O que é o OpenClaw e por que ele apareceu do nada nas suas timelines?

ilustração representando o que é o OpenClaw, assistente de IA open source e self-hosted
Resposta rápida

O OpenClaw é um assistente pessoal de IA open source e self-hosted, distribuído sob licença MIT, que roda na sua própria infraestrutura em vez de ser um serviço em nuvem gerenciado. O núcleo dele é o Gateway, um processo sempre ligado na porta 18789 que cuida de sessões, canais e ferramentas, e conversa com você por Discord, Telegram, WhatsApp, Slack, Signal, iMessage e WebChat. O detalhe que muda tudo: o agente executa comandos de shell, lê e escreve arquivos, controla navegador e roda cron. Ou seja, poder de verdade e risco de verdade, e é isso que o post destrincha

Fala aí, beleza? Do nada o nome OpenClaw começou a pipocar na sua timeline, com print de terminal, gente empolgadíssima e gente gritando "risco de segurança" no mesmo dia

E o mais estranho: é um projeto que praticamente ninguém comentava, e que virou o repositório mais estrelado do GitHub inteiro

Se você só viu o nome passar e não faz a menor ideia do que a ferramenta faz, esse post aqui é a sua porta de entrada

Vou responder três coisas, na ordem: o que é o OpenClaw, o que ele faz de fato na sua máquina, e se vale a pena instalar hoje ou é melhor deixar a poeira baixar…

Por que o OpenClaw apareceu do nada nas timelines

O projeto foi criado por Peter Steinberger

Se você acha que o nome mudou umas vezes, tu tá certo: o projeto trocou de nome DUAS vezes em poucos dias

Formação Agentes de IA
Formação Recomendada

Formação Agentes de IA

Domine a criação de Agentes de IA e Venda para Empresas

  • 402 aulas
  • 32 projetos
  • 38h 19min

Em 27 de janeiro de 2026 o Clawdbot virou Moltbot, depois de uma reclamação de marca da Anthropic por causa da semelhança fonética com Claude

Dois dias depois, em 29 de janeiro de 2026, virou OpenClaw de vez

Aí veio o número que explodiu tudo: em 3 de março de 2026 o OpenClaw ultrapassou o React e se tornou o projeto de software mais estrelado do GitHub, com 250.829 estrelas na hora da ultrapassagem

E não parou por aí, uma leitura da API do GitHub em 3 de agosto de 2026 mostra 384.992 estrelas no repositório

O que aconteceu com o criador e com o projeto:

Dois movimentos ajudam a entender o barulho todo em volta do nome

  • em 15 de fevereiro de 2026 foi anunciado que Peter Steinberger entrou para a OpenAI, atuando em times de produto, incluindo o Codex
  • em 8 de julho de 2026 foi anunciada a OpenClaw Foundation, organização sem fins lucrativos com status 501(c)(3), criada por Dave Morin e Steinberger, com Morin na presidência e Steinberger no comando técnico

O código segue sob licença MIT e independente, no repositório oficial em github.com/openclaw/openclaw

Junta tudo: nome trocado às pressas por causa de marca, criador entrando numa das maiores empresas de IA do mundo, fundação sem fins lucrativos e recorde histórico de estrelas

Dava pra não viralizar? haha

Como o OpenClaw funciona: Gateway, canais e acesso ao seu sistema

A definição curta do próprio projeto é essa: um assistente pessoal de IA, open source e self-hosted, "Any OS. Any Platform."

Self-hosted é a palavra-chave aqui: ele roda em infraestrutura sob o SEU controle, e não como um serviço em nuvem gerenciado por outra empresa

O que é o Gateway?

O núcleo do OpenClaw é o Gateway

Ele é um processo sempre ligado, que cuida de sessões, roteamento de canais, disparo de ferramentas e eventos

Se você já subiu um bot num servidor e deixou ele de pé pra responder o tempo todo, a ideia é bem parecida: tem um processo vivo esperando, e tudo passa por ele

Por padrão o Gateway usa a porta 18789, e serve uma Control UI e uma interface WebChat

Guarda essa porta, ela volta na parte de segurança lá embaixo

Os canais: falar com o agente de onde você já está

A sacada do OpenClaw é não te obrigar a abrir mais uma aba pra conversar com uma IA

Ele se conecta a aplicativos de mensagem por plugins de canal, entre eles Discord, iMessage, Signal, Slack, Telegram, WhatsApp e o WebChat

Cada canal tem sua implementação:

Canal Como a conexão é feita
WhatsApp biblioteca Baileys, com pareamento por QR code
Telegram Bot API através da grammY, com suporte a grupos
Signal signal-cli
WebChat servido pelo próprio Gateway

O ponto que muda tudo: ele mexe no seu sistema

Aqui é onde o OpenClaw deixa de ser "mais um chat"

O agente tem acesso real ao sistema: executa comandos de shell, lê e escreve arquivos, controla um navegador e roda tarefas agendadas por cron

Lê de novo essa frase, com calma

É isso que torna a ferramenta insana de útil e, ao mesmo tempo, é exatamente isso que torna a configuração padrão um assunto sério

Para que serve o OpenClaw no dia a dia

Traduzindo as capacidades pra situação concreta, sem inventar recurso que não existe:

  • conversar com o agente no app que você já usa: em vez de abrir mais uma aba, tu manda mensagem no Telegram, no WhatsApp, no Slack ou no Discord e segue a vida
  • delegar tarefa que mexe em arquivo: como ele lê e escreve arquivos e roda comandos de shell, o trabalho acontece na SUA máquina, não num sandbox distante
  • automação recorrente: com o cron, tarefas agendadas rodam sozinhas, sem você lembrar de apertar nada
  • pesquisa com navegador: a automação de navegador deixa o agente ir buscar coisa na web em vez de só palpitar
  • uso em grupo: o canal de Telegram tem suporte a grupos, então dá pra colocar o agente num grupo em vez de deixar tudo no privado. Se esse for o seu caso, dá uma olhada em como configurar o OpenClaw no Telegram antes

E tem o diferencial estrutural, que é o motivo real de muita gente ter se animado: por ser self-hosted, o processo e os dados ficam na sua infraestrutura

Você decide onde isso vive

O que você precisa para rodar o OpenClaw

Lista curta e honesta, só o que dá pra afirmar:

  • Node.js nas versões mínimas 22.22.3+, 24.15+ ou 25.9+, sendo o Node 26 o runtime recomendado
  • uma chave de API de um provedor de modelo (Anthropic, OpenAI ou Google), que é pré-requisito pra coisa funcionar
  • uma máquina que fique ligada, porque o Gateway é um processo sempre ativo. Notebook que dorme o dia inteiro não é o melhor lar pra ele

Os dois caminhos oficiais de instalação:

O caminho recomendado é o script oficial, que baixa a CLI, instala globalmente via npm e já abre o assistente de onboarding:

curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash

Se você é do tipo que não gosta de rodar script direto no shell (e é uma preocupação justa), dá pra instalar na mão pelo npm e depois chamar o onboarding:

npm install -g openclaw@latest
openclaw onboard --install-daemon

O passo a passo com todos os detalhes fica na documentação oficial, em docs.openclaw.ai

O problema de segurança que você precisa saber antes de instalar

Agora presta atenção nessa parte antes de sair instalando

Em março de 2026, a equipe técnica de resposta a emergências de rede da China (NCERT) publicou um alerta de risco classificando as configurações de segurança padrão do OpenClaw como extremamente frágeis

E não ficou na teoria: foram encontradas instâncias mal configuradas expostas na internet, vazando chave de API em texto plano, token de bot do Telegram, credencial de Slack e histórico de conversa

Tem também um vetor mais sutil e bem documentado: injeção de instruções maliciosas escondidas em páginas web que o agente lê

Ou seja, o agente entra numa página pra te ajudar numa pesquisa, engole uma instrução escondida no conteúdo e pode acabar expondo chaves e dados do dispositivo

Agora liga isso com o que a gente viu lá em cima: esse agente roda comando de shell e escreve arquivo na sua máquina

Não é um chat que fala besteira, é um processo com mão no seu sistema

A boa notícia é que a documentação oficial mantém uma página dedicada a segurança do Gateway, e ela existe inclusive em português, em docs.openclaw.ai/gateway/security

Ler essa página ANTES de expor qualquer porta não é firula, é o mínimo

Vale a pena testar o OpenClaw agora ou é melhor esperar?

