Iniciante 10 minAgentes

OpenClaw: o que é e você deve instalá-lo ?

O que é o OpenClaw? Um software livre que você instala em sua própria máquina e que conecta seus aplicativos de mensagens (WhatsApp, Telegram, Discord e outros) a um modelo de linguagem capaz de agir: ler arquivos, executar comandos, controlar um navegador. Este guia explica de onde vem o projeto, como ele funciona, o que exige e quais riscos envolve, para você decidir se deve instalá-lo em casa. Não contém testes próprios nem rankings: apenas o que o projeto documenta e o que pesquisadores de segurança publicaram sobre ele.

Por Marie L.·Atualização 2026-10-03·Testado no Windows, macOS e Linux

#O que é o OpenClaw? A resposta curta

OpenClaw é um assistente de IA pessoal, de código aberto, que você mesmo hospeda. Você escreve para ele por um aplicativo de mensagens que já usa, como se fosse um contato, e ele responde com base em um modelo de linguagem: o de um fornecedor online ou um modelo local. Não é um simples chatbot. É um agente: ele dispõe de ferramentas na máquina em que roda e pode encadear várias ações para realizar o que você pede.

O que é?
Um programa que funciona continuamente na sua máquina e conecta seus aplicativos de mensagens a um modelo de linguagem equipado com ferramentas.
Quem faz isso?
O projeto foi iniciado pelo desenvolvedor austríaco Peter Steinberger. O código está publicado no GitHub sob licença MIT e recebe contribuições de uma grande comunidade.
Quanto custa?
O software é gratuito. O modelo não é necessariamente gratuito: você paga pelo uso em um provedor online ou arca com os custos de hardware e energia elétrica se o executar localmente.
Onde está rodando?
Em uma máquina sua, ligada continuamente: PC, Mac, mini-PC ou servidor alugado. Nada é hospedado pelo responsável pelo projeto.
O principal risco?
Um agente que lê conteúdos de fontes externas e pode executar comandos na sua máquina. Se mal isolado, expõe seus arquivos e contas.
Você precisa instalá-lo?
Sim, se você estiver à vontade com um terminal e estiver pronto para isolá-lo em uma máquina dedicada. Não, se você só quer conversar com uma IA.

Um esclarecimento para evitar confusão: o nome OpenClaw também se refere a um projeto sem nenhuma relação, uma reimplementação livre do jogo de plataforma Claw lançado em 1997. Esta página trata apenas do assistente de IA.

#De Clawdbot para OpenClaw: três nomes em três meses

O kit Agentes Locais

Agentes que agem na sua máquina: Cline agêntico, MCP, n8n + Ollama, automações locais.

  • Espaço online vitalício
  • PDF + arquivos
  • Atualizações vitalícias

O projeto surge no final de 2025 com o nome Clawdbot e tem como mascote uma lagosta chamada Clawd. O nome brincava com a semelhança com Claude, o modelo da Anthropic que muitos usuários conectavam ao projeto. No final de janeiro de 2026, a pedido da Anthropic e por uma questão de marca, o projeto é renomeado Moltbot (a muda da lagosta) e, alguns dias depois, OpenClaw. Foi esse último nome que permaneceu.

novembro de 2025
Primeira publicação do projeto por Peter Steinberger, sob o nome de Clawdbot.
Fim de janeiro de 2026
Renomeado para Moltbot e, alguns dias depois, para OpenClaw. O projeto viraliza e seu repositório no GitHub fica entre os mais seguidos do momento.
fevereiro de 2026
Peter Steinberger anuncia que irá se juntar à OpenAI. Ele afirma que o projeto será transferido para uma fundação e permanecerá open source.

Essa história tem duas consequências práticas. Primeiro, os tutoriais publicados antes de fevereiro de 2026 falam de Clawdbot ou de Moltbot e usam nomes de comandos antigos: é o mesmo software, mas as instruções estão obsoletas. Em seguida, Moltbook, a rede social para agentes de IA que foi muito mencionada nesse período, é um serviço distinto, lançado por outra pessoa. Ele não é necessário para usar OpenClaw.

!
Cuidado com cópias
As sucessivas mudanças de nome deixaram para trás nomes de pacotes, domínios e contas que terceiros passaram a controlar, e a popularidade do projeto atraiu repositórios falsos e extensões falsas. Instale o OpenClaw somente a partir do repositório oficial github.com/openclaw/openclaw e de sua documentação docs.openclaw.ai.

#Como funciona: uma ponte entre aplicativos de mensagens e o modelo

O núcleo do OpenClaw se chama gateway (Gateway na documentação). Trata-se de um processo único, escrito para Node.js, que roda em segundo plano. Ele mantém as conexões abertas com seus serviços de mensagens, recebe cada mensagem, a transmite ao agente e depois devolve a resposta na conversa correta. Todo o resto se organiza em torno dele.

