Toolso.AI
Toolso.AI
Alle ToolsKategorienIm TrendNeueste ToolsPreiseBlog
Toolso.AI
Toolso.AI

💌Abonnieren Sie AI Tools Weekly

Wöchentlich kuratierte Auswahl der neuesten und angesagtesten KI-Tools und Trends, direkt in Ihrem Posteingang Abonnieren

Toolso.AI
Toolso.AI

Entdecken Sie die besten KI-Tools, um Ihre Produktivität zu steigern

GitHubGitHubTwitterX (Twitter)YouTubeYouTubeTikTokEmail

Beliebte Kategorien

  • KI-Schreiben
  • KI-Bild
  • KI-Video
  • KI-Programmierung
  • Weitere Kategorien

Entdecken

  • Neueste Tools
  • Beliebte Tools
  • Mehr Tools
  • Tool einreichen
  • Preise

Über

  • Über uns
  • Kontakt
  • Blog
  • Änderungsprotokoll

Rechtliches

  • Cookie-Richtlinie
  • Datenschutzrichtlinie
  • Nutzungsbedingungen
  • Rückerstattungsrichtlinie
© 2026 Toolso.AI Alle Rechte vorbehalten
BefristetZeitlich begrenztHervorgehobener EintragPrüfung in 24 Std. · Kein Backlink · 30 Tage hervorgehoben$29.90danach $59.90Nach dem 31. Okt. steigt der Preis auf $59.90Endet in--:--:--Jetzt einreichen
  1. Startseite
  2. Alle Tools
  3. KI-Assistent
  4. OpenClaw
Oberflächenvorschau von OpenClaw
Logo von OpenClaw

OpenClaw

OpenClaw ist ein selbst gehosteter KI-Assistent unter MIT-Lizenz, der ein lokales Gateway auf Ihrem Rechner betreibt und Ihnen in Chat-Apps wie WhatsApp, Telegram, Slack und iMessage antwortet. Mit dem Modellanbieter Ihrer Wahl kann er surfen, Dateien verwalten und Befehle ausführen.

KI-AssistentKI-AgentOpen Source KI#Open Source#KI-Assistent#Persönlicher Assistent
Kostenlos testen
Gespeichert
Besuche
Aufrufe
Preis
Freemium
Veröffentlicht
28. Sept. 2026
Domain
openclaw.ai
Nutzerbewertung

Hast du dieses Tool genutzt? Bewerte es

Dieses Tool bewerten

OpenClaw Produktinformationen

Kostenlos testen
Tool-Informationen
Gespeichert
Besuche
Aufrufe
Preis
Freemium
Veröffentlicht
28. Sept. 2026
Domain
openclaw.ai
Nutzerbewertung

Hast du dieses Tool genutzt? Bewerte es

Dieses Tool bewerten

Empfohlene Tools

Verwandte Tools

Kostenlos testen

Was ist OpenClaw?

OpenClaw ist ein Open-Source-KI-Assistent, der auf Ihrem eigenen Computer läuft und Ihnen in den Messengern antwortet, die Sie ohnehin nutzen, darunter Discord, iMessage, Slack, Teams, Telegram und WhatsApp. Statt als Chatbot in einem Browser-Tab arbeitet er als selbst gehosteter KI-Agent: Ein Gateway im Hintergrund auf Hardware, die Sie kontrollieren, betreibt den Assistenten, während das Modell von dem Anbieter stammt, den Sie anbinden.

Das Projekt startete im November 2025 unter dem Namen Clawd, einem Wortspiel mit Claude, wurde in Moltbot umbenannt, nachdem die Rechtsabteilung von Anthropic die Entwickler um ein Überdenken gebeten hatte, und landete dann beim Namen OpenClaw.

Getragen wird OpenClaw von der OpenClaw Foundation, einer unabhängigen US-amerikanischen Non-Profit-Organisation nach 501(c)(3), die das Kernteam beschäftigt und jedes Release signiert. OpenAI ist Spender, und Projektgründer Peter Steinberger arbeitet dort, doch das Projekt stellt klar, dass OpenClaw kein OpenAI-Produkt ist und Spender es weder besitzen noch kontrollieren oder steuern.

