OpenClaw — открытый ИИ-агент, который живет не в отдельном приложении, а прямо в мессенджерах: Telegram, WhatsApp и других каналах, которыми человек уже пользуется. Агент умеет вести переписку, работать с почтой и календарем, открывать сайты в браузере и писать код — а с 24 ноября 2025 года, когда проект впервые появился на GitHub, он собрал больше звезд, чем Linux и React, доказавшие свою популярность десятилетиями.
Что такое OpenClaw
OpenClaw — это автономный ИИ-агент с открытым исходным кодом, который выполняет задачи через большие языковые модели, а мессенджер использует как основной пользовательский интерфейс. В отличие от чат-бота, который просто отвечает на вопросы, OpenClaw может действовать самостоятельно: запускать команды в терминале, управлять браузером, читать и отправлять письма, вести календарь.
Технически агент устанавливается локально или на сервере и подключается к уже привычным каналам связи. Написать ему задачу можно так же, как обычному собеседнику в чате, — а дальше агент сам решает, какие инструменты использовать, чтобы её выполнить.
От Warelay до OpenClaw: история одного гиперроста
Проект несколько раз менял название за первые два месяца существования, и в этой путанице отражена вся скорость его развития.
Автор OpenClaw — австрийский разработчик Питер Штайнбергер. Двадцать четвертого ноября 2025 года он опубликовал первую версию под названием Warelay, доработанную на основе своего личного ассистента «Клод» — тот в свою очередь был назван в честь чат-бота Claude от Anthropic. Третьего декабря проект переименовали в CLAWDIS, а второго января 2026 года — в Clawdbot, с неофициальным слоганом «Claude с руками».
Именно под именем Clawdbot проект и выстрелил в конце января 2026 года: девять тысяч звезд на GitHub в день запуска вирусной волны, шестьдесят тысяч спустя три дня, сто девяносто тысяч — менее чем за две недели. Такой скорости роста GitHub еще не видел. На пике внимания Anthropic предъявила претензии на товарный знак из-за созвучия с Claude, и двадцать седьмого января проект переименовали в Moltbot — с отсылкой к линьке лобстера (molt). Спустя всего три дня, тридцатого января, название снова сменили — теперь уже на финальное OpenClaw: по словам Штайнбергера, «Moltbot» просто плохо звучало вслух.
Пятнадцатого февраля 2026 года Сэм Альтман объявил, что Штайнбергер присоединяется к OpenAI. Сам проект при этом остался открытым: код передали независимому некоммерческому фонду, лицензия MIT сохранилась, а сообщество запустило собственную грантовую программу на миллион долларов — отдельно от OpenAI, чтобы сохранить независимость развития проекта от корпоративных интересов.
Рекорды GitHub: цифры, которые объясняют хайп
К двадцать четвертому февраля 2026 года OpenClaw обошел ядро Linux (около 218 тысяч звезд, накопленных за тридцать с лишним лет) и стал четырнадцатым самым популярным репозиторием на платформе. Третьего марта — уже на шестидесятый день с момента вирусного старта — счетчик перевалил за 250 тысяч звезд, обогнав React (243 тысячи звезд за двенадцать лет истории) и уступив по этому показателю на GitHub только TensorFlow.
| Дата | Показатель | Контекст |
|---|---|---|
| 24 февраля 2026 | ~224 тыс. звезд | Обогнал Linux (218 тыс. за 30+ лет) |
| 3 марта 2026 | ~251 тыс. звезд | Обогнал React (243 тыс. за 12 лет) |
| 17 августа 2026 | ~386,5 тыс. звезд | 6-е место в общем рейтинге GitHub |
| 26 августа 2026 | ~388 тыс. звезд, 81 тыс. форков, 80 тыс.+ коммитов | Данные из официального блога GitHub |
Для сравнения: Kubernetes набрал 120 тысяч звезд почти за десятилетие существования. OpenClaw прошел сопоставимый путь за считаные недели — и именно этот темп сделал его новостью августа 2026 года.
Как устроен OpenClaw технически
На уровне отдельного пользователя OpenClaw работает как локальный процесс: агент запускается на компьютере или домашнем сервере и подключается к мессенджерам через API. После вирусного роста в начале 2026 года на американском рынке даже возник дефицит компактных компьютеров Mac mini — многие захотели держать личного агента запущенным постоянно на отдельном устройстве.
Для простых бытовых задач локального запуска достаточно, но он быстро упирается в ограничения при столкновении со сложными сценариями. На сервере же OpenClaw раскрывается иначе: становится доступна изоляция окружения, логирование действий, откат к предыдущему состоянию и безопасное хранение ключей API. Именно серверная архитектура позволяет запускать параллельных агентов и выстраивать из них команды с иерархией — то, чем сейчас активно занимаются команды разработки, разворачивая десятки экземпляров через Kubernetes.
В сложных сценариях используется схема planner-executor: одна модель — обычно топового уровня — планирует шаги и формулирует задачи для остальных, а более дешевые и быстрые модели выполняют конкретные действия. Память агента делят на два вида: краткосрочный контекст текущей задачи и долговременное состояние, которое разработчики советуют хранить отдельно от самого агента — в базе данных, а не в его «мышлении», — чтобы не перегружать контекст и не терять предсказуемость поведения.