Canais
Os serviços de mensagens conectados ao gateway: WhatsApp, Telegram, Discord, Slack, Signal ou iMessage, entre outros. A lista atualizada está na documentação.
O gateway
O processo central. Por padrão, ele escuta apenas na própria máquina (endereço 127.0.0.1, porta 18789) e também disponibiliza uma interface web de controle.
L'agent
O loop que faz o modelo trabalhar com ferramentas: linha de comando, leitura e escrita de arquivos, navegador controlado, tarefas programadas.
O modelo
O que você escolher. O OpenClaw não fornece um modelo: ele chama um provedor online com sua chave, ou um modelo local executado por Ollama ou um servidor compatível.
Espaço de trabalho
Uma pasta de arquivos de texto no formato Markdown que contém as instruções, a personalidade e a memória do assistente. Você pode ler esses arquivos e corrigi-los manualmente.
Os skills
Pastas contendo um arquivo SKILL.md que ensinam ao agente um procedimento específico. Um registro público, o ClawHub, permite instalar outros skills.

Dois pontos distinguem o OpenClaw de uma interface de conversa tradicional. O primeiro: ele é acessível de qualquer lugar, pois você usa seu aplicativo habitual de mensagens, enquanto o trabalho é feito na máquina que ficou em casa. O segundo: ele pode tomar a iniciativa. Tarefas agendadas e ativações periódicas permitem que ele envie mensagens a você por conta própria, por exemplo, com um balanço todas as manhãs.

Se a ideia de agente permanecer vaga, nosso guia « Agente IA: o que é? » estabelece as bases: um modelo, ferramentas e um ciclo. O OpenClaw aplica esse princípio e adiciona a camada de mensageria. Ele também pode se conectar a ferramentas externas, assunto abordado em nosso guia sobre o protocolo MCP.

#Para que serve o OpenClaw no dia a dia

Os usos descritos na documentação e pela comunidade giram em torno de uma ideia: delegar por mensagem tarefas que normalmente exigem usar um computador. Nenhum é garantido. O resultado depende muito do modelo conectado e do cuidado na elaboração das instruções.

Resumo diário
Receber todas as manhãs um resumo da sua agenda, das suas anotações ou de um monitoramento de informações, enviado pelo assistente sem que você o solicite.
Tarefas remotas
Pedir pelo celular para executar um script, verificar um arquivo ou reiniciar um serviço na máquina que ficou em casa.
Notas e lembretes
Ditar uma ideia ou uma tarefa no aplicativo de mensagens, para que o assistente a organize em arquivos e lembre você dela no momento certo.
Pesquisa e síntese
Fazer com que o modelo percorra algumas páginas da web e receber uma síntese, com as ressalvas habituais sobre a confiabilidade do que o modelo lê online.
Automações feitas por você
Encadear ações entre várias ferramentas pessoais por meio de skills, sem escrever um programa completo.

Também é importante dizer o que o OpenClaw não é. Não é um modelo de linguagem: sem um modelo conectado, ele não responde a nada. Não é um serviço online: ninguém o hospeda nem o monitora por você. E não é um produto acabado para o público em geral: a instalação exige um terminal, e a manutenção fica por sua conta.

#O que é necessário para executá-lo

O próprio gateway é leve: ele apenas retransmite mensagens e chama um modelo. Os requisitos dependem principalmente da disponibilidade da máquina e da escolha do modelo.

Uma máquina ligada continuamente
Um assistente acessível por mensagens deve rodar continuamente. Um mini-PC, um antigo computador ou um pequeno servidor alugado são adequados desde que o modelo seja chamado online.
Um sistema compatível
macOS e Linux são suportados diretamente. No Windows, a documentação orienta para o WSL2, o subsistema Linux do Windows.
Node.js
É necessária uma versão recente: no mínimo a versão 22, até onde sabemos. Esse requisito já mudou; confira-o na página oficial de instalação.
Um modelo
Uma chave de API de um provedor online ou um modelo local. As condições de uso das assinaturas voltadas ao público em geral com ferramentas de terceiros variam conforme o provedor: leia essas condições antes de conectar a sua assinatura.
Uma conta de mensagens
Prefira uma conta ou número dedicado ao assistente, distinto da sua conta pessoal.
Tempo
Para a configuração inicial e, depois, para as atualizações. O projeto publica novas versões em ritmo intenso.
Visão geral — a instalação documentada se resume a dois comandos
# Installer la commande openclaw (Node.js requis)
npm install -g openclaw@latest

# Lancer l'assistant de configuration et installer le service
openclaw onboard --install-daemon

Esses dois comandos são apresentados aqui para dar uma ideia do esforço necessário, não como tutorial. O assistente de configuração faz depois perguntas sobre o modelo, os serviços de mensagens e a segurança: siga a documentação oficial no momento da instalação, pois as etapas mudam de uma versão para outra.