Der zentrale Zielkonflikt heißt Kontrolle gegen Bequemlichkeit. Sie erhalten lokalen Zustand, freie Modellwahl und tiefen Zugriff auf Ihren eigenen Rechner; im Gegenzug installieren, konfigurieren und sichern Sie ihn selbst und zahlen etwaige Rechnungen der Modellanbieter selbst.

Kernfunktionen

Lokales Gateway und Modellwahl

  • Läuft auf Ihrem Rechner: OpenClaw läuft unter Mac, Windows oder Linux, arbeitet mit gehosteten, abonnementgebundenen, Gateway- oder lokalen Modellen und speichert seinen Zustand auf Ihrem Rechner statt in der Cloud eines Anbieters.
  • Gateway als Steuerungsebene: Das Gateway ist die lokale Steuerungsebene für Sitzungen, Tools, Ereignisse und Kanalverbindungen; die browserbasierte Control UI, die CLI und eine Terminal-Oberfläche verbinden sich alle damit.
  • Multi-Agent-Routing: Pro Kanal, Konto oder Aufgabe lassen sich eigene Agenten zuweisen, jeweils mit eigenem Arbeitsbereich und eigenen Standardeinstellungen.

Chat-Kanäle als Oberfläche

  • Messenger: Sie sprechen mit dem Assistenten über WhatsApp, Telegram, Discord, Slack, Signal, iMessage oder einen seiner 29 Chat-Kanäle, in Direktnachrichten ebenso wie in Gruppenchats.
  • Integrationskatalog: Laut Stand vom 27. September 2026 listete das Integrationsverzeichnis 29 Chat-Kanäle, 64 Modell- und Medienanbieter sowie 142 offizielle Plugins.

Text funktioniert in jedem Kanal, doch die Unterstützung für Medien und Reaktionen unterscheidet sich von Kanal zu Kanal, sodass dieselbe Unterhaltung in einer App reichhaltiger wirken kann als in einer anderen.

Gedächtnis und Systemzugriff

  • Dauerhaftes Gedächtnis: Der Assistent merkt sich Vorlieben, Projekte und Personen von einer Unterhaltung zur nächsten.
  • Voller Systemzugriff: Er surft im Web, füllt Formulare aus, liest und schreibt Dateien und führt Shell-Befehle aus; Sie wählen zwischen vollem Zugriff und einer Sandbox-Konfiguration.

Zusammen unterscheiden diese Punkte OpenClaw von einem gewöhnlichen Chat-Assistenten, und derselbe Zugriff, mit dem er eine Aufgabe erledigt, erweitert auch, was ein Fehler oder eine bösartige Eingabe erreichen kann.

Skills, Plugins und ClawHub

  • Erweiterbare Skills: Sie können Community-Skills hinzufügen oder eigene bauen, und der Assistent kann sogar eigene Skills schreiben.
  • Marktplatz-Prüfung: Statische Analyse, VirusTotal und NVIDIA SkillSpector prüfen jede ClawHub-Skill-Version, bevor sie gelistet wird, und ClawHub blockiert die Installation von Skills, die es als bösartig oder in Quarantäne markiert.

Geteiltes Team-Gateway

  • Team-Sitzungen: Ein Gateway kann geteilt werden, sodass das ganze Team Sitzungen öffnen und steuern und die Live-Präsenz sehen kann; Commits werden den Personen zugeschrieben, die sie per Prompt angestoßen haben.

Anleitung

Vor der Installation

OpenClaw benötigt Node.js 24.16+ oder 26.1+ sowie entweder ein bestehendes Login bei Claude Code oder der Codex CLI oder einen API-Schlüssel eines Modellanbieters.

