Skip to main content
PromptQuorum
Accueil/LLM locaux avancés/OpenClaw en 2026 : renommé deux fois, désormais géré par une fondation
Local AI Agents & Tool Use

OpenClaw en 2026 : renommé deux fois, désormais géré par une fondation

·12 min de lecture·Par Hans Kuepper · Fondateur de PromptQuorum, outil de dispatch multi-modèle · PromptQuorum

OpenClaw est une passerelle d'agent IA open source sous licence MIT qui connecte un modèle de langage à vos propres applications de messagerie et à votre machine — pas un chatbot que vous visitez, mais un service en arrière-plan qui vous atteint sur WhatsApp, Discord, Slack et plus de 25 autres canaux, et qui peut exécuter des commandes shell, contrôler un navigateur et toucher à vos fichiers sur demande. Le projet a débuté comme projet solo en novembre 2025, a été renommé deux fois en trois jours après un différend de marque avec Anthropic, et est désormais géré par une fondation à but non lucratif depuis que son créateur, Peter Steinberger, a rejoint OpenAI en février 2026.

OpenClaw est une passerelle d'agent IA open source : un service en arrière-plan qui connecte un modèle de langage aux applications de messagerie que vous utilisez déjà — WhatsApp, Telegram, Discord, Slack, Signal, iMessage et plus encore — et lui permet d'exécuter des commandes shell, de contrôler un navigateur, de lire et d'écrire des fichiers, et de gérer un agenda ou une boîte mail, le tout déclenché par un simple message texte. Le projet a débuté en novembre 2025 comme projet personnel appelé Clawdbot, a été renommé deux fois en trois jours en janvier 2026 après un différend de marque avec Anthropic, et a été confié dès février 2026 à une fondation à but non lucratif après que son créateur a rejoint OpenAI. Il a également accumulé 647 avis de sécurité publiés durant cette période.

Points clés

  • Passerelle d'agent IA open source : connecte un LLM à WhatsApp, Telegram, Discord, Slack, Signal, iMessage et plus de 25 autres canaux
  • Peut exécuter des commandes shell, contrôler un navigateur, lire/écrire des fichiers et gérer un agenda ou des e-mails — déclenché par un message texte
  • Lancé en novembre 2025 sous le nom « Clawdbot » ; renommé « Moltbot » puis « OpenClaw » en 3 jours en janvier 2026 après le différend de marque d'Anthropic autour de « Clawd »
  • Le créateur Peter Steinberger a rejoint OpenAI en février 2026 ; le projet est passé à la fondation à but non lucratif OpenClaw Foundation, présidée par Dave Morin, sponsorisée par OpenAI
  • 647 avis de sécurité GitHub publiés (jan.–juin 2026) : 14 critiques, 219 élevés, 350 moyens, 64 faibles
  • Une chaîne RCE non authentifiée divulguée (3 CVE, CVSS jusqu'à 8,8) via un seul message WhatsApp, corrigée dans la version 2026.6.6
  • Sous licence MIT, 388 916 étoiles, version actuelle v2026.9.1

📍 En une phrase

OpenClaw est une passerelle d'agent IA open source sous licence MIT qui connecte un modèle de langage à des applications de messagerie comme WhatsApp et Discord et lui permet d'exécuter des commandes shell, de contrôler un navigateur et de gérer des fichiers sur votre machine, avec un historique de sécurité inhabituellement public et étendu (647 avis publiés en six mois).

💬 En termes simples

Au lieu d'ouvrir une fenêtre de chat, vous écrivez à un agent IA comme vous écririez à une personne — sur WhatsApp, Telegram, ce que vous utilisez déjà — et il peut réellement faire des choses sur votre ordinateur, pas seulement répondre par du texte. Ce pouvoir est aussi le risque : chacun des 647 avis de son historique de sécurité remonte exactement à cette capacité.

📌Remarque: Cet avis porte sur OpenClaw en version v2026.9.1 (septembre 2026). Étant donné son rythme de publication (plusieurs versions par semaine) et son historique d'avis de sécurité inhabituellement actif, vérifiez le statut actuel directement sur le dépôt avant de le déployer, en particulier avec de vrais comptes de messagerie et un accès au système de fichiers.

Qu'est-ce qu'OpenClaw ?