#E com um modelo local?

É possível: o OpenClaw consegue chamar um modelo servido pelo Ollama, que escuta por padrão em http://localhost:11434. Mas um agente é mais exigente do que uma simples conversa. O modelo precisa saber chamar ferramentas de forma confiável e dispor de uma grande janela de contexto, pois as instruções, a descrição das ferramentas e os skills já ocupam muito espaço antes da sua primeira mensagem.

Na prática, os pequenos modelos com 3 a 7 bilhões de parâmetros (aproximadamente 2 a 5 GB de VRAM em Q4) raramente se saem bem nesse papel. Prefira um modelo com 14 bilhões de parâmetros (aproximadamente 9 GB em Q4_K_M, acessível com uma RTX 3060 de 12 GB) ou com 32 bilhões (aproximadamente 19 GB, ou seja, uma RTX 4090 de 24 GB ou um Mac com memória unificada), mantendo margem para o contexto. A documentação do projeto recomenda, de fato, usar o modelo mais potente que você possui, pois resiste melhor a instruções enganosas.

#Riscos a considerar antes de instalar

O perigo não vem de um defeito isolado, mas de uma combinação. O OpenClaw lê conteúdos de fontes externas (mensagens, páginas web, arquivos), tem acesso a dados privados e pode agir na máquina. Reunir esses três elementos em um mesmo programa exige cuidados, e a própria documentação do projeto diz isso sem rodeios.

Injeção de prompt
Uma mensagem, um e-mail ou uma página web lida pelo agente pode conter instruções ocultas que ele interpretará como as suas. Nenhum modelo é totalmente insensível a isso. Nosso guia https://quelllm.fr/guide/injection-de-prompt-llm-local detalha o mecanismo.
Gateway exposto
No início de 2026, pesquisadores catalogaram milhares de instalações acessíveis pela Internet. O gateway deve permanecer escutando apenas localmente, e o acesso remoto deve passar por uma VPN ou um túnel SSH.
Falha corrigida
A vulnerabilidade CVE-2026-25253 permitia, por meio de um link malicioso, roubar o token de acesso do gateway e assumir o controle dele. Ela foi corrigida no final de janeiro de 2026: uma instalação antiga deve ser atualizada.
Skills maliciosas
Pesquisadores de segurança relataram, no início de 2026, centenas de skills maliciosas no registro público ClawHub. Uma skill contém instruções e, às vezes, scripts, executados com suas permissões.
Segredos no disco
Chaves de API, sessões de serviços de mensagens e memória do assistente são armazenadas no diretório de configuração dele. Qualquer pessoa que leia esse diretório obtém suas credenciais de acesso.
Fatura do modelo
Um agente que entra em loop ou que acorda frequentemente consome tokens sem que você perceba. Defina um limite de gastos no seu fornecedor.

O projeto inclui proteções. Por padrão, um desconhecido que escreve para o seu assistente recebe apenas um código de pareamento, e o agente ignora suas mensagens enquanto você não tiver aprovado esse código. As conversas em grupo podem ser executadas em um contêiner Docker isolado, em vez de diretamente na máquina. Por fim, dois comandos integrados verificam a instalação e indicam configurações perigosas.

Terminal — controles integrados
# Diagnostic de l'installation et de la configuration
openclaw doctor

# Audit de sécurité de la passerelle et de ses réglages
openclaw security audit --deep
!
Não na sua máquina principal
Não instale o OpenClaw no computador que contém seus documentos, seu gerenciador de senhas ou seus acessos bancários. Use uma máquina dedicada, uma máquina virtual ou um servidor alugado, com contas criadas para o assistente e chaves de API com permissões e orçamento limitados.
i
Um modelo local não elimina esses riscos
Executar o modelo em casa evita enviar suas conversas para um provedor. A injeção de prompt, as skills com armadilhas e a exposição do gateway continuam sendo os mesmos riscos: eles decorrem das ferramentas fornecidas ao agente, não do local onde o modelo está rodando.

#Vale a pena instalar o OpenClaw? Decidir em cinco etapas

A pergunta certa não é se a ferramenta é impressionante, mas se você tem um uso específico e os meios para mantê-la sob controle. Estas cinco etapas, nesta ordem, permitem decidir antes de abrir um terminal.

