O que é o OpenClaw e por que ele apareceu do nada nas suas timelines?

O OpenClaw é um assistente pessoal de IA open source e self-hosted, distribuído sob licença MIT, que roda na sua própria infraestrutura em vez de ser um serviço em nuvem gerenciado. O núcleo dele é o Gateway, um processo sempre ligado na porta 18789 que cuida de sessões, canais e ferramentas, e conversa com você por Discord, Telegram, WhatsApp, Slack, Signal, iMessage e WebChat. O detalhe que muda tudo: o agente executa comandos de shell, lê e escreve arquivos, controla navegador e roda cron. Ou seja, poder de verdade e risco de verdade, e é isso que o post destrincha
Fala aí, beleza? Do nada o nome OpenClaw começou a pipocar na sua timeline, com print de terminal, gente empolgadíssima e gente gritando "risco de segurança" no mesmo dia
E o mais estranho: é um projeto que praticamente ninguém comentava, e que virou o repositório mais estrelado do GitHub inteiro
Se você só viu o nome passar e não faz a menor ideia do que a ferramenta faz, esse post aqui é a sua porta de entrada
Vou responder três coisas, na ordem: o que é o OpenClaw, o que ele faz de fato na sua máquina, e se vale a pena instalar hoje ou é melhor deixar a poeira baixar…
Por que o OpenClaw apareceu do nada nas timelines
O projeto foi criado por Peter Steinberger
Se você acha que o nome mudou umas vezes, tu tá certo: o projeto trocou de nome DUAS vezes em poucos dias
Formação Agentes de IA
Domine a criação de Agentes de IA e Venda para Empresas
- 402 aulas
- 32 projetos
- 38h 19min
Em 27 de janeiro de 2026 o Clawdbot virou Moltbot, depois de uma reclamação de marca da Anthropic por causa da semelhança fonética com Claude
Dois dias depois, em 29 de janeiro de 2026, virou OpenClaw de vez
Aí veio o número que explodiu tudo: em 3 de março de 2026 o OpenClaw ultrapassou o React e se tornou o projeto de software mais estrelado do GitHub, com 250.829 estrelas na hora da ultrapassagem
E não parou por aí, uma leitura da API do GitHub em 3 de agosto de 2026 mostra 384.992 estrelas no repositório
O que aconteceu com o criador e com o projeto:
Dois movimentos ajudam a entender o barulho todo em volta do nome
- em 15 de fevereiro de 2026 foi anunciado que Peter Steinberger entrou para a OpenAI, atuando em times de produto, incluindo o Codex
- em 8 de julho de 2026 foi anunciada a OpenClaw Foundation, organização sem fins lucrativos com status 501(c)(3), criada por Dave Morin e Steinberger, com Morin na presidência e Steinberger no comando técnico
O código segue sob licença MIT e independente, no repositório oficial em github.com/openclaw/openclaw
Junta tudo: nome trocado às pressas por causa de marca, criador entrando numa das maiores empresas de IA do mundo, fundação sem fins lucrativos e recorde histórico de estrelas
Dava pra não viralizar? haha
Como o OpenClaw funciona: Gateway, canais e acesso ao seu sistema
A definição curta do próprio projeto é essa: um assistente pessoal de IA, open source e self-hosted, "Any OS. Any Platform."
Self-hosted é a palavra-chave aqui: ele roda em infraestrutura sob o SEU controle, e não como um serviço em nuvem gerenciado por outra empresa
O que é o Gateway?