OpenClaw (github.com/openclaw/openclaw) est une passerelle d'agent IA open source — un service persistant en arrière-plan, pas une fenêtre de chat que vous visitez — qui s'exécute sur votre propre machine et vous joint via des applications de messagerie que vous utilisez déjà. Sa propre description est directe : « The AI that really does things. Any OS. Any Platform. » En son cœur se trouve le Gateway, un daemon qui gère les connexions aux canaux de messagerie, route les messages entrants vers les sessions d'agent, et gère la planification.

  • Vous parle via WhatsApp, Telegram, Discord, Slack, Signal, iMessage et d'autres canaux (la documentation cite 29 canaux pris en charge)
  • Peut exécuter des commandes shell, contrôler un navigateur, lire et écrire des fichiers, gérer un agenda et envoyer des e-mails — tout depuis un message texte
  • Fonctionne avec OpenAI, Google Gemini, Mistral, des modèles locaux via Ollama, et pratiquement tout fournisseur disposant d'une API
  • L'état (transcriptions, index de mémoire) réside sur votre propre machine plutôt que dans le cloud d'un fournisseur, selon l'objectif de conception affiché par le projet
  • Traite les messages d'une session un par un via une Command Queue, pour garder la cohérence de l'usage des outils et de l'historique de session
  • Site officiel : openclaw.ai

De Clawdbot à Moltbot puis OpenClaw

OpenClaw n'a pas commencé sous le nom d'OpenClaw. L'ingénieur logiciel autrichien Peter Steinberger, fondateur de l'entreprise de traitement de PDF PSPDFKit, a construit pour lui-même un assistant IA personnel nommé « Clawd » — un clin d'œil ludique à Claude d'Anthropic — et en a publié en open source une version plus capable sur GitHub en novembre 2025, sous le nom Clawdbot.

Le 27 janvier 2026, le service juridique d'Anthropic a envoyé un avis de marque : « Clawd » était jugé phonétiquement trop proche de « Claude ». Steinberger a embrassé la mascotte homard du projet — les homards muent pour grandir — et l'a renommé Moltbot le jour même, l'agent devenant « Molty ». Trois jours plus tard, le 29 janvier 2026, il l'a renommé à nouveau en OpenClaw, expliquant que « Moltbot » ne sonnait jamais bien. Ce second renommage, exécuté avec un secret délibéré et un calendrier coordonné pour éviter un nouvel incident, faisait référence à la fois à la nature open source du projet et à son héritage de homard.

La transition n'a pas été propre. Lorsque Steinberger a tenté de renommer simultanément l'organisation GitHub et le compte X/Twitter du projet, des escrocs en cryptomonnaies se sont emparés des comptes brièvement abandonnés en environ 10 secondes et ont fait la promotion d'un faux jeton « $CLAWD » sur Solana, qui aurait atteint une capitalisation boursière supérieure à 16 millions de dollars avant que Steinberger ne le dénonce publiquement comme une arnaque. Des domaines de typosquatting et un dépôt GitHub cloné sont également apparus dans les jours suivants.

En février 2026, Steinberger a annoncé qu'il rejoignait OpenAI et qu'une fondation à but non lucratif prendrait la relève du projet. L'OpenClaw Foundation a officiellement été lancée avec le statut d'organisation à but non lucratif 501(c)(3), une première équipe à temps plein de dix personnes en ingénierie et opérations, et est présidée par l'entrepreneur et investisseur Dave Morin. OpenAI s'est engagé à sponsoriser la fondation tandis qu'OpenClaw reste open source sous licence MIT.

📌Remarque: Les incidents de jeton frauduleux et de squattage de domaine autour du renommage de janvier 2026 visaient des comptes sociaux/GitHub abandonnés pendant la fenêtre de transition, pas une vulnérabilité du logiciel OpenClaw lui-même. Ils sont mentionnés ici parce qu'ils ont marqué la réputation publique du projet et sont fréquemment confondus avec les avis de sécurité distincts, au niveau logiciel, traités ci-dessous.

Comment fonctionne OpenClaw

L'architecture d'OpenClaw s'articule autour du Gateway : un daemon persistant qui gère chaque connexion à un canal de messagerie, route les messages entrants vers la bonne session d'agent, et gère les tâches planifiées ou en arrière-plan. Au sein d'une même session, les messages sont traités un par un via une Command Queue plutôt qu'en parallèle — la documentation même du projet explique que c'est délibéré, pour éviter les conflits d'outils et garder l'historique de session cohérent. Les transcriptions de conversation sont indexées dans une base de données SQLite locale avec recherche vectorielle, et l'agent exécute une requête de recherche en mémoire sur cet index avant de répondre, plutôt que de se fier uniquement à la fenêtre de contexte de la conversation en cours.

