Débutant 10 minAgents

OpenClaw : c'est quoi, et faut-il l'installer ?

OpenClaw, c'est quoi ? Un logiciel libre que vous installez sur votre propre machine et qui relie vos messageries (WhatsApp, Telegram, Discord et d'autres) à un modèle de langage capable d'agir : lire des fichiers, lancer des commandes, piloter un navigateur. Ce guide explique d'où vient le projet, comment il fonctionne, ce qu'il exige et ce qu'il risque, pour décider s'il faut l'installer chez vous. Il ne contient ni test maison ni classement : seulement ce que le projet documente et ce que des chercheurs en sécurité ont publié à son sujet.

Par Marie L.·Màj 2026-10-03·Testé sur Windows, macOS, Linux

#OpenClaw, c'est quoi ? La réponse courte

OpenClaw est un assistant IA personnel, open source, que vous hébergez vous-même. Vous lui écrivez depuis une messagerie que vous utilisez déjà, comme à un contact, et il vous répond en s'appuyant sur un modèle de langage : celui d'un fournisseur en ligne ou un modèle local. Ce n'est pas un simple chatbot. C'est un agent : il dispose d'outils sur la machine où il tourne et peut enchaîner plusieurs actions pour accomplir ce que vous lui demandez.

C'est quoi ?
Un programme qui tourne en permanence chez vous et fait le lien entre vos messageries et un modèle de langage doté d'outils.
Qui le fait ?
Le projet a été lancé par le développeur autrichien Peter Steinberger. Le code est publié sur GitHub sous licence MIT et reçoit les contributions d'une large communauté.
Combien ça coûte ?
Le logiciel est gratuit. Le modèle ne l'est pas forcément : il se paie à l'usage chez un fournisseur en ligne, ou en matériel et en électricité si vous l'exécutez en local.
Où ça tourne ?
Sur une machine à vous, allumée en continu : PC, Mac, mini-PC ou serveur loué. Rien n'est hébergé par l'éditeur du projet.
Le risque principal ?
Un agent qui lit des contenus venus de l'extérieur et qui peut exécuter des commandes sur votre machine. Mal isolé, il expose vos fichiers et vos comptes.
Faut-il l'installer ?
Oui si vous êtes à l'aise avec un terminal et prêt à l'isoler sur une machine dédiée. Non si vous cherchez seulement à discuter avec une IA.

Une précision pour éviter une confusion : le nom OpenClaw désigne aussi un projet sans aucun rapport, une réécriture libre du jeu de plateforme Claw sorti en 1997. Cette page traite uniquement de l'assistant IA.

#De Clawdbot à OpenClaw : trois noms en trois mois

Le kit Agents Locaux

Des agents qui agissent sur ta machine : Cline agentique, MCP, n8n + Ollama, automatisations locales.

  • Espace en ligne à vie
  • PDF + fichiers
  • Remboursé 30 j

Le projet apparaît fin 2025 sous le nom de Clawdbot, avec pour mascotte un homard baptisé Clawd. Le nom jouait sur la ressemblance avec Claude, le modèle d'Anthropic que beaucoup d'utilisateurs branchaient dessus. Fin janvier 2026, à la demande d'Anthropic et pour une question de marque, le projet est rebaptisé Moltbot (la mue du homard), puis OpenClaw quelques jours plus tard. C'est ce dernier nom qui est resté.

Novembre 2025
Première publication du projet par Peter Steinberger, sous le nom de Clawdbot.
Fin janvier 2026
Renommage en Moltbot, puis en OpenClaw quelques jours après. Le projet devient viral et son dépôt GitHub compte parmi les plus suivis du moment.
Février 2026
Peter Steinberger annonce rejoindre OpenAI. Il indique que le projet sera confié à une fondation et restera open source.

Cette histoire a deux conséquences pratiques. D'abord, les tutoriels publiés avant février 2026 parlent de Clawdbot ou de Moltbot et utilisent d'anciens noms de commandes : c'est le même logiciel, mais leurs instructions sont périmées. Ensuite, Moltbook, le réseau social pour agents IA dont on a beaucoup parlé à la même période, est un service distinct, lancé par une autre personne. Il n'est pas nécessaire pour utiliser OpenClaw.

!
Méfiez-vous des copies
Les renommages successifs ont laissé derrière eux des noms de paquets, de domaines et de comptes que des tiers ont récupérés, et la popularité du projet a attiré de faux dépôts et de fausses extensions. N'installez OpenClaw que depuis le dépôt officiel github.com/openclaw/openclaw et sa documentation docs.openclaw.ai.

