OpenClaw: Was ist das, und sollte man es installieren? ?
OpenClaw, was ist das? Eine freie Software, die Sie auf Ihrem eigenen Gerät installieren und die Ihre Messenger (WhatsApp, Telegram, Discord und andere) mit einem Sprachmodell verbindet, das handeln kann: Dateien lesen, Befehle ausführen, einen Browser steuern. Dieser Leitfaden erklärt, woher das Projekt kommt, wie es funktioniert, welche Anforderungen es stellt und welche Risiken es birgt, damit Sie entscheiden können, ob Sie es bei sich installieren sollten. Er enthält weder eigene Tests noch eine Rangliste: nur das, was das Projekt dokumentiert und was Sicherheitsforscher darüber veröffentlicht haben.
#OpenClaw, was ist das? Kurze Antwort
OpenClaw ist ein persönlicher Open-Source-KI-Assistent, den Sie selbst hosten. Sie schreiben ihm über einen Messenger, den Sie bereits nutzen, wie einem Kontakt, und er antwortet mithilfe eines Sprachmodells: entweder dem eines Online-Anbieters oder einem lokalen Modell. Er ist kein einfacher Chatbot. Er ist ein Agent: Er verfügt über Werkzeuge auf dem Rechner, auf dem er läuft, und kann mehrere Aktionen nacheinander ausführen, um das zu erledigen, worum Sie ihn bitten.
- Was ist das?
- Ein Programm, das ständig auf Ihrem Gerät läuft und die Verbindung zwischen Ihren Messaging-Anwendungen und einem Sprachmodell mit Tools herstellt.
- Wer macht das?
- Das Projekt wurde vom österreichischen Entwickler Peter Steinberger gestartet. Der Quellcode ist auf GitHub unter MIT-Lizenz veröffentlicht und erhält Beiträge einer breiten Community.
- Wie viel kostet das?
- Die Software ist kostenlos. Das Modell ist es nicht unbedingt: Bei einem Online-Anbieter zahlen Sie nach Nutzung; wenn Sie es lokal ausführen, entstehen Kosten für Hardware und Strom.
- Wo läuft das?
- Auf einer eigenen Maschine, die durchgehend eingeschaltet ist: einem PC, Mac, Mini-PC oder gemieteten Server. Der Anbieter des Projekts hostet nichts davon.
- Hauptrisiko?
- Ein Agent, der Inhalte aus externen Quellen liest und Befehle auf Ihrem Rechner ausführen kann. Ist er unzureichend isoliert, gefährdet er Ihre Dateien und Konten.
- Muss man es installieren?
- Ja, wenn Sie mit einem Terminal vertraut und bereit sind, es auf einem dedizierten Rechner zu isolieren. Nein, wenn Sie lediglich mit einer KI chatten möchten.
Eine Klarstellung, um Verwechslungen zu vermeiden: Der Name OpenClaw bezeichnet auch ein völlig unabhängiges Projekt, eine freie Neuimplementierung des 1997 erschienenen Jump-and-Run-Spiels Claw. Diese Seite behandelt ausschließlich den KI-Assistenten.
#Von Clawdbot zu OpenClaw: drei Namen in drei Monaten
Agenten, die auf Ihrem Rechner handeln: agentisches Cline, MCP, n8n + Ollama und lokale Automatisierungen.
- Lebenslanger Online-Zugang
- PDF + Dateien
- Erstattung binnen 30 Tagen
Das Projekt entstand Ende 2025 unter dem Namen Clawdbot, mit einem Hummer namens Clawd als Maskottchen. Der Name spielte auf die Ähnlichkeit mit Claude an, dem Modell von Anthropic, das viele Nutzer an das Projekt anbanden. Ende Januar 2026 wurde das Projekt auf Wunsch von Anthropic aus markenrechtlichen Gründen in Moltbot (die Häutung des Hummers) umbenannt, wenige Tage später dann in OpenClaw. Dieser letzte Name blieb bestehen.
- November 2025
- Erste Publikation des Projekts durch Peter Steinberger unter dem Namen Clawdbot.
- Ende Januar 2026
- Umbenennung in Moltbot, dann wenige Tage später in OpenClaw. Das Projekt geht viral und sein GitHub-Repository zählt zu den derzeit meistverfolgten.