  • Gateway : daemon persistant en arrière-plan gérant les connexions aux canaux, le routage des messages et la planification
  • Command Queue : sérialise le traitement des messages par session pour éviter les conflits d'outils
  • Mémoire locale : transcriptions indexées dans SQLite avec recherche vectorielle, interrogées avant chaque réponse
  • Agnostique au modèle : OpenAI, Google Gemini, Mistral, modèles locaux via Ollama, ou tout fournisseur compatible API
  • Mode équipe : un gateway partagé avec des sessions que plusieurs personnes peuvent ouvrir et piloter, présence en direct, et commits attribués aux membres individuels de l'équipe
  1. 1
    macOS ou Linux : exécutez curl -fsSL https://openclaw.ai/install.sh | bash dans un terminal.
  2. 2
    Windows : exécutez iwr -useb https://openclaw.ai/install.ps1 | iex dans PowerShell.
  3. 3
    Vous gérez déjà Node.js vous-même ? Installez plutôt le paquet publié : npm install -g openclaw@latest --allow-scripts=openclaw (npm 12, ou npm 11.16+).
  4. 4
    L'installeur lance automatiquement un assistant d'intégration — choisissez Quick start pour réutiliser l'accès IA détecté et ouvrir le tableau de bord, ou Custom setup pour le parcours guidé complet.
  5. 5
    Quick start garde le Gateway au premier plan. Pour un fonctionnement en arrière-plan, arrêtez-le avec Ctrl+C, puis exécutez openclaw gateway install.
  6. 6
    Exécutez openclaw dashboard pour ouvrir la Control UI dans votre navigateur et confirmer que le Gateway est accessible ; envoyez un message test pour confirmer que la connexion au modèle fonctionne.

Bilan de sécurité

L'historique de sécurité d'OpenClaw est inhabituellement bien documenté, et inhabituellement volumineux, pour un projet de cet âge. Selon l'API des avis de sécurité de GitHub, le projet a publié 647 avis entre le 31 janvier et le 30 juin 2026 : 14 classés critiques, 219 élevés, 350 moyens et 64 faibles. Aucun nouvel avis n'avait été publié entre juillet et l'instantané de données de cet avis en septembre 2026, bien que cet écart reflète le moment de la collecte des données de cet avis, pas une garantie que le rythme ait durablement ralenti — vérifiez le flux d'avis en direct du dépôt pour le décompte actuel.

Le problème le plus grave divulgué a été signalé par le chercheur en sécurité Chinmohan Nayak : trois vulnérabilités de sévérité élevée (GHSA-hjr6-g723-hmfm, GHSA-9969-8g9h-rxwm, toutes deux CVSS 8,8 ; GHSA-575v-8hfq-m3mc, CVSS 8,4) qui formaient ensemble une chaîne d'exécution de code à distance non authentifiée, déclenchable par un seul message WhatsApp. Elle touchait les versions jusqu'à 2026.6.1 et a été corrigée dans la version 2026.6.6.

Séparément, dans les jours qui ont suivi le renommage de janvier 2026, la société de sécurité Malwarebytes et d'autres chercheurs ont signalé plus de 1 000 instances OpenClaw exposées publiquement, laissant fuiter des clés API, des historiques de conversation privés et des identifiants système — un problème de configuration et de déploiement (exposition publique non sécurisée) plutôt qu'une vulnérabilité du code d'OpenClaw lui-même.

Avis publiés (jan.–juin 2026)

What it shows:
647 au total : 14 critiques, 219 élevés, 350 moyens, 64 faibles

Problème divulgué le plus grave

What it shows:
Chaîne RCE non authentifiée via message WhatsApp, CVSS jusqu'à 8,8, corrigée en 2026.6.6

Incident d'instances exposées

What it shows:
1 000+ instances publiques trouvées laissant fuiter clés API et historiques de conversation (mauvaise configuration, pas une faille de code)

Processus de divulgation

What it shows:
Avis publiés via le processus standard d'avis de sécurité de GitHub, avec identifiants CVE/GHSA et scores CVSS

📌Remarque: Nous n'avons pas réalisé notre propre audit de sécurité d'OpenClaw pour cet avis. Chaque chiffre ci-dessus provient de l'API publique des avis de sécurité de GitHub ou de reportages nommés et datés (Forbes, Malwarebytes, et la divulgation propre du chercheur nommé), pas de tests réalisés par PromptQuorum. Un nombre élevé d'avis n'est pas automatiquement accablant — il peut refléter soit une surface d'attaque réellement importante (OpenClaw touche au shell, au navigateur, aux fichiers et aux e-mails), soit un processus de divulgation inhabituellement rigoureux, et les deux ne s'excluent pas mutuellement ici. Vérifiez le nombre actuel d'avis et votre version installée par rapport au dépôt avant de le déployer avec de vrais comptes ou un accès au système de fichiers.

