Основные выводы
- MoltBot теперь называется OpenClaw: После двух смен названия за четыре дня (Clawdbot → MoltBot → OpenClaw), проект остановился на окончательном варианте и преодолел отметку в 250,000 звезд на GitHub.
- «Бесплатно» — это заблуждение: Реальные операционные расходы составляют $5-50/месяц за оплату API и хостинг, несмотря на лицензию open-source.
- Безопасность — серьезная проблема: Palo Alto Networks зафиксировала более 780 открытых серверов с утечкой учетных данных — неправильная конфигурация является нормой, а не исключением.
- Функция проактивных сообщений по-настоящему уникальна: В отличие от любого другого AI-ассистента, MoltBot пишет вам первым — ежедневные брифинги, оповещения серверов и подтверждения задач приходят в WhatsApp, Telegram или Discord без вашего запроса.
- Альтернативы быстро развиваются: Nanobot, NanoClaw и управляемые платформы, такие как ZBuild, предлагают более простые пути к рабочим процессам на базе AI без лишних затрат на безопасность.
Обзор MoltBot 2026: Вирусный AI-ассистент, который перерос собственное имя
Раз в несколько лет появляется open-source проект, который настолько захватывает воображение разработчиков, что история его роста сама по себе становится событием. В начале 2026 года таким проектом стал MoltBot — или, вернее, OpenClaw, как он теперь называется после бурной саги с ребрендингом, которая наглядно показывает, как быстро движется эта сфера.
Созданный австрийским разработчиком Peter Steinberger, проект вырос с нуля до 250,000 звезд на GitHub менее чем за четыре месяца. О нем писали CNBC, Rest of World, и он вызвал дискуссии о безопасности в Palo Alto Networks. Его создатель был нанят в OpenAI еще до того, как проекту исполнилось шесть месяцев.
Но действительно ли MoltBot выполняет свое обещание стать вашим «личным Jarvis»? После нескольких недель тестирования вот что мы выяснили.
Хронология смены названий
Понимание истории названий важно, так как вы встретите все три имени в документации, руководствах и обсуждениях сообщества:
| Дата | Название | Причина |
|---|---|---|
| Ноябрь 2025 | Clawdbot | Оригинальное название при запуске |
| 27 января 2026 | MoltBot | Претензия Anthropic по товарному знаку — сходство с «Claude» |
| 30 января 2026 | OpenClaw | Steinberger посчитал, что MoltBot «плохо звучит» |
Метафора с лобстером сохранилась во всех итерациях — лобстеры сбрасывают панцирь (molt), чтобы расти, и проект продолжал менять свою идентичность для развития. По состоянию на март 2026 года OpenClaw является официальным названием, хотя MoltBot по-прежнему широко используется в поиске и старой документации.
Что на самом деле делает MoltBot / OpenClaw
По своей сути OpenClaw — это local-first AI agent, который подключается к вашим существующим платформам обмена сообщениями и предпринимает реальные действия от вашего имени. В отличие от веб-интерфейсов ChatGPT или Claude, которые ждут, пока вы что-то напечатаете, OpenClaw проактивен — он может инициировать диалоги, отправлять уведомления и выполнять задачи автономно.
Основная архитектура
Система состоит из трех уровней:
- Уровень шлюза (Gateway Layer): Подключается к 25+ платформам обмена сообщениями, включая WhatsApp, Telegram, Slack, Discord, Signal, iMessage, Google Chat, Microsoft Teams, Matrix, LINE, WeChat и другие.
- Уровень агента (Agent Layer): Направляет сообщения в LLM (Claude, GPT, DeepSeek или локальные модели) и интерпретирует ответ как инструкции к действию.
- Уровень действий (Action Layer): Выполняет команды — записывает файлы, запускает shell scripts, просматривает веб-страницы через headless browser, управляет календарями и отправляет сообщения на разных платформах.