- Februar 2026
- Peter Steinberger kündigt an, zu OpenAI zu wechseln. Er erklärt, dass das Projekt einer Stiftung anvertraut wird und Open Source bleibt.
Diese Geschichte hat zwei praktische Folgen. Erstens sprechen Tutorials, die vor Februar 2026 veröffentlicht wurden, von Clawdbot oder Moltbot und verwenden alte Befehlsnamen: Es handelt sich um dieselbe Software, aber ihre Anleitungen sind veraltet. Zweitens ist Moltbook, das soziale Netzwerk für KI-Agenten, über das im selben Zeitraum viel gesprochen wurde, ein eigenständiger Dienst, der von einer anderen Person gestartet wurde. Er ist für die Nutzung von OpenClaw nicht erforderlich.
#So funktioniert es: eine Brücke zwischen Messaging-Diensten und Modell
Das Herzstück von OpenClaw heißt Gateway (so auch in der Dokumentation genannt). Es handelt sich um einen einzelnen, für Node.js geschriebenen Prozess, der im Hintergrund läuft. Er hält die Verbindungen zu Ihren Messaging-Diensten offen, empfängt jede Nachricht, leitet sie an den Agenten weiter und sendet anschließend die Antwort in die richtige Unterhaltung zurück. Alles andere ist um diesen Prozess herum organisiert.
- Die Kanäle
- Die mit dem Gateway verbundenen Messaging-Dienste: unter anderem WhatsApp, Telegram, Discord, Slack, Signal oder iMessage. Die aktuelle Liste finden Sie in der Dokumentation.
- Das Gateway
- Der zentrale Prozess. Standardmäßig hört er nur auf der eigenen Maschine (Adresse 127.0.0.1, Port 18789) und bietet außerdem eine Web-Steuerungsoberfläche.
- L'agent
- Die Schleife, die das Modell mit Werkzeugen arbeiten lässt: Befehlszeile, Lesen und Schreiben von Dateien, gesteuerter Browser, geplante Aufgaben.
- Das Modell
- Das Modell, das Sie wählen. OpenClaw stellt kein Modell bereit: Es ruft mit Ihrem Schlüssel einen Online-Anbieter auf oder ein lokales Modell, das von Ollama oder einem kompatiblen Server bereitgestellt wird.
- Arbeitsbereich
- Ein Ordner mit Textdateien im Markdown-Format, der die Anweisungen, die Persönlichkeit und das Gedächtnis des Assistenten enthält. Sie können diese Dateien von Hand lesen und bearbeiten.
- Die Skills
- Ordner mit einer Datei namens SKILL.md, die dem Agenten eine bestimmte Vorgehensweise vermitteln. Über ein öffentliches Verzeichnis namens ClawHub lassen sich weitere installieren.
Zwei Punkte unterscheiden OpenClaw von einer klassischen Chat-Oberfläche. Erstens: Es ist von überall aus erreichbar, da Sie Ihren gewohnten Nachrichtendienst nutzen, während die Arbeit auf dem Rechner erledigt wird, der bei Ihnen zu Hause geblieben ist. Zweitens: Es kann die Initiative ergreifen. Geplante Aufgaben und regelmäßiges Aufwachen ermöglichen es ihm, Ihnen von sich aus zu schreiben, etwa für einen Überblick jeden Morgen.
Wenn Ihnen der Begriff „Agent“ noch unklar ist, vermittelt unser Leitfaden „KI-Agent: Was ist das?“ die Grundlagen: ein Modell, Werkzeuge, eine Schleife. OpenClaw setzt dieses Prinzip um und ergänzt es um eine Messaging-Schicht. Es kann sich auch mit externen Werkzeugen verbinden – ein Thema, das unser Leitfaden zum MCP-Protokoll ausführlich behandelt.
#Wozu OpenClaw im Alltag dient
Die in der Dokumentation und von der Community beschriebenen Einsatzmöglichkeiten drehen sich um eine Idee: per Nachricht Aufgaben zu delegieren, für die man normalerweise einen Computer aufklappen müsste. Keine dieser Einsatzmöglichkeiten ist garantiert. Das Ergebnis hängt stark vom angebundenen Modell und von der Sorgfalt bei den Anweisungen ab.
- Täglicher Bericht
- Jeden Morgen eine Zusammenfassung des eigenen Terminkalenders, der eigenen Notizen oder der Ergebnisse einer Themenbeobachtung erhalten, die der Assistent ohne ausdrückliche Aufforderung versendet.