O núcleo do OpenClaw é o Gateway
Ele é um processo sempre ligado, que cuida de sessões, roteamento de canais, disparo de ferramentas e eventos
Se você já subiu um bot num servidor e deixou ele de pé pra responder o tempo todo, a ideia é bem parecida: tem um processo vivo esperando, e tudo passa por ele
Por padrão o Gateway usa a porta 18789, e serve uma Control UI e uma interface WebChat
Guarda essa porta, ela volta na parte de segurança lá embaixo
Os canais: falar com o agente de onde você já está
A sacada do OpenClaw é não te obrigar a abrir mais uma aba pra conversar com uma IA
Ele se conecta a aplicativos de mensagem por plugins de canal, entre eles Discord, iMessage, Signal, Slack, Telegram, WhatsApp e o WebChat
Cada canal tem sua implementação:
| Canal | Como a conexão é feita |
|---|---|
| biblioteca Baileys, com pareamento por QR code | |
| Telegram | Bot API através da grammY, com suporte a grupos |
| Signal | signal-cli |
| WebChat | servido pelo próprio Gateway |
O ponto que muda tudo: ele mexe no seu sistema
Aqui é onde o OpenClaw deixa de ser "mais um chat"
O agente tem acesso real ao sistema: executa comandos de shell, lê e escreve arquivos, controla um navegador e roda tarefas agendadas por cron
Lê de novo essa frase, com calma
É isso que torna a ferramenta insana de útil e, ao mesmo tempo, é exatamente isso que torna a configuração padrão um assunto sério
Para que serve o OpenClaw no dia a dia
Traduzindo as capacidades pra situação concreta, sem inventar recurso que não existe:
- conversar com o agente no app que você já usa: em vez de abrir mais uma aba, tu manda mensagem no Telegram, no WhatsApp, no Slack ou no Discord e segue a vida
- delegar tarefa que mexe em arquivo: como ele lê e escreve arquivos e roda comandos de shell, o trabalho acontece na SUA máquina, não num sandbox distante
- automação recorrente: com o cron, tarefas agendadas rodam sozinhas, sem você lembrar de apertar nada
- pesquisa com navegador: a automação de navegador deixa o agente ir buscar coisa na web em vez de só palpitar
- uso em grupo: o canal de Telegram tem suporte a grupos, então dá pra colocar o agente num grupo em vez de deixar tudo no privado. Se esse for o seu caso, dá uma olhada em como configurar o OpenClaw no Telegram antes
E tem o diferencial estrutural, que é o motivo real de muita gente ter se animado: por ser self-hosted, o processo e os dados ficam na sua infraestrutura
Você decide onde isso vive
O que você precisa para rodar o OpenClaw
Lista curta e honesta, só o que dá pra afirmar:
- Node.js nas versões mínimas 22.22.3+, 24.15+ ou 25.9+, sendo o Node 26 o runtime recomendado
- uma chave de API de um provedor de modelo (Anthropic, OpenAI ou Google), que é pré-requisito pra coisa funcionar
- uma máquina que fique ligada, porque o Gateway é um processo sempre ativo. Notebook que dorme o dia inteiro não é o melhor lar pra ele
Os dois caminhos oficiais de instalação:
O caminho recomendado é o script oficial, que baixa a CLI, instala globalmente via npm e já abre o assistente de onboarding:
curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash
Se você é do tipo que não gosta de rodar script direto no shell (e é uma preocupação justa), dá pra instalar na mão pelo npm e depois chamar o onboarding:
npm install -g openclaw@latest
openclaw onboard --install-daemon
O passo a passo com todos os detalhes fica na documentação oficial, em docs.openclaw.ai
O problema de segurança que você precisa saber antes de instalar
Agora presta atenção nessa parte antes de sair instalando
Em março de 2026, a equipe técnica de resposta a emergências de rede da China (NCERT) publicou um alerta de risco classificando as configurações de segurança padrão do OpenClaw como extremamente frágeis
E não ficou na teoria: foram encontradas instâncias mal configuradas expostas na internet, vazando chave de API em texto plano, token de bot do Telegram, credencial de Slack e histórico de conversa
Tem também um vetor mais sutil e bem documentado: injeção de instruções maliciosas escondidas em páginas web que o agente lê
Ou seja, o agente entra numa página pra te ajudar numa pesquisa, engole uma instrução escondida no conteúdo e pode acabar expondo chaves e dados do dispositivo
Agora liga isso com o que a gente viu lá em cima: esse agente roda comando de shell e escreve arquivo na sua máquina
Não é um chat que fala besteira, é um processo com mão no seu sistema
A boa notícia é que a documentação oficial mantém uma página dedicada a segurança do Gateway, e ela existe inclusive em português, em docs.openclaw.ai/gateway/security
Ler essa página ANTES de expor qualquer porta não é firula, é o mínimo
Vale a pena testar o OpenClaw agora ou é melhor esperar?
