Skip to main content
PromptQuorum
ホーム/ローカルLLM活用/OpenClawレビュー2026:2度改名され、今は非営利団体が運営
Local AI Agents & Tool Use

OpenClawレビュー2026:2度改名され、今は非営利団体が運営

·12分で読了·Hans Kuepper 著 · PromptQuorumの創設者、マルチモデルAIディスパッチツール · PromptQuorum

OpenClawはオープンソースかつMITライセンスのAIエージェントゲートウェイで、言語モデルを自分自身のメッセージングアプリやマシンに接続します——訪問するチャットボットではなく、WhatsApp、Discord、Slackなど25以上のチャンネル経由であなたに届き、要求に応じてシェルコマンドを実行し、ブラウザを操作し、ファイルに触れるバックグラウンドサービスです。2025年11月に個人プロジェクトとして始まり、Anthropicとの商標紛争の後わずか3日間で2度改名され、創業者のPeter Steinbergerが2026年2月にOpenAIへ移籍して以降は非営利団体が運営しています。

OpenClawはオープンソースのAIエージェントゲートウェイです。常駐のバックグラウンドサービスとして、WhatsApp、Telegram、Discord、Slack、Signal、iMessageなど、すでに使っているメッセージングアプリと言語モデルを接続し、テキストメッセージ一つでシェルコマンドの実行、ブラウザ操作、ファイルの読み書き、カレンダーや受信箱の管理まで行わせることができます。2025年11月に個人プロジェクト「Clawdbot」として始まり、2026年1月にはAnthropicとの商標紛争を受けてわずか3日間で2度改名され、2026年2月には創業者がOpenAIに移籍したことで非営利団体に運営が引き継がれました。この間に647件のセキュリティ勧告が公開されています。

重要なポイント

  • オープンソースのAIエージェントゲートウェイ:LLMをWhatsApp、Telegram、Discord、Slack、Signal、iMessageなど25以上のチャンネルに接続
  • シェルコマンドの実行、ブラウザ操作、ファイルの読み書き、カレンダーやメールの管理が可能——テキストメッセージで発動
  • 2025年11月に「Clawdbot」として開始。2026年1月、Anthropicとの「Clawd」を巡る商標紛争後、3日間で「Moltbot」を経て「OpenClaw」に改名
  • 創業者Peter Steinbergerは2026年2月にOpenAIへ移籍。プロジェクトはOpenAIがスポンサーとなる非営利団体OpenClaw Foundation(議長Dave Morin)へ移管
  • 647件のGitHubセキュリティ勧告公開(2026年1〜6月):重大14件、高219件、中350件、低64件
  • 単一のWhatsAppメッセージで発動する未認証のRCEチェーン(CVE 3件、CVSS最大8.8)を開示、バージョン2026.6.6で修正
  • MITライセンス、388,916スター、現行リリースv2026.9.1

📍 一文で説明

OpenClawはオープンソースかつMITライセンスのAIエージェントゲートウェイで、言語モデルをWhatsAppやDiscordなどのメッセージングアプリに接続し、シェルコマンドの実行、ブラウザ操作、マシン上のファイル管理を行わせるもので、異例なほど公開され広範なセキュリティ実績(最初の6か月で647件の勧告公開)を持つ。

💬 簡潔に説明

チャットウィンドウを開く代わりに、WhatsAppやTelegramなど、すでに使っているアプリで人に送るのと同じようにAIエージェントにメッセージを送ると、実際にパソコン上で作業をこなしてくれます——テキストで返答するだけではありません。この力こそがリスクでもあります:647件のセキュリティ実績のすべてが、まさにこの機能に起因しています。

📌補足: 本レビューはv2026.9.1(2026年9月)時点のOpenClawを対象としています。リリース頻度(週に複数回)と異例に活発なセキュリティ勧告の実績を踏まえ、実際のメッセージングアカウントやファイルシステムアクセスを伴って導入する前に、リポジトリで最新状況を直接確認してください。

