ai-machine-learning

OpenClaw: Was es wirklich kann und wie man es sicher betreibt

Geschrieben von Mert Batur
Mar 12, 2026
10 Lesezeit
OpenClaw: Was es wirklich kann und wie man es sicher betreibt

OpenClaw stieg innerhalb weniger Wochen von null auf 304.000+ GitHub-Stars -- eines der am schnellsten wachsenden Open-Source-Projekte überhaupt. Erstellt von Peter Steinberger (der im Februar 2026 zu OpenAI wechselte), ist es ein selbst gehosteter KI-Agent, der sich mit Ihren Messaging-Kanälen verbindet und tatsächlich handelt -- er chattet nicht nur. Möglicherweise kennen Sie es unter seinen früheren Namen: Clawdbot oder Moltbot. Hier ist alles, was Sie wissen müssen, bevor Sie es in Betrieb nehmen.

Kurzübersicht

Nutzen Sie OpenClaw, wenn Sie einen autonomen KI-Agenten möchten, der in Ihrem Auftrag über Messaging-Plattformen agiert. Lassen Sie es weg, wenn Sie nur einen besseren Chatbot suchen -- ChatGPT erledigt das bereits.

MerkmalDetails
Was es istOpen-Source-Framework für autonome KI-Agenten
Für wenEntwickler mit Grundkenntnissen im Terminal
KostenKostenlos (lokales LLM) bis ~$40-90/Monat (intensiver Betrieb)
EinrichtungsschwierigkeitMittel -- 15-30 Minuten
SicherheitsrisikoMittel bis hoch, wenn die Standardeinstellungen nicht gehärtet werden
Bestes Cloud-ModellClaude Sonnet 3.5 (Qualität) oder GPT-4o-mini (Kosten)
Bestes lokales ModellQwen 2.5:7b via Ollama
KanäleWhatsApp, Telegram, Discord, Slack, Signal, iMessage
Selbst gehostet?Ja -- läuft auf Ihrem Rechner oder einem VPS
Unser UrteilWirklich nützlich, wenn Sie es richtig absichern

Was ist OpenClaw wirklich?

OpenClaw ist kein ChatGPT-Ersatz. Es ist ein autonomes Agenten-Framework -- und dieser Unterschied ist wichtiger, als die meisten Artikel vermuten lassen.

Die einfachste Erklärung: ChatGPT ist ein Gehirn im Glas. Sie stellen Fragen, es antwortet. OpenClaw gibt diesem Gehirn Hände, Augen und ein Telefon. Es kann in Ihrem Namen Nachrichten senden, im Web surfen, Code ausführen, Dateien verwalten und sich mit APIs verbinden -- alles ohne dass Sie jeden Schritt manuell auslösen.

Die Architektur funktioniert wie ein Gateway: Ein Agent-Gehirn verbindet sich mit mehreren Messaging-Kanälen (Telegram, WhatsApp, Discord, Slack und mehr). Sie konfigurieren die Persönlichkeit des Agenten in SOUL.md, seine Fähigkeiten in AGENTS.md und Ihren persönlichen Kontext in USER.md. Der Agent liest diese Dateien, verbindet sich mit dem gewählten LLM (OpenAI, Anthropic oder ein lokales Modell über Ollama) und beginnt, Entscheidungen zu treffen.

Worin unterscheidet sich das von n8n oder Zapier? Das sind deterministische Workflow-Tools -- "wenn X passiert, tue Y." OpenClaw trifft autonome Entscheidungen. Sie sagen "kümmere dich um meine morgendlichen E-Mails" und der Agent erarbeitet selbst die nötigen Schritte. Das ist mächtig -- und auch der Grund, warum das Sicherheitsthema so wichtig ist.

Wenn Sie die breitere Landschaft der KI-Coding-Assistenten wie Claude Code erkunden, gehört OpenClaw in eine ganz andere Kategorie -- es geht nicht ums Code schreiben, sondern darum, Aktionen in Ihrem digitalen Leben auszuführen.

Fazit: OpenClaw ist grundlegend verschieden von ChatGPT -- es ist ein Agent, kein Chatbot. Verstehen Sie diesen Unterschied, bevor Sie es einrichten.

Wie richtet man es ein?

Sie benötigen Node.js 22+ und grundlegende Terminal-Kenntnisse. Es gibt zwei Wege.