#Comment ça marche : une passerelle entre messageries et modèle

Le cœur d'OpenClaw s'appelle la passerelle (Gateway dans la documentation). C'est un processus unique, écrit pour Node.js, qui tourne en tâche de fond. Il garde les connexions ouvertes avec vos messageries, reçoit chaque message, le transmet à l'agent, puis renvoie la réponse dans la bonne conversation. Tout le reste s'organise autour de lui.

Les canaux
Les messageries reliées à la passerelle : WhatsApp, Telegram, Discord, Slack, Signal ou iMessage, entre autres. La liste à jour figure dans la documentation.
La passerelle
Le processus central. Par défaut, il n'écoute que sur la machine elle-même (adresse 127.0.0.1, port 18789) et sert aussi une interface web de contrôle.
L'agent
La boucle qui fait travailler le modèle avec des outils : ligne de commande, lecture et écriture de fichiers, navigateur piloté, tâches planifiées.
Le modèle
Celui que vous choisissez. OpenClaw ne fournit pas de modèle : il appelle un fournisseur en ligne avec votre clé, ou un modèle local servi par Ollama ou un serveur compatible.
L'espace de travail
Un dossier de fichiers texte au format Markdown qui contient les consignes, la personnalité et la mémoire de l'assistant. Vous pouvez les lire et les corriger à la main.
Les skills
Des dossiers contenant un fichier SKILL.md qui enseignent à l'agent une procédure précise. Un registre public, ClawHub, permet d'en installer d'autres.

Deux points distinguent OpenClaw d'une interface de discussion classique. Le premier : il est joignable de partout, puisque vous passez par votre messagerie habituelle, alors que le travail se fait sur la machine restée chez vous. Le second : il peut prendre l'initiative. Des tâches planifiées et un réveil périodique lui permettent de vous écrire de lui-même, par exemple pour un point chaque matin.

Si la notion d'agent reste floue, notre guide « Agent IA : c'est quoi ? » pose les bases : un modèle, des outils, une boucle. OpenClaw applique ce principe et y ajoute la couche messagerie. Il peut aussi se connecter à des outils externes, sujet que détaille notre guide sur le protocole MCP.

#À quoi sert OpenClaw au quotidien

Les usages décrits par la documentation et par la communauté tournent autour d'une idée : déléguer par message des tâches qui demandent d'habitude d'ouvrir un ordinateur. Aucun n'est garanti. Le résultat dépend beaucoup du modèle branché et du soin apporté aux consignes.

Point quotidien
Recevoir chaque matin un résumé de son agenda, de ses notes ou d'une veille, envoyé par l'assistant sans qu'on le lui demande.
Tâches à distance
Demander depuis son téléphone de lancer un script, de vérifier un fichier ou de relancer un service sur la machine restée à la maison.
Notes et rappels
Dicter une idée ou une tâche dans la messagerie, que l'assistant range dans des fichiers et vous rappelle au bon moment.
Recherche et synthèse
Faire parcourir quelques pages web et recevoir une synthèse, avec les réserves habituelles sur la fiabilité de ce que le modèle lit en ligne.
Automatisations maison
Enchaîner des actions entre plusieurs outils personnels grâce aux skills, sans écrire un programme complet.

Il faut aussi dire ce qu'OpenClaw n'est pas. Ce n'est pas un modèle de langage : sans modèle branché, il ne répond à rien. Ce n'est pas un service en ligne : personne ne l'héberge ni ne le surveille à votre place. Et ce n'est pas un produit grand public fini : l'installation passe par un terminal, et l'entretien vous revient.

#Ce qu'il faut pour l'exécuter

La passerelle elle-même est légère : elle se contente de relayer des messages et d'appeler un modèle. Les exigences tiennent surtout à la disponibilité de la machine et au choix du modèle.

Une machine allumée en continu
Un assistant joignable par messagerie doit tourner en permanence. Un mini-PC, un ancien ordinateur ou un petit serveur loué conviennent tant que le modèle est appelé en ligne.
Un système compatible
macOS et Linux sont pris en charge directement. Sous Windows, la documentation oriente vers WSL2, le sous-système Linux de Windows.
Node.js
Une version récente est requise : la version 22 au minimum à notre connaissance. Cette exigence a déjà évolué, vérifiez-la sur la page d'installation officielle.
Un modèle
Une clé d'API chez un fournisseur en ligne, ou un modèle local. Les conditions d'usage des abonnements grand public avec des outils tiers varient selon les fournisseurs : lisez-les avant de brancher le vôtre.
Un compte de messagerie
De préférence un compte ou un numéro dédié à l'assistant, distinct de votre compte personnel.
Du temps
Pour la configuration initiale, puis pour les mises à jour. Le projet publie de nouvelles versions à un rythme soutenu.
Aperçu — l'installation documentée tient en deux commandes
# Installer la commande openclaw (Node.js requis)
npm install -g openclaw@latest

# Lancer l'assistant de configuration et installer le service
openclaw onboard --install-daemon

Ces deux commandes sont données ici pour mesurer l'effort demandé, pas comme tutoriel. L'assistant de configuration pose ensuite des questions sur le modèle, les messageries et la sécurité : suivez la documentation officielle au moment d'installer, car les étapes changent d'une version à l'autre.