- Aufgaben aus der Ferne
- Vom eigenen Smartphone aus anfordern, dass auf dem zu Hause gebliebenen Rechner ein Skript ausgeführt, eine Datei überprüft oder ein Dienst neu gestartet wird.
- Notizen und Erinnerungen
- Eine Idee oder Aufgabe in der Messaging-App diktieren, die der Assistent in Dateien ablegt und an die er Sie zum richtigen Zeitpunkt erinnert.
- Recherche und Zusammenfassung
- Einige Webseiten durchsuchen lassen und eine Zusammenfassung erhalten, mit den üblichen Vorbehalten hinsichtlich der Zuverlässigkeit dessen, was das Modell online liest.
- Eigene Automatisierungen
- Mithilfe von Skills Aktionen über mehrere persönliche Tools hinweg verketten, ohne ein vollständiges Programm zu schreiben.
Man muss auch sagen, was OpenClaw nicht ist. Es ist kein Sprachmodell: Ohne angebundenes Modell beantwortet es nichts. Es ist kein Online-Dienst: Niemand hostet oder überwacht es für Sie. Und es ist kein fertiges Produkt für den Massenmarkt: Die Installation erfolgt über ein Terminal, und die Wartung liegt bei Ihnen.
#Was benötigt wird, um es auszuführen
Das Gateway selbst benötigt nur wenige Ressourcen: Es leitet lediglich Nachrichten weiter und ruft ein Modell auf. Die Anforderungen hängen vor allem von der Verfügbarkeit des Rechners und der Wahl des Modells ab.
- Ein ständig eingeschaltetes Gerät
- Ein über einen Nachrichtendienst erreichbarer Assistent muss ständig laufen. Ein Mini-PC, ein alter Computer oder ein kleiner gemieteter Server eignen sich, solange das Modell online aufgerufen wird.
- Ein kompatibles System
- macOS und Linux werden direkt unterstützt. Unter Windows weist die Dokumentation auf WSL2, das Linux-Subsystem von Windows, hin.
- Node.js
- Eine aktuelle Version ist erforderlich: mindestens Version 22, nach unseren Kenntnissen. Diese Anforderung hat sich bereits verändert – prüfen Sie sie auf der offiziellen Installationsseite.
- Ein Modell
- Ein API-Schlüssel bei einem Online-Anbieter oder ein lokales Modell. Die Nutzungsbedingungen für Endkunden-Abonnements mit Drittanbieter-Tools unterscheiden sich je nach Anbieter: Lesen Sie sie, bevor Sie Ihr eigenes Abonnement anbinden.
- Ein Messaging-Konto
- Vorzugsweise ein eigenes Konto oder eine eigene Nummer für den Assistenten, getrennt von Ihrem persönlichen Konto.
- Zeit
- Für die Ersteinrichtung und anschließend für Updates. Das Projekt veröffentlicht in rascher Folge neue Versionen.
Diese beiden Befehle werden hier gezeigt, damit Sie den erforderlichen Aufwand einschätzen können, nicht als Anleitung. Der Konfigurationsassistent stellt anschließend Fragen zum Modell, zu den Messaging-Diensten und zur Sicherheit: Folgen Sie bei der Installation der offiziellen Dokumentation, da sich die Schritte von Version zu Version ändern.
#Und mit einem lokalen Modell?
Das ist möglich: OpenClaw kann ein von Ollama bereitgestelltes Modell aufrufen. Ollama lauscht standardmäßig auf http://localhost:11434. Ein Agent ist jedoch anspruchsvoller als ein einfaches Gespräch. Das Modell muss Tools zuverlässig aufrufen können und über ein großes Kontextfenster verfügen, da die Anweisungen, die Beschreibung der Tools und die Skills bereits vor Ihrer ersten Nachricht viel Platz beanspruchen.
In der Praxis eignen sich kleine Modelle mit 3 bis 7 Milliarden Parametern (etwa 2 bis 5 GB VRAM in Q4) selten gut für diese Rolle. Planen Sie eher mit einem Modell mit 14 Milliarden Parametern (etwa 9 GB in Q4_K_M, auf einer RTX 3060 12GB nutzbar) oder mit 32 Milliarden Parametern (etwa 19 GB, also mit einer RTX 4090 24GB oder einem Mac mit gemeinsamem Arbeitsspeicher), und lassen Sie dabei Speicherreserven für den Kontext. Die Projektdokumentation empfiehlt außerdem, das leistungsfähigste Modell zu verwenden, das Ihnen zur Verfügung steht, weil es manipulierten Anweisungen besser widersteht.
