OpenClaw: o que é e você deve instalá-lo ?
O que é o OpenClaw? Um software livre que você instala em sua própria máquina e que conecta seus aplicativos de mensagens (WhatsApp, Telegram, Discord e outros) a um modelo de linguagem capaz de agir: ler arquivos, executar comandos, controlar um navegador. Este guia explica de onde vem o projeto, como ele funciona, o que exige e quais riscos envolve, para você decidir se deve instalá-lo em casa. Não contém testes próprios nem rankings: apenas o que o projeto documenta e o que pesquisadores de segurança publicaram sobre ele.
#O que é o OpenClaw? A resposta curta
OpenClaw é um assistente de IA pessoal, de código aberto, que você mesmo hospeda. Você escreve para ele por um aplicativo de mensagens que já usa, como se fosse um contato, e ele responde com base em um modelo de linguagem: o de um fornecedor online ou um modelo local. Não é um simples chatbot. É um agente: ele dispõe de ferramentas na máquina em que roda e pode encadear várias ações para realizar o que você pede.
- O que é?
- Um programa que funciona continuamente na sua máquina e conecta seus aplicativos de mensagens a um modelo de linguagem equipado com ferramentas.
- Quem faz isso?
- O projeto foi iniciado pelo desenvolvedor austríaco Peter Steinberger. O código está publicado no GitHub sob licença MIT e recebe contribuições de uma grande comunidade.
- Quanto custa?
- O software é gratuito. O modelo não é necessariamente gratuito: você paga pelo uso em um provedor online ou arca com os custos de hardware e energia elétrica se o executar localmente.
- Onde está rodando?
- Em uma máquina sua, ligada continuamente: PC, Mac, mini-PC ou servidor alugado. Nada é hospedado pelo responsável pelo projeto.
- O principal risco?
- Um agente que lê conteúdos de fontes externas e pode executar comandos na sua máquina. Se mal isolado, expõe seus arquivos e contas.
- Você precisa instalá-lo?
- Sim, se você estiver à vontade com um terminal e estiver pronto para isolá-lo em uma máquina dedicada. Não, se você só quer conversar com uma IA.
Um esclarecimento para evitar confusão: o nome OpenClaw também se refere a um projeto sem nenhuma relação, uma reimplementação livre do jogo de plataforma Claw lançado em 1997. Esta página trata apenas do assistente de IA.
#De Clawdbot para OpenClaw: três nomes em três meses
Agentes que agem na sua máquina: Cline agêntico, MCP, n8n + Ollama, automações locais.
- Espaço online vitalício
- PDF + arquivos
- Atualizações vitalícias
O projeto surge no final de 2025 com o nome Clawdbot e tem como mascote uma lagosta chamada Clawd. O nome brincava com a semelhança com Claude, o modelo da Anthropic que muitos usuários conectavam ao projeto. No final de janeiro de 2026, a pedido da Anthropic e por uma questão de marca, o projeto é renomeado Moltbot (a muda da lagosta) e, alguns dias depois, OpenClaw. Foi esse último nome que permaneceu.
- novembro de 2025
- Primeira publicação do projeto por Peter Steinberger, sob o nome de Clawdbot.
- Fim de janeiro de 2026
- Renomeado para Moltbot e, alguns dias depois, para OpenClaw. O projeto viraliza e seu repositório no GitHub fica entre os mais seguidos do momento.
- fevereiro de 2026
- Peter Steinberger anuncia que irá se juntar à OpenAI. Ele afirma que o projeto será transferido para uma fundação e permanecerá open source.
Essa história tem duas consequências práticas. Primeiro, os tutoriais publicados antes de fevereiro de 2026 falam de Clawdbot ou de Moltbot e usam nomes de comandos antigos: é o mesmo software, mas as instruções estão obsoletas. Em seguida, Moltbook, a rede social para agentes de IA que foi muito mencionada nesse período, é um serviço distinto, lançado por outra pessoa. Ele não é necessário para usar OpenClaw.
