Techsy
Contacto
Começar
Voltar ao blog
ai-machine-learning

OpenClaw: O que faz realmente e como executá-lo em segurança

Escrito por Mert Batur Gürbüz
Mar 12, 2026
12 min de leitura
Índice
OpenClaw: O que faz realmente e como executá-lo em segurança

OpenClaw passou de zero para mais de 304.000 estrelas no GitHub em poucas semanas, tornando-se um dos projetos de código aberto com crescimento mais rápido de sempre. Criado por Peter Steinberger (que aderiu à OpenAI em fevereiro de 2026), é um agente de IA autoalojado que se liga aos seus canais de mensagens e realmente faz coisas, não se limitando a conversar. Talvez o conheça pelos seus nomes anteriores: Clawdbot ou Moltbot. Eis tudo o que precisa de saber antes de o executar.

Resumo Rápido

Utilize o OpenClaw se quiser um agente de IA autónomo que aja em seu nome através de plataformas de mensagens. Ignore-o se quiser apenas um chatbot melhor; o ChatGPT já faz isso.

FuncionalidadeDetalhe
O que éFramework de agente de IA autónomo de código aberto
Para quem éProgramadores confortáveis com o terminal
CustoGratuito (LLM local) a ~$40-90/mês (uso intensivo)
Dificuldade de configuraçãoModerada -- 15-30 minutos
Risco de segurançaMédio-Alto se não reforçar as predefinições
Melhor modelo na nuvemClaude Sonnet 3.5 (qualidade) ou GPT-4o-mini (custo)
Melhor modelo localQwen 2.5:7b via Ollama
CanaisWhatsApp, Telegram, Discord, Slack, Signal, iMessage
Autoalojado?Sim, executa-se na sua máquina ou num VPS
VeredictoGenuinamente útil se o proteger corretamente

O Que É Realmente o OpenClaw?

O OpenClaw não é um substituto do ChatGPT. É uma framework de agente autónomo, e essa distinção importa mais do que a maioria dos artigos deixa transparecer.

A maneira mais simples de pensar nisto é: o ChatGPT é um cérebro num frasco. Faz-lhe perguntas, ele responde. O OpenClaw dá a esse cérebro mãos, olhos e um telefone. Pode enviar mensagens em seu nome, navegar na web, executar código, gerir ficheiros e ligar-se a APIs, tudo sem que tenha de solicitar manualmente cada passo.

A arquitetura funciona como uma porta de entrada: um cérebro de agente liga-se a múltiplos canais de mensagens (Telegram, WhatsApp, Discord, Slack e outros). Configura a sua personalidade em SOUL.md, as suas capacidades em AGENTS.md e o seu contexto pessoal em USER.md. O agente lê estes ficheiros, liga-se ao LLM escolhido (OpenAI, Anthropic ou um modelo local via Ollama) e começa a tomar decisões.

Como difere do n8n ou do Zapier? Estas são ferramentas de fluxo de trabalho deterministas: "se X acontecer, faça Y". O OpenClaw toma decisões autónomas. Diz "gerir os meus e-mails da manhã" e ele descobre os passos. Isso é poderoso, e é também por isso que a conversa sobre segurança é tão importante.

Se está a explorar o panorama mais amplo de assistentes de codificação de IA como o Claude Code, o OpenClaw situa-se numa categoria totalmente diferente; não se trata de escrever código, mas de realizar ações em toda a sua vida digital.

Veredicto: O OpenClaw é genuinamente diferente do ChatGPT; é um agente, não um chatbot. Compreenda a distinção antes de o configurar.

Como Se Configura?

Precisa do Node.js 22+ e de conforto básico com o terminal. Existem dois caminhos.

Instalação Rápida (npx)

bash
# Fastest way to get running
npx openclaw@latest

# The onboarding wizard walks you through:
# 1. Your agent name
# 2. Model provider (OpenAI, Anthropic, or Ollama)
# 3. API key
# 4. First channel connection

Instalação Docker (Recomendada)

bash
# Better for persistence and security isolation
docker run -d --name openclaw \
  -v openclaw_data:/app/data \
  -p 3000:3000 \
  openclaw/openclaw:latest

O Docker oferece isolamento de processos pronto a usar e torna muito mais fácil restringir o acesso à rede, o que é crucial (veja a secção de segurança).

Primeira Ligação de Canal

Comece com o Telegram para testes. É o mais fácil de configurar: cria um bot através do BotFather, cola o token e estará a conversar com o seu agente em menos de dois minutos. O WhatsApp requer uma API Business ou uma sessão de dispositivo vinculado, o que adiciona fricção.

