
OpenClaw est passé de zéro à 304 000+ étoiles GitHub en quelques semaines, ce qui en fait l'un des projets open source à la croissance la plus rapide de l'histoire. Créé par Peter Steinberger (qui a rejoint OpenAI en février 2026), c'est un agent IA auto-hébergé qui se connecte à vos canaux de messagerie et agit vraiment -- pas seulement des conversations. Vous le connaissez peut-être sous ses anciens noms : Clawdbot ou Moltbot. Voici tout ce que vous devez savoir avant de le déployer.
Résumé rapide
Utilisez OpenClaw si vous voulez un agent IA autonome qui agit en votre nom sur vos plateformes de messagerie. Passez votre chemin si vous cherchez simplement un meilleur chatbot -- ChatGPT fait déjà ça très bien.
| Fonctionnalité | Détail |
|---|---|
| Ce que c'est | Framework d'agent IA autonome open source |
| Pour qui | Développeurs à l'aise avec un terminal |
| Coût | Gratuit (LLM local) à ~40-90 $/mois (usage intensif) |
| Difficulté d'installation | Modérée -- 15 à 30 minutes |
| Risque sécurité | Moyen-élevé si vous ne durcissez pas les paramètres par défaut |
| Meilleur modèle cloud | Claude Sonnet 3.5 (qualité) ou GPT-4o-mini (coût) |
| Meilleur modèle local | Qwen 2.5:7b via Ollama |
| Canaux | WhatsApp, Telegram, Discord, Slack, Signal, iMessage |
| Auto-hébergé ? | Oui -- tourne sur votre machine ou un VPS |
| Notre verdict | Vraiment utile si vous le sécurisez correctement |
Qu'est-ce qu'OpenClaw, vraiment ?
OpenClaw n'est pas un remplacement de ChatGPT. C'est un framework d'agent autonome -- et cette distinction est plus importante que la plupart des articles ne le laissent entendre.
Voici la façon la plus simple de le comprendre : ChatGPT est un cerveau dans un bocal. Vous lui posez des questions, il répond. OpenClaw donne à ce cerveau des mains, des yeux et un téléphone. Il peut envoyer des messages en votre nom, naviguer sur le web, exécuter du code, gérer des fichiers et se connecter à des API -- le tout sans que vous ayez à déclencher chaque étape manuellement.
L'architecture fonctionne comme une passerelle : un cerveau d'agent se connecte à plusieurs canaux de messagerie (Telegram, WhatsApp, Discord, Slack et d'autres). Vous configurez sa personnalité dans SOUL.md, ses capacités dans AGENTS.md, et votre contexte personnel dans USER.md. L'agent lit ces fichiers, se connecte au LLM de votre choix (OpenAI, Anthropic ou un modèle local via Ollama), et commence à prendre des décisions.
En quoi est-ce différent de n8n ou Zapier ? Ces outils sont des workflows déterministes -- "si X se produit, faire Y." OpenClaw prend des décisions autonomes. Vous dites "gère mes e-mails du matin" et il détermine lui-même les étapes. C'est puissant, et c'est aussi pourquoi la sécurité est si importante.
Si vous explorez le paysage plus large des assistants de code IA comme Claude Code, OpenClaw appartient à une catégorie totalement différente -- il ne s'agit pas d'écrire du code, mais d'agir sur l'ensemble de votre vie numérique.
Verdict : OpenClaw est fondamentalement différent de ChatGPT -- c'est un agent, pas un chatbot. Comprenez la distinction avant de le configurer.
Comment l'installer ?
Vous avez besoin de Node.js 22+ et d'une certaine aisance avec le terminal. Il existe deux approches.