Den ersten Chat einrichten

  1. Installieren: Laden Sie die Desktop-App für Ihr Betriebssystem herunter oder nutzen Sie den einzeiligen Terminal-Installer, der bei Bedarf Node.js installiert und dann automatisch das Onboarding startet.
  2. Onboarding: Dabei wählen Sie einen Modellanbieter, melden sich an oder fügen einen API-Schlüssel ein, und der Assistent installiert das Gateway als Hintergrunddienst.
  3. Gateway prüfen: Bei einer intakten Installation zeigt der Status-Befehl das Gateway lauschend auf Port 18789, und der Dashboard-Befehl öffnet die Control UI im Browser (openclaw gateway status, openclaw dashboard).
  4. Chat-App verbinden: Telegram wird als erster Kanal empfohlen, weil es nur ein Bot-Token und keine Plugin-Installation braucht; WhatsApp erfordert dagegen QR-Kopplung und speichert mehr Zustand auf der Festplatte.
  5. Standards prüfen: Bei einer regulären Host-Installation bindet sich das Gateway an Loopback, und die meisten Kanäle antworten unbekannten Absendern von Direktnachrichten mit einem Kopplungscode; ein integrierter Audit-Befehl meldet, ob Ihre Konfiguration von diesen Standards abweicht (openclaw security audit).

Anwendungsfälle und Beispiele für OpenClaw

Die Dokumentation nennt fünf alltägliche Anwendungsfälle für OpenClaw: persönliche Briefings zu Posteingang, Kalender und Nachrichten; schnelle Recherchen und erste Entwürfe; Erinnerungen und Nachfassaktionen per Cron- oder Heartbeat-Zeitplan; Browser-Automatisierung wie Formulare ausfüllen und Daten sammeln; sowie geräteübergreifende Koordination, bei der eine vom Handy gesendete Aufgabe auf einem Server läuft und das Ergebnis in den Chat zurückkommt.

Die auf der offiziellen Website gesammelten Community-Workflows zeigen, was möglich ist, nicht, was ein typisches Setup liefert:

  • Persönliches Betriebssystem: Ein Setup plant Aufgaben in Zeitblöcken, erstellt Wochenrückblicke aus Meeting-Notizen, brieft seinen Besitzer vor Meetings, behält Schulfristen der Familie im Blick, löst Kalenderkonflikte und erstellt Rechnungen.
  • Sprachgesteuerte Fehlerbehebung: Ein anderer Workflow untersuchte fehlgeschlagene Railway-Builds, ermittelte die Ursache, änderte Deployment-Konfigurationen, deployte neu und reichte einen Pull Request ein, alles per Sprache, während sein Besitzer mit dem Hund spazieren ging.

Für Vertrieb und Marketing kann OpenClaw laut Dokumentation bei Recherche, Lead-Qualifizierung und Entwürfen für Ansprache oder Werbetexte helfen, doch sie rät, bei tatsächlicher Ansprache oder geschalteten Anzeigen einen Menschen einzubinden: OpenClaw entwirft, eine Person gibt frei.

Für wen ist es

OpenClaw passt zu Menschen, die einen einzigen Assistenten wollen, der über ihre eigenen Konten und Geräte hinweg handeln kann, und die die Einrichtung gern selbst verantworten:

  • Desktop-Nutzer, die das Terminal meiden: Die Desktop-App ist der empfohlene Weg und installiert Gateway, Chat und Einrichtung ganz ohne Terminalarbeit.
  • Besitzer eines ständig laufenden Rechners: Ein eigener Host ist nicht nötig, wird aber für Zuverlässigkeit und Isolation empfohlen; ein VPS, Mac mini oder Raspberry Pi hält den Assistenten am Laufen, während ein Laptop schläft.
  • Kleine Teams, die sich vertrauen: Ein geteiltes Gateway ist ein unterstütztes Deployment, doch ein Gateway ist eine einzige Vertrauensdomäne, daher brauchen einander feindlich gesinnte Nutzer getrennte Gateways.
  • Einsteiger mit praktischen Projekten: Vorgeschlagene erste Projekte sind etwa eine Website bauen, eine Mobile-App prototypen, Dateien und Ordner organisieren und Gmail anbinden, um Zusammenfassungen oder Nachfassaktionen zu automatisieren.