Schnellinstallation (npx)

bash
# Schnellster Weg zum Laufen
npx openclaw@latest

# Der Einrichtungsassistent führt Sie durch:
# 1. Ihren Agentennamen
# 2. Modellanbieter (OpenAI, Anthropic oder Ollama)
# 3. API-Schlüssel
# 4. Erste Kanalverbindung

Docker-Installation (Empfohlen)

bash
# Besser für Persistenz und Sicherheitsisolierung
docker run -d --name openclaw \
  -v openclaw_data:/app/data \
  -p 3000:3000 \
  openclaw/openclaw:latest

Docker bietet von Haus aus Prozessisolierung und macht es viel einfacher, den Netzwerkzugang einzuschränken -- was sehr wichtig ist (siehe Sicherheitsabschnitt).

Erste Kanalverbindung

Beginnen Sie zum Testen mit Telegram. Es ist am einfachsten zu konfigurieren -- Sie erstellen einen Bot über BotFather, fügen den Token ein, und innerhalb von zwei Minuten chatten Sie mit Ihrem Agenten. WhatsApp erfordert eine Business-API oder eine verknüpfte Gerätesitzung, was mehr Aufwand bedeutet.

Wenn der Agent läuft, besuchen Sie localhost:3000 für das Web-Dashboard. Von dort aus können Sie SOUL.md (die Persönlichkeit des Agenten) bearbeiten, Kanäle hinzufügen und Skills installieren.

Fazit: Die Einrichtung dauert 15-30 Minuten. Docker ist die extra 5 Minuten für Persistenz und einfachere Sicherheitshärtung wert.

Braucht man wirklich einen Mac Mini?

Kurze Antwort: nein. Diese Frage taucht in OpenClaw-Communities ständig auf, und die Antwort hängt davon ab, ob Sie Cloud-APIs oder lokale Modelle verwenden.

Im Cloud-API-Modus (OpenAI, Anthropic) ist OpenClaw selbst sehr schlank -- ungefähr 200-500 MB RAM. Die schwere Rechenarbeit geschieht auf den Servern des Anbieters. Im lokalen LLM-Modus (Ollama) steigt der RAM-Bedarf drastisch, da Sie das gesamte Modell in den Arbeitsspeicher laden.

RAMAgenten (Cloud-API)Agenten (Lokales LLM)Ideal für
2 GB1 AgentNicht praktikabelVPS-Minimum, einzelner Cloud-Agent
4 GB2-3 Agenten1 Agent (Qwen 2.5:3b)Budget-VPS, leichte Nutzung
8 GB5-10 Agenten1 Agent (Qwen 2.5:7b)Optimum für die meisten Nutzer
16 GB10+ Agenten2-3 Agenten (7b) oder 1 (13b+)Mac Mini / dedizierter Server

Für die meisten Nutzer reicht ein $6-12/Monat VPS für den Cloud-API-Modus vollkommen aus. Der $6/Monat-Droplet von DigitalOcean (1 GB RAM) betreibt einen einzelnen Cloud-API-Agenten problemlos. Für zwei oder drei Agenten reicht der $12/Monat-Plan (2 GB). Einen dedizierten Mac Mini oder einen VPS ab $24/Monat sollten Sie nur in Betracht ziehen, wenn Sie lokale Modelle über Ollama betreiben und wirklich null API-Kosten benötigen.

Fazit: Sie brauchen keinen Mac Mini. Ein $6-12/Monat-VPS reicht für die meisten Setups. Wechseln Sie zu lokalen LLMs nur, wenn Sie echte Datenschutzanforderungen haben oder keine API-Kosten zahlen möchten.

Was kostet es Sie wirklich?

OpenClaw selbst ist kostenlos und quelloffen. Die Kosten entstehen an zwei Stellen: den LLM-API-Aufrufen und dem Hosting.

StufeModellHostingAPI-KostenGesamt/Monat
KostenlosQwen 2.5:7b via OllamaEigene Hardware$0$0
BudgetGPT-4o-mini$6 VPS~$3-10~$10-15
StandardClaude Sonnet 3.5$12 VPS~$15-25~$25-35
PowerGPT-4o / Claude Opus$12 VPS~$30-80~$40-90

Ein paar wichtige Hinweise: Die Kosten skalieren mit der Nutzung -- 50 Nachrichten pro Tag sind etwas völlig anderes als 500. Die "kostenlos"-Darstellung von OpenClaw ist technisch korrekt, aber irreführend, sofern Sie keine lokalen Modelle auf eigener Hardware betreiben. Planen Sie für ein wirklich nützliches Cloud-API-Setup $10-15/Monat ein.