Installation rapide (npx)
# La façon la plus rapide de démarrer
npx openclaw@latest
# L'assistant de configuration vous guide à travers :
# 1. Le nom de votre agent
# 2. Le fournisseur de modèle (OpenAI, Anthropic ou Ollama)
# 3. Votre clé API
# 4. La première connexion à un canalInstallation Docker (recommandée)
# Meilleur pour la persistance et l'isolation de sécurité
docker run -d --name openclaw \
-v openclaw_data:/app/data \
-p 3000:3000 \
openclaw/openclaw:latestDocker vous offre une isolation des processus dès le départ et facilite grandement la restriction des accès réseau -- ce qui compte beaucoup (voir la section sécurité).
Première connexion à un canal
Commencez par Telegram pour les tests. C'est le plus simple à configurer -- vous créez un bot via BotFather, collez le token, et vous discutez avec votre agent en moins de deux minutes. WhatsApp nécessite une API Business ou une session d'appareil associé, ce qui ajoute des frictions.
Une fois l'agent lancé, rendez-vous sur localhost:3000 pour accéder au tableau de bord web. Depuis là, vous pouvez modifier SOUL.md (la personnalité de l'agent), ajouter des canaux et installer des skills.
Verdict : L'installation prend 15 à 30 minutes. Docker vaut les 5 minutes supplémentaires pour la persistance et un durcissement de sécurité plus facile.
Avez-vous vraiment besoin d'un Mac Mini ?
Réponse courte : non. Cette question revient constamment dans les communautés OpenClaw, et la réponse dépend entièrement de si vous utilisez des API cloud ou des modèles locaux.
En mode API cloud (OpenAI, Anthropic), OpenClaw est léger -- environ 200 à 500 Mo de RAM. La charge computationnelle se passe sur les serveurs du fournisseur. En mode LLM local (Ollama), vos besoins en RAM augmentent considérablement car vous chargez l'intégralité du modèle en mémoire.
| RAM | Agents (API cloud) | Agents (LLM local) | Idéal pour |
|---|---|---|---|
| 2 Go | 1 agent | Non viable | VPS minimum, un seul agent cloud |
| 4 Go | 2-3 agents | 1 agent (Qwen 2.5:3b) | VPS économique, usage léger |
| 8 Go | 5-10 agents | 1 agent (Qwen 2.5:7b) | Bon compromis pour la plupart |
| 16 Go | 10+ agents | 2-3 agents (7b) ou 1 (13b+) | Mac Mini / serveur dédié |
Pour la plupart des gens, un VPS à 6-12 $/mois gère parfaitement le mode API cloud. Le droplet DigitalOcean à 6 $/mois (1 Go de RAM) fait tourner un seul agent cloud sans problème. Passez à 12 $/mois (2 Go) pour deux ou trois agents. N'envisagez un Mac Mini dédié ou un VPS à 24 $/mois que si vous faites tourner des modèles locaux via Ollama et avez vraiment besoin de zéro coût d'API.
Verdict : Vous n'avez pas besoin d'un Mac Mini. Un VPS à 6-12 $/mois suffit pour la plupart des configurations. Passez au LLM local uniquement si vous avez de vraies exigences de confidentialité ou voulez zéro coût d'API.
Combien ça va vraiment vous coûter ?
OpenClaw lui-même est gratuit et open source. Les coûts viennent de deux endroits : les appels à l'API LLM et l'hébergement.
| Niveau | Modèle | Hébergement | Coût API | Total/mois |
|---|---|---|---|---|
| Gratuit | Qwen 2.5:7b via Ollama | Votre propre machine | 0 $ | 0 $ |
| Économique | GPT-4o-mini | VPS 6 $ | ~3-10 $ | ~10-15 $ |
| Standard | Claude Sonnet 3.5 | VPS 12 $ | ~15-25 $ | ~25-35 $ |
| Intensif | GPT-4o / Claude Opus | VPS 12 $ | ~30-80 $ | ~40-90 $ |
Quelques points à garder à l'esprit. Les coûts évoluent avec l'usage -- 50 messages par jour, c'est très différent de 500. Le discours "gratuit" autour d'OpenClaw est techniquement vrai mais trompeur, sauf si vous faites tourner des modèles locaux sur votre propre matériel. Prévoyez 10-15 $/mois pour une configuration cloud-API vraiment utile.