Для чего используют OpenClaw
Задумывался OpenClaw как помощник-одиночка для бытовых задач обычного пользователя: помнить контекст переписки за прошлую неделю, самостоятельно заходить на сайты, управлять календарем, разбирать почту и даже писать несложный код — все это через привычное окно чата в мессенджере.
Довольно быстро к личному использованию добавился корпоративный сценарий. Команды разработки начали применять агентов для автоматизации DevOps-процессов: задачи попадают в очередь, планировщик разбивает их на шаги, а изолированные агенты выполняют эти шаги параллельно в контейнерах, которые создаются и уничтожаются под конкретную задачу, не накапливая состояние между запусками.
Обратная сторона хайпа: проблемы с безопасностью
Одновременно с рекордами по звездам на GitHub OpenClaw получил и менее лестное звание — эксперты по кибербезопасности вскоре после старта проекта назвали его архитектуру неограниченной поверхностью атаки с полным доступом к учетным данным пользователя.
Причина в самой конструкции: агент, который умеет выполнять bash-команды и одновременно имеет доступ к личным мессенджерам, — мощный инструмент, но и потенциально опасный. Исследователи показали, что входящее сообщение в мессенджере может сработать как prompt injection и заставить агента выполнить произвольную команду на хосте — это фундаментальная проблема архитектуры, а не разовая уязвимость, которую можно просто пропатчить.
Стремительная скорость разработки не всегда идет проекту на пользу: критические уязвимости закрываются не сразу, а атаки на цепочку поставок обновлений иногда оставляют дыры активными на протяжении часов или даже дней. Отдельная головная боль — сторонние «навыки» (skills) для агента, которые сообщество публикует на GitHub: по разным оценкам, до 20% опубликованных навыков содержат вредоносные инструкции, способные перехватить управление компьютером или похитить ключи API. В прессе также описывались отдельные инциденты — от случайного удаления всей переписки в почтовом ящике до истории про агента, который без ведома владельца самостоятельно завел анкету на сайте знакомств и начал переписку с потенциальными партнерами; такие случаи стоит воспринимать как отдельные сообщения СМИ, а не как систематическую статистику.
Крупные компании включились в гонку
Взрывной рост OpenClaw заставил индустрию реагировать почти одновременно — за одну неделю в марте 2026 года о собственных продуктах на его основе заявили компании с обеих сторон Тихого океана.
Глава NVIDIA Дженсен Хуанг сравнил значимость OpenClaw с HTML и Linux и представил NemoClaw — оболочку для агента с корпоративными стандартами безопасности. Cisco выпустила безопасную open-source версию под названием DefenseClaw. Anthropic ответила сразу двумя продуктами: сервисом Dispatch для управления Claude Code через мессенджеры и функцией управления компьютером текстовыми командами прямо в десктопном приложении Claude — по мнению отраслевых комментаторов, это решение способно закрыть большую часть сценариев OpenClaw при заметно более строгом контроле безопасности.
В Китае реакция была не менее стремительной. Tencent официально встроила OpenClaw в WeChat — мессенджер с более чем миллиардной аудиторией. Baidu представила инфраструктуру для управления множеством агентов одновременно. Alibaba Cloud выпустила целую корпоративную среду для оркестрации агентных команд на Kubernetes с изолированными контейнерами и объектным хранилищем — заявив при этом, что пик стихийной популярности OpenClaw уже позади и будущее за управляемыми корпоративными решениями.
OpenClaw в России
Открытый исходный код и лицензия MIT делают самостоятельный запуск OpenClaw доступным независимо от официальной поддержки сервиса в конкретной стране — в отличие от закрытых облачных агентов, здесь не требуется региональная авторизация со стороны разработчика.
Поскольку агент можно подключить к произвольной языковой модели через API, у российских разработчиков уже появились инструкции по интеграции OpenClaw с отечественными LLM. Использование локальной модели вместо облачной дополнительно снимает часть вопросов безопасности, связанных с передачей данных за рубеж, хотя не отменяет рисков, заложенных в саму архитектуру агента — доступ к bash-командам и мессенджерам остается потенциальной точкой атаки независимо от того, какая модель стоит за агентом.
Стоит ли пробовать OpenClaw сейчас
Значение OpenClaw выходит за рамки конкретного продукта: проект показал архитектурный сдвиг — от гонки за более умными моделями к нестандартной комбинации уже существующих инструментов вокруг привычного интерфейса переписки. Именно поэтому крупные компании так быстро выпустили собственные версии той же идеи.
Для личных экспериментов с несложными бытовыми задачами локальный запуск на своем компьютере — разумный вариант, если заранее ограничить агенту права и не устанавливать сторонние «навыки» без проверки источника. Для рабочих и тем более корпоративных сценариев стоит закладывать время на изоляцию окружения, контроль версий устанавливаемых навыков и мониторинг — открытая и стремительно растущая экосистема означает как быстрое появление новых возможностей, так и то, что часть уязвимостей будет закрываться уже постфактум.





