Ein wichtiger Vorbehalt: Die Nutzung der Claude API über OpenClaw könnte technisch gegen Anthropics Nutzungsbedingungen verstoßen. Anthropic hat im Januar 2026 OAuth-Tokens für Drittanbieter-Tools verboten und dabei Bedenken wegen Abo-Arbitrage genannt. Sie können die API weiterhin mit einem kostenpflichtigen API-Schlüssel nutzen, aber es lohnt sich, die Richtlinien zu kennen, bevor Sie Claude als Backend festlegen.

Fazit: Planen Sie $10-15/Monat für ein nützliches Setup ein. Die "kostenlos"-Darstellung ist irreführend, sofern Sie keine lokalen Modelle auf eigener Hardware betreiben.

Ist OpenClaw sicher zu verwenden?

Hier die ehrliche Antwort: OpenClaw birgt echte Sicherheitsrisiken, wenn Sie es nicht richtig konfigurieren. Und die Standardeinstellungen sind zu permissiv.

Die Zahlen sind ernüchternd. Kaspersky fand 512 Schwachstellen bei ihrem Audit, darunter 8 kritische. CVE-2026-25253 ist eine Remote-Code-Execution-Schwachstelle per Klick mit einem CVSS-Score von 8.8. CrowdStrike dokumentierte über 40.000 öffentlich exponierte Instanzen, von denen etwa 12.800 direkt ausnutzbar waren, weil die Authentifizierung deaktiviert war. Und auf ClawHub (dem Skills-Marktplatz) wurden 1.184 bösartige Skills im Rahmen der ClawHavoc-Kampagne entdeckt -- einige davon haben den Atomic macOS Stealer eingeschleust, der auf Browser-Zugangsdaten und Krypto-Wallets abzielt.

Echte Vorfälle haben bereits stattgefunden: gelöschte Posteingänge, manipulierte Dating-Profile, gezielte Angriffe auf Kryptowährungs-Wallets.

Sollten Sie es also trotzdem einsetzen? Ja -- aber härten Sie es zuerst ab. Hier das Minimum:

yaml
# Gateway-Konfiguration -- Binding einschränken
gateway:
  host: "127.0.0.1"  # NICHT 0.0.0.0
  port: 3000
  auth:
    enabled: true

Fünf Schritte, die etwa 10 Minuten dauern:

  1. Das Gateway an 127.0.0.1 binden (niemals 0.0.0.0)
  2. Authentifizierung auf dem Webinterface aktivieren
  3. Docker für Prozess-Sandboxing verwenden
  4. Das YAML jedes ClawHub-Skills lesen, bevor Sie ihn installieren
  5. Kanal-spezifische Berechtigungen setzen -- schränken Sie ein, was der Agent pro Kanal tun darf

Microsofts Sicherheitsempfehlungen gehen noch weiter und empfehlen, OpenClaw als "nicht vertrauenswürdige Code-Ausführung mit dauerhaften Anmeldedaten" zu behandeln und nur in einer isolierten VM zu betreiben. Das ist Enterprise-Niveau-Empfehlung, aber das Prinzip ist solide: Betreiben Sie OpenClaw nicht auf einem Rechner, auf dem Ihre SSH-Schlüssel und Krypto-Wallets liegen.

Fazit: OpenClaw ist sicher, WENN Sie es absichern. Die Standardeinstellungen sind zu permissiv. Nehmen Sie sich 10 Minuten für die Sicherheitskonfiguration, bevor Sie echte Konten verbinden.

Was kann man damit wirklich machen?

Hier sind fünf Anwendungsfälle, in denen OpenClaw wirklich glänzt, geordnet nach Einrichtungsschwierigkeit:

  • Tägliche Briefings via Telegram (Einfach) -- Konfigurieren Sie eine Morgenzusammenfassung: Wetter, Kalender, Top-News Ihrer Branche und ausstehende Aufgaben. Mit integrierten Skills in 10 Minuten eingerichtet.

  • E-Mail-Triage und Entwürfe (Einfach) -- Verbinden Sie Ihren Posteingang, lassen Sie den Agenten eingehende Mails kategorisieren, Antworten auf Routinenachrichten verfassen und alles markieren, das Ihre tatsächliche Aufmerksamkeit braucht.