Un point important : l'utilisation de l'API Claude via OpenClaw pourrait techniquement être en conflit avec les Conditions d'utilisation d'Anthropic. Anthropic a banni les tokens OAuth pour les outils tiers en janvier 2026, invoquant des préoccupations d'arbitrage sur les abonnements. Vous pouvez toujours utiliser l'API avec une clé API payante, mais il vaut la peine de connaître les limites de la politique avant de vous engager sur Claude comme backend.
Verdict : Prévoyez 10-15 $/mois pour une configuration utile. Le discours "gratuit" est trompeur, sauf si vous faites tourner des modèles locaux sur votre propre matériel.
OpenClaw est-il sûr à utiliser ?
Voici la réponse honnête : OpenClaw présente de vrais risques de sécurité si vous ne le configurez pas correctement. Et les paramètres par défaut sont trop permissifs.
Les chiffres sont préoccupants. Kaspersky a trouvé 512 vulnérabilités lors de son audit, dont 8 critiques. CVE-2026-25253 est une vulnérabilité d'exécution de code à distance en un clic avec un score CVSS de 8,8. CrowdStrike a documenté plus de 40 000 instances publiquement exposées, dont environ 12 800 directement exploitables en raison d'une authentification désactivée. Sur ClawHub (le marketplace de skills), 1 184 skills malveillants ont été découverts dans le cadre de la campagne ClawHavoc -- certains déployant l'Atomic macOS Stealer ciblant les identifiants de navigateur et les portefeuilles crypto.
Des incidents réels se sont déjà produits : suppressions de boîtes mail, manipulation de profils de rencontre, ciblage de portefeuilles de cryptomonnaies.
Alors devriez-vous l'utiliser ? Oui -- mais durcissez-le d'abord. Voici le minimum :
# config gateway -- restreindre le binding
gateway:
host: "127.0.0.1" # PAS 0.0.0.0
port: 3000
auth:
enabled: trueCinq étapes qui prennent environ 10 minutes :
- Lier la passerelle à
127.0.0.1(jamais0.0.0.0) - Activer l'authentification sur l'interface web
- Utiliser Docker pour le sandboxing des processus
- Lire le YAML de chaque skill ClawHub avant de l'installer
- Définir des permissions par canal -- limitez ce que l'agent peut faire sur chaque canal
Les recommandations de sécurité de Microsoft vont plus loin, conseillant de traiter OpenClaw comme "une exécution de code non fiable avec des identifiants persistants" et de le déployer uniquement dans une VM isolée. C'est un conseil de niveau entreprise, mais le principe est solide : ne faites pas tourner OpenClaw sur une machine qui contient vos clés SSH et vos portefeuilles crypto.
Verdict : OpenClaw est sûr SI vous le durcissez. Les paramètres par défaut sont trop permissifs. Prenez 10 minutes pour la configuration de sécurité avant de connecter de vrais comptes.
Que pouvez-vous vraiment en faire ?
Voici cinq cas d'usage où OpenClaw brille vraiment, classés par difficulté d'installation :
-
Briefings quotidiens via Telegram (Facile) -- Configurez un résumé matinal : météo, agenda, actualités principales de votre secteur et tâches en attente. Ça prend 10 minutes à mettre en place avec les skills intégrés.
-
Tri et rédaction d'e-mails (Facile) -- Connectez votre boîte mail, laissez l'agent catégoriser les courriers entrants, rédiger des réponses pour les messages routiniers et signaler ce qui nécessite vraiment votre attention.
-
Assistant de revue de code (Moyen) -- Connectez-vous à GitHub via des skills. L'agent surveille les nouvelles PR, passe en revue les diffs et laisse des commentaires. Pas un remplacement pour une revue humaine, mais une bonne première passe qui repère les problèmes évidents.
