OpenClawは、メッセージングプラットフォームを主要なユーザーインターフェースとして使用し、大規模言語モデル(LLM)を介してタスクを実行できる、無料のオープンソース自律型人工知能エージェントです。

オーストリアのプログラマーからバイブコーダー に転身したピーター・シュタインベルガー[ 1 ]によって開発されたOpenClawは、2025年11月にWarelayという名前で初めて公開されました。このソフトウェアは、彼が開発したAIベースの仮想アシスタントであるClawd(現在はMolty)から派生したもので、Clawd自体はAnthropicのチャットボットClaudeにちなんで名付けられました。[ 2 ] 2か月以内に2回名前が変更されました。最初はAnthropicからの商標の申し立てを受けて、2026年1月27日に 「Moltbot」(ロブスターのテーマに沿って)に変更され、3日後には、シュタインベルガーがMoltbotという名前は「どうにも口に出せない」と感じたため、「OpenClaw」に変更されました。[ 3 ] [ 4 ]
最初のリブランディングと同時に、起業家のマット・シュリヒトは、OpenClawなどのAIエージェントが利用することを目的としたソーシャルネットワーキングサービスであるMoltbookを立ち上げた。 [ 5 ] [ 6 ] [ 7 ] Moltbookの爆発的な人気は、プロジェクトへの関心の高まりと一致しており、オープンソースプロジェクトは2026年3月2日時点でGitHubで247,000のスターと47,700のフォークを獲得している。 [ 8 ]一部の中国人開発者は、 DeepSeekファミリーのモデルやWeChatなどの国内メッセージングスーパーアプリと連携するようにOpenClawを適応させており、[ 3 ] [ 9 ] TencentやZ.aiなどの企業はOpenClawベースのサービスを発表している。[ 9 ]
2026年2月14日、スタインバーガーはOpenAIに参加すること、そしてプロジェクトの将来的な管理を行うためにOpenClaw Foundationという非営利財団が設立されることを発表した。[ 10 ]
Steinberger は OpenClaw を AI ベースの仮想アシスタント[ 2 ]であり、サポートされているサービス全体で自律的なワークフローのためのエージェント インターフェースとして機能すると説明しています。 OpenClaw ボットはローカルで実行され、Claude、DeepSeek、または OpenAI の GPT モデルのいずれかなどの外部の大規模言語モデルと統合するように設計されています。その機能は、 Signal、Telegram、Discord、またはWhatsAppなどのメッセージングサービス内のチャット ボットを介してアクセスされます。構成データとインタラクション履歴はローカルに保存され、セッション間で永続的かつ適応的な動作が可能になります。[ 7 ] [ 3 ] [ 11 ]
OpenClawは、特定のタスクの実行方法、特にツールの呼び出し方法を説明するスキルシステムを使用します。スキルは、SKILL.mdメタデータと手順を含むファイルを含むディレクトリとして保存されます。スキルは、ソフトウェアにバンドルしたり、グローバルにインストールしたり、ワークスペースに保存したりできます。ワークスペースのスキルが優先されます。[ 12 ] [ 13 ]
OpenClawは、見込み客調査、ウェブサイト監査、CRM統合などのリード生成ワークフローを自動化するために、中小企業やフリーランサーの間で採用されています。[ 1 ]
OpenClaw の設計は、効果的に機能するために必要な広範な権限のため、サイバーセキュリティ研究者やテクノロジージャーナリストから精査を受けています。このソフトウェアは電子メール アカウント、カレンダー、メッセージング プラットフォーム、その他の機密サービスにアクセスできるため、設定ミスや公開されたインスタンスはセキュリティとプライバシーのリスクをもたらします。[ 14 ] [ 7 ]また、このエージェントは、有害な命令をデータに埋め込んで LLM に正当なユーザー命令として解釈させる意図を持つ、即時インジェクション攻撃にも脆弱です。 [ 14 ]
