11, x64 oder ARM64 | Desktop-App | v2026.9.4 |
| Linux | x64 | AppImage oder Debian-Paket | v2026.9.5 |
OpenClaw selbst kostet nichts: Das gesamte Produkt steht unter MIT-Lizenz, und es gibt weder eine Enterprise-Edition noch eine kostenpflichtige Version. Ihr Geld geht an die Modellanbieter und an ein gegebenenfalls gewähltes Hosting.
Bei Hintergrundautomatisierung können Rechnungen überraschen. In einem Nachrichtenbericht vom Februar 2026 schilderte ein Nutzer einen Heartbeat-Erinnerungsjob, der alle 30 Minuten die Uhrzeit prüfte und bei jeder Prüfung rund 120.000 Token Kontext an Claude schickte, was über Nacht fast 20 $ an Anthropic-API-Nutzung kostete. Das ist die Konfiguration einer einzelnen Person und kein typischer Wert, zeigt aber, wie sich eine häufige geplante Aufgabe mit großem Kontext summiert.
Die praktische Trennlinie ist der Umfang: Coding-Agenten konzentrieren sich auf ein Repository, während OpenClaw und Hermes Agent ein dauerhaft laufender, über Chat-Apps erreichbarer Assistent sein wollen.
Unabhängige Berichte Anfang 2026 haben diese Risiken in der Praxis geprüft. Im Februar 2026 fand ein Sicherheitsaudit von 2.857 ClawHub-Skills, über das ein Security-Nachrichtenportal berichtete, 341 bösartige Skills aus mehreren Kampagnen. Im selben Monat zählte der Scan eines Sicherheitsanbieters, über den Fachmedien berichteten, 40.214 öffentlich im Internet erreichbare OpenClaw-Instanzen und bezeichnete 63 % der beobachteten Deployments als verwundbar. Beide Zahlen sind Momentaufnahmen vom Februar 2026.
Das Projekt veröffentlicht eigene Zahlen. Laut Stand vom 27. September 2026 listete seine Sicherheitsseite 1.799 seit Januar 2026 eingereichte Meldungen, 722 veröffentlichte Fixes, davon 39 mit CVE, und 14 bestätigte kritische Probleme, alle behoben und offengelegt. Die Seite weist darauf hin, dass eine Meldung nicht bedeutet, dass eine Schwachstelle bestätigt wurde.
Auch die Stabilität hat gewackelt. Das Projekt räumte ein, dass rund um die Releases 2026.4.24 und 2026.4.29 Gateways langsamer wurden und manche Installationen in Reparaturschleifen für Plugin-Abhängigkeiten hängen blieben.
update.checkOnStart: false).OpenClaw hat keinen kostenpflichtigen Tarif, keinen gehosteten Dienst und keinen Token. Während der frühen Umbenennung kaperten Betrüger laut Krypto-Fachpresse die alten Konten des Projekts und bewarben einen gefälschten $CLAWD-Token, der kurzzeitig eine Marktkapitalisierung von 16 Millionen $ erreichte, bevor er einbrach. Eine Coin oder ein Token, die unter dem Namen OpenClaw verkauft werden, stammen daher nicht vom Projekt.
Ja. Die Software steht unter MIT-Lizenz und hat keine kostenpflichtige Version. Sie zahlen aber weiterhin Ihren Modellanbieter für die API-Nutzung oder nutzen eine bestehende Abo-Anmeldung, und Sie stellen den Rechner oder Server, auf dem sie läuft.
Nein. OpenClaw wird von der unabhängigen OpenClaw Foundation betrieben. OpenAI ist einer von mehreren Spendern und beschäftigt den Gründer des Projekts, doch Spender besitzen oder steuern das Projekt nicht.
Ja. Das Projekt hieß zuerst Clawd, oft als Clawdbot geschrieben, dann Moltbot, bevor es zu OpenClaw wurde; ältere Sicherheitsberichte und Tutorials unter diesen Namen beziehen sich also auf dieselbe Software.
Es kann lokale Modelle nutzen, und ein rein lokales Setup hält die Daten auf Ihrem Gerät. Die Dokumentation warnt, dass kleine lokale Modelle den Kontext kürzen und das Risiko von Prompt-Injection erhöhen, und empfiehlt deshalb das größte lokale Modell, das Sie betreiben können.
Nein. Das Projekt hat keinen Token, und der während der Umbenennung beworbene $CLAWD-Token war ein Betrug ohne Verbindung zum Projekt.