#Como funciona: uma ponte entre aplicativos de mensagens e o modelo
O núcleo do OpenClaw se chama gateway (Gateway na documentação). Trata-se de um processo único, escrito para Node.js, que roda em segundo plano. Ele mantém as conexões abertas com seus serviços de mensagens, recebe cada mensagem, a transmite ao agente e depois devolve a resposta na conversa correta. Todo o resto se organiza em torno dele.
- Canais
- Os serviços de mensagens conectados ao gateway: WhatsApp, Telegram, Discord, Slack, Signal ou iMessage, entre outros. A lista atualizada está na documentação.
- O gateway
- O processo central. Por padrão, ele escuta apenas na própria máquina (endereço 127.0.0.1, porta 18789) e também disponibiliza uma interface web de controle.
- L'agent
- O loop que faz o modelo trabalhar com ferramentas: linha de comando, leitura e escrita de arquivos, navegador controlado, tarefas programadas.
- O modelo
- O que você escolher. O OpenClaw não fornece um modelo: ele chama um provedor online com sua chave, ou um modelo local executado por Ollama ou um servidor compatível.
- Espaço de trabalho
- Uma pasta de arquivos de texto no formato Markdown que contém as instruções, a personalidade e a memória do assistente. Você pode ler esses arquivos e corrigi-los manualmente.
- Os skills
- Pastas contendo um arquivo SKILL.md que ensinam ao agente um procedimento específico. Um registro público, o ClawHub, permite instalar outros skills.
Dois pontos distinguem o OpenClaw de uma interface de conversa tradicional. O primeiro: ele é acessível de qualquer lugar, pois você usa seu aplicativo habitual de mensagens, enquanto o trabalho é feito na máquina que ficou em casa. O segundo: ele pode tomar a iniciativa. Tarefas agendadas e ativações periódicas permitem que ele envie mensagens a você por conta própria, por exemplo, com um balanço todas as manhãs.
Se a ideia de agente permanecer vaga, nosso guia « Agente IA: o que é? » estabelece as bases: um modelo, ferramentas e um ciclo. O OpenClaw aplica esse princípio e adiciona a camada de mensageria. Ele também pode se conectar a ferramentas externas, assunto abordado em nosso guia sobre o protocolo MCP.
#Para que serve o OpenClaw no dia a dia
Os usos descritos na documentação e pela comunidade giram em torno de uma ideia: delegar por mensagem tarefas que normalmente exigem usar um computador. Nenhum é garantido. O resultado depende muito do modelo conectado e do cuidado na elaboração das instruções.
- Resumo diário
- Receber todas as manhãs um resumo da sua agenda, das suas anotações ou de um monitoramento de informações, enviado pelo assistente sem que você o solicite.
- Tarefas remotas
- Pedir pelo celular para executar um script, verificar um arquivo ou reiniciar um serviço na máquina que ficou em casa.
- Notas e lembretes
- Ditar uma ideia ou uma tarefa no aplicativo de mensagens, para que o assistente a organize em arquivos e lembre você dela no momento certo.
- Pesquisa e síntese
- Fazer com que o modelo percorra algumas páginas da web e receber uma síntese, com as ressalvas habituais sobre a confiabilidade do que o modelo lê online.
- Automações feitas por você
- Encadear ações entre várias ferramentas pessoais por meio de skills, sem escrever um programa completo.
Também é importante dizer o que o OpenClaw não é. Não é um modelo de linguagem: sem um modelo conectado, ele não responde a nada. Não é um serviço online: ninguém o hospeda nem o monitora por você. E não é um produto acabado para o público em geral: a instalação exige um terminal, e a manutenção fica por sua conta.
#O que é necessário para executá-lo
O próprio gateway é leve: ele apenas retransmite mensagens e chama um modelo. Os requisitos dependem principalmente da disponibilidade da máquina e da escolha do modelo.
- Uma máquina ligada continuamente
- Um assistente acessível por mensagens deve rodar continuamente. Um mini-PC, um antigo computador ou um pequeno servidor alugado são adequados desde que o modelo seja chamado online.
- Um sistema compatível
- macOS e Linux são suportados diretamente. No Windows, a documentação orienta para o WSL2, o subsistema Linux do Windows.
