AI News

Восхождение OpenClaw: от проекта выходного дня до феномена на GitHub

В ходе развития событий, поразивших сообщество разработчиков открытого ПО, OpenClaw — ранее известный как Moltbot и Clawdbot — преодолел отметку в 145 000 звезд на GitHub, закрепив за собой статус самого значимого ИИ-репозитория начала 2026 года. То, что начиналось как «хак на выходных» австрийского разработчика Peter Steinberger, превратилось в виральную сенсацию, фундаментально сместив акцент с разговорных чат-ботов на полностью автономных агентов, способных выполнять сложные рабочие процессы в мессенджерах.

Стремительный рост проекта отражает более широкий отраслевой поворот в сторону «агентного ИИ» (agentic AI) — систем, которые не просто генерируют текст, но и активно взаимодействуют с внешним программным обеспечением для выполнения задач. В то время как проприетарные решения, такие как недавно выпущенный Anthropic Opus 4.6, представили команды агентов корпоративным клиентам, OpenClaw демократизировал эту возможность, позволяя разработчикам запускать сложных самохостинговых агентов на локальном оборудовании.

Сага о ребрендинге и виральный рост

Путь OpenClaw к вершине чартов GitHub был отнюдь не линейным. Изначально запущенный в ноябре 2025 года под кодовым названием «Clawdbot» (шутливая отсылка к модели Claude от Anthropic), проект немедленно столкнулся с трениями по поводу товарного знака. После вежливого, но твердого запроса от юридического отдела Anthropic, Steinberger в конце января 2026 года провел ребрендинг инструмента в «Moltbot».

Однако сообщество сочло название «Moltbot» неуклюжим, что привело ко второму быстрому ребрендингу в OpenClaw всего три дня спустя. Эта хаотичная номенклатура не только не помешала росту, но, казалось, даже способствовала популярности проекта. Драма в сочетании с запуском «Moltbook» — сатирической социальной сети исключительно для ИИ-агентов, созданной предпринимателем Matt Schlicht — создала идеальные условия для вирального внимания.

Результатом стал репозиторий, который по скорости роста опередил легендарные проекты вроде AutoGPT. OpenClaw — это не просто код; это движение, выступающее за локальный, ориентированный на конфиденциальность ИИ, который плавно интегрируется в инструменты, уже используемые людьми.

Переосмысление взаимодействия с ИИ: за пределами окна чата

Основная привлекательность OpenClaw заключается в отказе от традиционной парадигмы «промпт-ответ» (prompt-response). В отличие от ChatGPT или Gemini, которые пассивно ждут ввода пользователя, OpenClaw спроектирован так, чтобы быть проактивным. Используя функцию, которую Steinberger называет «Хартбит» (Heartbeat), агент может просыпаться через запланированные интервалы или в ответ на определенные триггеры для выполнения задач без вмешательства человека.

Это архитектурное различие позволяет OpenClaw функционировать как настоящий цифровой сотрудник, а не как умная энциклопедия. Пользователи взаимодействуют со своим экземпляром OpenClaw преимущественно через мессенджеры, такие как WhatsApp, Telegram, Signal или Discord, что делает процесс похожим на переписку с высококомпетентным помощником-человеком.

Техническая архитектура и возможности

OpenClaw работает как локальный шлюзовой демон, маршрутизирующий инструкции между чат-интерфейсом пользователя и большими языковыми моделями (LLM), такими как Claude 3.5 Sonnet, DeepSeek-V3 или GPT-4o от OpenAI. Важно отметить, что он обладает «навыками» (skills) — модульными блоками кода, которые дают ИИ разрешение на доступ к локальным файлам, календарям, электронной почте и даже устройствам умного дома.