OpenClawとは何か

OpenClaw(github.com/openclaw/openclaw)はオープンソースのAIエージェントゲートウェイです——訪問するチャットウィンドウではなく、自分自身のマシン上で動作し、すでに使っているメッセージングアプリを通じてあなたに届く常駐バックグラウンドサービスです。プロジェクト自身の説明は端的です:「The AI that really does things. Any OS. Any Platform.」中心にあるのはGatewayで、メッセージングチャンネルへの接続を管理し、受信メッセージをエージェントセッションへルーティングし、スケジューリングを処理するデーモンです。

  • WhatsApp、Telegram、Discord、Slack、Signal、iMessageなどのチャンネル経由で話しかけてくる(ドキュメントでは29のチャンネルをサポートと記載)
  • シェルコマンドの実行、ブラウザ操作、ファイルの読み書き、カレンダー管理、メール送信がすべてテキストメッセージから可能
  • OpenAI、Google Gemini、Mistral、Ollama経由のローカルモデル、そして実質的にAPIを持つあらゆるプロバイダーと連携
  • プロジェクトが掲げる設計目標により、状態(会話記録、メモリインデックス)はベンダーのクラウドではなく自分自身のマシンに保存される
  • セッション内ではCommand Queueを通じてメッセージを一つずつ処理し、ツールの競合を防ぎセッション履歴の一貫性を保つ
  • 公式サイト:openclaw.ai

ClawdbotからMoltbot、OpenClawへ

OpenClawはOpenClawとして始まったわけではありません。PDFツール企業PSPDFKitの創業者であるオーストリア人ソフトウェアエンジニア、Peter Steinbergerは、自分自身のために「Clawd」という名の個人用AIアシスタントを構築しました——AnthropicのClaudeへの遊び心のあるオマージュです——そして2025年11月、より高機能なバージョンをGitHub上でClawdbotという名でオープンソース公開しました。

2026年1月27日、Anthropicの法務チームは商標通知を送付しました:「Clawd」は音韻的に「Claude」に近すぎると判断されたのです。Steinbergerはプロジェクトのロブスターのマスコット——ロブスターは成長のために脱皮する——を活かし、同日中にMoltbotへ改名、エージェントの人格は「Molty」となりました。3日後の2026年1月29日、彼は再び改名し、OpenClawとしました。「Moltbot」は口に馴染まなかったからだと述べています。この2度目の改名は、再発を避けるため意図的な秘密保持と協調したタイミングで実行され、プロジェクトのオープンソース性とロブスターの由来の両方を指し示すものでした。

移行は円滑ではありませんでした。SteinbergerがGitHub組織とプロジェクトのX/Twitterハンドルを同時に改名しようとした際、暗号資産詐欺師が一瞬放置されたハンドルを約10秒で乗っ取り、Solana上で偽の「$CLAWD」トークンを宣伝しました。報道によれば時価総額1,600万ドルを超えたところで、Steinbergerがこれを公にスキャムだと非難しました。その後数日間で、タイポスクワッティングドメインや複製されたGitHubリポジトリも出現しました。

2026年2月、SteinbergerはOpenAIへ移籍することと、プロジェクトの運営を非営利団体に引き継ぐことを発表しました。OpenClaw Foundationは501(c)(3)非営利団体として正式に発足し、エンジニアリングと運営にまたがる最初の常勤チーム10名を擁し、起業家兼投資家のDave Morinが議長を務めています。OpenAIはこの財団のスポンサーとなることを約束し、OpenClaw自体はMITライセンスの下でオープンソースのままです。

📌補足: 2026年1月の改名を巡るスキャムトークンとドメインスクワッティングの事件は、移行期間中に放置されたソーシャル・GitHubハンドルを狙ったものであり、OpenClawソフトウェア自体の脆弱性ではありません。ここで触れているのは、これらがプロジェクトの世間の評判を形作った一方、以下で扱う別個のソフトウェアレベルのセキュリティ勧告としばしば混同されるためです。

OpenClawの仕組み

OpenClawのアーキテクチャの中心はGatewayです:すべてのメッセージングチャンネル接続を管理し、受信メッセージを適切なエージェントセッションへルーティングし、スケジュールされたバックグラウンドタスクを処理する常駐デーモンです。単一セッション内では、メッセージは並列ではなくCommand Queueを通じて一つずつ処理されます——プロジェクト自身のドキュメントは、これがツールの競合を防ぎセッション履歴の一貫性を保つための意図的な設計であると説明しています。会話記録はベクトル検索付きのローカルSQLiteデータベースにインデックス化され、エージェントは応答前にそのインデックスに対してメモリ検索クエリを実行します。現在の会話のコンテキストウィンドウだけに頼るのではありません。

