Chatbots & Agentes de IA

OpenClaw

Agente de IA autônomo open-source que executa tarefas no seu servidor

3.4 Plano grátis disponível

O OpenClaw é um agente de IA autônomo open-source, licença MIT, que roda na sua própria máquina e liga um modelo de linguagem à execução real: comandos de terminal, arquivos, navegador e containers, controlado por aplicativos de mensagem. Ele nasceu como Clawdbot em novembro de 2025 e virou OpenClaw em janeiro de 2026. A capacidade é genuína e a superfície de segurança também: em março de 2026 foram divulgadas nove CVEs em quatro dias, uma delas com pontuação 9.9. Entender isso não é detalhe técnico, é a decisão.

A maior parte das ferramentas de IA responde. O OpenClaw age.

Essa frase soa como marketing e é uma descrição técnica precisa. Ele é um agente autônomo open-source, licença MIT, que roda no seu hardware e conecta um modelo de linguagem à execução real: comandos de terminal, sistema de arquivos, automação de navegador e gerenciamento de containers. Você fala com ele por um aplicativo de mensagem, ele entende a intenção, lembra do contexto da conversa anterior e executa.

É genuinamente impressionante. E é por isso que a seção seguinte existe antes de qualquer elogio.

O que você precisa saber antes de instalar

Um agente que executa comando no seu servidor é, por definição, um alvo valioso. Se alguém controla o agente, controla a máquina. Não é uma vulnerabilidade específica: é a natureza da coisa.

Em março de 2026, nove CVEs foram divulgadas em quatro dias para o OpenClaw. Entre elas:

  • CVE-2026-32922, com pontuação 9.9 de 10, uma escalação de privilégio via rotação de token, registrada como a falha mais crítica do projeto naquele ano.
  • CVE-2026-28472, uma falha no gateway WebSocket que permitia sequestro de sessão a partir de outro site.

O caso que melhor ilustra o problema: com o gateway WebSocket exposto à internet, na porta 18789, bastava a vítima visitar uma página maliciosa para que um atacante obtivesse controle total do agente, com execução de comando e leitura e escrita de arquivos, sem autenticação nenhuma. Dezenas de milhares de instâncias auto-hospedadas foram afetadas.

Nada disso significa que o projeto seja mal feito. Significa duas coisas mais úteis:

Primeira, que a superfície de ataque de um agente com acesso ao sistema é enorme, e que descobertas assim vão continuar aparecendo. Segunda, que auto-hospedar transfere para você a operação de segurança inteira: acompanhar os avisos do projeto, a base nacional de vulnerabilidades e as versões da imagem, de forma contínua.

Se você leu isso e pensou “eu não vou acompanhar CVE toda semana”, essa é uma resposta honesta e ela aponta para a versão gerenciada, não para desistir. Trato disso em hospedagem.

Como ele funciona, na prática

A interface é conversa. Você manda uma mensagem descrevendo o que quer, e ele decide os passos.

Três características definem a experiência:

Ele mantém contexto. Não é uma sequência de comandos isolados. Ele lembra do que foi pedido antes na conversa, o que permite instruções curtas do tipo “faça de novo, mas com o arquivo de ontem”.

Ele age sem supervisão constante. É a diferença entre assistente e agente. Você define a tarefa, ele executa os passos intermediários sem pedir confirmação a cada um. Isso é a utilidade e é o risco: um agente que erra sem supervisão erra com autonomia.

Ele mora onde você o coloca. Rodando no seu hardware, tem acesso ao que aquele hardware tem acesso. Isso é ótimo para automação real e é a razão pela qual a configuração de permissão importa mais aqui do que em ferramenta de nuvem.

Para quem faz sentido

Faz sentido para quem tem tarefa operacional repetitiva num ambiente próprio. Processar arquivo que chega, organizar dado, disparar rotina, verificar sistema. É onde ele brilha.

Faz sentido para quem já opera infraestrutura com disciplina. Se acompanhar atualização de segurança já é rotina na sua casa, o custo marginal de manter o OpenClaw é baixo e o ganho é alto.

Faz sentido para experimentar, isolado. Numa máquina descartável, sem acesso a dado real e sem exposição à internet, ele é um excelente lugar para entender o que agente autônomo faz de verdade.

Não faz sentido em servidor que também roda coisa importante. Colocar um agente com execução de comando na mesma máquina que hospeda o seu site ou o seu banco de produção é concentrar risco sem necessidade.

Não faz sentido para quem não vai manter. Instalar e esquecer é o pior cenário possível aqui. Uma instância desatualizada e exposta é o material das notícias de março.

O que ele faz bem, concretamente

Descrição abstrata de agente autônomo não ajuda a decidir. Vale nomear o tipo de tarefa em que a diferença aparece.

Tarefa que muda de forma. Chega um arquivo, e ele nunca vem exatamente igual: coluna com nome diferente, formato trocado, campo faltando. Automação tradicional quebra nisso; agente lida, porque interpreta antes de agir.

Investigação. “Descubra por que esse serviço está lento.” Ele olha log, roda comando de diagnóstico, correlaciona, e volta com hipótese. Não é mágica e não substitui alguém que sabe, mas encurta a parte chata da apuração.

