Belangrijkste inzichten
- MoltBot is nu OpenClaw: Na twee naamsveranderingen in vier dagen (Clawdbot → MoltBot → OpenClaw), heeft het project zijn definitieve identiteit gevonden en de 250,000 GitHub stars overtroffen.
- "Gratis" is misleidend: De werkelijke operationele kosten bedragen $5-50/month voor API-kosten en hosting, ondanks de open-source licentie.
- Beveiliging is een reële zorg: Palo Alto Networks rapporteerde 780+ blootgestelde servers met gelekte inloggegevens — misconfiguratie is de norm, niet de uitzondering.
- De proactieve berichtenfunctie is echt uniek: In tegenstelling tot elke andere AI-assistent, stuurt MoltBot jou als eerste berichten — dagelijkse briefings, serverwaarschuwingen en taakbevestigingen komen aan op WhatsApp, Telegram of Discord zonder dat je erom vraagt.
- Alternatieven worden snel volwassen: Nanobot, NanoClaw en beheerde platformen zoals ZBuild bieden eenvoudigere trajecten naar AI-gestuurde workflows zonder de beveiligingsoverhead.
MoltBot Review 2026: De virale AI-assistent die zijn eigen naam ontgroeide
Elke paar jaar spreekt een open-source project de verbeelding van ontwikkelaars zozeer aan dat de groei ervan het verhaal wordt. Begin 2026 is dat project MoltBot — of liever gezegd, OpenClaw, zoals het nu heet na een turbulente rebranding-saga die alles vertelt over hoe snel deze sector beweegt.
Gemaakt door de Oostenrijkse ontwikkelaar Peter Steinberger, ging het project van nul naar 250,000 GitHub stars in minder dan vier maanden. Het werd behandeld door CNBC, Rest of World, en leidde tot beveiligingsdiscussies bij Palo Alto Networks. De maker werd aangenomen door OpenAI nog voordat het project zelfs maar zes maanden oud was.
Maar maakt MoltBot zijn belofte om je "persoonlijke Jarvis" te zijn echt waar? Na weken van testen is dit wat we hebben gevonden.
De tijdlijn van de naamsveranderingen
Het begrijpen van de naamgeschiedenis is belangrijk omdat je alle drie de namen zult tegenkomen in documentatie, tutorials en community-discussies:
| Datum | Naam | Reden |
|---|---|---|
| November 2025 | Clawdbot | Oorspronkelijke naam bij lancering |
| January 27, 2026 | MoltBot | Anthropic handelsmerkklacht — gelijkenis met "Claude" |
| January 30, 2026 | OpenClaw | Steinberger vond dat MoltBot "nooit lekker in de mond lag" |
De kreeft-metafoor bleef bij elke iteratie bestaan — kreeften werpen hun schild af (molten) om te groeien, en het project bleef zijn identiteit afwerpen om te evolueren. Vanaf March 2026 is OpenClaw de officiële naam, hoewel MoltBot veelgebruikt blijft in zoekopdrachten en oudere documentatie.
Wat MoltBot / OpenClaw eigenlijk doet
In de kern is OpenClaw een local-first AI agent die verbinding maakt met je bestaande messaging platforms en namens jou echte acties onderneemt. In tegenstelling tot de webinterfaces van ChatGPT of Claude, die wachten tot je iets typt, is OpenClaw proactief — het kan gesprekken beginnen, waarschuwingen sturen en taken autonoom uitvoeren.
Kernarchitectuur
Het systeem heeft drie lagen:
- Gateway Layer: Verbindt met 25+ messaging platforms waaronder WhatsApp, Telegram, Slack, Discord, Signal, iMessage, Google Chat, Microsoft Teams, Matrix, LINE, WeChat en meer.
- Agent Layer: Stuurt berichten door naar een LLM (Claude, GPT, DeepSeek of lokale modellen) en interpreteert de reactie als uitvoerbare instructies.
- Action Layer: Voert commando's uit — bestanden schrijven, shell-scripts uitvoeren, op het web surfen via een headless browser, agenda's beheren en berichten verzenden via verschillende platformen.