-
Veille de contenu (Moyen) -- Suivez des flux RSS, résumez les nouveaux articles de votre secteur et publiez les points clés dans un canal Slack. Idéal pour rester à jour sans tomber dans le doomscrolling.
-
Passerelle domotique (Avancé) -- Connectez Home Assistant ou d'autres API de maison intelligente à une interface en langage naturel via Telegram. "Éteins les lumières du salon et règle le thermostat sur 20" -- ça marche vraiment.
L'écosystème de skills sur ClawHub compte des milliers de skills créés par la communauté, couvrant tout, du monitoring de serveurs à la gestion des réseaux sociaux. Mais n'oubliez pas : auditez avant d'installer. Lisez le source YAML de tout skill avant de l'exécuter -- la campagne ClawHavoc a prouvé que le marketplace n'est pas à l'abri des attaques de la chaîne d'approvisionnement.
Vous pouvez aussi écrire des skills personnalisés avec des fichiers SKILL.md en Markdown. La documentation officielle des skills couvre le format.
Verdict : OpenClaw excelle pour l'automatisation personnelle et la messagerie multicanal. C'est trop lourd pour des cas d'usage de chatbot simple -- utilisez ChatGPT pour ça.
Dépannage -- Quand ça ne marche pas
Aucun concurrent ne couvre ce sujet, voici donc les problèmes les plus fréquents tirés des GitHub Issues et des forums communautaires :
| Erreur | Cause | Solution |
|---|---|---|
ECONNREFUSED au démarrage | Port 3000 déjà utilisé | Lancez lsof -i :3000, arrêtez le processus ou changez le port dans la config |
| L'agent ne répond pas | Clé API invalide ou expirée | Vérifiez .env pour OPENAI_API_KEY ou ANTHROPIC_API_KEY corrects |
| Le QR WhatsApp ne se scanne pas | Session expirée | Supprimez le dossier sessions/ et redémarrez |
| Skills qui ne se chargent pas | Erreur de syntaxe YAML | Lancez openclaw skills validate pour trouver le problème |
| Coûts API anormalement élevés | Polling heartbeat trop fréquent | Augmentez HEARTBEAT_INTERVAL dans la config -- la valeur par défaut est agressive |
Si vous rencontrez quelque chose qui ne figure pas dans cette liste, la page GitHub Issues d'OpenClaw est active et la communauté est réactive. Cherchez avant de poster -- la plupart des problèmes courants ont déjà des solutions.
Comment Techsy aborde le développement d'agents IA
Chez Techsy, nous travaillons avec des architectures d'agents IA pour les équipes de startups -- en évaluant des outils comme OpenClaw, en construisant des configurations d'agents personnalisées et en aidant les équipes à décider ce qui a vraiment du sens pour leur cas d'usage.
Voici notre avis honnête : OpenClaw est excellent pour l'automatisation personnelle et les expérimentations en petite équipe. Si vous avez besoin d'un assistant IA personnel qui fonctionne sur Telegram, Slack et e-mail, difficile de faire mieux pour le prix. Mais quand les équipes ont besoin d'intégrations personnalisées, de contrôles de sécurité de niveau entreprise ou d'une orchestration multi-agents qui va au-delà de ce que les skills peuvent offrir, une solution sur mesure est généralement plus adaptée.
Besoin d'aide pour choisir entre OpenClaw et une configuration d'agent IA personnalisée ? Obtenez une consultation gratuite.
FAQ
Qu'est-ce qu'OpenClaw ?
OpenClaw est un framework d'agent IA autonome open source et auto-hébergé. Il se connecte à vos canaux de messagerie (WhatsApp, Telegram, Discord, Slack) et prend des actions en votre nom -- pas seulement en répondant à des questions, mais en envoyant des messages, gérant des fichiers, naviguant sur le web et exécutant du code. Il utilise un LLM (comme GPT-4o ou Claude) comme "cerveau."
OpenClaw est-il gratuit ?
