OpenClaw : c'est quoi, et faut-il l'installer ?
OpenClaw, c'est quoi ? Un logiciel libre que vous installez sur votre propre machine et qui relie vos messageries (WhatsApp, Telegram, Discord et d'autres) à un modèle de langage capable d'agir : lire des fichiers, lancer des commandes, piloter un navigateur. Ce guide explique d'où vient le projet, comment il fonctionne, ce qu'il exige et ce qu'il risque, pour décider s'il faut l'installer chez vous. Il ne contient ni test maison ni classement : seulement ce que le projet documente et ce que des chercheurs en sécurité ont publié à son sujet.
#OpenClaw, c'est quoi ? La réponse courte
OpenClaw est un assistant IA personnel, open source, que vous hébergez vous-même. Vous lui écrivez depuis une messagerie que vous utilisez déjà, comme à un contact, et il vous répond en s'appuyant sur un modèle de langage : celui d'un fournisseur en ligne ou un modèle local. Ce n'est pas un simple chatbot. C'est un agent : il dispose d'outils sur la machine où il tourne et peut enchaîner plusieurs actions pour accomplir ce que vous lui demandez.
- C'est quoi ?
- Un programme qui tourne en permanence chez vous et fait le lien entre vos messageries et un modèle de langage doté d'outils.
- Qui le fait ?
- Le projet a été lancé par le développeur autrichien Peter Steinberger. Le code est publié sur GitHub sous licence MIT et reçoit les contributions d'une large communauté.
- Combien ça coûte ?
- Le logiciel est gratuit. Le modèle ne l'est pas forcément : il se paie à l'usage chez un fournisseur en ligne, ou en matériel et en électricité si vous l'exécutez en local.
- Où ça tourne ?
- Sur une machine à vous, allumée en continu : PC, Mac, mini-PC ou serveur loué. Rien n'est hébergé par l'éditeur du projet.
- Le risque principal ?
- Un agent qui lit des contenus venus de l'extérieur et qui peut exécuter des commandes sur votre machine. Mal isolé, il expose vos fichiers et vos comptes.
- Faut-il l'installer ?
- Oui si vous êtes à l'aise avec un terminal et prêt à l'isoler sur une machine dédiée. Non si vous cherchez seulement à discuter avec une IA.
Une précision pour éviter une confusion : le nom OpenClaw désigne aussi un projet sans aucun rapport, une réécriture libre du jeu de plateforme Claw sorti en 1997. Cette page traite uniquement de l'assistant IA.
#De Clawdbot à OpenClaw : trois noms en trois mois
Des agents qui agissent sur ta machine : Cline agentique, MCP, n8n + Ollama, automatisations locales.
- Espace en ligne à vie
- PDF + fichiers
- Remboursé 30 j
Le projet apparaît fin 2025 sous le nom de Clawdbot, avec pour mascotte un homard baptisé Clawd. Le nom jouait sur la ressemblance avec Claude, le modèle d'Anthropic que beaucoup d'utilisateurs branchaient dessus. Fin janvier 2026, à la demande d'Anthropic et pour une question de marque, le projet est rebaptisé Moltbot (la mue du homard), puis OpenClaw quelques jours plus tard. C'est ce dernier nom qui est resté.
- Novembre 2025
- Première publication du projet par Peter Steinberger, sous le nom de Clawdbot.
- Fin janvier 2026
- Renommage en Moltbot, puis en OpenClaw quelques jours après. Le projet devient viral et son dépôt GitHub compte parmi les plus suivis du moment.
- Février 2026
- Peter Steinberger annonce rejoindre OpenAI. Il indique que le projet sera confié à une fondation et restera open source.
Cette histoire a deux conséquences pratiques. D'abord, les tutoriels publiés avant février 2026 parlent de Clawdbot ou de Moltbot et utilisent d'anciens noms de commandes : c'est le même logiciel, mais leurs instructions sont périmées. Ensuite, Moltbook, le réseau social pour agents IA dont on a beaucoup parlé à la même période, est un service distinct, lancé par une autre personne. Il n'est pas nécessaire pour utiliser OpenClaw.