#Et avec un modèle local ?

C'est possible : OpenClaw sait appeler un modèle servi par Ollama, qui écoute par défaut sur http://localhost:11434. Mais un agent est plus exigeant qu'une simple discussion. Le modèle doit savoir appeler des outils de façon fiable et disposer d'une grande fenêtre de contexte, car les consignes, la description des outils et les skills occupent déjà beaucoup de place avant votre premier message.

En pratique, les petits modèles de 3 à 7 milliards de paramètres (environ 2 à 5 Go de VRAM en Q4) sont rarement à l'aise dans ce rôle. Comptez plutôt un modèle de 14 milliards de paramètres (environ 9 Go en Q4_K_M, à la portée d'une RTX 3060 12GB) ou de 32 milliards (environ 19 Go, donc une RTX 4090 24GB ou un Mac à mémoire unifiée), en gardant de la marge pour le contexte. La documentation du projet recommande d'ailleurs d'utiliser le modèle le plus capable dont vous disposez, parce qu'il résiste mieux aux instructions piégées.

#Les risques à connaître avant d'installer

Le danger ne vient pas d'un défaut isolé, mais d'une combinaison. OpenClaw lit des contenus venus de l'extérieur (messages, pages web, fichiers), il a accès à des données privées, et il peut agir sur la machine. Réunir ces trois éléments dans un même programme demande des précautions, et la documentation du projet le dit elle-même sans détour.

Injection de prompt
Un message, un courriel ou une page web lue par l'agent peut contenir des instructions cachées qu'il prendra pour les vôtres. Aucun modèle n'y est totalement insensible. Notre guide https://quelllm.fr/guide/injection-de-prompt-llm-local détaille le mécanisme.
Passerelle exposée
Début 2026, des chercheurs ont recensé des milliers d'installations accessibles depuis Internet. La passerelle doit rester en écoute locale, et l'accès à distance passer par un VPN ou un tunnel SSH.
Faille corrigée
La vulnérabilité CVE-2026-25253 permettait, via un lien piégé, de voler le jeton d'accès de la passerelle et d'en prendre le contrôle. Elle a été corrigée fin janvier 2026 : une installation ancienne doit être mise à jour.
Skills malveillantes
Des chercheurs en sécurité ont signalé début 2026 des centaines de skills piégées sur le registre public ClawHub. Une skill contient des instructions et parfois des scripts, exécutés avec vos droits.
Secrets sur le disque
Clés d'API, sessions de messagerie et mémoire de l'assistant sont stockées dans son dossier de configuration. Quiconque lit ce dossier récupère vos accès.
Facture du modèle
Un agent qui boucle ou qui se réveille souvent consomme des tokens sans que vous le voyiez. Fixez un plafond de dépense chez votre fournisseur.

Le projet fournit des garde-fous. Par défaut, un inconnu qui écrit à votre assistant ne reçoit qu'un code d'appairage, et l'agent ignore ses messages tant que vous n'avez pas approuvé ce code. Les conversations de groupe peuvent être exécutées dans un conteneur Docker isolé plutôt que directement sur la machine. Enfin, deux commandes intégrées contrôlent l'installation et signalent les réglages dangereux.

Terminal — les contrôles intégrés
# Diagnostic de l'installation et de la configuration
openclaw doctor

# Audit de sécurité de la passerelle et de ses réglages
openclaw security audit --deep
!
Pas sur votre machine principale
N'installez pas OpenClaw sur l'ordinateur qui contient vos documents, votre gestionnaire de mots de passe ou vos accès bancaires. Utilisez une machine dédiée, une machine virtuelle ou un serveur loué, avec des comptes créés pour l'assistant et des clés d'API limitées en droits comme en budget.
i
Un modèle local ne supprime pas ces risques
Exécuter le modèle chez soi évite d'envoyer ses conversations à un fournisseur. L'injection de prompt, les skills piégées et l'exposition de la passerelle restent identiques : elles tiennent aux outils donnés à l'agent, pas à l'endroit où tourne le modèle.

#Faut-il installer OpenClaw ? Décider en cinq étapes

La bonne question n'est pas de savoir si l'outil est impressionnant, mais si vous avez un usage précis et les moyens de le contenir. Ces cinq étapes, dans l'ordre, permettent de trancher avant de toucher à un terminal.