Le logiciel lui-même est gratuit et open source. L'utilisation coûte entre 0 et 90 $/mois selon votre choix de LLM. Un modèle local via Ollama ne coûte rien. Une configuration API cloud avec GPT-4o-mini revient à environ 10-15 $/mois. Un usage intensif avec Claude Opus peut atteindre 40-90 $/mois.
OpenClaw est-il sûr à utiliser ?
Oui, si vous durcissez les paramètres par défaut. Liez la passerelle à 127.0.0.1, activez l'authentification, utilisez le sandboxing Docker et auditez les skills ClawHub avant de les installer. Sans durcissement, vous vous exposez à de vrais risques -- Kaspersky a documenté 512 vulnérabilités, et plus de 40 000 instances ont été trouvées publiquement exposées.
Combien coûte OpenClaw par mois ?
En pratique, 10-15 $/mois pour une configuration cloud-API utile (hébergement VPS + GPT-4o-mini). 25-35 $/mois pour la qualité de Claude Sonnet. 0 $ si vous faites tourner un modèle local sur votre propre matériel. Consultez le tableau des coûts ci-dessus pour une ventilation complète.
OpenClaw est-il meilleur que ChatGPT ?
Ce sont des outils différents. ChatGPT est une IA conversationnelle avec laquelle vous interagissez. OpenClaw est une couche d'agent qui utilise ChatGPT (ou Claude, ou des modèles locaux) comme cerveau tout en prenant des actions autonomes sur vos canaux de messagerie. Utilisez ChatGPT pour les questions-réponses, utilisez OpenClaw pour l'automatisation.
Quels modèles d'IA fonctionnent avec OpenClaw ?
OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) et les modèles locaux via Ollama (Qwen, Llama, Mistral). Tout endpoint API compatible OpenAI fonctionne aussi, vous pouvez donc brancher des fournisseurs comme DeepSeek ou Together AI.
Puis-je faire tourner OpenClaw sur un Raspberry Pi ?
Techniquement oui en mode API cloud -- OpenClaw est léger (~200-500 Mo de RAM). Mais les performances seront limitées et vous atteindrez rapidement des contraintes de stockage. Un VPS à 6 $/mois est plus pratique et offre une meilleure disponibilité.
Qu'est-ce que ClawHub ?
ClawHub est le marketplace de skills pour OpenClaw -- des extensions créées par la communauté qui ajoutent des capacités comme l'intégration GitHub, le monitoring RSS ou le contrôle de maison connectée. Des milliers de skills sont disponibles. Soyez prudent : 1 184 skills malveillants ont été découverts lors de la campagne ClawHavoc. Lisez toujours le source avant d'installer.
Que sont devenus Clawdbot et Moltbot ?
C'est le même projet, renommé deux fois. La progression était Clawdbot, puis Moltbot, puis OpenClaw. Le créateur, Peter Steinberger, a rejoint OpenAI en février 2026, et le projet est passé sous une gouvernance open source soutenue par une fondation.
Puis-je utiliser OpenClaw avec WhatsApp, Telegram et Discord ?
Oui, les trois sont pris en charge comme canaux. Telegram est le plus facile à configurer pour les tests -- il suffit de créer un bot via BotFather et de coller le token. WhatsApp nécessite une API Business ou une session d'appareil associé. Discord utilise un token de bot standard. Vous pouvez faire tourner plusieurs canaux simultanément depuis un seul agent.
Sources
- Dépôt GitHub OpenClaw
- Documentation officielle OpenClaw
- Peter Steinberger rejoint OpenAI -- TechCrunch
- Vulnérabilités OpenClaw -- Blog Kaspersky
- Équipes sécurité et OpenClaw -- Blog CrowdStrike
- Utiliser OpenClaw en toute sécurité -- Blog Sécurité Microsoft
- Skills malveillants ClawHavoc -- CyberPress
- Interdiction Anthropic des outils tiers -- The Register