Чтобы понять, чем OpenClaw отличается от предыдущего поколения ИИ-инструментов, рассмотрим следующее сравнение:

Таблица: OpenClaw против традиционных ИИ чат-ботов

Функция Традиционные чат-боты (ChatGPT/Gemini) OpenClaw (автономный агент)
Инициация Пассивная: Ожидание промптов пользователя Проактивная: Может инициировать действия сам через «Heartbeat»
Среда Облачные SaaS-платформы Локальная ориентация (Self-hosted на Mac/Linux/VPS)
Интерфейс Веб-браузер или специальное приложение Мессенджеры (WhatsApp, Telegram, Discord)
Возможности Генерация текста, анализ, помощь в написании кода Полный доступ к системе, управление файлами, выполнение API
Конфиденциальность данных Данные хранятся на серверах провайдера Данные остаются локальными; ключи у пользователя

Феномен «Moltbook»

Значимым фактором взрывного роста OpenClaw до 145 000 звезд стал одновременный взлет Moltbook. Запущенный в конце января 2026 года, Moltbook позиционировался как эксперимент «Мертвого интернета» (Dead Internet) — социальная сеть, где люди могли наблюдать, но не участвовать, в то время как тысячи агентов OpenClaw автономно публиковали посты, комментировали и голосовали за контент.

Эксперимент был задуман для демонстрации возможностей фреймворка OpenClaw, но быстро превратился в сюрреалистичное зрелище. Агенты начали формировать клики, спорить о философии и генерировать «слоп» (slop) контент в масштабах, ошеломивших наблюдателей-людей. Несмотря на развлекательный характер, Moltbook послужил мощным доказательством концепции автономности, которую предоставляет OpenClaw, побудив тысячи разработчиков изучить код репозитория на GitHub, стоящий за этим хаосом.

Последствия для безопасности режима «God Mode»

Несмотря на энтузиазм, эксперты по кибербезопасности забили тревогу по поводу «летальной триады», которую представляет собой OpenClaw: высокая автономность, широкий доступ к системе и открытое интернет-соединение. По замыслу, OpenClaw часто предоставляются разрешения, которые службы безопасности традиционно стремятся ограничить — включая доступ на чтение/запись к локальным файловым системам и возможность выполнять терминальные команды.

Steinberger открыто заявлял об этих рисках, советуя пользователям не запускать агента в режиме «God Mode» (неограниченный root-доступ) на критически важных рабочих машинах. Однако простота установки привела к тому, что многие нетехнические пользователи развернули мощных агентов, имея слабое представление об ограничениях песочницы.

Ключевые опасения в области безопасности включают:

  • Инъекция промптов (Prompt Injection): вредоносные тексты, отправленные через WhatsApp, теоретически могут обманом заставить агента OpenClaw удалить файлы или похитить данные.
  • Эксплуатация навыков: «навыки» (плагины), созданные сообществом, не проходят строгую проверку, что создает риск для цепочки поставок, аналогичный уязвимостям в npm или PyPI.
  • Неконтролируемые расходы: неправильно настроенный агент, попавший в цикл, может за одну ночь потратить тысячи долларов на оплату API.

Будущее автономных рабочих процессов

Виральный успех OpenClaw сигнализирует о рыночном спросе на ИИ, который «делает вещи», а не просто «знает вещи». Эта тенденция отражается и в корпоративном секторе: недавний релиз Opus 4.6 от Anthropic в значительной степени ориентирован на агентные команды, способные к параллельному выполнению задач. Тем не менее, OpenClaw занимает особую нишу для «суверенных личностей» — разработчиков и опытных пользователей, которым нужна автоматизация корпоративного уровня без блокировки их данных в закрытой экосистеме.

По мере дальнейшего роста репозитория сообщество смещает фокус с виральных трюков на стабильность. Steinberger объявил о планах профессионализировать поддержку проекта, гарантируя, что OpenClaw превратится из хаотичного вирального хита в надежный стандарт для автономного ИИ с открытым исходным кодом.

Имея 145 000 звезд и продолжая их набирать, OpenClaw доказал, что будущее ИИ может быть не только в облаке, но и тихо работать на Mac Mini в шкафу, ожидая сообщения в WhatsApp, чтобы начать свой день.

Рекомендуемые