OpenClaw est-il encore maintenu ?

Oui, activement. Le dépôt a reçu un push quelques heures avant la recherche pour cet avis, et OpenClaw publie une nouvelle version environ tous les quelques jours — les cinq tags les plus récents au moment de l'avis étaient v2026.9.1, v2026.8.2, v2026.8.1 et deux versions bêta, réparties sur moins de deux semaines.

La gouvernance a changé de mains en février 2026 : le créateur Peter Steinberger a rejoint OpenAI, et la gestion du projet est passée à la fondation à but non lucratif OpenClaw Foundation (statut 501(c)(3), présidée par Dave Morin, une première équipe à temps plein de dix personnes en ingénierie et opérations, sponsorisée par OpenAI). Le projet reste sous licence MIT dans ce cadre. Au moment de cet avis, la fondation n'avait pas publié de documents de gouvernance publics détaillés, donc la manière exacte dont les décisions techniques et de feuille de route sont prises au quotidien n'est pas totalement transparente de l'extérieur.

Activité du dépôt

What it shows:
Push il y a quelques heures avant cet avis ; publications environ tous les quelques jours

Version actuelle

What it shows:
v2026.9.1

Nombre d'étoiles

What it shows:
388 916 étoiles, 81 708 forks

Gouvernance

What it shows:
Fondation à but non lucratif OpenClaw Foundation (501(c)(3)), présidée par Dave Morin, sponsorisée par OpenAI, depuis février 2026

À qui s'adresse OpenClaw ?

Le bon choix dépend fortement de votre tolérance à laisser un projet jeune, évoluant rapidement et inhabituellement scruté sur le plan de la sécurité avoir un accès réel à vos comptes, fichiers et shell.

OpenClaw vs. alternatives

La combinaison d'OpenClaw entre portée multi-canal de messagerie et contrôle complet de la machine n'a pas d'équivalent exact dans ce répertoire. Les comparaisons les plus proches se répartissent selon deux axes différents : d'autres passerelles d'agent personnel à large portée, et des agents plus restreints à but unique qui échangent la portée d'OpenClaw contre une surface d'attaque plus réduite.

Outil
Interface
Licence
Idéal pour
OpenClawApps de messagerie + GatewayMITAgent personnel multi-canal, accès machine complet
gooseBureau, CLIApache-2.0Agent de codage/automatisation, régi par la Linux Foundation
n8nWeb, auto-hébergéFair-codeAutomatisation de workflows avec nœuds IA/LLM
Open InterpreterTerminal, compatible ACPApache 2.0Agent de codage en terminal restreint pour modèles ouverts
OnyxWeb, auto-hébergéMITRecherche d'entreprise + RAG, tout fournisseur de modèle
AutoGPT (classique)CLI, boucle autonomeMITExpérimentations d'agent autonome non restreint

Erreurs courantes

  • Confondre les incidents de jeton frauduleux et de typosquatting de janvier 2026 (qui visaient des comptes sociaux/GitHub abandonnés pendant le renommage) avec une vulnérabilité du propre code d'OpenClaw — ce sont des problèmes distincts traités dans des sections différentes ci-dessus
  • Exposer une instance de Gateway à internet public sans authentification, ce qui est exactement la mauvaise configuration à l'origine de l'incident de plus de 1 000 instances exposées, plutôt que de la garder sur un réseau privé ou derrière des contrôles d'accès appropriés
  • Exécuter une version obsolète d'un projet qui publie de nouvelles versions tous les quelques jours et a publié 647 avis de sécurité — vérifiez votre version installée par rapport à la version actuelle avant de supposer être à jour
  • Accorder un accès shell, fichiers et compte de messagerie complet sans avoir d'abord lu les paramètres de permission et de désactivation de canal d'OpenClaw, étant donné l'historique documenté d'avis liés aux permissions (y compris la désactivation d'outil par compte ignorée, comme dans GHSA-2q7j-2vhx-56g8)

Questions fréquentes

Qu'est-ce qu'OpenClaw ?