Belangrijkste functies die we hebben getest
Proactieve berichten — Dit is de functie die MoltBot viraal liet gaan. Configureer het één keer en het stuurt je dagelijkse briefings op WhatsApp om 7am, waarschuwt je op Telegram wanneer de CPU van je server piekt en bevestigt voltooide taken op Discord. Geen enkele andere mainstream AI-assistent doet dit.
Platformoverschrijdende aanwezigheid — Een enkele OpenClaw-instantie antwoordt op elk kanaal dat je configureert. Stel een vraag op Telegram, krijg een vervolg op Slack en verwijs naar hetzelfde gesprek op Discord. Het persistent memory system slaat context op in lokale Markdown-bestanden, zodat het alles onthoudt over sessies en platformen heen.
Acties op systeemniveau — OpenClaw leest en schrijft bestanden, voert shell-commando's uit, draait scripts, navigeert op het web via een headless browser, beheert agenda-afspraken en communiceert rechtstreeks met je besturingssysteem. Het is geen chatbot — het is een agent met root-toegang tot je machine.
Multi-LLM ondersteuning — Wissel tussen Claude, GPT, DeepSeek, Gemini of lokale modellen zonder je workflow te veranderen. De gateway layer abstraheert de LLM-keuze volledig.
Prestaties in de praktijk
We hebben OpenClaw een week lang dagelijks gebruikt in drie scenario's:
Scenario 1: Dagelijkse briefing voor ontwikkelaars
Setup: Verbonden met GitHub, Jira en Slack. Geconfigureerd voor een 7:30am WhatsApp-samenvatting.
Resultaat: De dagelijkse briefings waren echt nuttig. OpenClaw haalde openstaande PRs, lopende Jira-tickets en Slack-threads die aandacht behoefden op in een beknopt ochtendbericht. De kwaliteit van de reacties hing sterk af van de onderliggende LLM — Claude produceerde de meest gestructureerde samenvattingen, terwijl GPT sneller maar minder georganiseerd was.
Oordeel: Dit is waar OpenClaw uitblinkt. Geen enkel ander hulpmiddel stuurt je een gepersonaliseerde ochtendbriefing op WhatsApp zonder dat je erom vraagt.
Scenario 2: Servermonitoring en waarschuwingen
Setup: Verbonden met een VPS-monitoringscript, waarschuwingen ingesteld voor CPU > 80%, schijfruimte > 90% en mislukte deployments.
Resultaat: Waarschuwingen waren betrouwbaar met een latentie van <30 seconden. Het configureren van de monitoringscripts vereiste echter aanzienlijke kennis van shell-scripting. Dit is geen plug-and-play.
Oordeel: Effectief maar vereist een aanzienlijke technische installatie. Voor niet-ontwikkelaars is een beheerde monitoringservice veel eenvoudiger.
Scenario 3: Taakbeheer op meerdere platformen
Setup: OpenClaw gevraagd om de takenlijst van een klein team te beheren via Telegram en Slack.
Resultaat: Wisselend. Het verwerkte eenvoudige taakcreatie en statusupdates goed, maar had moeite met complexe afhankelijkheden en prioritering. Het op Markdown gebaseerde geheugen verloor soms de context in lange threads.
Oordeel: Voldoende voor persoonlijk taakbeheer, onvoldoende voor projectbeheer in teams. Gebruik een specifiek hulpmiddel zoals Linear of Jira voor alles wat verder gaat dan solo-workflows.
De werkelijke kosten van "Gratis"
MoltBot's marketing als een gratis tool is technisch correct, maar in de praktijk misleidend. Dit is wat het daadwerkelijk kost om het te draaien:
| Component | Kostenreeks | Opmerkingen |
|---|---|---|
| Software | $0 | Open-source, Apache 2.0 |
| LLM API Keys | $15-40/month | Claude API, GPT API of DeepSeek |
| Hosting (VPS) | $5-20/month | DigitalOcean, Hetzner of self-host |
| Totaal | $20-60/month | Varieert per gebruik en provider |
Volgens AI Tool Analysis variëren de werkelijke kosten van $23-56/month voor gemiddeld gebruik. Grootverbruikers met meerdere platformen en frequente LLM-aanroepen kunnen gemakkelijk meer dan $100/month aan API-kosten alleen al kwijt zijn.