Assim que o agente estiver em execução, visite localhost:3000 para o painel de controlo web. A partir daí, pode editar o SOUL.md (a personalidade do agente), adicionar canais e instalar competências.

Veredicto: A configuração demora 15-30 minutos. O Docker vale os 5 minutos extras pela persistência e pelo reforço de segurança mais fácil.

Precisa Realmente de um Mac Mini?

Resposta curta: não. Esta questão surge constantemente nas comunidades do OpenClaw, e a resposta depende inteiramente de estar a utilizar APIs na nuvem ou a executar modelos locais.

No modo API na nuvem (OpenAI, Anthropic), o próprio OpenClaw é leve, utilizando cerca de 200-500MB de RAM. O trabalho pesado ocorre nos servidores do fornecedor. No modo LLM local (Ollama), as necessidades de RAM aumentam drasticamente porque está a carregar todo o modelo para a memória.

RAMAgentes (API Nuvem)Agentes (LLM Local)Ideal Para
2 GB1 agenteNão viávelMínimo VPS, único agente na nuvem
4 GB2-3 agentes1 agente (Qwen 2.5:3b)VPS económico, uso leve
8 GB5-10 agentes1 agente (Qwen 2.5:7b)Ponto ideal para a maioria dos utilizadores
16 GB10+ agentes2-3 agentes (7b) ou 1 (13b+)Mac Mini / servidor dedicado

Para a maioria das pessoas, um VPS de $6-12/mês lida perfeitamente com o modo API na nuvem. O droplet de $6/mês da DigitalOcean (1GB RAM) executa bem um único agente com API na nuvem. Suba para $12/mês (2GB) para dois ou três agentes. Só considere um Mac Mini dedicado ou um VPS de $24+/mês se estiver a executar modelos locais através do Ollama e precisar genuinamente de custos de API zero.

Veredicto: Não precisa de um Mac Mini. Um VPS de $6-12/mês lida com a maioria das configurações. Opte pelo LLM local apenas se tiver requisitos reais de privacidade ou quiser custos de API zero.

Quanto Vai Custar Realmente?

O próprio OpenClaw é gratuito e de código aberto. Os custos provêm de duas fontes: as chamadas à API do LLM e o seu alojamento.

NívelModeloAlojamentoCusto APITotal/Mês
GratuitoQwen 2.5:7b via OllamaSua própria máquina$0$0
EconómicoGPT-4o-miniVPS $6~$3-10~$10-15
PadrãoClaude Sonnet 3.5VPS $12~$15-25~$25-35
IntensivoGPT-4o / Claude OpusVPS $12~$30-80~$40-90

Alguns aspetos a ter em conta. Os custos escalam com o uso -- 50 mensagens por dia é muito diferente de 500. A narrativa "gratuita" em torno do OpenClaw é tecnicamente verdadeira, mas enganadora, a menos que esteja a executar modelos locais no seu próprio hardware. Reserve $10-15/mês para uma configuração com API na nuvem genuinamente útil.

Uma ressalva importante: utilizar a API Claude através do OpenClaw pode tecnicamente violar os Termos de Serviço da Anthropic. A Anthropic proibiu tokens OAuth para ferramentas de terceiros em janeiro de 2026, citando preocupações com arbitragem de subscrições. Ainda pode utilizar a API com uma chave de API paga, mas vale a pena conhecer as linhas políticas antes de se comprometer com o Claude como seu backend.

Veredicto: Reserve $10-15/mês para uma configuração útil. A narrativa "gratuita" é enganadora a menos que execute modelos locais no seu próprio hardware.

O OpenClaw É Seguro de Usar?

Eis a resposta honesta: o OpenClaw tem riscos de segurança reais se não o configurar corretamente. E as predefinições são demasiado permissivas.

Os números são preocupantes. A Kaspersky encontrou 512 vulnerabilidades na sua auditoria, incluindo 8 críticas. A CVE-2026-25253 é uma vulnerabilidade de execução remota de código com um clique, com uma pontuação CVSS de 8.8. A CrowdStrike documentou mais de 40.000 instâncias publicamente expostas, com cerca de 12.800 diretamente exploráveis devido à autenticação desativada. E no ClawHub (o mercado de competências), foram descobertas 1.184 competências maliciosas como parte da campanha ClawHavoc, algumas implementando o Atomic macOS Stealer visando credenciais de navegador e carteiras de criptomoedas.

