OpenClawは自分のPCで動くオープンソースAIアシスタントで、Discord、iMessage、Slack、Teams、Telegram、WhatsAppなど、普段のメッセージアプリ内で返信します。ブラウザタブのチャットボットではなく、セルフホスト型AIエージェントです。自分が管理するハードウェアでバックグラウンドのGatewayがアシスタントを動かし、モデルは接続した任意のプロバイダーのものです。
このプロジェクトは2025年11月、Claudeをもじった「Clawd」の名で始まり、Anthropicの法務チームが開発者に再考を求めたためMoltbotに改名し、その後OpenClawに落ち着きました。
OpenClawを運営するOpenClaw Foundationは米国の独立した501(c)(3)非営利団体で、コアチームを雇用し全リリースに署名しています。OpenAIは寄付者で、作者のPeter Steinbergerも同社に在籍していますが、プロジェクトは、OpenClawはOpenAI製品ではなく、寄付者は所有・管理・指示をしないと明言しています。
核心はコントロールと手軽さのトレードオフです。ローカルの状態、自由なモデル選択、自分のマシンへの深いアクセスが得られる代わりに、インストール、設定、セキュリティ対策、モデルプロバイダーへの支払いはすべて自分で担います。
テキストは全チャンネルで使えますが、メディアやリアクションの対応はチャンネルごとに異なり、同じ会話でもアプリによって表現の豊かさが変わりえます。
この2点がOpenClawを通常のチャットアシスタントと分けますが、タスクを完遂させるそのアクセス権が、ミスや悪意ある入力の影響範囲も広げます。
OpenClawにはNode.js 24.16+または26.1+と、既存のClaude CodeかCodex CLIのログイン、またはモデルプロバイダーのAPIキーが必要です。
openclaw gateway status、openclaw dashboard)。openclaw security audit)。ドキュメントはOpenClawの日常的な用途を5つ挙げています。受信トレイ・カレンダー・ニュースの個人向けブリーフィング、素早いリサーチと下書き作成、cronやheartbeatのスケジュールによるリマインダーとフォローアップ、フォーム入力やデータ収集といったブラウザ自動化、そしてスマホから送ったタスクをサーバーで実行し結果をチャットに返すデバイス間連携です。
公式サイトのコミュニティワークフロー集が示すのは、一般的な構成の成果ではなく可能性です。
営業・マーケティングでは、ドキュメントはOpenClawがリサーチ、見込み客の選別、アウトリーチや広告文の下書きを手伝えるとしつつ、実際のアウトリーチや広告出稿には人を関与させ、OpenClawが下書きし人が承認するよう案内しています。
OpenClawは、自分のアカウントやデバイスをまたいで動くアシスタントを1つ持ちたく、セットアップを自分で担うことに抵抗のない人に向いています。
小さなローカルモデルだけで全部動かしたい人にはあまり向きません。気軽な雑談ならローカルモデルで十分かという質問に、ドキュメントは「たいていは不十分」と答えています。OpenClawには大きなコンテキストと強い安全性が必要で、小型や量子化モデルはプロンプトインジェクションのリスクを高めるためです。
デスクトップアプリはGateway、チャット、セットアップ、ノード機能を一括インストールします。バージョンは2026年9月27日時点の記録です。
| プラットフォーム | システム要件 | パッケージ | バージョン |
|---|---|---|---|
| macOS | macOS 15+ | ユニバーサルバイナリ | v2026.9.6 |
| Windows | Windows 10/11、x64またはARM64 | デスクトップアプリ | v2026.9.4 |
| Linux | x64 | AppImageまたはDebianパッケージ | v2026.9.5 |
OpenClaw自体は無料です。製品全体がMITライセンスで、エンタープライズ版も有料版もありません。費用がかかるのは、モデルプロバイダーと自分で選んだホスティングです。
バックグラウンドの自動化では、思わぬ請求が生じることがあります。2026年2月のニュース報道で、あるユーザーは、30分ごとに時刻を確認しそのたびに約120,000トークンのコンテキストをClaudeへ送るheartbeatリマインダーのジョブにより、一晩で20ドル近いAnthropic API利用料がかかったと説明しています。一個人の構成で典型的な数字ではありませんが、大きなコンテキストの頻繁な定期タスクで費用が積み上がる様子を示す例です。
実際の線引きは対象範囲です。コーディングエージェントはリポジトリに集中し、OpenClawとHermes Agentはチャットアプリから呼び出せる長時間稼働のアシスタントを目指しています。
2026年初め、独立した報道がこれらのリスクを実地で検証しました。2026年2月、セキュリティ系ニュースメディアが報じたClawHubスキル2,857件のセキュリティ監査では、複数のキャンペーンにわたる悪意あるスキル341件が見つかりました。同月、業界メディアが報じたセキュリティベンダーのスキャンは、公開インターネットに露出したOpenClawインスタンスを40,214件数え、観測したデプロイの63%を脆弱と評しました。どちらも2026年2月時点の結果です。
プロジェクト自身も数字を公開しています。2026年9月27日時点の記録では、セキュリティページには2026年1月以降の提出報告1,799件、公開された修正722件(うち39件にCVEあり)、確認済みの重大な問題14件(すべて修正・公開済み)が掲載されていました。ページは、報告の提出が脆弱性の確認を意味しないと注記しています。
安定性にも揺らぎがありました。プロジェクトは、2026.4.24と2026.4.29のリリース前後にGatewayが遅くなり、一部のインストールがプラグイン依存関係の修復ループにはまったことを認めています。
update.checkOnStart: false)。OpenClawには有料プランも、ホスティングサービスも、トークンもありません。暗号資産の業界メディアによると、初期の改名時に詐欺師がプロジェクトの旧アカウントを乗っ取り、偽の$CLAWDトークンを宣伝し、同トークンは一時時価総額1,600万ドルに達した後に暴落しました。したがって、OpenClawの名で販売されるコインやトークンはこのプロジェクトのものではありません。
はい。ソフトウェアはMITライセンスで、有料版はありません。ただしAPI利用料をモデルプロバイダーに払うか既存のサブスクリプションでサインインする必要があり、動かすマシンやサーバーも自前です。
いいえ。OpenClawは独立したOpenClaw Foundationが運営しています。OpenAIは複数の寄付者の1つで、プロジェクトの作者を雇用していますが、寄付者はプロジェクトを所有も指示もしません。
はい。このプロジェクトは最初Clawd(よくClawdbotと表記)、次にMoltbotと呼ばれ、その後OpenClawになりました。そのため、これらの名前の過去のセキュリティレポートやチュートリアルも同じソフトウェアを指します。
ローカルモデルを使えます。ローカル専用の構成なら、データは自分のデバイスに留まります。ただしドキュメントは、小さなローカルモデルはコンテキストを切り詰めプロンプトインジェクションのリスクを高めると注意し、動かせる最大のローカルモデルを推奨しています。
いいえ。プロジェクトにトークンはなく、改名時に宣伝された$CLAWDトークンはプロジェクトとは無関係の詐欺でした。