Veredito honesto, dividido em dois perfis
Pode testar agora:
- quem já é confortável com self-host e não se assusta com processo rodando em servidor
- quem sabe isolar ambiente, e não vai jogar isso no meio das credenciais de trabalho
- quem já tem chave de API de um provedor de modelo na mão
- quem vai ler a página de segurança do Gateway antes de abrir qualquer porta pro mundo
Melhor esperar:
- quem quer um assistente pronto, que funciona sozinho e não pede manutenção nenhuma
- quem instalaria na máquina principal, aquela com token de trabalho, chave de produção e sessão de tudo aberta
- quem sente um frio na barriga só de imaginar um agente com shell e acesso a arquivos rodando o dia todo. Esse frio na barriga tá certo, se liga nele
Juntando os dois lados: dá pra testar hoje, desde que seja em ambiente isolado, com a página de segurança do Gateway lida antes e a chave de API na mão
Se alguma dessas três condições não fecha pra você agora, deixa a poeira baixar mais um pouco, a ferramenta não vai sumir
E fica registrado o mais importante: 384.992 estrelas medem ATENÇÃO, não maturidade de segurança
São duas coisas completamente diferentes, e misturar as duas é como escolher restaurante só pela fila da porta
Conclusão
Respondendo a pergunta do título: o OpenClaw é um assistente pessoal de IA open source e self-hosted, sob licença MIT, com um Gateway sempre ligado que liga o agente aos seus apps de mensagem e ao seu sistema de verdade
E ele apareceu do nada porque juntou troca de nome por marca, criador indo pra OpenAI, uma fundação sem fins lucrativos e o recorde de projeto mais estrelado do GitHub, tudo em poucos meses
Se você ficou com vontade de rodar, o próximo passo concreto não é o instalador
É abrir a documentação oficial em docs.openclaw.ai, ler a página de segurança do Gateway e decidir com calma em QUAL máquina isso vai viver
Depois disso, aí sim, bora brincar =)
Me conta nos comentários: qual canal de mensagem tu ligaria primeiro nele, Telegram, WhatsApp ou Discord?
Até o próximo post!
Perguntas frequentes
OpenClaw é seguro usar?
Não é algo pra instalar sem cuidado. Em março de 2026 a equipe chinesa de resposta a emergências de rede (NCERT) publicou um alerta classificando as configurações de segurança padrão do OpenClaw como extremamente frágeis, e já foram encontradas instâncias mal configuradas expostas na internet vazando chaves de API, tokens de bot do Telegram, credenciais de Slack e históricos de conversa em texto plano. Também existe risco de prompt injection, quando uma página web que o agente lê contém instrução escondida capaz de fazer ele expor dados. A própria documentação tem uma página dedicada a isso em docs.openclaw.ai/gateway/security, inclusive em português.
O OpenClaw é gratuito ou é preciso pagar algo?
O código do OpenClaw é aberto sob licença MIT e roda self-hosted na sua própria infraestrutura, sem mensalidade de um serviço em nuvem. Mas ele exige uma chave de API de um provedor de modelo, como Anthropic, OpenAI ou Google, e o custo dessa chave é à parte, cobrado pelo provedor escolhido.
Quem mantém o OpenClaw agora que o criador foi trabalhar na OpenAI?
Desde 8 de julho de 2026 o projeto é mantido pela OpenClaw Foundation, uma organização sem fins lucrativos com status 501(c)(3), anunciada por Dave Morin e Peter Steinberger. Morin ficou na presidência e Steinberger no comando técnico, mesmo tendo entrado para a OpenAI em fevereiro de 2026. O código segue sob licença MIT e de forma independente.
Por que o OpenClaw mudou de nome tantas vezes?
Foram duas trocas em poucos dias. O projeto se chamava Clawdbot e virou Moltbot em 27 de janeiro de 2026, depois de uma reclamação de marca da Anthropic pela semelhança fonética com Claude. Dois dias depois, em 29 de janeiro de 2026, o nome mudou de novo para OpenClaw, que é o que ficou até hoje.
O OpenClaw funciona em qualquer sistema operacional?
É essa a proposta do próprio projeto, resumida na frase ‘Your own personal AI assistant. Any OS. Any Platform.’. Por ser self-hosted, ele roda na infraestrutura que você escolher controlar, em vez de depender de um serviço em nuvem gerenciado por outra empresa.
Preciso deixar o computador ligado o tempo todo para o OpenClaw funcionar?
Sim, porque o núcleo do sistema é o Gateway, um processo sempre ligado que cuida de sessões, canais e disparo de ferramentas, servido por padrão na porta 18789. Se a máquina desligar ou dormir, o Gateway para junto, então notebook que hiberna o dia inteiro não é o ambiente ideal pra ele.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares
As diferenças de var, let e const
Como fazer redirecionamento com PHP
Neste artigo você vai aprender a como fazer redirecionamento com PHP, utilizaremos abordagens fáceis de entender e de aplicar Fala programador(a), beleza? Bora aprender mais […]
ChatGPT: o que é, como usar, dicas e como acessar login
ChatGPT é uma ferramenta de processamento de linguagem natural (NLP) baseada na arquitetura GPT-3.5, desenvolvida pela OpenAI. Sua criação representa um marco significativo no campo […]