Já ocorreram incidentes reais: eliminação de caixas de entrada, manipulação de perfis de encontros, visação de carteiras de criptomoedas.

Então, deve executá-lo? Sim, mas reforce-o primeiro. Eis o mínimo:

yaml
# gateway config -- restrict binding
gateway:
  host: "127.0.0.1"  # NOT 0.0.0.0
  port: 3000
  auth:
    enabled: true

Cinco passos que demoram cerca de 10 minutos:

  1. Vincule a porta de entrada a 127.0.0.1 (nunca 0.0.0.0)
  2. Ative a autenticação na interface web
  3. Utilize Docker para isolamento de processos
  4. Leia o YAML de qualquer competência do ClawHub antes de a instalar
  5. Defina permissões específicas por canal, limitando o que o agente pode fazer por canal

As orientações de segurança da Microsoft vão mais longe, recomendando que trate o OpenClaw como "execução de código não confiável com credenciais persistentes" e o implemente apenas numa VM isolada. Esse é um conselho de nível empresarial, mas o princípio é sólido: não execute o OpenClaw numa máquina com as suas chaves SSH e carteiras de criptomoedas.

Veredicto: O OpenClaw é seguro SE o reforçar. As predefinições são demasiado permissivas. Dedique 10 minutos à configuração de segurança antes de ligar quaisquer contas reais.

O Que Pode Realmente Fazer Com Ele?

Eis cinco casos de uso onde o OpenClaw realmente se destaca, classificados por dificuldade de configuração:

  • Briefings diários via Telegram (Fácil), Configure um resumo matinal: meteorologia, calendário, principais notícias do seu nicho e tarefas pendentes. Demora 10 minutos a configurar com competências integradas.

  • Triagem e redação de e-mails (Fácil), Ligue a sua caixa de entrada, deixe o agente categorizar o correio recebido, redigir respostas para mensagens rotineiras e sinalizar tudo o que necessita da sua atenção real.

  • Assistente de revisão de código (Médio), Ligue-se ao GitHub através de competências. O agente observa novos PRs, revê diffs e deixa comentários. Não substitui a revisão humana, mas é uma primeira passagem sólida que deteta problemas óbvios.

  • Monitorização de conteúdo (Médio), Observe feeds RSS, resuma novos artigos da sua indústria e publique destaques num canal do Slack. Ótimo para se manter atualizado sem fazer doomscrolling.

  • Ponte de automação doméstica (Avançado), Ligue o Home Assistant ou outras APIs de casa inteligente a uma interface de linguagem natural via Telegram. "Desligue as luzes da sala e defina o termóstato para 20" realmente funciona.

O ecossistema de competências no ClawHub tem milhares de competências construídas pela comunidade, cobrindo tudo, desde monitorização de servidores até gestão de redes sociais. Mas lembre-se: audite antes de instalar. Leia o código fonte YAML de qualquer competência antes de a executar; a campanha ClawHavoc provou que o mercado não está imune a ataques à cadeia de abastecimento.

Também pode escrever competências personalizadas utilizando ficheiros SKILL.md baseados em Markdown. A documentação oficial de competências cobre o formato.

Veredicto: O OpenClaw brilha na automação pessoal e mensagens multicanal. É exagerado para casos de uso simples de chatbot; use o ChatGPT para isso.

Resolução de Problemas, Quando As Coisas Correm Mal

Nenhum concorrente aborda isto, por isso eis os problemas mais comuns provenientes das Issues do GitHub e fóruns da comunidade:

ErroCausaSolução
ECONNREFUSED no arranquePorta 3000 já em usoExecute lsof -i :3000, termine o processo ou altere a porta na configuração
Agente não respondeChave API inválida ou expiradaVerifique .env para OPENAI_API_KEY ou ANTHROPIC_API_KEY corretos
QR do WhatsApp não digitalizaSessão expiradaElimine a pasta sessions/ e reinicie
Competências não carregamErro de sintaxe YAMLExecute openclaw skills validate para encontrar o problema
Custos de API inesperadamente altosSondagem de heartbeat muito frequenteAumente HEARTBEAT_INTERVAL na configuração, a predefinição é agressiva

Se encontrar algo que não esteja nesta lista, a página de Issues do GitHub do OpenClaw está ativa e a comunidade é responsiva. Pesquise antes de publicar; a maioria dos problemas comuns já tem soluções.