Kostenvergelijking met beheerde alternatieven
| Tool | Maandelijkse kosten | Self-hosting vereist? | Platformen |
|---|---|---|---|
| OpenClaw | $20-60 | Ja | 25+ |
| Knolli | $15-30 | Nee | 10+ |
| ZBuild | Vanaf $0 | Nee | Web + API |
| Custom GPT | $20 (ChatGPT Plus) | Nee | Alleen ChatGPT |
Voor ontwikkelaars die AI-gestuurde automatisering willen zonder de infrastructurele overhead, bieden platformen zoals ZBuild een beheerde aanpak — bouw aangepaste apps en workflows met AI-ondersteuning zonder servers, API-sleutels of beveiligingsbeleid te hoeven configureren.
Beveiliging: De olifant in de serverruimte
Dit is waar het verhaal van MoltBot serieus wordt.
De blootstelling van 780 servers
In February 2026 publiceerde Palo Alto Networks een rapport waarin 780+ publiekelijk blootgestelde OpenClaw-instanties met gelekte inloggegevens werden geïdentificeerd. Deze servers hadden:
- Blootgestelde API-sleutels voor Claude, GPT en andere LLM-providers
- Onbeschermde toegang tot e-mailaccounts en agendagegevens
- Open gateway-poorten die toegankelijk waren vanaf het openbare internet
- Inloggegevens voor Slack, Discord en Telegram bots opgeslagen in plaintext
De bronoorzaak
Het ontwerp van OpenClaw vereist brede machtigingen om te functioneren — het heeft toegang nodig tot e-mail, agenda's, messaging platforms, bestandssystemen en shell-uitvoering. Dit is de fundamentele afweging: hoe krachtiger de agent, hoe groter het aanvalsoppervlak.
De 430,000+ regels code maken een beveiligingsaudit niet triviaal. Prompt injection-aanvallen zijn een gedocumenteerd risico — een kwaadaardig bericht op het ene platform zou theoretisch acties op een ander platform kunnen activeren.
Risico's op prompt injection
Een bijzonder verontrustende aanvalsvector is cross-platform prompt injection. Zo werkt het:
- Een aanvaller stuurt een speciaal samengesteld bericht naar je openbare Telegram bot
- Het bericht bevat verborgen instructies die lijken op system prompts
- De LLM van OpenClaw verwerkt het bericht en kan de ingebedde instructies uitvoeren
- De agent zou dan acties kunnen ondernemen op andere verbonden platformen — e-mails verzenden, berichten op Slack plaatsen of bestanden openen
Dit is niet theoretisch. Beveiligingsonderzoekers hebben werkende prompt injection-aanvallen aangetoond tegen OpenClaw-instanties in gecontroleerde omgevingen. De oplossing? Behandel elk extern bericht als onbetrouwbare invoer en configureer strikte actiegrenzen per platform.
Best practices voor beveiliging
Als je ervoor kiest om OpenClaw te draaien, volg dan deze richtlijnen:
- Stel de gateway nooit bloot aan het openbare internet — Gebruik een VPN of SSH-tunnel
- Draai op geïsoleerde hardware — Een speciale VM of container, niet je primaire werkstation
- Wissel API-sleutels maandelijks — Minimaliseer de impact van eventuele blootstelling
- Beperk platformverbindingen — Verbind alleen de platformen die je actief gebruikt
- Monitor uitgaand verkeer — Let op onverwachte API-aanroepen of gegevensexfiltratie
- Gebruik omgevingsvariabelen — Sla inloggegevens nooit op in configuratiebestanden
- Stel actiegrenzen per platform in — Beperk wat de agent kan doen op elk verbonden platform
- Schakel audit-logging in — Houd een volledig logboek bij van elke actie voor forensisch onderzoek
MoltBot vs. de alternatieven
De beveiligingszorgen en operationele complexiteit hebben een golf van alternatieven voortgebracht. Zo verhouden ze zich tot elkaar:
Nanobot — De minimalist
Met slechts 4,000 regels code (99% kleiner dan OpenClaw), brengt Nanobot het concept terug naar de essentie. Geen multi-platform ondersteuning, geen proactieve berichten — gewoon een schone, controleerbare AI agent die lokaal draait en op commando's reageert.