Ключевые функции, которые мы протестировали
Проактивные сообщения — это функция, благодаря которой MoltBot стал вирусным. Настройте его один раз, и он будет присылать вам ежедневные сводки в WhatsApp в 7 утра, оповещать в Telegram о скачках нагрузки на CPU сервера и подтверждать выполнение задач в Discord. Ни один другой популярный AI-ассистент этого не делает.
Кроссплатформенное присутствие — один экземпляр OpenClaw отвечает во всех настроенных вами каналах. Задайте вопрос в Telegram, получите уточнение в Slack, сошлитесь на тот же разговор в Discord. Система постоянной памяти сохраняет контекст в локальных Markdown-файлах, поэтому он помнит всё между сессиями и платформами.
Действия на системном уровне — OpenClaw читает и записывает файлы, выполняет shell команды, запускает скрипты, перемещается по вебу через headless browser, управляет событиями календаря и напрямую взаимодействует с вашей операционной системой. Это не чат-бот — это агент с root-доступом к вашей машине.
Поддержка нескольких LLM — переключайтесь между Claude, GPT, DeepSeek, Gemini или локальными моделями без изменения рабочего процесса. Уровень шлюза полностью абстрагирует выбор LLM.
Производительность в реальных условиях
Мы тестировали OpenClaw в течение недели ежедневного использования в трех сценариях:
Сценарий 1: Ежедневный брифинг разработчика
Настройка: Подключен к GitHub, Jira и Slack. Настроена сводка в WhatsApp на 7:30 утра.
Результат: Ежедневные брифинги оказались по-настоящему полезными. OpenClaw собирал открытые PR, ожидающие тикеты Jira и треды Slack, требующие внимания, в краткое утреннее сообщение. Качество ответов сильно зависело от используемой LLM — Claude создавал наиболее структурированные сводки, в то время как GPT был быстрее, но менее организован.
Вердикт: Здесь OpenClaw проявляет себя лучше всего. Ни один другой инструмент не пришлет вам персонализированную утреннюю сводку в WhatsApp без вашего запроса.
Сценарий 2: Мониторинг сервера и оповещения
Настройка: Подключен к скрипту мониторинга VPS, настроены оповещения при CPU > 80%, диске > 90% и неудачных развертываниях.
Результат: Оповещения были надежными с задержкой менее 30 секунд. Однако настройка скриптов мониторинга потребовала нетривиальных знаний shell scripting. Это не решение «из коробки».
Вердикт: Эффективно, но требует значительной технической настройки. Для не-разработчиков управляемый сервис мониторинга гораздо проще.
Сценарий 3: Мультиплатформенное управление задачами
Настройка: Попросили OpenClaw управлять списком задач небольшой команды в Telegram и Slack.
Результат: Смешанный. Он хорошо справлялся с созданием простых задач и обновлением статусов, но испытывал трудности со сложными зависимостями и приоритизацией. Память на основе Markdown иногда теряла контекст в длинных тредах.
Вердикт: Подходит для личного управления задачами, но недостаточно для командного управления проектами. Используйте специализированные инструменты, такие как Linear или Jira, для всего, что выходит за рамки одиночной работы.
Реальная стоимость «бесплатного»
Маркетинг MoltBot как бесплатного инструмента технически верен, но на практике вводит в заблуждение. Вот сколько на самом деле стоит его эксплуатация:
| Компонент | Диапазон стоимости | Примечания |
|---|---|---|
| Программное обеспечение | $0 | Open-source, Apache 2.0 |
| API ключи LLM | $15-40/месяц | Claude API, GPT API или DeepSeek |
| Хостинг (VPS) | $5-20/месяц | DigitalOcean, Hetzner или self-host |
| Итого | $20-60/месяц | Зависит от интенсивности использования и провайдера |
Согласно AI Tool Analysis, реальная стоимость составляет от $23 до $56 в месяц при обычном использовании. У активных пользователей с множеством платформ и частыми вызовами LLM расходы только на API могут легко превысить $100 в месяц.