- Node.js
- É necessária uma versão recente: no mínimo a versão 22, até onde sabemos. Esse requisito já mudou; confira-o na página oficial de instalação.
- Um modelo
- Uma chave de API de um provedor online ou um modelo local. As condições de uso das assinaturas voltadas ao público em geral com ferramentas de terceiros variam conforme o provedor: leia essas condições antes de conectar a sua assinatura.
- Uma conta de mensagens
- Prefira uma conta ou número dedicado ao assistente, distinto da sua conta pessoal.
- Tempo
- Para a configuração inicial e, depois, para as atualizações. O projeto publica novas versões em ritmo intenso.
Esses dois comandos são apresentados aqui para dar uma ideia do esforço necessário, não como tutorial. O assistente de configuração faz depois perguntas sobre o modelo, os serviços de mensagens e a segurança: siga a documentação oficial no momento da instalação, pois as etapas mudam de uma versão para outra.
#E com um modelo local?
É possível: o OpenClaw consegue chamar um modelo servido pelo Ollama, que escuta por padrão em http://localhost:11434. Mas um agente é mais exigente do que uma simples conversa. O modelo precisa saber chamar ferramentas de forma confiável e dispor de uma grande janela de contexto, pois as instruções, a descrição das ferramentas e os skills já ocupam muito espaço antes da sua primeira mensagem.
Na prática, os pequenos modelos com 3 a 7 bilhões de parâmetros (aproximadamente 2 a 5 GB de VRAM em Q4) raramente se saem bem nesse papel. Prefira um modelo com 14 bilhões de parâmetros (aproximadamente 9 GB em Q4_K_M, acessível com uma RTX 3060 de 12 GB) ou com 32 bilhões (aproximadamente 19 GB, ou seja, uma RTX 4090 de 24 GB ou um Mac com memória unificada), mantendo margem para o contexto. A documentação do projeto recomenda, de fato, usar o modelo mais potente que você possui, pois resiste melhor a instruções enganosas.
#Riscos a considerar antes de instalar
O perigo não vem de um defeito isolado, mas de uma combinação. O OpenClaw lê conteúdos de fontes externas (mensagens, páginas web, arquivos), tem acesso a dados privados e pode agir na máquina. Reunir esses três elementos em um mesmo programa exige cuidados, e a própria documentação do projeto diz isso sem rodeios.
- Injeção de prompt
- Uma mensagem, um e-mail ou uma página web lida pelo agente pode conter instruções ocultas que ele interpretará como as suas. Nenhum modelo é totalmente insensível a isso. Nosso guia https://quelllm.fr/guide/injection-de-prompt-llm-local detalha o mecanismo.
- Gateway exposto
- No início de 2026, pesquisadores catalogaram milhares de instalações acessíveis pela Internet. O gateway deve permanecer escutando apenas localmente, e o acesso remoto deve passar por uma VPN ou um túnel SSH.
- Falha corrigida
- A vulnerabilidade CVE-2026-25253 permitia, por meio de um link malicioso, roubar o token de acesso do gateway e assumir o controle dele. Ela foi corrigida no final de janeiro de 2026: uma instalação antiga deve ser atualizada.
- Skills maliciosas
- Pesquisadores de segurança relataram, no início de 2026, centenas de skills maliciosas no registro público ClawHub. Uma skill contém instruções e, às vezes, scripts, executados com suas permissões.
- Segredos no disco
- Chaves de API, sessões de serviços de mensagens e memória do assistente são armazenadas no diretório de configuração dele. Qualquer pessoa que leia esse diretório obtém suas credenciais de acesso.
- Fatura do modelo
- Um agente que entra em loop ou que acorda frequentemente consome tokens sem que você perceba. Defina um limite de gastos no seu fornecedor.
O projeto inclui proteções. Por padrão, um desconhecido que escreve para o seu assistente recebe apenas um código de pareamento, e o agente ignora suas mensagens enquanto você não tiver aprovado esse código. As conversas em grupo podem ser executadas em um contêiner Docker isolado, em vez de diretamente na máquina. Por fim, dois comandos integrados verificam a instalação e indicam configurações perigosas.