  • Gateway:チャンネル接続、メッセージルーティング、スケジューリングを管理する常駐バックグラウンドデーモン
  • Command Queue:セッションごとのメッセージ処理を直列化し、ツールの競合を防止
  • ローカルメモリ:ベクトル検索付きSQLiteにインデックス化された会話記録を、応答ごとに照会
  • モデル非依存:OpenAI、Google Gemini、Mistral、Ollama経由のローカルモデル、またはAPI互換の任意のプロバイダー
  • チームモード:複数人が開いて操作できる共有ゲートウェイ、ライブプレゼンス、個々のチームメンバーに帰属するコミット
  1. 1
    macOSまたはLinux:ターミナルでcurl -fsSL https://openclaw.ai/install.sh | bashを実行。
  2. 2
    Windows:PowerShellでiwr -useb https://openclaw.ai/install.ps1 | iexを実行。
  3. 3
    すでにNode.jsを自分で管理している場合は、公開パッケージを代わりにインストール:npm install -g openclaw@latest --allow-scripts=openclaw(npm 12、またはnpm 11.16以降)。
  4. 4
    インストーラーは自動的にオンボーディングウィザードを起動します——検出されたAIアクセスを再利用してダッシュボードを開くQuick startか、完全なガイド付きフローのCustom setupを選択。
  5. 5
    Quick startはGatewayをフォアグラウンドで実行し続けます。バックグラウンド動作にするにはCtrl+Cで停止し、openclaw gateway installを実行。
  6. 6
    openclaw dashboardを実行してブラウザでControl UIを開き、Gatewayに到達可能か確認します。テストメッセージを送ってモデル接続が機能しているか確かめてください。

セキュリティ実績

OpenClawのセキュリティ実績は、どんな年数のプロジェクトと比べても異例なほど詳細に文書化され、かつ異例なほど大量です。GitHub自身のセキュリティ勧告APIによれば、プロジェクトは2026年1月31日から6月30日の間に647件の勧告を公開しました:重大14件、高219件、中350件、低64件。7月から本レビューの2026年9月時点のデータ取得までの間、新規勧告は公開されていませんが、これは本レビューのデータ取得タイミングを反映しているだけで、ペースが恒久的に鈍化した保証ではありません——現在の件数はリポジトリのライブ勧告フィードで確認してください。

最も深刻な開示済み問題は、セキュリティ研究者Chinmohan Nayak氏によって報告されました:3つの高深刻度脆弱性(GHSA-hjr6-g723-hmfm、GHSA-9969-8g9h-rxwmはいずれもCVSS 8.8、GHSA-575v-8hfq-m3mcはCVSS 8.4)で、これらが組み合わさり単一のWhatsAppメッセージで発動可能な未認証リモートコード実行チェーンを形成していました。バージョン2026.6.1まで影響し、2026.6.6で修正されました。

これとは別に、2026年1月の改名後数日間で、セキュリティ企業Malwarebytesほかの研究者が、APIキー、プライベートなチャット履歴、システム認証情報を漏洩している1,000件以上の公開OpenClawインスタンスを報告しました——これはOpenClaw自体のコードの脆弱性ではなく、設定・展開上の問題(保護されていない公開露出)です。

公開勧告件数(2026年1〜6月)

What it shows:
合計647件:重大14、高219、中350、低64

最も深刻な開示済み問題

What it shows:
WhatsAppメッセージ経由の未認証RCEチェーン、CVSS最大8.8、2026.6.6で修正

露出インスタンス事件

What it shows:
APIキーとチャット履歴を漏洩する1,000件以上の公開インスタンスを発見(設定ミスであり、コードの欠陥ではない)