Сравнение стоимости с управляемыми альтернативами
| Инструмент | Ежемесячная стоимость | Требуется self-hosting? | Платформы |
|---|---|---|---|
| OpenClaw | $20-60 | Да | 25+ |
| Knolli | $15-30 | Нет | 10+ |
| ZBuild | От $0 | Нет | Web + API |
| Custom GPT | $20 (ChatGPT Plus) | Нет | Только ChatGPT |
Для разработчиков, которым нужна автоматизация на базе AI без затрат на инфраструктуру, платформы вроде ZBuild предлагают управляемый подход — создавайте кастомные приложения и рабочие процессы с помощью AI без настройки серверов, API ключей или политик безопасности.
Безопасность: Слон в серверной комнате
Здесь история MoltBot становится серьезной.
Уязвимость 780 серверов
В феврале 2026 года Palo Alto Networks опубликовала отчет, в котором было выявлено более 780 общедоступных экземпляров OpenClaw с утечкой учетных данных. На этих серверах были обнаружены:
- Открытые API ключи для Claude, GPT и других провайдеров LLM
- Незащищенный доступ к учетным записям электронной почты и данным календаря
- Открытые порты шлюзов, доступные из публичного интернета
- Учетные данные для ботов Slack, Discord и Telegram, хранящиеся в открытом виде
Первопричина
Дизайн OpenClaw требует широких разрешений для работы — ему нужен доступ к почте, календарям, мессенджерам, файловым системам и выполнению shell. Это фундаментальный компромисс: чем мощнее агент, тем больше поверхность атаки.
Наличие более 430,000 строк кода делает аудит безопасности нетривиальной задачей. Атаки типа prompt injection являются задокументированным риском — вредоносное сообщение на одной платформе теоретически может спровоцировать действия на другой.
Риски Prompt Injection
Одним из наиболее тревожных векторов атаки является кроссплатформенная prompt injection. Вот как это работает:
- Злоумышленник отправляет специально подготовленное сообщение вашему публичному боту в Telegram.
- Сообщение содержит скрытые инструкции, которые выглядят как системные подсказки (system prompts).
- LLM в OpenClaw обрабатывает сообщение и может выполнить встроенные инструкции.
- Агент может предпринять действия на других подключенных платформах — отправить электронные письма, опубликовать сообщение в Slack или получить доступ к файлам.
Это не теория. Исследователи безопасности продемонстрировали работающие атаки prompt injection против экземпляров OpenClaw в контролируемых средах. Способ защиты? Считайте каждое внешнее сообщение недоверенным входом и настраивайте строгие границы действий для каждой платформы.
Лучшие практики безопасности
Если вы решите запустить OpenClaw, следуйте этим рекомендациям:
- Никогда не выставляйте шлюз в публичный интернет — используйте VPN или SSH туннель.
- Запускайте на изолированном оборудовании — выделенная VM или контейнер, а не ваша основная рабочая станция.
- Меняйте API ключи ежемесячно — чтобы минимизировать ущерб в случае утечки.
- Ограничьте подключения к платформам — подключайте только те платформы, которыми вы активно пользуетесь.
- Мониторьте исходящий трафик — следите за неожиданными вызовами API или эксфильтрацией данных.
- Используйте переменные окружения — никогда не храните учетные данные в конфигурационных файлах.
- Установите границы действий для каждой платформы — ограничьте то, что агент может делать на каждой подключенной платформе.
- Включите аудит логов — сохраняйте полный лог каждого действия для последующего анализа.
MoltBot против альтернатив
Проблемы безопасности и операционная сложность породили волну альтернатив. Вот как они соотносятся:
Nanobot — минималист
Всего 4,000 строк кода (на 99% меньше, чем у OpenClaw), Nanobot сводит концепцию к самому необходимому. Никакой мультиплатформенности, никаких проактивных сообщений — только чистый, поддающийся аудиту AI агент, который работает локально и отвечает на команды.