#Risiken, die vor der Installation bekannt sein sollten
Die Gefahr entsteht nicht durch einen einzelnen Mangel, sondern durch eine Kombination. OpenClaw liest Inhalte von außen (Nachrichten, Webseiten, Dateien), hat Zugriff auf private Daten und kann Aktionen auf dem Rechner ausführen. Diese drei Elemente in einem einzigen Programm zusammenzuführen, erfordert Vorsichtsmaßnahmen, und die Projektdokumentation sagt das selbst ohne Umschweife.
- Prompt-Injektion
- Eine Nachricht, eine E-Mail oder eine Webseite, die der Agent liest, kann versteckte Anweisungen enthalten, die er für Ihre eigenen hält. Kein Modell ist dagegen vollständig immun. Unser Leitfaden https://quelllm.fr/guide/injection-de-prompt-llm-local erklärt den Mechanismus im Detail.
- Öffentlich erreichbares Gateway
- Anfang 2026 erfassten Forscher Tausende von Installationen, die über das Internet erreichbar waren. Das Gateway darf nur auf lokalen Schnittstellen lauschen, und der Fernzugriff muss über ein VPN oder einen SSH-Tunnel erfolgen.
- Behobene Schwachstelle
- Die Sicherheitslücke CVE-2026-25253 ermöglichte es, über einen präparierten Link das Zugriffstoken des Gateways zu stehlen und die Kontrolle über das Gateway zu übernehmen. Sie wurde Ende Januar 2026 behoben: Eine ältere Installation muss aktualisiert werden.
- Bösartige Skills
- Sicherheitsforscher haben Anfang 2026 Hunderte mit Schadcode präparierte Skills im öffentlichen Register ClawHub gemeldet. Eine Skill enthält Anweisungen und manchmal Skripte, die mit Ihren Berechtigungen ausgeführt werden.
- Geheime Informationen auf dem Datenträger
- API-Schlüssel, Messaging-Sitzungen und das Gedächtnis des Assistenten werden in dessen Konfigurationsordner gespeichert. Wer diesen Ordner lesen kann, erhält Ihre Zugangsdaten.
- Rechnung für die Modellnutzung
- Ein Agent, der in einer Schleife läuft oder häufig aufwacht, verbraucht Tokens, ohne dass Sie es bemerken. Legen Sie bei Ihrem Anbieter eine Ausgabenobergrenze fest.
Das Projekt bietet Sicherheitsmaßnahmen. Standardmäßig erhält ein Unbekannter, der Ihrem Assistenten schreibt, nur einen Kopplungscode, und der Agent ignoriert seine Nachrichten, solange Sie diesen Code nicht genehmigt haben. Gruppenkonversationen können in einem isolierten Docker-Container statt direkt auf dem Rechner ausgeführt werden. Schließlich überprüfen zwei integrierte Befehle die Installation und melden gefährliche Einstellungen.
#Sollten Sie OpenClaw installieren? In fünf Schritten entscheiden
Die richtige Frage ist nicht, ob das Tool beeindruckend ist, sondern ob Sie einen konkreten Anwendungsfall und die Mittel haben, das Tool unter Kontrolle zu halten. Mit diesen fünf Schritten in der angegebenen Reihenfolge können Sie eine Entscheidung treffen, bevor Sie ein Terminal benutzen.
- 01Einen konkreten Anwendungsfall benennenSchreiben Sie in einem Satz auf, was der Assistent jede Woche für Sie tun soll. Wenn Ihnen nichts Konkretes einfällt, reicht eine lokale Chatoberfläche aus und erspart Ihnen die Wartung eines Agenten.
- 02Prüfen, ob Sie es isolieren könnenVerfügen Sie über eine dedizierte Maschine, eine virtuelle Maschine oder einen kleinen Server? Andernfalls warten Sie. Die Isolierung ist die Vorsichtsmaßnahme, die alle anderen Fehler begrenzt.