Best voor: Beveiligingsbewuste ontwikkelaars die agent-mogelijkheden willen zonder het aanvalsoppervlak.
NanoClaw — De veilige fork
NanoClaw neemt de functieset van OpenClaw en verpakt deze in containerisolatie met gesandboxte uitvoering. Elke actie draait in een beperkte omgeving en platformverbindingen hebben individuele machtigingen.
Best voor: Teams die de functies van OpenClaw willen met beveiliging op enterprise-niveau.
memU — De geheugengerichte agent
memU richt zich op langetermijncontext met een knowledge graph die over sessies en platformen heen blijft bestaan. Het is proactief zoals OpenClaw, maar slaat relaties, voorkeuren en geschiedenis op in een gestructureerde graph in plaats van platte Markdown-bestanden.
Best voor: Gebruikers die een persoonlijke AI willen die echt leert van langdurige interactie.
Moltworker — De serverloze optie
Moltworker draait OpenClaw op Cloudflare Workers, waardoor de VPS-vereiste volledig vervalt. De serverloze architectuur betekent dat je per aanroep betaalt in plaats van een 24/7 server te onderhouden.
Best voor: Ontwikkelaars die de functies van OpenClaw willen zonder infrastructuur te beheren.
ZBuild — De no-code bouwer
Als je doel het bouwen van AI-gestuurde applicaties en workflows is, in plaats van het draaien van een persoonlijke agent, biedt ZBuild een fundamenteel andere aanpak. In plaats van servers en API-sleutels te configureren, bouw je aangepaste apps via een visuele interface met ingebouwde AI-assistentie.
Best voor: Niet-technische gebruikers en teams die AI-gestuurde tools willen zonder de DevOps-overhead.
Wie MoltBot wel (en niet) zou moeten gebruiken
Gebruik MoltBot / OpenClaw als je:
- Een ontwikkelaar bent die vertrouwd is met Docker, shell-scripting en serverbeheer
- Een proactieve AI-assistent wilt die jou als eerste berichten stuurt via meerdere platformen
- Platformoverschrijdende aanwezigheid nodig hebt (WhatsApp + Telegram + Slack + Discord)
- Bereid bent tijd te investeren in beveiligingsconfiguratie en doorlopend onderhoud
- Volledige controle wilt over je gegevens en AI-provider
Sla MoltBot over als je:
- Niet vertrouwd bent met het beheren van servers en API-infrastructuur
- Beveiliging op enterprise-niveau nodig hebt zonder aanzienlijke configuratie-inspanning
- Een eenvoudige AI-assistent wilt voor persoonlijke productiviteit
- De voorkeur geeft aan beheerde diensten boven self-hosted oplossingen
- Apps aan het bouwen bent in plaats van een persoonlijke agent te draaien — overweeg in dat geval ZBuild
Het vertrek van de maker en wat dit betekent
Op February 14, 2026, kondigde Peter Steinberger aan dat hij bij OpenAI aan de slag zou gaan en dat OpenClaw zou worden ondergebracht bij een open-source stichting. Dit roept belangrijke vragen op:
- Bestuur: Wie bepaalt de koers van het project zonder de maker?
- Duurzaamheid: Zullen zakelijke bijdragers het gat vullen, of zal de ontwikkeling vertragen?
- OpenAI-invloed: Creëert Steinberger's overstap naar OpenAI een belangenverstrengeling voor een project dat meerdere LLM-providers ondersteunt?
De overgang naar een stichting is de juiste stap voor de levensduur, maar de bestuursstructuur van de projectcommunity is nog in ontwikkeling. Als je je workflow baseert op OpenClaw, houd dan de bestuursaankondigingen van de stichting nauwlettend in de gaten.
Het oordeel: Briljant maar veeleisend
MoltBot (OpenClaw) is oprecht innovatief. De proactieve berichtenfunctie is uniek in de markt. De platformoverschrijdende aanwezigheid is naadloos. Het open-source model geeft je volledige controle.
Maar het vraagt veel. De beveiligingseisen zijn niet mals. De operationele kosten lopen op. De 430,000 regels code maken het een complex geheel om te onderhouden. En het vertrek van de maker naar OpenAI zorgt voor onzekerheid over het bestuur.