Лучший выбор для: Разработчиков, заботящихся о безопасности, которым нужны возможности агента без расширения поверхности атаки.
NanoClaw — безопасный форк
NanoClaw берет набор функций OpenClaw и упаковывает его в изолированные контейнеры с запуском в песочнице (sandboxed execution). Каждое действие выполняется в ограниченной среде, а подключения к платформам имеют индивидуальные разрешения.
Лучший выбор для: Команд, которым нужны функции OpenClaw с безопасностью корпоративного уровня.
memU — агент с приоритетом на память
memU фокусируется на долгосрочном контексте с использованием графа знаний, который сохраняется между сессиями и платформами. Он проактивен, как и OpenClaw, но хранит связи, предпочтения и историю в структурированном графе, а не в плоских Markdown-файлах.
Лучший выбор для: Пользователей, которым нужен персональный AI, действительно обучающийся в процессе длительного взаимодействия.
Moltworker — серверлесс вариант
Moltworker запускает OpenClaw на Cloudflare Workers, полностью исключая необходимость в VPS. Серверлесс архитектура означает, что вы платите за каждый вызов, а не за содержание сервера 24/7.
Лучший выбор для: Разработчиков, которым нужны функции OpenClaw без управления инфраструктурой.
ZBuild — конструктор без кода
Если ваша цель — создание приложений и рабочих процессов на базе AI, а не запуск персонального агента, ZBuild предлагает принципиально иной подход. Вместо настройки серверов и API ключей вы создаете кастомные приложения через визуальный интерфейс со встроенной поддержкой AI.
Лучший выбор для: Нетехнических пользователей и команд, которым нужны инструменты на базе AI без затрат на DevOps.
Кому стоит (и не стоит) использовать MoltBot
Используйте MoltBot / OpenClaw, если вы:
- Разработчик, уверенно работающий с Docker, shell scripting и администрированием серверов.
- Хотите проактивного AI-ассистента, который пишет вам первым на разных платформах.
- Нуждаетесь в кроссплатформенном присутствии (WhatsApp + Telegram + Slack + Discord).
- Готовы тратить время на настройку безопасности и текущее обслуживание.
- Хотите полного контроля над своими данными и провайдером AI.
Откажитесь от MoltBot, если вы:
- Не хотите заниматься управлением серверами и инфраструктурой API.
- Нуждаетесь в безопасности корпоративного уровня без значительных усилий по настройке.
- Хотите простого AI-ассистента для личной продуктивности.
- Предпочитаете управляемые сервисы самодельным решениям.
- Создаете приложения, а не запускаете персонального агента — в этом случае рассмотрите ZBuild.
Уход создателя и что это значит
14 февраля 2026 года Peter Steinberger объявил, что присоединяется к OpenAI, и что OpenClaw будет передан в open-source фонд. Это поднимает важные вопросы:
- Управление: Кто будет определять направление развития проекта без его создателя?
- Устойчивость: Смогут ли корпоративные контрибьюторы восполнить пробел, или разработка замедлится?
- Влияние OpenAI: Не создаст ли переход Steinberger в OpenAI конфликт интересов для проекта, поддерживающего несколько провайдеров LLM?
Переход в фонд — правильный шаг для долголетия, но структура управления сообществом проекта все еще формируется. Если вы строите свой рабочий процесс на OpenClaw, внимательно следите за анонсами руководства фонда.
Вердикт: Блестяще, но требовательно
MoltBot (OpenClaw) действительно инновационен. Функция проактивных сообщений не имеет аналогов на рынке. Кроссплатформенное присутствие реализовано бесшовно. Модель open-source дает вам полный контроль.
Но он требует многого. Требования к безопасности нетривиальны. Операционные расходы накапливаются. 430,000 строк кода делают его сложной зависимостью для поддержки. А уход создателя в OpenAI вносит неопределенность в управление.