- 03Modell und Budget wählenOnline: ein API-Schlüssel mit einer Ausgabenobergrenze. Lokal: ein Modell, das Tools aufrufen kann, und eine Grafikkarte, auf der sich das Modell mit einem großen Kontext laden lässt. Beginnen Sie im Zweifel mit einem Online-Modell mit Ausgabenobergrenze.
- 04Klein anfangenEin einziger Messaging-Kanal, Pairing weiterhin aktiviert, keine Skills von Drittanbietern und kein Zugriff auf Ihre persönlichen Konten. Erweitern Sie den Umfang erst, wenn das Verhalten des Assistenten für Sie vorhersehbar geworden ist.
- 05Die Wartung einplanenAktualisieren Sie regelmäßig, führen Sie das Sicherheitsaudit nach jeder Konfigurationsänderung erneut durch und lesen Sie von Zeit zu Zeit die Gedächtnisdateien des Assistenten noch einmal.
- Eher ja
- Sie sind mit der Kommandozeile vertraut, haben einen Rechner, den Sie OpenClaw widmen können, und eine wiederkehrende Aufgabe, die Sie ihm anvertrauen können.
- Nicht jetzt
- Sie möchten vor allem mit einem lokalen Modell chatten. Ollama in Kombination mit Open WebUI oder LM Studio erfüllt diesen Bedarf mit einer deutlich kleineren Angriffsfläche.
- Eher nein
- Sie planen, es ohne ein validiertes Sicherheitskonzept auf einem Arbeitsplatzrechner einzusetzen oder mit beruflichen Daten zu verbinden. Das Risiko überwiegt den Nutzen.
#Alternativen, die Sie kennen sollten
OpenClaw ist nicht der einzige selbst gehostete Agent. Wir veröffentlichen hier kein Ranking, da kein Vergleich unter identischen Bedingungen durchgeführt wurde. Hier zeigen wir lediglich, wodurch sich die ähnlichsten Alternativen unterscheiden.
- Hermes Agent
- Der Open-Source-Agent von Nous Research, der ebenfalls über Messenger erreichbar ist und über ein dauerhaftes Gedächtnis verfügt. Unser Leitfaden erklärt, wie Sie ihn mit Ollama verbinden. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero
- Ein vielseitiger Agent, der in einem Docker-Container bereitgestellt wird, mit einer Weboberfläche und einer integrierten Linux-Umgebung. Die Isolation ist Teil seiner Konzeption. https://quelllm.fr/guide/agent-zero-ollama-docker
- n8n mit Ollama
- Für Automatisierungen, bei denen jeder Schritt im Voraus festgelegt ist. Das ist weniger flexibel als ein Agent, aber deutlich vorhersehbarer. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
- Ollama mit einer Benutzeroberfläche
- Wenn der Bedarf sich auf ein Gespräch mit einem Modell auf der eigenen Maschine beschränkt, ohne Tools oder Messaging-Dienste, ist dies die einfachste Lösung.
#Offizielle Quellen zum Nachlesen
Dieser Leitfaden beruht auf keinen eigenen Tests. Das Projekt entwickelt sich jede Woche weiter: Die Befehle, die erforderliche Node.js-Version und die Liste der Messaging-Dienste können sich seit seiner Erstellung geändert haben. Bei Abweichungen von diesem Leitfaden ist die offizielle Dokumentation maßgeblich.
#Weiterführende Informationen
Diese Seite hilft Ihnen, OpenClaw zu verstehen und eine Entscheidung zu treffen. Um die hier verwendeten Konzepte zu vertiefen, führen die folgenden Leitfäden dieser Website weiter:
- KI-Agent: Was ist das?
- Die Definition, Beispiele, die funktionieren, und die Gründe, warum Agenten scheitern. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
- MCP: Was ist das?
- Das Protokoll, das ein Modell mit Tools und Daten verbindet, und der Aufwand, den es bei einem lokalen Modell verursacht. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
- Hermes Agent mit Ollama
- Ein weiterer selbst gehosteter Agent, der an ein lokales Modell angebunden ist: Konfiguration, Gedächtnis und Grenzen. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero mit Ollama
- Die Installation eines von Grund auf abgeschotteten Agenten in Docker, mit seinen tatsächlichen Grenzen. https://quelllm.fr/guide/agent-zero-ollama-docker
Haben Sie Feedback, einen Fehler entdeckt oder möchten Sie etwas präzisieren? Geben Sie uns Bescheid – so wird der Guide für alle besser.