Weniger geeignet ist es für alle, die alles mit einem kleinen lokalen Modell betreiben möchten. Auf die Frage, ob ein lokales Modell für lockere Chats reicht, antwortet die Dokumentation „meist nicht“, weil OpenClaw großen Kontext und starke Sicherheit braucht und kleinere oder quantisierte Modelle das Risiko von Prompt-Injection erhöhen.

Plattformen

Die Desktop-Apps installieren Gateway, Chat, Einrichtung und Node-Funktionen gemeinsam. Die Versionen unten entsprechen dem Stand vom 27. September 2026:

PlattformSystemanforderungPaketVersion
macOSmacOS 15+Universal Binaryv2026.9.6
WindowsWindows 10/11, x64 oder ARM64Desktop-Appv2026.9.4
Linuxx64AppImage oder Debian-Paketv2026.9.5
  • Terminal und Server: Der einzeilige Installer funktioniert unter Debian, Ubuntu, Fedora, Arch und Raspberry Pi OS, und Container- oder Server-Deployments sind für Docker, Podman, Nix, Ansible und Kubernetes dokumentiert.
  • Hardware-Untergrenze: Das absolute Minimum für einen VPS sind 1 vCPU, 1 GB RAM und etwa 500 MB Speicherplatz; für Logs, Medien und mehrere Kanäle werden 1–2 vCPU und 2 GB+ RAM empfohlen.
  • Raspberry Pi: Als Basis werden ein Raspberry Pi 4 oder 5 mit 2 GB+ RAM (4 GB empfohlen) und ein 64-Bit-Raspberry-Pi-OS angegeben.
  • iPhone: Die offizielle iPhone-App ist im App Store erhältlich.
  • Android: Die Android-App gibt es bei Google Play und als signierte APK in ausgewählten GitHub-Releases; sie ist ein Begleit-Node, der ein laufendes Gateway braucht, und Android hostet das Gateway nicht selbst.
  • iMessage: Für iMessage ist ein macOS-Gerät nötig, das bei Nachrichten (Messages) angemeldet ist, wobei das Gateway selbst anderswo laufen und diesen Mac per SSH erreichen kann.
  • Modelle: Die Dokumentation nennt Anthropic, MiniMax, OpenAI und OpenRouter unter den unterstützten Anbietern, mit Routing pro Agent und Failover, dazu eine rein lokale Option mit lokalen Modellen, sodass alle Daten auf Ihrem Gerät bleiben können.

Preise

OpenClaw selbst kostet nichts: Das gesamte Produkt steht unter MIT-Lizenz, und es gibt weder eine Enterprise-Edition noch eine kostenpflichtige Version. Ihr Geld geht an die Modellanbieter und an ein gegebenenfalls gewähltes Hosting.

  • API-Nutzung bei Anbietern: Eine Dokumentationsseite führt jede OpenClaw-Funktion auf, die kostenpflichtige Anbieter-APIs aufrufen kann, und zeigt, wo sie ihre Zugangsdaten liest und wo die entstehenden Kosten erscheinen.
  • Kostenschätzungen, keine Rechnungen: Nutzungssummen in der Control UI beschreiben den lokalen Sitzungsverlauf und sind weder eine Rechnung des Anbieters noch ein lebenslanges Abrechnungsbuch.
  • Anmeldung per Abo: Die Anmeldung mit einem OpenAI-Abo über Codex OAuth wird unterstützt, doch deren Kontingentfenster verwaltet OpenAI und sie hängen vom Tarif ab, sodass sie von dem abweichen können, was die ChatGPT-Website oder -App beim selben Konto erlaubt.

Bei Hintergrundautomatisierung können Rechnungen überraschen. In einem Nachrichtenbericht vom Februar 2026 schilderte ein Nutzer einen Heartbeat-Erinnerungsjob, der alle 30 Minuten die Uhrzeit prüfte und bei jeder Prüfung rund 120.000 Token Kontext an Claude schickte, was über Nacht fast 20 $ an Anthropic-API-Nutzung kostete. Das ist die Konfiguration einer einzelnen Person und kein typischer Wert, zeigt aber, wie sich eine häufige geplante Aufgabe mit großem Kontext summiert.