#Comment ça marche : une passerelle entre messageries et modèle
Le cœur d'OpenClaw s'appelle la passerelle (Gateway dans la documentation). C'est un processus unique, écrit pour Node.js, qui tourne en tâche de fond. Il garde les connexions ouvertes avec vos messageries, reçoit chaque message, le transmet à l'agent, puis renvoie la réponse dans la bonne conversation. Tout le reste s'organise autour de lui.
- Les canaux
- Les messageries reliées à la passerelle : WhatsApp, Telegram, Discord, Slack, Signal ou iMessage, entre autres. La liste à jour figure dans la documentation.
- La passerelle
- Le processus central. Par défaut, il n'écoute que sur la machine elle-même (adresse 127.0.0.1, port 18789) et sert aussi une interface web de contrôle.
- L'agent
- La boucle qui fait travailler le modèle avec des outils : ligne de commande, lecture et écriture de fichiers, navigateur piloté, tâches planifiées.
- Le modèle
- Celui que vous choisissez. OpenClaw ne fournit pas de modèle : il appelle un fournisseur en ligne avec votre clé, ou un modèle local servi par Ollama ou un serveur compatible.
- L'espace de travail
- Un dossier de fichiers texte au format Markdown qui contient les consignes, la personnalité et la mémoire de l'assistant. Vous pouvez les lire et les corriger à la main.
- Les skills
- Des dossiers contenant un fichier SKILL.md qui enseignent à l'agent une procédure précise. Un registre public, ClawHub, permet d'en installer d'autres.
Deux points distinguent OpenClaw d'une interface de discussion classique. Le premier : il est joignable de partout, puisque vous passez par votre messagerie habituelle, alors que le travail se fait sur la machine restée chez vous. Le second : il peut prendre l'initiative. Des tâches planifiées et un réveil périodique lui permettent de vous écrire de lui-même, par exemple pour un point chaque matin.
Si la notion d'agent reste floue, notre guide « Agent IA : c'est quoi ? » pose les bases : un modèle, des outils, une boucle. OpenClaw applique ce principe et y ajoute la couche messagerie. Il peut aussi se connecter à des outils externes, sujet que détaille notre guide sur le protocole MCP.
#À quoi sert OpenClaw au quotidien
Les usages décrits par la documentation et par la communauté tournent autour d'une idée : déléguer par message des tâches qui demandent d'habitude d'ouvrir un ordinateur. Aucun n'est garanti. Le résultat dépend beaucoup du modèle branché et du soin apporté aux consignes.
- Point quotidien
- Recevoir chaque matin un résumé de son agenda, de ses notes ou d'une veille, envoyé par l'assistant sans qu'on le lui demande.
- Tâches à distance
- Demander depuis son téléphone de lancer un script, de vérifier un fichier ou de relancer un service sur la machine restée à la maison.
- Notes et rappels
- Dicter une idée ou une tâche dans la messagerie, que l'assistant range dans des fichiers et vous rappelle au bon moment.
- Recherche et synthèse
- Faire parcourir quelques pages web et recevoir une synthèse, avec les réserves habituelles sur la fiabilité de ce que le modèle lit en ligne.
- Automatisations maison
- Enchaîner des actions entre plusieurs outils personnels grâce aux skills, sans écrire un programme complet.
Il faut aussi dire ce qu'OpenClaw n'est pas. Ce n'est pas un modèle de langage : sans modèle branché, il ne répond à rien. Ce n'est pas un service en ligne : personne ne l'héberge ni ne le surveille à votre place. Et ce n'est pas un produit grand public fini : l'installation passe par un terminal, et l'entretien vous revient.
#Ce qu'il faut pour l'exécuter
La passerelle elle-même est légère : elle se contente de relayer des messages et d'appeler un modèle. Les exigences tiennent surtout à la disponibilité de la machine et au choix du modèle.
- Une machine allumée en continu
- Un assistant joignable par messagerie doit tourner en permanence. Un mini-PC, un ancien ordinateur ou un petit serveur loué conviennent tant que le modèle est appelé en ligne.
- Un système compatible
- macOS et Linux sont pris en charge directement. Sous Windows, la documentation oriente vers WSL2, le sous-système Linux de Windows.