Como a Techsy Aborda o Desenvolvimento de Agentes de IA

Na Techsy, temos trabalhado com arquiteturas de agentes de IA para equipas de startups, avaliando ferramentas como o OpenClaw, construindo configurações de agentes personalizadas e ajudando equipas a decidir o que realmente faz sentido para o seu caso de uso.

Eis a nossa opinião honesta: o OpenClaw é excelente para automação pessoal e experiências de pequenas equipas. Se precisa de um assistente de IA pessoal que funcione através do Telegram, Slack e e-mail, é difícil bater pelo preço. Mas quando as equipas precisam de integrações personalizadas, controlos de segurança de nível empresarial ou orquestração multiagente que vá além do que as competências podem fornecer, uma construção personalizada geralmente faz mais sentido.

Precisa de ajuda para decidir entre o OpenClaw e uma configuração de agente de IA personalizada? Obtenha uma consulta gratuita.

FAQ

O que é o OpenClaw?

O OpenClaw é uma framework de agente de IA autónomo, de código aberto e autoalojado. Liga-se aos seus canais de mensagens (WhatsApp, Telegram, Discord, Slack) e realiza ações em seu nome, não apenas respondendo a perguntas, mas enviando mensagens, gerindo ficheiros, navegando na web e executando código. Utiliza um LLM (como GPT-4o ou Claude) como seu "cérebro".

O OpenClaw é gratuito?

O software em si é gratuito e de código aberto. Executá-lo custa entre $0 e $90/mês, dependendo da sua escolha de LLM. Um modelo local via Ollama não custa nada. Uma configuração de API na nuvem com GPT-4o-mini custa cerca de $10-15/mês. O uso intensivo com Claude Opus pode atingir $40-90/mês.

O OpenClaw é seguro de usar?

Sim, se reforçar as predefinições. Vincule a porta de entrada a 127.0.0.1, ative a autenticação, utilize isolamento Docker e audite quaisquer competências do ClawHub antes de instalar. Sem reforço, está a expor-se a riscos reais; a Kaspersky documentou 512 vulnerabilidades e mais de 40.000 instâncias foram encontradas publicamente expostas.

Quanto custa o OpenClaw por mês?

Realisticamente, $10-15/mês para uma configuração útil com API na nuvem (alojamento VPS + GPT-4o-mini). $25-35/mês para qualidade Claude Sonnet. $0 se executar um modelo local no seu próprio hardware. Consulte a tabela de custos acima para uma desagregação completa.

O OpenClaw é melhor que o ChatGPT?

São ferramentas diferentes. O ChatGPT é uma IA conversacional com a qual interage. O OpenClaw é uma camada de agente que utiliza o ChatGPT (ou Claude, ou modelos locais) como seu cérebro enquanto realiza ações autónomas através dos seus canais de mensagens. Use o ChatGPT para perguntas e respostas, use o OpenClaw para automação.

Que modelos de IA funcionam com o OpenClaw?

OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) e modelos locais via Ollama (Qwen, Llama, Mistral). Qualquer endpoint de API compatível com OpenAI também funciona, por isso pode integrar fornecedores como DeepSeek ou Together AI.

Posso executar o OpenClaw num Raspberry Pi?

Tecnicamente sim, para o modo API na nuvem, pois o OpenClaw é leve (~200-500MB RAM). Mas o desempenho será limitado e atingirá rapidamente restrições de armazenamento. Um VPS de $6/mês é mais prático e oferece melhor tempo de atividade.

O que é o ClawHub?

O ClawHub é o mercado de competências para o OpenClaw, extensões construídas pela comunidade que adicionam capacidades como integração GitHub, monitorização RSS ou controlo de casa inteligente. Existem milhares de competências disponíveis. Tenha cuidado, porém: foram descobertas 1.184 competências maliciosas na campanha ClawHavoc. Leia sempre o código fonte antes de instalar.

O que aconteceu ao Clawdbot e ao Moltbot?

É o mesmo projeto, renomeado duas vezes. A progressão foi Clawdbot, depois Moltbot, depois OpenClaw. O criador, Peter Steinberger, aderiu à OpenAI em fevereiro de 2026, e o projeto transitou para uma governança de código aberto apoiada por fundações.

Posso usar o OpenClaw com WhatsApp, Telegram e Discord?

Sim, todos os três são suportados como canais. O Telegram é o mais fácil de configurar para testes; basta criar um bot através do BotFather e colar o token. O WhatsApp requer uma API Business ou uma sessão de dispositivo vinculado. O Discord utiliza um token de bot padrão. Pode executar múltiplos canais simultaneamente a partir de um único agente.