Наша оценка
| Категория | Оценка | Примечания |
|---|---|---|
| Функции | 9/10 | Проактивные сообщения и кроссплатформенность — лучшие в классе |
| Простота настройки | 4/10 | Требует Docker, API ключи, ботов платформ и настройку безопасности |
| Безопасность | 5/10 | Безопасен по задумке, рискован на практике из-за широких прав |
| Стоимость | 6/10 | «Бесплатное» ПО с операционными расходами $20-60/месяц |
| Сообщество | 8/10 | 250K+ звезд, активная разработка, но управление в процессе перехода |
| Общий итог | 6.5/10 | Мощный инструмент для технических специалистов, слишком сложный для всех остальных |
Для разработчиков, которые любят возиться с инфраструктурой и хотят получить действительно новый опыт работы с AI-ассистентом, OpenClaw оправдывает ожидания. Для всех остальных управляемые альтернативы — будь то специализированные агенты вроде Knolli или конструкторы приложений вроде ZBuild — предлагают более быстрый путь к продуктивности с помощью AI без операционного бремени.
Часто задаваемые вопросы
Может ли MoltBot / OpenClaw работать на Raspberry Pi?
Технически да, но производительность будет низкой. Сам шлюз легкий, но запуск локальной LLM требует значительно больших вычислительных ресурсов. Большинство пользователей запускают OpenClaw на VPS с минимум 4 ГБ RAM и используют облачные API LLM вместо локальных моделей. Raspberry Pi 5 справится со шлюзом при использовании API, но возможны задержки (latency).
Работает ли OpenClaw с Apple iMessage?
Да, но с оговорками. Интеграция с iMessage требует работы BlueBubbles на Mac, который должен быть постоянно в сети. Вам понадобится выделенный Mac Mini или аналогичное устройство в качестве моста. Это одна из самых сложных интеграций, и она не рекомендуется новичкам.
Как OpenClaw работает с несколькими пользователями?
OpenClaw поддерживает многопользовательские конфигурации через отдельные экземпляры ботов или идентификацию пользователей в общих каналах. Каждый пользователь получает свой контекст памяти, хранящийся в отдельных Markdown-файлах. Однако многопользовательский режим менее отполирован, чем однопользовательский — возможны ошибки и путаница в контексте в общих каналах Slack.
Существует ли управляемая или хостинговая версия OpenClaw?
Официально нет. Проект предназначен для self-hosting. Однако существуют несколько вариантов хостинга от сообщества, включая Moltworker (Cloudflare Workers) и различные шаблоны развертывания в Docker в один клик. Сторонние управляемые сервисы, такие как Knolli, предлагают аналогичный функционал без необходимости самостоятельного хостинга.
Какие модели LLM лучше всего работают с OpenClaw?
На основе отзывов сообщества: Claude Opus 4.6 обеспечивает высочайшее качество ответов для сложных задач. Claude Sonnet 4.6 предлагает лучшее соотношение цены и качества для ежедневного использования. GPT-5.4 хорошо справляется с задачами по управлению компьютером (computer-use). DeepSeek V4 — бюджетный вариант, стоимость которого в 10 раз ниже при адекватном качестве.
Источники
- OpenClaw GitHub Repository
- OpenClaw - Wikipedia
- CNBC: From Clawdbot to Moltbot to OpenClaw
- Palo Alto Networks: Why MoltBot May Signal the Next AI Security Crisis
- Rest of World: AI assistant Moltbot finds fans in China and Silicon Valley
- AI Tool Analysis: MoltBot Review 2026
- Pragmatic Engineer: The creator of Clawd
- DigitalOcean: What is MoltBot?
- Superprompt: Best OpenClaw Alternatives 2026
- Yahoo Finance: OpenClaw Surpasses React With 250,000 GitHub Stars
- Pure AI: From Clawdbot to Moltbot to OpenClaw
- LeaveittoAI: Moltbot Review 2026