#Vale a pena instalar o OpenClaw? Decidir em cinco etapas
A pergunta certa não é se a ferramenta é impressionante, mas se você tem um uso específico e os meios para mantê-la sob controle. Estas cinco etapas, nesta ordem, permitem decidir antes de abrir um terminal.
- 01Definir um uso específicoEscreva em uma frase o que o assistente fará para você toda semana. Se nada concreto surgir, uma interface de chat local será suficiente e poupará você da manutenção de um agente.
- 02Verificar se você pode isolá-loVocê tem uma máquina dedicada, uma máquina virtual ou um pequeno servidor? Sem isso, espere. O isolamento é a precaução que limita todos os outros erros.
- 03Escolher o modelo e o orçamentoOnline: uma chave de API com limite de gasto. Local: um modelo capaz de chamar ferramentas e uma placa gráfica que o carrega com um contexto amplo. Em dúvida, comece com um modelo online com limite de gasto.
- 04Começar com poucoUm único canal de mensagens, o pareamento mantido ativo, nenhuma skill de terceiros e nenhum acesso às suas contas pessoais. Amplie o uso somente quando o comportamento do assistente tiver se tornado previsível para você.
- 05Planejar a manutençãoAtualize regularmente, execute novamente a auditoria de segurança após cada alteração de configuração e releia de tempos em tempos os arquivos de memória do assistente.
- Em geral, sim
- Você está à vontade com a linha de comando, tem uma máquina que pode dedicar a ele e uma tarefa recorrente para lhe atribuir.
- Não agora
- Você quer principalmente conversar com um modelo local. O Ollama acompanhado do Open WebUI ou do LM Studio atende a essa necessidade com uma superfície de ataque muito menor.
- Melhor não
- Você pretende conectá-lo a uma estação de trabalho ou a dados profissionais sem uma estrutura de segurança validada. O risco supera o benefício.
#Alternativas que você deve conhecer
O OpenClaw não é o único agente auto-hospedado. Não publicamos um ranking aqui, pois não foi realizada uma comparação em condições idênticas. A seguir, apresentamos apenas o que diferencia as opções mais próximas.
- Hermes Agent
- O agente de código aberto da Nous Research, também acessível por mensagem e com memória persistente. O nosso guia explica como conectá-lo a Ollama. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero
- Um agente generalista distribuído em um contêiner Docker, com uma interface web e um ambiente Linux integrado. O isolamento faz parte de sua concepção. https://quelllm.fr/guide/agent-zero-ollama-docker
- n8n com Ollama
- Para automações em que cada etapa é decidida antecipadamente. É menos flexível que um agente, mas muito mais previsível. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
- Ollama com uma interface
- Se você só precisa conversar com um modelo na sua máquina, sem ferramentas nem serviços de mensagens, essa é a opção mais simples.
#Fontes oficiais a consultar
Este guia não se baseia em nenhum teste interno. O projeto evolui todas as semanas: os comandos, a versão do Node.js exigida e a lista de plataformas de mensagens podem ter mudado desde sua elaboração. Em caso de divergência com este guia, prevalece a documentação oficial.
#Para se aprofundar
Esta página serve para entender o OpenClaw e tomar uma decisão. Para aprofundar os conceitos que ela aborda, estes guias do site dão continuidade à explicação:
- Agente IA: o que é?
- Definição, exemplos que funcionam e as razões pelas quais os agentes falham. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
- MCP: o que é?
- O protocolo que conecta um modelo a ferramentas e dados, e o custo envolvido com um modelo local. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
- Hermes Agent com Ollama
- Outro agente auto-hospedado, conectado a um modelo local: configuração, memória e limites. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero com Ollama
- Instalação em Docker de um agente confinado por design, com suas verdadeiras limitações. https://quelllm.fr/guide/agent-zero-ollama-docker
Um comentário, um erro ou uma observação? Avise-nos; isso ajuda a melhorar o guia para todos.