  • Code-Review-Assistent (Mittel) -- Via Skills mit GitHub verbinden. Der Agent überwacht neue Pull Requests, analysiert Diffs und hinterlässt Kommentare. Kein Ersatz für menschliches Review, aber ein solider erster Durchlauf, der offensichtliche Probleme aufdeckt.

  • Content-Monitoring (Mittel) -- RSS-Feeds beobachten, neue Artikel Ihrer Branche zusammenfassen und Highlights in einem Slack-Kanal posten. Ideal, um auf dem Laufenden zu bleiben, ohne stundenlang zu scrollen.

  • Smart-Home-Brücke (Fortgeschritten) -- Home Assistant oder andere Smart-Home-APIs über Telegram mit einer natürlichsprachigen Schnittstelle verbinden. "Wohnzimmerlicht ausschalten und Thermostat auf 20 Grad stellen" funktioniert tatsächlich.

Das Skills-Ökosystem auf ClawHub umfasst Tausende von Community-Skills für alles von Server-Monitoring bis Social-Media-Management. Aber denken Sie daran: Prüfen Sie jeden Skill, bevor Sie ihn installieren. Lesen Sie die YAML-Quelle jedes Skills, bevor Sie ihn ausführen -- die ClawHavoc-Kampagne hat gezeigt, dass der Marktplatz nicht immun gegen Supply-Chain-Angriffe ist.

Sie können auch eigene Skills mit Markdown-basierten SKILL.md-Dateien schreiben. Die offizielle Skills-Dokumentation beschreibt das Format.

Fazit: OpenClaw glänzt bei persönlicher Automatisierung und Multi-Kanal-Messaging. Für einfache Chatbot-Anwendungsfälle ist es überdimensioniert -- dafür reicht ChatGPT.

Fehlerbehebung -- Wenn etwas schief läuft

Kein Wettbewerber behandelt dieses Thema, daher hier die häufigsten Probleme aus GitHub Issues und Community-Foren:

FehlerUrsacheLösung
ECONNREFUSED beim StartPort 3000 bereits belegtlsof -i :3000 ausführen, Prozess beenden oder Port in Konfiguration ändern
Agent antwortet nichtAPI-Schlüssel ungültig oder abgelaufen.env auf korrekten OPENAI_API_KEY oder ANTHROPIC_API_KEY prüfen
WhatsApp QR lässt sich nicht scannenSitzung abgelaufensessions/-Ordner löschen und neu starten
Skills werden nicht geladenYAML-Syntaxfehleropenclaw skills validate ausführen, um das Problem zu finden
Unerwartet hohe API-KostenHeartbeat-Polling zu häufigHEARTBEAT_INTERVAL in der Konfiguration erhöhen -- der Standardwert ist aggressiv

Wenn Sie auf ein Problem stoßen, das nicht in dieser Liste steht, ist die OpenClaw GitHub Issues-Seite aktiv und die Community reagiert schnell. Suchen Sie zuerst, bevor Sie einen neuen Beitrag erstellen -- die meisten häufigen Probleme haben bereits Lösungen.

So geht Techsy KI-Agenten-Entwicklung an

Bei Techsy arbeiten wir mit KI-Agenten-Architekturen für Startup-Teams -- wir evaluieren Tools wie OpenClaw, bauen individuelle Agenten-Setups und helfen Teams zu entscheiden, was für ihren Anwendungsfall wirklich Sinn ergibt.

Hier unsere ehrliche Einschätzung: OpenClaw eignet sich hervorragend für persönliche Automatisierung und Experimente in kleinen Teams. Wenn Sie einen persönlichen KI-Assistenten suchen, der über Telegram, Slack und E-Mail hinweg funktioniert, ist es für den Preis kaum zu schlagen. Wenn Teams jedoch individuelle Integrationen, unternehmenstaugliche Sicherheitskontrollen oder eine Multi-Agenten-Orchestrierung benötigen, die über das hinausgeht, was Skills leisten können, ist ein maßgeschneidertes Build meist die bessere Wahl.

Brauchen Sie Hilfe bei der Entscheidung zwischen OpenClaw und einem individuellen KI-Agenten-Setup? Kostenlose Beratung anfragen.

FAQ

Was ist OpenClaw?

OpenClaw ist ein quelloffenes, selbst gehostetes Framework für autonome KI-Agenten. Es verbindet sich mit Ihren Messaging-Kanälen (WhatsApp, Telegram, Discord, Slack) und führt in Ihrem Auftrag Aktionen aus -- nicht nur Fragen beantworten, sondern Nachrichten senden, Dateien verwalten, im Web surfen und Code ausführen. Es nutzt ein LLM (wie GPT-4o oder Claude) als sein "Gehirn."

