Lewati ke konten utama
Versi: 1.1

OpenClaw 🦞

Pembuat: Peter Steinberger (founder PSPDFKit) + komunitas Β· Lisensi: open source Β· Surface: WhatsApp, Telegram, Slack, Discord, iMessage, dan belasan channel lain

OpenClaw adalah fenomena paling viral di dunia agent awal 2026: Β±135 ribu stars dalam hitungan minggu, salah satu repo dengan pertumbuhan tercepat dalam sejarah GitHub (Reco.ai). Idenya sederhana dan kuat: sambungkan LLM (model apapun) ke chat-app yang sudah kamu pakai, beri ia shell, browser automation, email, kalender, file, dan cron β€” jadilah asisten pribadi yang benar-benar mengeksekusi.

npm install -g openclaw@latest
openclaw

Sejarah singkat (dan pelajaran branding)​

Proyek ini lahir November 2025 sebagai side project "WhatsApp Relay" β†’ dinamai Clawdbot β†’ ditegur legal Anthropic (terlalu mirip "Claude") β†’ di-rename Moltbot (27 Jan 2026), yang berujung kacau: handle media sosialnya disambar sniper dalam Β±10 detik dan dipakai scammer meluncurkan token kripto palsu β†’ rename final OpenClaw (29 Jan 2026) (Taskade history, tenten.co).

Arsitektur​

Tiga lapis: Gateway (koneksi ke channel chat) β†’ Agent (proxy/otak) β†’ Skill (fungsi), dengan komunikasi WebSocket dan marketplace skill komunitas (jitendrazaa.com). Model-agnostic: bisa dipakai dengan Claude, GPT, model lokal. Untuk pembaca kitab ini, OpenClaw adalah salah satu jalur tercepat mewujudkan remote control via Telegram.

Krisis keamanan 2026 β€” wajib baca​

OpenClaw juga memicu krisis keamanan agent pertama yang berskala:

  • CVE-2026-25253 (CVSS 8.8): one-click RCE β€” link berbahaya bisa membajak instance via cross-site WebSocket hijacking karena Control UI mempercayai URL parameter tanpa validasi; plus dua advisory command injection (jahanzaib.ai).
  • 21.639 instance terekspos publik ditemukan Censys (naik dari Β±1.000 hanya dalam hitungan hari), banyak yang bocor API key, OAuth token, dan kredensial plaintext (Reco.ai).
  • Analisis akademik menghitung 35 advisory keamanan di lapisan channel lintas 15 integrasi platform (arXiv); Cloud Security Alliance menerbitkan threat model khusus (CSA MAESTRO).
  • Permukaan prompt injection sangat besar by design: satu instance memegang WhatsApp + email + kalender + shell sekaligus β€” pesan berbahaya di satu channel bisa menggerakkan tool di channel lain.

:::warning Pelajaran untuk semua agent, bukan cuma OpenClaw Agent ber-shell yang menghadap internet = server production. Perlakukan seperti itu: jangan ekspos port publik, pakai allowlist pengirim (pairing), jalankan di VM/container terisolasi (bukan laptop utama), pisahkan kredensial, dan update rutin. Checklist hardening lengkap ada di Playbook langkah 3 jalur chat bridge. :::

Kekuatan & kelemahan​

Kekuatan: integrasi chat-app terluas di kelasnya; komunitas dan skill marketplace raksasa; model-agnostic; iterasi sangat cepat.

Kelemahan: riwayat keamanan menuntut disiplin ops dari penggunanya; cakupan fitur yang luas = permukaan serangan luas; bukan spesialis coding β€” pasangkan dengan agent coding untuk kerja repo serius.

Sumber​