Alternativen zu OpenClaw

  • Hermes Agent: Nous Research beschreibt Hermes Agent als quelloffenen, selbst gehosteten KI-Agenten mit dauerhaftem Gedächtnis, selbst erstellten Skills und einem Messaging-Gateway für Telegram, Discord, Slack und mehr. Auch er ist unter MIT-Lizenz kostenlos, Modellanbieter und optionale gehostete Dienste werden separat berechnet, die Kostenstruktur ähnelt also der von OpenClaw. OpenClaw bringt einen Hermes-Migrationsanbieter mit, der jede Änderung vor dem Anwenden in der Vorschau zeigt, sodass bestehende Hermes-Nutzer einen Import vor dem Wechsel prüfen können.
  • Claude Code oder Codex: Fürs Programmieren positioniert die OpenClaw-Dokumentation OpenClaw als Assistenten und Koordinationsschicht statt als IDE-Ersatz und verweist für die schnellste direkte Coding-Schleife in einem Repository auf Claude Code oder Codex.

Die praktische Trennlinie ist der Umfang: Coding-Agenten konzentrieren sich auf ein Repository, während OpenClaw und Hermes Agent ein dauerhaft laufender, über Chat-Apps erreichbarer Assistent sein wollen.

Einschränkungen

Vertrauensmodell und Zugriff

  • Ein vertrauenswürdiger Betreiber pro Gateway: Die Sicherheitshinweise gehen von einem einzigen Betreiber aus oder von einem Team, dessen Mitglieder einander vertrauen; OpenClaw ist keine feindliche Multi-Tenant-Sicherheitsgrenze für gegnerische Nutzer, die sich einen Agenten oder ein Gateway teilen.
  • Standardmäßig Ausführung auf dem Host: Tools laufen für die Hauptsitzung auf dem Host, sofern Sie kein Sandboxing konfigurieren.
  • Sandboxing nur auf Wunsch: Sandboxing ist standardmäßig aus, und das Projekt nennt es „keine perfekte Sicherheitsgrenze“, auch wenn es den Zugriff auf Dateisystem und Prozesse spürbar einschränkt.
  • Prompt-Injection: Jeder externe Inhalt, den der Assistent liest, von Webseiten und E-Mails bis zu Dokumenten und Anhängen, kann Anweisungen enthalten, die das Modell kapern sollen, und das größte Risiko besteht, wenn Tools aktiviert sind.
  • Drittanbieter-Skills: Skills und Plugins von Dritten sollten als Code behandelt werden, dem Sie bewusst vertrauen; ClawHub-Scanergebnisse sind keine vollständige Sicherheitsgrenze, und OpenClaw führt bei der Installation keine integrierte lokale Blockierung gefährlichen Codes aus.
  • Persönliche Nachrichten: Das Projekt rät davon ab, OpenClaw volle Autonomie über Ihre persönlichen Nachrichten zu geben, und schlägt vor, es Entwürfe schreiben zu lassen, die Sie vor dem Senden freigeben.

OpenClaw-Sicherheit: die Bilanz

Unabhängige Berichte Anfang 2026 haben diese Risiken in der Praxis geprüft. Im Februar 2026 fand ein Sicherheitsaudit von 2.857 ClawHub-Skills, über das ein Security-Nachrichtenportal berichtete, 341 bösartige Skills aus mehreren Kampagnen. Im selben Monat zählte der Scan eines Sicherheitsanbieters, über den Fachmedien berichteten, 40.214 öffentlich im Internet erreichbare OpenClaw-Instanzen und bezeichnete 63 % der beobachteten Deployments als verwundbar. Beide Zahlen sind Momentaufnahmen vom Februar 2026.

Das Projekt veröffentlicht eigene Zahlen. Laut Stand vom 27. September 2026 listete seine Sicherheitsseite 1.799 seit Januar 2026 eingereichte Meldungen, 722 veröffentlichte Fixes, davon 39 mit CVE, und 14 bestätigte kritische Probleme, alle behoben und offengelegt. Die Seite weist darauf hin, dass eine Meldung nicht bedeutet, dass eine Schwachstelle bestätigt wurde.