OpenClaw est une passerelle d'agent IA open source sous licence MIT qui connecte un modèle de langage à des applications de messagerie comme WhatsApp, Telegram, Discord et Slack, et lui permet d'exécuter des commandes shell, de lire et écrire des fichiers, de contrôler un navigateur et de gérer un agenda ou des e-mails, le tout déclenché par un message texte.

OpenClaw est-il le même projet que Clawdbot ou Moltbot ?

Oui. OpenClaw est le même projet, renommé deux fois en trois jours en janvier 2026 : d'abord de Clawdbot à Moltbot après un différend de marque avec Anthropic autour du nom « Clawd », puis de Moltbot à OpenClaw trois jours plus tard.

Qui a créé OpenClaw et qui le gère aujourd'hui ?

L'ingénieur logiciel autrichien Peter Steinberger, fondateur de PSPDFKit, a créé le projet sous le nom Clawdbot en novembre 2025. En février 2026, il a rejoint OpenAI, et la gestion est passée à la fondation à but non lucratif OpenClaw Foundation, présidée par Dave Morin et sponsorisée par OpenAI, tandis que le projet reste sous licence MIT.

OpenClaw est-il sûr à utiliser ?

Cela dépend de la configuration et de l'actualité de votre version installée. OpenClaw a publié 647 avis de sécurité (14 critiques, 219 élevés, 350 moyens, 64 faibles) entre janvier et juin 2026, dont une chaîne d'exécution de code à distance non authentifiée désormais corrigée, déclenchable via un seul message WhatsApp. Ses accès shell, fichiers et navigateur sont volontairement puissants — examinez son modèle de permissions avant d'accorder un accès large, et maintenez-le à jour compte tenu de son rythme de publication fréquent.

Qu'est-ce que le Gateway d'OpenClaw ?

Le Gateway est le composant central d'OpenClaw : un daemon persistant en arrière-plan qui gère les connexions aux canaux de messagerie, route les messages entrants vers les sessions d'agent, et gère les tâches planifiées. Au sein d'une session, il traite les messages un par un via une Command Queue pour garder l'usage des outils et l'historique de session cohérents.

Avec quels modèles OpenClaw fonctionne-t-il ?

OpenClaw est agnostique au modèle. Il fonctionne avec OpenAI, Google Gemini, Mistral, des modèles locaux via Ollama, et pratiquement tout fournisseur disposant d'une API compatible.

Comment installer OpenClaw ?

Sous macOS ou Linux, exécutez curl -fsSL https://openclaw.ai/install.sh | bash. Sous Windows, exécutez iwr -useb https://openclaw.ai/install.ps1 | iex dans PowerShell. Si vous gérez déjà Node.js, vous pouvez à la place exécuter npm install -g openclaw@latest --allow-scripts=openclaw. L'installeur lance automatiquement un assistant d'intégration.

OpenClaw est-il gratuit ?

Oui. Il est sous licence MIT, ce qui autorise l'usage, la modification et la redistribution gratuits, y compris au sein d'un produit commercial.

Que s'est-il passé avec le jeton $CLAWD ?

Pendant le renommage de janvier 2026, des escrocs en cryptomonnaies se sont brièvement emparés des comptes GitHub et X/Twitter abandonnés du projet et ont fait la promotion d'un faux jeton « $CLAWD » sur Solana, qui aurait atteint plus de 16 millions de dollars de capitalisation boursière avant que Steinberger ne le dénonce publiquement comme une arnaque. Il n'a été ni créé ni approuvé par le projet OpenClaw.

Comment OpenClaw se compare-t-il à n8n ou goose ?

n8n est une plateforme d'automatisation de workflows avec des nœuds IA, mieux adaptée aux processus métier structurés qu'aux tâches d'assistant personnel ouvertes. goose est un agent de codage et d'automatisation régi par la Linux Foundation, avec une portée plus restreinte que celle multi-canal d'OpenClaw. La caractéristique distinctive d'OpenClaw est qu'il vous joint via des applications de messagerie que vous utilisez déjà et peut agir largement sur votre machine à partir de là — une surface de capacité plus large que les deux alternatives, avec un historique de sécurité documenté proportionnellement plus important.

Sources

← Retour aux LLM locaux avancés