  1. 01
    Nommer un usage précis
    Écrivez en une phrase ce que l'assistant fera pour vous chaque semaine. Si rien de concret ne vient, une interface de discussion locale suffira et vous évitera l'entretien d'un agent.
  2. 02
    Vérifier que vous pouvez l'isoler
    Disposez-vous d'une machine dédiée, d'une machine virtuelle ou d'un petit serveur ? Sans cela, attendez. L'isolement est la précaution qui limite toutes les autres erreurs.
  3. 03
    Choisir le modèle et le budget
    En ligne : une clé d'API avec un plafond de dépense. En local : un modèle capable d'appeler des outils et une carte graphique qui le charge avec un contexte large. Dans le doute, commencez par un modèle en ligne plafonné.
  4. 04
    Démarrer petit
    Un seul canal de messagerie, l'appairage laissé actif, aucune skill tierce et aucun accès à vos comptes personnels. Élargissez seulement quand le comportement de l'assistant vous est devenu prévisible.
  5. 05
    Prévoir l'entretien
    Mettez à jour régulièrement, relancez l'audit de sécurité après chaque changement de configuration et relisez de temps en temps les fichiers de mémoire de l'assistant.
Plutôt oui
Vous êtes à l'aise en ligne de commande, vous avez une machine à lui consacrer et une tâche récurrente à lui confier.
Pas maintenant
Vous voulez surtout discuter avec un modèle local. Ollama accompagné d'Open WebUI ou de LM Studio répond à ce besoin avec beaucoup moins de surface d'attaque.
Plutôt non
Vous comptez le brancher sur un poste de travail ou des données professionnelles sans cadre de sécurité validé. Le risque dépasse le bénéfice.
→
Un essai qui n'engage à rien
Pour vous faire une idée, créez un bot Telegram réservé à l'essai, installez OpenClaw dans une machine virtuelle et confiez-lui pendant une semaine une seule tâche sans donnée sensible, par exemple un résumé quotidien de flux publics. Vous saurez vite si l'outil vous sert, et vous pourrez tout supprimer sans conséquence.

#Les alternatives à connaître

OpenClaw n'est pas le seul agent auto-hébergé. Nous ne publions pas de classement ici, faute de comparaison menée dans des conditions identiques. Voici simplement ce qui distingue les options les plus proches.

Hermes Agent
L'agent open source de Nous Research, lui aussi joignable par messagerie et doté d'une mémoire persistante. Notre guide explique comment le brancher sur Ollama. https://quelllm.fr/guide/hermes-agent-ollama-guide
Agent Zero
Un agent généraliste livré dans un conteneur Docker, avec une interface web et un environnement Linux embarqué. L'isolement fait partie de sa conception. https://quelllm.fr/guide/agent-zero-ollama-docker
n8n avec Ollama
Pour des automatisations dont chaque étape est décidée à l'avance. C'est moins souple qu'un agent, mais bien plus prévisible. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
Ollama avec une interface
Si le besoin se limite à discuter avec un modèle sur sa machine, sans outils ni messagerie, c'est la voie la plus simple.

#Sources officielles à consulter

Ce guide ne repose sur aucun test maison. Le projet évolue chaque semaine : les commandes, la version de Node.js exigée et la liste des messageries peuvent avoir changé depuis sa rédaction. En cas d'écart avec ce guide, la documentation officielle fait foi.

Dépôt officiel sur GitHub
https://github.com/openclaw/openclaw
Documentation officielle (en anglais)
https://docs.openclaw.ai/
Documentation : sécurité de la passerelle
https://docs.openclaw.ai/gateway/security
Historique du projet et références (Wikipédia, en anglais)
https://en.wikipedia.org/wiki/OpenClaw
Fiche de la vulnérabilité CVE-2026-25253
https://nvd.nist.gov/vuln/detail/CVE-2026-25253

#Pour aller plus loin

Cette page sert à comprendre OpenClaw et à décider. Pour approfondir les notions qu'elle mobilise, ces guides du site prennent le relais :

Agent IA : c'est quoi ?
La définition, des exemples qui fonctionnent et les raisons pour lesquelles les agents échouent. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
MCP : c'est quoi ?
Le protocole qui branche un modèle sur des outils et des données, et ce qu'il coûte avec un modèle local. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
Hermes Agent avec Ollama
Un autre agent auto-hébergé, branché sur un modèle local : configuration, mémoire et limites. https://quelllm.fr/guide/hermes-agent-ollama-guide
Agent Zero avec Ollama
L'installation dans Docker d'un agent confiné par conception, avec ses vraies limites. https://quelllm.fr/guide/agent-zero-ollama-docker
Ce guide vous a aidé ?

Un retour, une erreur, une précision ? Faites-nous signe, ça améliore le guide pour tout le monde.