Onze beoordeling
| Categorie | Score | Opmerkingen |
|---|---|---|
| Functies | 9/10 | Proactieve berichten en platformoverschrijdende ondersteuning zijn de beste in hun klasse |
| Gemak van installatie | 4/10 | Vereist Docker, API-sleutels, platform-bots en beveiligingsconfiguratie |
| Beveiliging | 5/10 | Veilig door ontwerp, riskant in de praktijk door brede machtigingen |
| Kosten | 6/10 | "Gratis" software met $20-60/month operationele kosten |
| Community | 8/10 | 250K+ stars, actieve ontwikkeling, maar bestuur in transitie |
| Totaal | 6.5/10 | Krachtig voor technische gebruikers, overweldigend voor de rest |
Voor ontwikkelaars die graag met infrastructuur experimenteren en een echt vernieuwende AI-assistent-ervaring willen, biedt OpenClaw wat ze zoeken. Voor alle anderen bieden beheerde alternatieven — of het nu gespecialiseerde agents zijn zoals Knolli of app-bouwers zoals ZBuild — een snellere weg naar AI-gestuurde productiviteit zonder de operationele last.
Veelgestelde vragen
Kan MoltBot / OpenClaw draaien op een Raspberry Pi?
Technisch gezien wel, maar de prestaties zijn matig. De gateway zelf is lichtgewicht, maar het draaien van een lokale LLM vereist aanzienlijk meer rekenkracht. De meeste gebruikers draaien OpenClaw op een VPS met ten minste 4GB RAM en gebruiken cloud LLM API's in plaats van lokale modellen. Een Raspberry Pi 5 kan de gateway aan met API-gebaseerde LLM's, maar houd rekening met latentie.
Werkt OpenClaw met Apple iMessage?
Ja, maar met haken en ogen. iMessage-integratie vereist dat BlueBubbles draait op een Mac die online blijft. Je hebt een speciale Mac Mini of een vergelijkbaar apparaat nodig als brug. Dit is een van de complexere platformintegraties en wordt niet aanbevolen voor beginners.
Hoe gaat OpenClaw om met meerdere gebruikers?
OpenClaw ondersteunt configuraties voor meerdere gebruikers via afzonderlijke bot-instanties of gebruikersidentificatie binnen gedeelde kanalen. Elke gebruiker krijgt zijn eigen geheugencontext die is opgeslagen in afzonderlijke Markdown-bestanden. De ervaring voor meerdere gebruikers is echter minder gepolijst dan die voor een enkele gebruiker — houd rekening met uitzonderingen en incidentele contextverwarring in gedeelde Slack-kanalen.
Is er een beheerde / gehoste versie van OpenClaw?
Niet officieel. Het project is ontworpen voor self-hosting. Er bestaan echter verschillende door de community gedreven gehoste opties, waaronder Moltworker (Cloudflare Workers) en diverse op Docker gebaseerde one-click deployment templates. Beheerde diensten van derden zoals Knolli bieden vergelijkbare functionaliteit zonder de noodzaak voor self-hosting.
Welke LLM-modellen werken het beste met OpenClaw?
Op basis van community-rapporten: Claude Opus 4.6 produceert de hoogste kwaliteit reacties voor complexe taken. Claude Sonnet 4.6 biedt de beste prijs-kwaliteitverhouding voor dagelijks gebruik. GPT-5.4 werkt goed voor computertaken. DeepSeek V4 is de budgetoptie met 10x lagere kosten bij een adequate kwaliteit.
Bronnen
- OpenClaw GitHub Repository
- OpenClaw - Wikipedia
- CNBC: From Clawdbot to Moltbot to OpenClaw
- Palo Alto Networks: Why MoltBot May Signal the Next AI Security Crisis
- Rest of World: AI assistant Moltbot finds fans in China and Silicon Valley
- AI Tool Analysis: MoltBot Review 2026
- Pragmatic Engineer: The creator of Clawd
- DigitalOcean: What is MoltBot?
- Superprompt: Best OpenClaw Alternatives 2026
- Yahoo Finance: OpenClaw Surpasses React With 250,000 GitHub Stars
- Pure AI: From Clawdbot to Moltbot to OpenClaw
- LeaveittoAI: Moltbot Review 2026