開示プロセス

What it shows:
GitHubの標準セキュリティ勧告ワークフローを通じて、CVE/GHSA識別子とCVSSスコード付きで公開

📌補足: 本レビューではOpenClawに対する独自のセキュリティ監査は実施していません。上記の数値はすべて、GitHubの公開セキュリティ勧告APIや、名前と日付が明記された報道(Forbes、Malwarebytes、および当該研究者自身の開示)に基づくものであり、PromptQuorumが実施したテストによるものではありません。勧告件数の多さは自動的に致命的とは限りません——実際に大きな攻撃対象領域を反映している場合(OpenClawはシェル、ブラウザ、ファイル、メールに触れます)もあれば、異例に厳格な開示プロセスを反映している場合もあり、ここでは両方が両立し得ます。実際のアカウントやファイルシステムアクセスを伴って導入する前に、現在の勧告件数とインストール済みバージョンをリポジトリで確認してください。

OpenClawは今も開発が続いているか

はい、活発に続いています。リポジトリは本レビューの調査から数時間以内にプッシュされており、OpenClawは数日おきに新しいバージョンをリリースしています——レビュー時点で最新の5つのタグはv2026.9.1、v2026.8.2、v2026.8.1と2つのベータ版で、2週間未満の期間に集中していました。

ガバナンスは2026年2月に交代しました:創業者Peter SteinbergerがOpenAIへ移籍し、運営は非営利団体OpenClaw Foundation(501(c)(3)ステータス、Dave Morinが議長、エンジニアリングと運営にまたがる最初の常勤チーム10名、OpenAIがスポンサー)に引き継がれました。この体制の下でもプロジェクトはMITライセンスのままです。本レビュー時点で、財団は詳細な公開ガバナンス文書を発表しておらず、技術面やロードマップの意思決定が日常的にどのように行われているかは、外部から見て完全には透明ではありません。

リポジトリの活動

What it shows:
本レビュー数時間前にプッシュ;数日おきにリリース

現行リリース

What it shows:
v2026.9.1

スター数

What it shows:
388,916スター、81,708フォーク

ガバナンス

What it shows:
非営利団体OpenClaw Foundation(501(c)(3))、Dave Morin議長、OpenAIがスポンサー、2026年2月以降

OpenClawが向いている人

正しい選択は、若く急速に変化し、セキュリティ面で異例なほど注目されているプロジェクトに、あなたのアカウント・ファイル・シェルへの実際のアクセスを許すことをどれだけ許容できるかに大きく左右されます。

OpenClaw対代替ツール

メッセージングチャンネルの広範さとマシンの完全な制御を組み合わせたOpenClawの特性は、この一覧の中に完全に一致する対抗馬を持ちません。最も近い比較対象は2つの異なる軸に分かれます:他の広範な個人向けエージェントゲートウェイと、OpenClawの広さを引き換えに攻撃対象領域を小さくする、より範囲の狭い単機能エージェントです。

ツール
インターフェース
ライセンス
最適な用途
OpenClawメッセージングアプリ + GatewayMITチャンネル横断の個人エージェント、マシンへのフルアクセス
gooseデスクトップ、CLIApache-2.0コーディング・自動化エージェント、Linux Foundationが統治
n8nWeb、セルフホストFair-codeAI/LLMノード付きワークフロー自動化
Open Interpreterターミナル、ACP互換Apache 2.0オープンモデル向けの範囲限定ターミナルコーディングエージェント
OnyxWeb、セルフホストMITエンタープライズ検索+RAG、任意のモデルプロバイダー
AutoGPT(クラシック)CLI、自律ループMIT無制約の自律エージェント実験

よくある間違い

  • 2026年1月の改名時に発生したスキャムトークンとタイポスクワッティングの事件(改名期間中に放置されたソーシャル・GitHubハンドルを狙ったもの)を、OpenClaw自体のコードの脆弱性と混同すること——これらは別個の問題であり、上記の異なるセクションで扱われている
  • Gatewayインスタンスを認証なしで公開インターネットに晒すこと——これはまさに1,000件以上の露出インスタンス事件の原因となった設定ミスであり、プライベートネットワーク上または適切なアクセス制御の下で運用すべき
  • 数日おきに新リリースを出し647件のセキュリティ勧告を公開しているプロジェクトについて、古いバージョンを運用し続けること——パッチ済みだと思い込む前に、インストール済みバージョンを現行リリースと照合すべき
  • OpenClawの権限設定やチャンネル無効化設定を事前に読まずに、フルのシェル・ファイル・メッセージングアカウントアクセスを許可すること——権限関連の勧告(GHSA-2q7j-2vhx-56g8のようなアカウント単位のツール無効化が無視される例を含む)が文書化されていることを踏まえると

よくある質問

OpenClawとは何ですか?