Encadeamento com julgamento no meio. Processos em que um passo depende de uma leitura do resultado anterior. É onde fluxo fixo precisa de um if para cada caso possível e o agente simplesmente decide.

Trabalho de terminal repetitivo. Renomear em lote seguindo padrão irregular, converter arquivos, limpar diretório com critério. Coisas que você faria à mão porque escrever o script demoraria mais.

E vale o contraponto: tarefa que sempre acontece igual não precisa de agente. Se os passos são fixos, uma ferramenta de automação como o n8n faz isso de forma mais previsível, mais barata e sem token. Usar agente para fluxo determinístico é pagar por raciocínio que não é necessário, e adicionar imprevisibilidade onde ela não ajuda.

O nome mudou duas vezes

Vale registrar para quem pesquisa e encontra conteúdo aparentemente sobre outra coisa.

O projeto nasceu Clawdbot em novembro de 2025. Em janeiro de 2026 virou Moltbot, por uma disputa de marca. No fim daquele mês foi rebatizado OpenClaw, nome atual.

Ou seja: tutorial de Clawdbot, discussão sobre Moltbot e documentação de OpenClaw falam do mesmo software. Isso também significa que material de antes de 2026 pode estar desatualizado em detalhes de configuração, o que importa quando o assunto é segurança.

E o GatorClaw

A HostGator oferece o GatorClaw, que segundo eles é um agente no mesmo estilo do OpenClaw, com ativação em poucos minutos e posicionado como mais simples e seguro.

É uma alternativa que merece ser levada a sério exatamente por causa da seção de segurança acima. A diferença entre as duas opções não está no que o agente faz: está em quem carrega a responsabilidade de mantê-lo seguro. Comparo as duas em hospedagem e em alternativas.

A decisão, em uma frase

Se você fosse levar só uma coisa desta página: o OpenClaw é uma ferramenta capaz cujo custo real não é dinheiro, é atenção. A licença é gratuita, a máquina é barata, e o que ele cobra é que alguém acompanhe segurança de forma contínua.

Quem já tem essa atenção disponível ganha uma ferramenta genuinamente útil. Quem não tem deveria escolher a versão gerenciada, e essa não é a decisão preguiçosa: é a decisão coerente com o que o histórico do projeto mostrou.

Onde ir depois

O review traz o julgamento com os critérios da nota, e segurança é o eixo dele. O custo real, incluindo o modelo de linguagem, está em preços. Para instalar com as portas fechadas, o tutorial. Para decidir entre auto-hospedar e usar a versão gerenciada, hospedagem.

Perguntas frequentes

O que é o OpenClaw?

É um agente de IA autônomo e open-source que roda no seu hardware. Você conversa com ele por um aplicativo de mensagem, ele interpreta a intenção, lembra do contexto e executa ações de verdade no sistema: rodar comando, mexer em arquivo, navegar na web, controlar container.

O OpenClaw é gratuito?

O software é gratuito sob licença MIT. Os custos reais são dois: o servidor ou máquina onde ele roda, e o modelo de linguagem que você conectar, que é cobrado por uso pelo provedor do modelo.

OpenClaw, Clawdbot e Moltbot são a mesma coisa?

São o mesmo projeto em fases diferentes de nome. Lançado como Clawdbot em novembro de 2025, passou a Moltbot em janeiro de 2026 após uma disputa de marca, e foi rebatizado OpenClaw no fim daquele mês. Conteúdo antigo com os nomes anteriores fala da mesma ferramenta.

O OpenClaw é seguro?

Ele é poderoso por natureza, e isso é inseparável do risco. Em março de 2026 foram divulgadas nove CVEs em quatro dias, uma com pontuação 9.9, incluindo um caso em que bastava a vítima visitar um site malicioso para o atacante assumir o controle. Rodar com segurança é possível e exige trabalho contínuo.

O que o OpenClaw pode fazer no meu computador?

Executar comandos de terminal, ler e escrever arquivos, automatizar navegador e gerenciar containers Docker. É essa amplitude que o torna útil e é exatamente por isso que uma instância comprometida é grave: quem controla o agente controla a máquina.

Preciso saber programar para usar o OpenClaw?

Para conversar com ele, não: a interface é chat. Para instalar, configurar com segurança e manter atualizado, sim. E é justamente a parte de segurança que exige mais conhecimento do que a instalação, o que inverte a expectativa de muita gente.

Qual a diferença entre OpenClaw e GatorClaw?

OpenClaw é o projeto open-source que você mesmo instala e opera. GatorClaw é uma oferta gerenciada da HostGator, que segundo eles entrega um agente no mesmo estilo com configuração mais simples e mais segura. A diferença prática está em quem carrega a operação de segurança.

OpenClaw substitui um chatbot como o Chatbase?

Não, eles resolvem coisas diferentes. Chatbase responde perguntas sobre a sua base de conhecimento para clientes. O OpenClaw executa tarefas no seu ambiente, para você. Um é atendimento, o outro é assistente operacional com acesso ao sistema.