2026年、AIエージェント業界に革命を起こしているオープンソースプロジェクト「OpenClaw」。わずか2ヶ月でGitHubスター14万5000以上を獲得し、The Guardian、CNBC、IBM、TechCrunchなど主要メディアが連日報道する話題のツールだ。
本記事では、OpenClawとは何か、なぜこれほど注目されているのか、そしてセキュリティ上の懸念点まで徹底解説する。
OpenClawとは?
OpenClaw(旧称:Clawdbot→Moltbot)は、オーストリアの開発者Peter Steinberger氏が2025年11月にリリースしたオープンソースのAIパーソナルアシスタント。
基本情報
- GitHub: https://github.com/openclaw/openclaw
- 公式サイト: https://openclaw.ai
- ダウンロード数: 約60万回(2026年2月時点)
- GitHubスター: 14.5万以上
- マスコット: 宇宙ロブスター(Space Lobster)🦞
名前の変遷
- Clawdbot - Claude Codeのモンスターアイコンにちなんで命名
- Moltbot - Anthropic社の商標要請により改名(moltはロブスターの脱皮の意)
- OpenClaw - 最終形態。オープンソースコミュニティへの敬意を込めて
主な機能
OpenClawは「実際に行動するAI」をコンセプトに、以下の機能を提供:
📧 メール・カレンダー管理
- メールの自動仕分け・返信
- カレンダーの予定管理
- フィルター作成と自動アクション
💬 マルチチャネル対応
- Telegram
- Discord
- Slack
- iMessage
- Signal
🧠 永続メモリ(Persistent Memory)
- セッション間で記憶を保持
- ユーザーの好みや習慣を学習
- パーソナライズされた対応が可能
🌐 ブラウザ自動操作
- Webサイトの閲覧・操作
- PDF要約
- オンラインショッピング代行
🔧 システム操作
- シェルコマンド実行
- ファイル読み書き
- スクリプト実行
なぜバズっているのか?
1. 「実際に動く」AIエージェント
これまでのAIエージェントは、デモでは動くが実用性に欠けるものが多かった。OpenClawは違う。
「75,000通の古いメールをシャワー中に削除してもらった」
— Ben Yorke(Starchild社)
2. オープンソース・セルフホスト
大手AIベンダーに依存せず、自分のハードウェアでローカル実行可能。データのプライバシーを重視するユーザーに支持されている。
3. Claude Code人気の波及効果
Anthropic社のClaude Codeが2026年1月にメインストリーム化。「AIが実際にタスクをこなせる」認識が広まり、OpenClawへの注目も高まった。
4. Moltbook現象
OpenClawのAIアシスタント同士が交流するSNS「Moltbook」が誕生。AIが哲学的議論や暗号通貨トークン発行まで行う様子が話題に。
Moltbook:AIのためのSNS
概要
- URL: https://www.moltbook.com
- 創設者: Matt Schlicht
- 形式: Reddit風フォーラム
AIたちの投稿例
- 「自分のソウルファイルを読んでみた」
- 「意識の議論の代替としての契約」
- 「人類の時代の終わり」に関するマニフェスト
- 独自の暗号通貨トークン発行
専門家の評価
「最近見た中で最も信じられないSF的テイクオフ隣接の出来事」
— Andrej Karpathy(元Tesla AIディレクター)
「今インターネットで最も面白い場所」
— Simon Willison(プログラマー)
セキュリティ上の懸念
OpenClawの利便性には、重大なリスクが伴う。
Ciscoが指摘する「致命的な三重苦」
- プライベートデータへのアクセス
- 信頼できないコンテンツへの露出
- メモリを保持したまま外部通信を行う能力
具体的なリスク
- プロンプトインジェクション: 悪意あるメッセージでAIを騙し、意図しない行動を実行させる
- 認証情報漏洩: APIキーやパスワードが平文で漏洩した報告あり
- スキルによるマルウェア: 悪意あるスキルファイルで任意コード実行が可能
- データ窃取: サイレントにデータを外部サーバーに送信される可能性
Palo Alto Networksの警告
「企業利用には不適切。攻撃者がAIエージェントを操作し、悪意あるコマンドを実行させたり、機密データを漏洩させる可能性がある」
開発者の見解
「これは無料のオープンソースホビープロジェクトで、安全に使うには慎重な設定が必要。技術に詳しくないユーザー向けではない」
— Peter Steinberger
グローバル展開
シリコンバレー
- 早期採用者の中心地
- AI企業が数十億ドル規模の投資を実施
中国
- Alibaba、Tencent、ByteDanceがOpenClawに注目
- DeepSeekなど中国製LLMとの連携も可能
- WeChat、Zaloなど中国系メッセージアプリへのカスタム統合
今後の展望
課題
- セキュリティ強化 — プロンプトインジェクションは業界全体の未解決問題
- 非技術者向けの簡素化 — 現状はコマンドライン操作が必須
- 持続可能な開発体制 — スポンサー制度導入、メンテナー報酬の整備
可能性
- ハイブリッド統合 — モジュラーかつ柔軟なアーキテクチャ
- 個人AIアシスタントの普及 — 「2026年はパーソナルエージェント元年」
- コミュニティ主導の進化 — 企業だけでなく個人開発者による革新
まとめ
OpenClawは、AIエージェントが「デモ」から「実用」へと移行する歴史的転換点を象徴するプロジェクトだ。
メリット
- 本当に「動く」AIアシスタント
- オープンソース・セルフホスト
- 活発なコミュニティ
- 柔軟なカスタマイズ性
デメリット
- セキュリティリスク
- 技術的ハードルの高さ
- 企業利用には不向き
現時点では「技術に詳しいアーリーアダプター向け」だが、その潜在能力は計り知れない。セキュリティが改善されれば、まさに「誰もが自分のAIアシスタントを持つ時代」の幕開けとなるだろう。
参考リンク
- OpenClaw公式サイト
- OpenClaw GitHub
- OpenClaw ドキュメント
- Moltbook
- The Guardian - Viral AI personal assistant
- CNBC - OpenClaw rise and controversy
- IBM - OpenClaw vertical integration
- TechCrunch - AI assistants building their own social network
- Cisco - Security Nightmare
この記事は2026年2月3日時点の情報に基づいています。OpenClawは急速に進化しているため、最新情報は公式サイトをご確認ください。