Veredito honesto, dividido em dois perfis

Pode testar agora:

  • quem já é confortável com self-host e não se assusta com processo rodando em servidor
  • quem sabe isolar ambiente, e não vai jogar isso no meio das credenciais de trabalho
  • quem já tem chave de API de um provedor de modelo na mão
  • quem vai ler a página de segurança do Gateway antes de abrir qualquer porta pro mundo

Melhor esperar:

  • quem quer um assistente pronto, que funciona sozinho e não pede manutenção nenhuma
  • quem instalaria na máquina principal, aquela com token de trabalho, chave de produção e sessão de tudo aberta
  • quem sente um frio na barriga só de imaginar um agente com shell e acesso a arquivos rodando o dia todo. Esse frio na barriga tá certo, se liga nele

Juntando os dois lados: dá pra testar hoje, desde que seja em ambiente isolado, com a página de segurança do Gateway lida antes e a chave de API na mão

Se alguma dessas três condições não fecha pra você agora, deixa a poeira baixar mais um pouco, a ferramenta não vai sumir

E fica registrado o mais importante: 384.992 estrelas medem ATENÇÃO, não maturidade de segurança

São duas coisas completamente diferentes, e misturar as duas é como escolher restaurante só pela fila da porta

Conclusão

Respondendo a pergunta do título: o OpenClaw é um assistente pessoal de IA open source e self-hosted, sob licença MIT, com um Gateway sempre ligado que liga o agente aos seus apps de mensagem e ao seu sistema de verdade

E ele apareceu do nada porque juntou troca de nome por marca, criador indo pra OpenAI, uma fundação sem fins lucrativos e o recorde de projeto mais estrelado do GitHub, tudo em poucos meses

Se você ficou com vontade de rodar, o próximo passo concreto não é o instalador

É abrir a documentação oficial em docs.openclaw.ai, ler a página de segurança do Gateway e decidir com calma em QUAL máquina isso vai viver

Depois disso, aí sim, bora brincar =)

Me conta nos comentários: qual canal de mensagem tu ligaria primeiro nele, Telegram, WhatsApp ou Discord?

Até o próximo post!

Perguntas frequentes

OpenClaw é seguro usar?

Não é algo pra instalar sem cuidado. Em março de 2026 a equipe chinesa de resposta a emergências de rede (NCERT) publicou um alerta classificando as configurações de segurança padrão do OpenClaw como extremamente frágeis, e já foram encontradas instâncias mal configuradas expostas na internet vazando chaves de API, tokens de bot do Telegram, credenciais de Slack e históricos de conversa em texto plano. Também existe risco de prompt injection, quando uma página web que o agente lê contém instrução escondida capaz de fazer ele expor dados. A própria documentação tem uma página dedicada a isso em docs.openclaw.ai/gateway/security, inclusive em português.

O OpenClaw é gratuito ou é preciso pagar algo?

O código do OpenClaw é aberto sob licença MIT e roda self-hosted na sua própria infraestrutura, sem mensalidade de um serviço em nuvem. Mas ele exige uma chave de API de um provedor de modelo, como Anthropic, OpenAI ou Google, e o custo dessa chave é à parte, cobrado pelo provedor escolhido.

Quem mantém o OpenClaw agora que o criador foi trabalhar na OpenAI?

Desde 8 de julho de 2026 o projeto é mantido pela OpenClaw Foundation, uma organização sem fins lucrativos com status 501(c)(3), anunciada por Dave Morin e Peter Steinberger. Morin ficou na presidência e Steinberger no comando técnico, mesmo tendo entrado para a OpenAI em fevereiro de 2026. O código segue sob licença MIT e de forma independente.

Por que o OpenClaw mudou de nome tantas vezes?

Foram duas trocas em poucos dias. O projeto se chamava Clawdbot e virou Moltbot em 27 de janeiro de 2026, depois de uma reclamação de marca da Anthropic pela semelhança fonética com Claude. Dois dias depois, em 29 de janeiro de 2026, o nome mudou de novo para OpenClaw, que é o que ficou até hoje.

O OpenClaw funciona em qualquer sistema operacional?

É essa a proposta do próprio projeto, resumida na frase ‘Your own personal AI assistant. Any OS. Any Platform.’. Por ser self-hosted, ele roda na infraestrutura que você escolher controlar, em vez de depender de um serviço em nuvem gerenciado por outra empresa.

Preciso deixar o computador ligado o tempo todo para o OpenClaw funcionar?

Sim, porque o núcleo do sistema é o Gateway, um processo sempre ligado que cuida de sessões, canais e disparo de ferramentas, servido por padrão na porta 18789. Se a máquina desligar ou dormir, o Gateway para junto, então notebook que hiberna o dia inteiro não é o ambiente ideal pra ele.



Subscribe
Notify of
guest

0 Comentários
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Formações

Formação Vibe Coding

Formação Vibe Coding

Do Prompt ao Produto: Crie Software Real com IA

  • 474 aulas
  • 20 projetos
  • 39h 27min

Blog | Mais populares