OpenClawはオープンソースかつMITライセンスのAIエージェントゲートウェイで、言語モデルをWhatsApp、Telegram、Discord、Slackなどのメッセージングアプリに接続し、シェルコマンドの実行、ファイルの読み書き、ブラウザ操作、カレンダーやメールの管理をテキストメッセージ一つで行わせることができます。

OpenClawはClawdbotやMoltbotと同じものですか?

はい。OpenClawは同じプロジェクトで、2026年1月にわずか3日間で2度改名されました:まずAnthropicとの「Clawd」を巡る商標紛争後にClawdbotからMoltbotへ、その3日後にMoltbotからOpenClawへ。

OpenClawを作ったのは誰で、今は誰が運営していますか?

PSPDFKitの創業者であるオーストリア人ソフトウェアエンジニア、Peter Steinbergerが2025年11月にClawdbotとしてこのプロジェクトを作りました。2026年2月に彼はOpenAIへ移籍し、運営は非営利団体OpenClaw Foundation(Dave Morinが議長、OpenAIがスポンサー)へ引き継がれましたが、プロジェクト自体はMITライセンスのままです。

OpenClawは安全に使えますか?

設定次第、そしてインストール済みバージョンがどれだけ最新かによります。OpenClawは2026年1月から6月の間に647件のセキュリティ勧告(重大14、高219、中350、低64)を公開しており、その中には単一のWhatsAppメッセージで発動する、現在は修正済みの未認証リモートコード実行チェーンも含まれます。シェル・ファイル・ブラウザへのアクセスは設計上強力です——広範なアクセスを許可する前に権限モデルを確認し、頻繁なリリースペースを踏まえて最新の状態を保ってください。

OpenClawのGatewayとは何ですか?

GatewayはOpenClawの中核コンポーネントです:メッセージングチャンネルへの接続を管理し、受信メッセージをエージェントセッションへルーティングし、スケジュールされたタスクを処理する常駐バックグラウンドデーモンです。1つのセッション内では、ツールの利用とセッション履歴の一貫性を保つため、Command Queueを通じてメッセージを一つずつ処理します。

OpenClawはどのモデルに対応していますか?

OpenClawはモデル非依存です。OpenAI、Google Gemini、Mistral、Ollama経由のローカルモデル、そして実質的に互換APIを持つあらゆるプロバイダーで動作します。

OpenClawのインストール方法は?

macOSまたはLinuxではcurl -fsSL https://openclaw.ai/install.sh | bashを実行します。WindowsではPowerShellでiwr -useb https://openclaw.ai/install.ps1 | iexを実行します。すでにNode.jsを自分で管理している場合は、代わりにnpm install -g openclaw@latest --allow-scripts=openclawを実行できます。インストーラーは自動的にオンボーディングウィザードを起動します。

OpenClawは無料ですか?

はい。MITライセンスであり、商用製品への組み込みを含め、無料での使用・改変・再配布が許可されています。

$CLAWDトークンでは何が起きたのですか?

2026年1月の改名の際、暗号資産詐欺師がプロジェクトの放置されたGitHub組織およびX/Twitterハンドルを一時的に乗っ取り、Solana上で偽の「$CLAWD」トークンを宣伝しました。報道によれば時価総額1,600万ドルを超えたところで、Steinbergerが公にこれをスキャムだと非難しました。OpenClawプロジェクトによって作成・承認されたものではありません。

OpenClawはn8nやgooseと比べてどうですか?

n8nはAIノードを備えたワークフロー自動化プラットフォームで、オープンエンドな個人アシスタント業務よりも構造化されたビジネスプロセスに向いています。gooseはLinux Foundationが統治するコーディング・自動化エージェントで、OpenClawのチャンネル横断的な広さより範囲が狭いです。OpenClawの特徴は、すでに使っているメッセージングアプリを通じてあなたに届き、そこからマシン上で広範な操作ができる点にあり、どちらの代替ツールよりも広い能力範囲を持つ一方、それに応じてより大きな文書化されたセキュリティ実績も抱えています。

出典

← ローカルLLM活用 に戻る