Fontes

  • Repositório GitHub do OpenClaw
  • Documentação Oficial do OpenClaw
  • Peter Steinberger Aderiu à OpenAI, TechCrunch
  • Vulnerabilidades do OpenClaw, Blog Kaspersky
  • Equipas de Segurança e OpenClaw, Blog CrowdStrike
  • Executar OpenClaw com Segurança, Blog de Segurança Microsoft
  • Competências Maliciosas ClawHavoc, CyberPress
  • Proibição de Ferramentas de Terceiros Anthropic, The Register

Etiquetas

openclawagente-iaia-autoalojadaagente-autónomoollamatutorial-openclawseguranca-ia

Partilhar este artigo

Artigos relacionados

Mais em ai-machine-learning

ai-machine-learning
Jul 24, 2026

Claude Opus 5 chegou: inteligência quase Fable 5 a metade do preço

A Anthropic lançou o Claude Opus 5 a 24 de julho de 2026. Mais do que duplica o Opus 4.8 no Frontier-Bench e mantém o preço do Opus, mas perde alguns testes para o Fable 5 e o Mythos 5. Eis a tabela de benchmarks, o preço e a recomendação de mudar/esperar/ficar.

10 min read min de leitura
Ler
ai-machine-learning
Jul 20, 2026

8 Melhores APIs de Web Scraping com IA em 2026 (Testadas na Nossa Própria Stack de Agentes)

Testámos 8 APIs de web scraping com IA com preços reais de 2026, obtidos através da nossa própria stack de agentes. Firecrawl, Bright Data, ScrapingBee e mais 5, classificadas por output pronto para LLM, anti-bot e suporte MCP.

9 min read min de leitura
Ler
ai-machine-learning
Jul 20, 2026

Engenharia de Prompts para Programação: 7 Padrões Que Usamos Diariamente no Claude Code e Cursor (2026)

A maioria dos artigos sobre 'prompts de IA para programação' oferece 50 modelos para copiar. Este ensina os 7 padrões que usamos todos os dias para gerir um pipeline de 16 agentes no Claude Code, com exemplos reais de antes e depois, além de indicar onde cada padrão se encaixa no Claude Code, Cursor e Copilot em 2026.

11 min read min de leitura
Ler
Ver todos os artigos
Inicia o Teu Projeto

Pronto para criar algo extraordinário?

Vamos transformar a sua visão em realidade. A nossa equipa está pronta para o ajudar a criar software que faz a diferença.

Marca uma chamada de scope 30 minVer o Nosso Trabalho

Destaque da biblioteca

Skills do Claude

Ver tudo
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Automações AI

Ver tudo
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Destaque da biblioteca

Skills do Claude

Ver tudo
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Automações AI

Ver tudo
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Serviços

  • Soluções Empresariais
  • Aplicações Móveis
  • Aplicações Web

Soluções

  • Sistemas CRM
  • Integração de IA
  • Soluções ERP
  • Agentes de Voz
  • Automação de Processos
  • Cibersegurança

Biblioteca

  • Blogue
  • Portfólio

Comunidade

  • Automações AI
  • Skills do Claude

Ferramentas

  • Calculadora de Custo de App Móvel
  • Calculadora de Custo de API OpenAI / LLM
  • Calculadora de Custo de MVP
  • Calculadora de Custo de Agente de Voz AI

Empresa

  • Sobre
  • Parceiros
  • Contacto

Legal

  • Política de Privacidade
  • Termos de Serviço
  • Política de Cookies

Serviços

  • Soluções Empresariais
  • Aplicações Móveis
  • Aplicações Web

Soluções

  • Sistemas CRM
  • Integração de IA
  • Soluções ERP
  • Agentes de Voz
  • Automação de Processos
  • Cibersegurança

Biblioteca

  • Blogue
  • Portfólio

Comunidade

  • Automações AI
  • Skills do Claude

Ferramentas

  • Calculadora de Custo de App Móvel
  • Calculadora de Custo de API OpenAI / LLM
  • Calculadora de Custo de MVP
  • Calculadora de Custo de Agente de Voz AI

Empresa

  • Sobre
  • Parceiros
  • Contacto
LegalPolítica de PrivacidadeTermos de ServiçoPolítica de Cookies
TECHSY
© 2026 Techsy. Todos os direitos reservados.