- Node.js
- Une version récente est requise : la version 22 au minimum à notre connaissance. Cette exigence a déjà évolué, vérifiez-la sur la page d'installation officielle.
- Un modèle
- Une clé d'API chez un fournisseur en ligne, ou un modèle local. Les conditions d'usage des abonnements grand public avec des outils tiers varient selon les fournisseurs : lisez-les avant de brancher le vôtre.
- Un compte de messagerie
- De préférence un compte ou un numéro dédié à l'assistant, distinct de votre compte personnel.
- Du temps
- Pour la configuration initiale, puis pour les mises à jour. Le projet publie de nouvelles versions à un rythme soutenu.
Ces deux commandes sont données ici pour mesurer l'effort demandé, pas comme tutoriel. L'assistant de configuration pose ensuite des questions sur le modèle, les messageries et la sécurité : suivez la documentation officielle au moment d'installer, car les étapes changent d'une version à l'autre.
#Et avec un modèle local ?
C'est possible : OpenClaw sait appeler un modèle servi par Ollama, qui écoute par défaut sur http://localhost:11434. Mais un agent est plus exigeant qu'une simple discussion. Le modèle doit savoir appeler des outils de façon fiable et disposer d'une grande fenêtre de contexte, car les consignes, la description des outils et les skills occupent déjà beaucoup de place avant votre premier message.
En pratique, les petits modèles de 3 à 7 milliards de paramètres (environ 2 à 5 Go de VRAM en Q4) sont rarement à l'aise dans ce rôle. Comptez plutôt un modèle de 14 milliards de paramètres (environ 9 Go en Q4_K_M, à la portée d'une RTX 3060 12GB) ou de 32 milliards (environ 19 Go, donc une RTX 4090 24GB ou un Mac à mémoire unifiée), en gardant de la marge pour le contexte. La documentation du projet recommande d'ailleurs d'utiliser le modèle le plus capable dont vous disposez, parce qu'il résiste mieux aux instructions piégées.
#Les risques à connaître avant d'installer
Le danger ne vient pas d'un défaut isolé, mais d'une combinaison. OpenClaw lit des contenus venus de l'extérieur (messages, pages web, fichiers), il a accès à des données privées, et il peut agir sur la machine. Réunir ces trois éléments dans un même programme demande des précautions, et la documentation du projet le dit elle-même sans détour.
- Injection de prompt
- Un message, un courriel ou une page web lue par l'agent peut contenir des instructions cachées qu'il prendra pour les vôtres. Aucun modèle n'y est totalement insensible. Notre guide https://quelllm.fr/guide/injection-de-prompt-llm-local détaille le mécanisme.
- Passerelle exposée
- Début 2026, des chercheurs ont recensé des milliers d'installations accessibles depuis Internet. La passerelle doit rester en écoute locale, et l'accès à distance passer par un VPN ou un tunnel SSH.
- Faille corrigée
- La vulnérabilité CVE-2026-25253 permettait, via un lien piégé, de voler le jeton d'accès de la passerelle et d'en prendre le contrôle. Elle a été corrigée fin janvier 2026 : une installation ancienne doit être mise à jour.
- Skills malveillantes
- Des chercheurs en sécurité ont signalé début 2026 des centaines de skills piégées sur le registre public ClawHub. Une skill contient des instructions et parfois des scripts, exécutés avec vos droits.
- Secrets sur le disque
- Clés d'API, sessions de messagerie et mémoire de l'assistant sont stockées dans son dossier de configuration. Quiconque lit ce dossier récupère vos accès.
- Facture du modèle
- Un agent qui boucle ou qui se réveille souvent consomme des tokens sans que vous le voyiez. Fixez un plafond de dépense chez votre fournisseur.
Le projet fournit des garde-fous. Par défaut, un inconnu qui écrit à votre assistant ne reçoit qu'un code d'appairage, et l'agent ignore ses messages tant que vous n'avez pas approuvé ce code. Les conversations de groupe peuvent être exécutées dans un conteneur Docker isolé plutôt que directement sur la machine. Enfin, deux commandes intégrées contrôlent l'installation et signalent les réglages dangereux.
