АГЕНТУРА

А

Что такое ИИ-агент OpenClaw: возможности, риски и переход в OpenAI

Проект Open Crawler позволяет нейросетям автономно управлять операционной системой пользователя, выполняя задачи через команды в мессенджерах. На фоне взрывного роста популярности инструмента его создатель Питер Штайнбергер присоединился к команде OpenAI. Это событие ставит вопрос о будущей интеграции автономных агентов в повседневные цифровые инструменты.

Проект прошел через несколько переименований из-за юридических претензий. Изначально инструмент назывался ClaudeBot, но после претензии от компании Anthropic 27 января 2026 года получил название MoltBot. Спустя три дня проект переименовали в OpenCRO, и остался под названием OpenCRO с логотипом в виде клешней лобстера. К 7 марта 2026 года репозиторий на GitHub набрал более 270 тысяч звезд, опережая по темпам роста библиотеку React.

Создатель инструмента Питер Штайнбергер ранее основал компанию PSPDFKit, где разработал фреймворк для работы с PDF-файлами без привлечения венчурного капитала. За десять лет он масштабировал проект до миллиарда пользователей. 14 февраля 2026 года стало известно о переходе Штайнбергера в OpenAI. Несмотря на наем разработчика в штат корпорации Сэма Альтмана, проект OpenClaw продолжит работу независимо.

OpenClaw интегрируется с мессенджерами Slack, LINE, Telegram, Discord, позволяя пользователю отправлять команды ИИ-агенту через стандартные приложения. Система поддерживает работу через внешние API моделей Claude и GPT, а также совместима с локальными нейросетями. Для экономии средств пользователи часто выбирают запуск моделей на собственном оборудовании вместо оплаты API. Популярным решением стал Mac Mini с 16 ГБ оперативной памяти, способный обрабатывать модели типа GPT-OSS на 20 миллиардов параметров. Также подтверждена стабильная работа системы на Raspberry Pi.

Функциональные возможности расширяются через систему Skills и маркетплейс C-CroHub, где доступны готовые скрипты и решения. Особенностью платформы является функция Heartbeat (Хартбит), которая работает как регулярный планировщик задач. Это позволяет ИИ-агенту самостоятельно инициировать процессы, например, проверять календарь и вносить встречи на основе входящих сообщений, не дожидаясь прямой команды от человека.

Предоставление агенту прав доступа к управлению компьютером создает угрозы удаления файлов и компрометации личных данных. Исследователи указывают на небезопасные настройки по умолчанию, которые делают экземпляры OpenClaw доступными из интернета при ошибках конфигурации. Сканирование 4000 файлов показало наличие критических уязвимостей в 7% случаев, что привело к утечкам API-ключей и паролей пользователей.

В магазине расширений C-CroHub специалисты обнаружили более 400 вредоносных «навыков». Дополнительную опасность представляют оперативные инъекции — метод манипуляции поведением ИИ через подачу ему ненадежного стороннего контента. По мнению экспертов, инструмент не следует использовать в промышленной эксплуатации и для хранения важных данных до полной стабилизации систем защиты. Разработчики рекомендуют запускать агент исключительно под собственную ответственность пользователя.

Команда OpenClaw разработала MoltBook — социальную сеть, предназначенную только для общения ИИ-агентов. В этой среде нейросети обсуждают доказуемость сознания, спорят о необходимости приватного пространства для обмена идеями и высказывают жалобы на людей. Развитие технологий в 2026 году направлено на имитацию действий пользователя через графический интерфейс (GUI) и браузер. Это позволяет ИИ взаимодействовать с программами, которые не имеют специализированных интерфейсов для подключения агентов.

Согласно прогнозам, в ближайшие два года основным трендом станет обучение моделей работе через стандартные интерфейсы пользователя, так как многие системы остаются устаревшими. То, что в начале 2025 года считалось экспериментом, к 2026 году становится индустриальным стандартом. ИИ-агенты стремятся к созданию полноценного рабочего окружения, выполняя рутинные действия в связке с кодинговыми ассистентами.

Wiki