  1. 01
    Definir um uso específico
    Escreva em uma frase o que o assistente fará para você toda semana. Se nada concreto surgir, uma interface de chat local será suficiente e poupará você da manutenção de um agente.
  2. 02
    Verificar se você pode isolá-lo
    Você tem uma máquina dedicada, uma máquina virtual ou um pequeno servidor? Sem isso, espere. O isolamento é a precaução que limita todos os outros erros.
  3. 03
    Escolher o modelo e o orçamento
    Online: uma chave de API com limite de gasto. Local: um modelo capaz de chamar ferramentas e uma placa gráfica que o carrega com um contexto amplo. Em dúvida, comece com um modelo online com limite de gasto.
  4. 04
    Começar com pouco
    Um único canal de mensagens, o pareamento mantido ativo, nenhuma skill de terceiros e nenhum acesso às suas contas pessoais. Amplie o uso somente quando o comportamento do assistente tiver se tornado previsível para você.
  5. 05
    Planejar a manutenção
    Atualize regularmente, execute novamente a auditoria de segurança após cada alteração de configuração e releia de tempos em tempos os arquivos de memória do assistente.
Em geral, sim
Você está à vontade com a linha de comando, tem uma máquina que pode dedicar a ele e uma tarefa recorrente para lhe atribuir.
Não agora
Você quer principalmente conversar com um modelo local. O Ollama acompanhado do Open WebUI ou do LM Studio atende a essa necessidade com uma superfície de ataque muito menor.
Melhor não
Você pretende conectá-lo a uma estação de trabalho ou a dados profissionais sem uma estrutura de segurança validada. O risco supera o benefício.
→
Um teste sem compromisso
Para ter uma ideia, crie um bot do Telegram dedicado a testes, instale o OpenClaw em uma máquina virtual e confie a ele por uma semana apenas uma tarefa sem dados sensíveis, por exemplo, um resumo diário de fluxos públicos. Você saberá rapidamente se a ferramenta serve para você e poderá excluir tudo sem consequências.

#Alternativas que você deve conhecer

O OpenClaw não é o único agente auto-hospedado. Não publicamos um ranking aqui, pois não foi realizada uma comparação em condições idênticas. A seguir, apresentamos apenas o que diferencia as opções mais próximas.

Hermes Agent
O agente de código aberto da Nous Research, também acessível por mensagem e com memória persistente. O nosso guia explica como conectá-lo a Ollama. https://quelllm.fr/guide/hermes-agent-ollama-guide
Agent Zero
Um agente generalista distribuído em um contêiner Docker, com uma interface web e um ambiente Linux integrado. O isolamento faz parte de sua concepção. https://quelllm.fr/guide/agent-zero-ollama-docker
n8n com Ollama
Para automações em que cada etapa é decidida antecipadamente. É menos flexível que um agente, mas muito mais previsível. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
Ollama com uma interface
Se você só precisa conversar com um modelo na sua máquina, sem ferramentas nem serviços de mensagens, essa é a opção mais simples.

#Fontes oficiais a consultar

Este guia não se baseia em nenhum teste interno. O projeto evolui todas as semanas: os comandos, a versão do Node.js exigida e a lista de plataformas de mensagens podem ter mudado desde sua elaboração. Em caso de divergência com este guia, prevalece a documentação oficial.

Repositório oficial no GitHub
https://github.com/openclaw/openclaw
Documentação oficial (em inglês)
https://docs.openclaw.ai/
Documentação: segurança do gateway
https://docs.openclaw.ai/gateway/security
Histórico do projeto e referências (Wikipédia, em inglês)
https://en.wikipedia.org/wiki/OpenClaw
Ficha da vulnerabilidade CVE-2026-25253
https://nvd.nist.gov/vuln/detail/CVE-2026-25253

#Para se aprofundar

Esta página serve para entender o OpenClaw e tomar uma decisão. Para aprofundar os conceitos que ela aborda, estes guias do site dão continuidade à explicação:

Agente IA: o que é?
Definição, exemplos que funcionam e as razões pelas quais os agentes falham. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
MCP: o que é?
O protocolo que conecta um modelo a ferramentas e dados, e o custo envolvido com um modelo local. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
Hermes Agent com Ollama
Outro agente auto-hospedado, conectado a um modelo local: configuração, memória e limites. https://quelllm.fr/guide/hermes-agent-ollama-guide
Agent Zero com Ollama
Instalação em Docker de um agente confinado por design, com suas verdadeiras limitações. https://quelllm.fr/guide/agent-zero-ollama-docker
Este guia ajudou você?

Um comentário, um erro ou uma observação? Avise-nos; isso ajuda a melhorar o guia para todos.