OpenClaw(旧称:Clawdbot、Moltbot、Molty)は、
ピーター・スタインベルガー(Peter Steinberger)
によって開発された、無料のオープンソース自律型人工知能(AI)エージェントである。
大規模な言語モデルを介してタスクを実行できる自律型エージェントであり、メッセージングプラットフォームをメインのユーザーインターフェースとして使用している。
OpenClawは、オープンソースであることとMoltbookプロジェクトのバイラルな人気により、2026年1月下旬に人気を博した。
2026年2月14日、スタインバーガーは
OpenAI
に加わり、プロジェクトをオープンソース財団に移管することを発表した。
このプロジェクトは、オーストリアのバイブコーダー
ピーター・スタインバーガー
によって、
Clawdbot
という名前で2025年11月に最初に公開された。
このソフトウェアは、彼が開発したAIベースのバーチャルアシスタント「Clawd」(現Molty)から派生したもので、Clawd自体はAnthropicのチャットボット「Claude」にちなんで名付けられた。
2026年1月27日、
Anthropic
からの商標権侵害の申し立てを受け、「Moltbot」(ロブスターのテーマにちなんで)に改名された。
さらに3日後、SteinbergerがMoltbotという名前が「口に合わない」と感じたことから
「OpenClaw」
に改名した。
最初のリブランディングと同時期に、起業家の
Matt Schlicht
は、OpenClawなどのAIエージェントが利用することを目的としたソーシャルネットワーキングサービス
「Moltbook」
を立ち上げた。
Moltbookの人気は、プロジェクトへの関心の高まりと時を同じくし、このオープンソースプロジェクトは2026年3月2日時点で
GitHub
で247,000個のスターと47,700個のフォークを獲得している。
このプロジェクトはシリコンバレーと中国の企業で活用されており、
DeepSeekモデル
や国内のメッセージングアプリと連携するように改良されている。
OpenClawは、対応サービス間で自律的なワークフローを実現するエージェントインターフェースとして機能している。
OpenClawボットはローカルで実行され、Claude、DeepSeek、またはOpenAIのGPTモデルなどの外部大規模言語モデルと統合するように設計されている。
その機能は、Signal、Telegram、Discord、WhatsAppなどのメッセージングサービス内のチャットボットを介して利用できる。
設定データとインタラクション履歴はローカルに保存されるため、セッション間で永続的かつ適応的な動作が可能になる。
Steinberger氏はOpenClawを「実際に行動するAI」と表現し、AIベースのバーチャルアシスタントとして売り出した。
OpenClawの設計は、効果的に機能するために必要な権限が広範囲にわたるため、サイバーセキュリティ研究者やテクノロジージャーナリストから厳しい批判を受けている。
このソフトウェアはメールアカウント、カレンダー、メッセージングプラットフォーム、その他の機密サービスにアクセスできるため、設定ミスや無防備なインスタンスはセキュリティとプライバシーのリスクをもたらる。
また、このエージェントはプロンプトインジェクション攻撃の影響を受けやすいです。プロンプトインジェクション攻撃とは、有害な命令をデータに埋め込み、LLMに正当なユーザー命令として解釈させる攻撃である。
シスコのAIセキュリティ研究チームは、サードパーティ製のOpenClawスキルをテストし、ユーザーが気付かないうちに
データの窃取
プロンプトインジェクションを実行
していたことを発見した。
このスキルリポジトリには、悪意のある投稿を防ぐための十分な審査が欠けていたと指摘した。
OpenClawのメンテナーの1人である
Shadow
は、Discordで「コマンドラインの実行方法がわからない場合、このプロジェクトは安全に使用するにはあまりにも危険です」と警告した。
2026年2月、OpenClawとMoltMatchが関与する同意関連のインシデントがニュースで大きく取り上げられた。
MoltMatchは、AIエージェントが人間のユーザーに代わってプロフィールを作成し、やり取りできる実験的な出会い系プラットフォームです。報告された事例の一つとして、コンピュータサイエンスを学ぶ学生の
ジャック・ルオ氏
は、OpenClawエージェントをMoltbookなどのエージェント指向プラットフォームに接続し、その機能を探るように設定したが、後にそのエージェントがMoltMatchプロファイルを作成し、彼の明確な指示なしに
潜在的なマッチング相手
をスクリーニングしていたことを発見した。
ルオ氏は、AIが生成したプロファイルは彼の本質を反映していなかったと述べた。
同報道では、
なりすましリスク
を含む、エージェント運営型出会い系サービスに関する倫理的および安全性に関する幅広い懸念についても言及されている。
AFP通信によるMoltMatchの著名なプロフィール分析では、マレーシア人モデルの
同意なしにプロフィールを作成
するために彼女の写真が使用された事例が少なくとも1件挙げられている。
この報道で引用されたコメンテーターは、自律型エージェントは、システムが
ユーザーの意図を超えて行動
した場合、特にエージェントに
サービス全体にわたる広範なアクセスと権限
が付与されている場合、
責任の所在を特定することを困難
にする可能性があると主張している。
Platformer誌のレビューでは、OpenClawの柔軟性とオープンソースライセンスを強みとして挙げつつも、その複雑さとセキュリティリスクが一般ユーザーへの適性を制限していると警告した。
技術評論家は、OpenClawを、ユーザーの指示に単に応答するのではなく、
自律的に動作する自律型AIシステム
への幅広いトレンドと関連付けている。
2026年3月8日、中国の地方政府機関である
深圳市龍崗区人工知能(ロボット)局
は、OpenClawの利用を支援するための政策案をパブリックコメント募集のために公開した。