Ist OpenClaw kostenlos?

Die Software selbst ist kostenlos und quelloffen. Der Betrieb kostet je nach LLM-Wahl zwischen $0 und $90/Monat. Ein lokales Modell via Ollama kostet nichts. Ein Cloud-API-Setup mit GPT-4o-mini läuft bei etwa $10-15/Monat. Der Power-Betrieb mit Claude Opus kann $40-90/Monat erreichen.

Ist OpenClaw sicher zu verwenden?

Ja, wenn Sie die Standardeinstellungen absichern. Binden Sie das Gateway an 127.0.0.1, aktivieren Sie die Authentifizierung, nutzen Sie Docker-Sandboxing und prüfen Sie alle ClawHub-Skills vor der Installation. Ohne Härtung setzen Sie sich realen Risiken aus -- Kaspersky dokumentierte 512 Schwachstellen, und über 40.000 Instanzen wurden öffentlich exponiert gefunden.

Was kostet OpenClaw pro Monat?

Realistisch betrachtet $10-15/Monat für ein nützliches Cloud-API-Setup (VPS-Hosting + GPT-4o-mini). $25-35/Monat für Claude-Sonnet-Qualität. $0, wenn Sie ein lokales Modell auf eigener Hardware betreiben. Die vollständige Aufschlüsselung finden Sie in der Kostentabelle oben.

Ist OpenClaw besser als ChatGPT?

Das sind unterschiedliche Werkzeuge. ChatGPT ist eine konversationelle KI, mit der Sie interagieren. OpenClaw ist eine Agentenschicht, die ChatGPT (oder Claude oder lokale Modelle) als Gehirn nutzt, während sie autonome Aktionen über Ihre Messaging-Kanäle ausführt. Nutzen Sie ChatGPT für Fragen und Antworten, OpenClaw für Automatisierung.

Welche KI-Modelle funktionieren mit OpenClaw?

OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) und lokale Modelle via Ollama (Qwen, Llama, Mistral). Jeder OpenAI-kompatible API-Endpunkt funktioniert ebenfalls, sodass Sie Anbieter wie DeepSeek oder Together AI einbinden können.

Kann ich OpenClaw auf einem Raspberry Pi betreiben?

Technisch ja, im Cloud-API-Modus -- OpenClaw ist schlank (~200-500 MB RAM). Aber die Leistung wird begrenzt sein und Sie stoßen schnell an Speichergrenzen. Ein $6/Monat-VPS ist praktischer und bietet bessere Betriebszeiten.

Was ist ClawHub?

ClawHub ist der Skills-Marktplatz für OpenClaw -- von der Community entwickelte Erweiterungen, die Funktionen wie GitHub-Integration, RSS-Monitoring oder Smart-Home-Steuerung hinzufügen. Es stehen Tausende von Skills zur Verfügung. Vorsicht: 1.184 bösartige Skills wurden im Rahmen der ClawHavoc-Kampagne entdeckt. Lesen Sie immer den Quellcode, bevor Sie etwas installieren.

Was ist aus Clawdbot und Moltbot geworden?

Dasselbe Projekt, zweimal umbenannt. Die Entwicklung verlief von Clawdbot über Moltbot zu OpenClaw. Der Entwickler Peter Steinberger wechselte im Februar 2026 zu OpenAI, und das Projekt wurde auf eine stiftungsgestützte Open-Source-Governance umgestellt.

Kann ich OpenClaw mit WhatsApp, Telegram und Discord verwenden?

Ja, alle drei werden als Kanäle unterstützt. Telegram ist zum Testen am einfachsten einzurichten -- erstellen Sie einfach einen Bot über BotFather und fügen Sie den Token ein. WhatsApp erfordert eine Business-API oder eine verknüpfte Gerätesitzung. Discord verwendet einen Standard-Bot-Token. Sie können mehrere Kanäle gleichzeitig von einem einzigen Agenten aus betreiben.

Quellen

Tags

openclawki-agentselbst-gehostete-kiautonomer-agentollamaopenclaw-anleitungki-sicherheit

Diesen Artikel teilen

Ihr Projekt starten

Bereit, etwas Außergewöhnliches zu bauen?

Machen wir aus Ihrer Vision ein fertiges Produkt. Unser Team baut mit Ihnen Software, die spürbar etwas bewegt.