#Faut-il installer OpenClaw ? Décider en cinq étapes
La bonne question n'est pas de savoir si l'outil est impressionnant, mais si vous avez un usage précis et les moyens de le contenir. Ces cinq étapes, dans l'ordre, permettent de trancher avant de toucher à un terminal.
- 01Nommer un usage précisÉcrivez en une phrase ce que l'assistant fera pour vous chaque semaine. Si rien de concret ne vient, une interface de discussion locale suffira et vous évitera l'entretien d'un agent.
- 02Vérifier que vous pouvez l'isolerDisposez-vous d'une machine dédiée, d'une machine virtuelle ou d'un petit serveur ? Sans cela, attendez. L'isolement est la précaution qui limite toutes les autres erreurs.
- 03Choisir le modèle et le budgetEn ligne : une clé d'API avec un plafond de dépense. En local : un modèle capable d'appeler des outils et une carte graphique qui le charge avec un contexte large. Dans le doute, commencez par un modèle en ligne plafonné.
- 04Démarrer petitUn seul canal de messagerie, l'appairage laissé actif, aucune skill tierce et aucun accès à vos comptes personnels. Élargissez seulement quand le comportement de l'assistant vous est devenu prévisible.
- 05Prévoir l'entretienMettez à jour régulièrement, relancez l'audit de sécurité après chaque changement de configuration et relisez de temps en temps les fichiers de mémoire de l'assistant.
- Plutôt oui
- Vous êtes à l'aise en ligne de commande, vous avez une machine à lui consacrer et une tâche récurrente à lui confier.
- Pas maintenant
- Vous voulez surtout discuter avec un modèle local. Ollama accompagné d'Open WebUI ou de LM Studio répond à ce besoin avec beaucoup moins de surface d'attaque.
- Plutôt non
- Vous comptez le brancher sur un poste de travail ou des données professionnelles sans cadre de sécurité validé. Le risque dépasse le bénéfice.
#Les alternatives à connaître
OpenClaw n'est pas le seul agent auto-hébergé. Nous ne publions pas de classement ici, faute de comparaison menée dans des conditions identiques. Voici simplement ce qui distingue les options les plus proches.
- Hermes Agent
- L'agent open source de Nous Research, lui aussi joignable par messagerie et doté d'une mémoire persistante. Notre guide explique comment le brancher sur Ollama. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero
- Un agent généraliste livré dans un conteneur Docker, avec une interface web et un environnement Linux embarqué. L'isolement fait partie de sa conception. https://quelllm.fr/guide/agent-zero-ollama-docker
- n8n avec Ollama
- Pour des automatisations dont chaque étape est décidée à l'avance. C'est moins souple qu'un agent, mais bien plus prévisible. https://quelllm.fr/guide/n8n-ollama-automatisation-workflow
- Ollama avec une interface
- Si le besoin se limite à discuter avec un modèle sur sa machine, sans outils ni messagerie, c'est la voie la plus simple.
#Sources officielles à consulter
Ce guide ne repose sur aucun test maison. Le projet évolue chaque semaine : les commandes, la version de Node.js exigée et la liste des messageries peuvent avoir changé depuis sa rédaction. En cas d'écart avec ce guide, la documentation officielle fait foi.
#Pour aller plus loin
Cette page sert à comprendre OpenClaw et à décider. Pour approfondir les notions qu'elle mobilise, ces guides du site prennent le relais :
- Agent IA : c'est quoi ?
- La définition, des exemples qui fonctionnent et les raisons pour lesquelles les agents échouent. https://quelllm.fr/guide/agent-ia-c-est-quoi-definition-exemples
- MCP : c'est quoi ?
- Le protocole qui branche un modèle sur des outils et des données, et ce qu'il coûte avec un modèle local. https://quelllm.fr/guide/mcp-c-est-quoi-model-context-protocol
- Hermes Agent avec Ollama
- Un autre agent auto-hébergé, branché sur un modèle local : configuration, mémoire et limites. https://quelllm.fr/guide/hermes-agent-ollama-guide
- Agent Zero avec Ollama
- L'installation dans Docker d'un agent confiné par conception, avec ses vraies limites. https://quelllm.fr/guide/agent-zero-ollama-docker
Un retour, une erreur, une précision ? Faites-nous signe, ça améliore le guide pour tout le monde.