OpenClaw
Agent IA personnel open source créé par Peter Steinberger, piloté depuis les messageries ; ex-Clawdbot et Moltbot, confié à la OpenClaw Foundation en 2026.
SFEIR AI · Publié le 29 septembre 2026
Un agent qui agit depuis la messagerie
OpenClaw est un agent IA autonome open source qui s'utilise comme un assistant personnel depuis des messageries comme Signal, Telegram, Discord ou WhatsApp. Il s'appuie sur un grand modèle de langage pour exécuter des tâches sur la machine où il tourne : lire et écrire des fichiers, lancer des commandes, appeler des services. Son code, principalement en TypeScript, est publié sous licence MIT ; le fichier de licence est au nom de la OpenClaw Foundation.
Ses capacités s'étendent par des skills que la communauté publie sur un registre, ClawHub. Ce modèle ouvert a fait sa diffusion, et aussi sa surface d'attaque.
Cinq noms en deux mois
Le développeur autrichien Peter Steinberger crée le dépôt le 24 novembre 2025. Le projet change plusieurs fois de nom :
- Warelay, à l'origine, puis CLAWDIS le 3 décembre 2025 ;
- Clawdbot le 2 janvier 2026 ;
- Moltbot le 27 janvier 2026, après une plainte d'Anthropic sur la marque ;
- OpenClaw le 30 janvier 2026.
Une fondation après le départ de son créateur
Le 14 février 2026, Peter Steinberger annonce qu'il rejoint OpenAI pour travailler sur les agents personnels, et que le projet passe à une fondation à but non lucratif, la OpenClaw Foundation, pour rester ouvert et indépendant. Il précise qu'OpenAI sponsorise déjà le projet.
La diffusion est massive : l'API GitHub comptait 390 739 étoiles et 82 163 forks sur le dépôt openclaw/openclaw le 29 septembre 2026, un chiffre qui évolue chaque jour.
Sécurité et gouvernance en entreprise
OpenClaw s'installe souvent sur les postes de collaborateurs sans validation de la DSI. Les incidents recensés depuis fin 2025 (vulnérabilités publiées, instances exposées sur Internet, skills malveillantes sur ClawHub) sont détaillés dans notre analyse de la surface d'attaque d'OpenClaw, et leur gouvernance dans l'article sur les tool policies et exec approvals.
NVIDIA a publié en mars 2026 NemoClaw, qui installe OpenClaw avec les modèles Nemotron et le runtime NVIDIA OpenShell. Le 28 septembre 2026, OpenClaw figure parmi les partenaires de la NVIDIA Open Agent Safety Platform, et Jensen Huang situe le début de ce chantier chez NVIDIA à l'apparition d'OpenClaw. Son principal concurrent open source est Hermes Agent.
Questions fréquentes
Qui a créé OpenClaw ?
Le développeur autrichien Peter Steinberger, qui publie le dépôt le 24 novembre 2025. Depuis février 2026, le projet est confié à la OpenClaw Foundation, une structure à but non lucratif, et son créateur a rejoint OpenAI.
OpenClaw et Clawdbot, est-ce le même logiciel ?
Oui. Le projet s'est appelé Warelay, CLAWDIS, Clawdbot (janvier 2026), puis Moltbot après une plainte d'Anthropic sur la marque, avant de prendre le nom d'OpenClaw le 30 janvier 2026.
Sous quelle licence est publié OpenClaw ?
Sous licence MIT, selon le fichier LICENSE du dépôt openclaw/openclaw, au nom de la OpenClaw Foundation.
Comment confiner OpenClaw en entreprise ?
En combinant ses propres politiques d'outils et d'approbation avec une isolation externe : conteneur durci, ou NVIDIA OpenShell, qui fait passer tout son trafic par un superviseur appliquant une politique YAML. NemoClaw installe OpenClaw directement dans OpenShell.
Sources
- OpenClaw — dépôt officiel et fichier LICENSE (MIT, OpenClaw Foundation) · 2026-09-29
- API GitHub — métadonnées du dépôt openclaw/openclaw · 2026-09-29
"created_at": "2025-11-24T10:16:47Z", "stargazers_count": 390739, "forks_count": 82163
- Peter Steinberger — OpenClaw, OpenAI and the future · 2026-02-14
I'm joining OpenAI to work on bringing agents to everyone. OpenClaw will move to a foundation and stay open and independent.