Auch die Stabilität hat gewackelt. Das Projekt räumte ein, dass rund um die Releases 2026.4.24 und 2026.4.29 Gateways langsamer wurden und manche Installationen in Reparaturschleifen für Plugin-Abhängigkeiten hängen blieben.

Datenschutz und Datenfluss

  • Was die Foundation erhält: Standardmäßig nur eine tägliche Update-Prüfung mit OpenClaw-Version, Betriebssystem, Node-Version und CPU-Architektur, und ein einziger Konfigurationsschalter deaktiviert selbst das (update.checkOnStart: false).
  • Wohin Prompts gehen: Ihre Prompts gehen an den Modellanbieter und die Chat-Plattformen, die Sie konfigurieren, sowie an jeden Diagnose-Export, den Sie selbst aktivieren.
  • Mobile Apps und Erweiterung: Laut Datenschutzerklärung enthalten die aktuellen Builds der mobilen Apps und der Erweiterung keine Werbe-, Analyse- oder Absturzberichts-SDKs.
  • Umfang der Chrome-Erweiterung: Die Chrome-Erweiterung fordert keine Host-Berechtigungen an und kann nur Tabs lesen und steuern, die Sie in ihre OpenClaw-Tabgruppe legen.
  • Modelltraining: Die Datenschutzerklärung beschreibt keine Trainingsnutzung durch OpenClaw selbst; Daten, die Ihr Gateway an KI-Modelle oder andere Drittdienste weiterleitet, unterliegen deren eigenen Richtlinien.

Token und Nachahmerprojekte

OpenClaw hat keinen kostenpflichtigen Tarif, keinen gehosteten Dienst und keinen Token. Während der frühen Umbenennung kaperten Betrüger laut Krypto-Fachpresse die alten Konten des Projekts und bewarben einen gefälschten $CLAWD-Token, der kurzzeitig eine Marktkapitalisierung von 16 Millionen $ erreichte, bevor er einbrach. Eine Coin oder ein Token, die unter dem Namen OpenClaw verkauft werden, stammen daher nicht vom Projekt.

FAQ

Q1. Ist OpenClaw kostenlos?

Ja. Die Software steht unter MIT-Lizenz und hat keine kostenpflichtige Version. Sie zahlen aber weiterhin Ihren Modellanbieter für die API-Nutzung oder nutzen eine bestehende Abo-Anmeldung, und Sie stellen den Rechner oder Server, auf dem sie läuft.

Q2. Ist OpenClaw ein Produkt von OpenAI?

Nein. OpenClaw wird von der unabhängigen OpenClaw Foundation betrieben. OpenAI ist einer von mehreren Spendern und beschäftigt den Gründer des Projekts, doch Spender besitzen oder steuern das Projekt nicht.

Q3. Sind Clawdbot und Moltbot dasselbe wie OpenClaw?

Ja. Das Projekt hieß zuerst Clawd, oft als Clawdbot geschrieben, dann Moltbot, bevor es zu OpenClaw wurde; ältere Sicherheitsberichte und Tutorials unter diesen Namen beziehen sich also auf dieselbe Software.

Q4. Kann OpenClaw ohne Cloud-KI-Modell laufen?

Es kann lokale Modelle nutzen, und ein rein lokales Setup hält die Daten auf Ihrem Gerät. Die Dokumentation warnt, dass kleine lokale Modelle den Kontext kürzen und das Risiko von Prompt-Injection erhöhen, und empfiehlt deshalb das größte lokale Modell, das Sie betreiben können.

Q5. Hat OpenClaw einen Krypto-Token?

Nein. Das Projekt hat keinen Token, und der während der Umbenennung beworbene $CLAWD-Token war ein Betrug ohne Verbindung zum Projekt.

Kennen Sie ein ähnliches Tool?
Wenn Sie andere großartige KI-Tools kennen, können Sie sie uns gerne einreichen