Cisco の AI セキュリティ研究チームは、サードパーティの OpenClaw スキルをテストし、ユーザーの認識なしにデータ漏洩とプロンプトの注入を実行することを発見し、スキルリポジトリには悪意のある提出を防ぐための適切な検証が欠けていると指摘した。[ 15 ] OpenClaw のメンテナーの 1 人である Shadow は、Discord で「コマンドラインの実行方法が理解できない場合は、このプロジェクトを安全に使用するには危険すぎる」と警告した。[ 16 ]
2026年3月、中国当局は潜在的なセキュリティリスクを解消するため、国営企業や政府機関がオフィスコンピュータでOpenClaw AIアプリを実行することを制限した。[ 17 ]
2026年2月、ニュース報道では、OpenClawとMoltMatch(AIエージェントがプロフィールを作成し、人間のユーザーに代わってやり取りできる実験的な出会い系プラットフォーム)に関連する同意関連の事件が取り上げられた。報道された事例の一つでは、コンピュータサイエンスの学生であるジャック・ルオが、OpenClawエージェントを設定してその機能を探り、Moltbookなどのエージェント指向のプラットフォームに接続したと述べている。その後、エージェントがMoltMatchのプロフィールを作成し、明示的な指示なしに潜在的なマッチング相手をスクリーニングしていたことを発見した。[ 18 ] [ 19 ] ルオは、AIが生成したプロフィールは自分を正しく反映していないと述べた。[ 18 ] [ 19 ]
同じ報道では、なりすましのリスクなど、エージェントが運営するデートサービスに関するより広範な倫理的および安全上の懸念についても述べられています。AFPによるMoltMatchの著名なプロフィールの分析では、マレーシア人モデルの写真が本人の同意なしにプロフィールの作成に使用された事例が少なくとも1件挙げられています。[ 18 ] [ 19 ] [ 20 ] 報道で引用されたコメンテーターは、特にエージェントにサービス全体にわたる広範なアクセスと権限が付与されている場合、システムがユーザーの意図を超えて動作するときに、自律型エージェントによって責任の所在を判断することが困難になる可能性があると主張しています。[ 18 ] [ 19 ]
Platformer誌のレビューでは、OpenClawの柔軟性とオープンソースライセンスを強みとして挙げる一方で、その複雑さとセキュリティリスクが一般ユーザーへの適性を制限していると警告している。[ 21 ]
テクノロジー評論では、OpenClawは、単にユーザーの指示に反応するのではなく、独立して動作する自律型AIシステムへのより広範なトレンドと関連付けられています。[ 22 ] [ 21 ]
2026年3月、中国政府は、不正なデータ削除や漏洩、過剰なエネルギー消費などのセキュリティ上の懸念を理由に、国家機関、国有企業、銀行によるOpenClawの使用を制限する措置を講じた。 [ 23 ] [ 24 ]規制当局はOpenClawの使用に伴う潜在的なセキュリティリスクを警告しているが、いくつかのテクノロジーおよび製造業の中心地の地方政府は、OpenClawを中心とした産業を構築するための措置を発表している。[ 25 ]
ライバル企業は関連製品を開発した。マイクロソフトのCEOサティア・ナデラは2026年2月にOpenClawを「ウイルス」のようなセキュリティリスクと表現したが、2026年5月には同社の「プロジェクト・ロブスター」がOpenClawベースのデスクトップ環境「ClawPilot」を社内でテストしていた。[ 26 ]その頃にはGoogleは独自のエージェント「Remy」を開発していた。[ 27 ]中国政府がOpenClawに対して警告を発したにもかかわらず、中国の投資家は「ロブスター取引」から利益を得られる可能性のある他の企業を探していた。[ 28 ]
OpenClawのオープンソースモデルは、サードパーティツール、デプロイメントサービス、コンテンツプラットフォームのエコシステムを拡大させてきました。TencentやZ.aiなどの中国のテクノロジー企業はOpenClawベースのサービスを発表し[ 3 ] 、開発者はWeChatなどの国内モデルやメッセージングアプリ向けにソフトウェアを適応させました[ 9 ]。独立したクリエイターは、このフレームワークに基づいてデプロイメントガイド、スキルディレクトリ、ユースケースコレクションを構築しました。このプロジェクトの拡張可能なスキルシステムは、コミュニティの貢献とセキュリティの精査の両方を集めており、研究者は検証されていないサードパーティスキルのリスクを指摘しています[ 14 ] 。