- TechCrunch — OpenClaw creator Peter Steinberger joins OpenAI · 2026-02-15
- Wikipedia — OpenClaw (historique des noms) · 2026-09-29
OpenClaw dans vos projets
Échanger avec SFEIRArticles liés
Comparatif entreprise : Hermès Agent vs OpenClaw (sécurité, gouvernance, maintenabilité, réversibilité)
Sécurité par défaut, gouvernance, maintenabilité, réversibilité : les quatre critères qui départagent Hermès Agent et OpenClaw pour l'entreprise. Hermès a la meilleure posture de sécurité par défaut ; OpenClaw, l'écosystème le plus riche mais une dette de sécurité lourde.
Politiques d'outils et approbations d'exécution dans OpenClaw : configurer une posture d'entreprise
OpenClaw offre un contrôle à plusieurs couches (tool policy, exec approvals, sandbox modes, elevated), mais son défaut « trusted single-operator » reste permissif : security=full, ask=off. Comment durcir chaque couche : deny-all, allowlist, mode auto avec reviewer.
Sécurité OpenClaw : surface d'attaque, sandboxing et outils d'audit communautaires
OpenClaw combine une puissance opérationnelle exceptionnelle et une surface d'attaque considérable. Risques documentés (CVE, instances exposées, ClawHavoc), outils d'audit communautaires (SecureClaw, ClawBands, APort) et procédure de durcissement pour la DSI.
Agents IA autonomes open source en entreprise : le guide du décideur (adoption, risques, gouvernance, TCO)
Hermès Agent et OpenClaw tournent déjà dans votre SI, souvent installés sans validation de la DSI. Adoption, sécurité, gouvernance RGPD et EU AI Act, TCO : le guide du décideur pour gouverner les agents IA autonomes open source sans freiner l'innovation.
Shadow AI : les collaborateurs ont déjà installé OpenClaw, que fait la DSI ?
OpenClaw tourne déjà dans une part significative des entreprises, souvent avec des accès privilégiés que personne n'a approuvés. 22 % des clients concernés en une semaine, 53 % avec des accès privilégiés : comment la DSI détecte, encadre et gouverne ce Shadow AI.
Déploiements durcis : NVIDIA NemoClaw, Archestra et Docker/VPS durci
Si l'entreprise décide d'utiliser OpenClaw, elle doit le faire dans un cadre durci. Trois options selon la maturité : NVIDIA NemoClaw (isolation kernel, encore en alpha), Archestra (RBAC/SSO) ou un déploiement Docker/VPS durci maison.
TCO d'un agent autonome : coûts tokens, FinOps, budget vs frontier, prompt caching et heartbeat
Le logiciel est gratuit ; la facture, ce sont les tokens. Un agent autonome peut coûter de 10 à 30 $/mois en usage perso comme 300 à 600 $/mois en multi-agent 24/7 non optimisé. Le poste dominant et le plus sous-estimé reste le heartbeat.
Checklist DSI avant d'autoriser un agent autonome en entreprise
Sept domaines de contrôle, des questions fermées et un seuil de conformité par item : la checklist des vérifications à valider avant d'autoriser un agent IA autonome (Hermès Agent, OpenClaw ou équivalent) en production, de la base légale RGPD au plan de sortie.
NVIDIA OpenShell : confiner Claude Code, Codex et OpenClaw par une politique YAML
OpenShell, le runtime open source de NVIDIA, enferme chaque agent dans une sandbox sans réseau direct et fait passer ses requêtes par un superviseur qui applique une politique YAML. Version 0.1.2 au 28 septembre 2026 : ce qui se déploie aujourd'hui, et ses limites.
NVIDIA Open Agent Safety Platform : sécuriser les agents IA hors de l'agent
Le 28 septembre 2026, NVIDIA a lancé une plateforme ouverte qui place les contrôles des agents IA hors de leur portée : OpenShell côté logiciel, Sentry côté silicium. Elle arrive après un été d'évasions de sandbox chez OpenAI, Anthropic, Meta et Google.
Pi, l'agent de code qui tient en quatre outils
Quatre outils, le prompt système le plus court du marché, des extensions que l'agent écrit lui-même : Pi (Mario Zechner, Earendil) est le harnais qui n'injecte presque rien. C'est ce qui en fait un bon second harnais pour tester le contexte d'un projet.