OpenClaw π¦
Pembuat: Peter Steinberger (founder PSPDFKit) + komunitas Β· Lisensi: open source Β· Surface: WhatsApp, Telegram, Slack, Discord, iMessage, dan belasan channel lain
OpenClaw adalah fenomena paling viral di dunia agent awal 2026: Β±135 ribu stars dalam hitungan minggu, salah satu repo dengan pertumbuhan tercepat dalam sejarah GitHub (Reco.ai). Idenya sederhana dan kuat: sambungkan LLM (model apapun) ke chat-app yang sudah kamu pakai, beri ia shell, browser automation, email, kalender, file, dan cron β jadilah asisten pribadi yang benar-benar mengeksekusi.
npm install -g openclaw@latest
openclaw
Sejarah singkat (dan pelajaran branding)β
Proyek ini lahir November 2025 sebagai side project "WhatsApp Relay" β dinamai Clawdbot β ditegur legal Anthropic (terlalu mirip "Claude") β di-rename Moltbot (27 Jan 2026), yang berujung kacau: handle media sosialnya disambar sniper dalam Β±10 detik dan dipakai scammer meluncurkan token kripto palsu β rename final OpenClaw (29 Jan 2026) (Taskade history, tenten.co).
Arsitekturβ
Tiga lapis: Gateway (koneksi ke channel chat) β Agent (proxy/otak) β Skill (fungsi), dengan komunikasi WebSocket dan marketplace skill komunitas (jitendrazaa.com). Model-agnostic: bisa dipakai dengan Claude, GPT, model lokal. Untuk pembaca kitab ini, OpenClaw adalah salah satu jalur tercepat mewujudkan remote control via Telegram.
Krisis keamanan 2026 β wajib bacaβ
OpenClaw juga memicu krisis keamanan agent pertama yang berskala:
- CVE-2026-25253 (CVSS 8.8): one-click RCE β link berbahaya bisa membajak instance via cross-site WebSocket hijacking karena Control UI mempercayai URL parameter tanpa validasi; plus dua advisory command injection (jahanzaib.ai).
- 21.639 instance terekspos publik ditemukan Censys (naik dari Β±1.000 hanya dalam hitungan hari), banyak yang bocor API key, OAuth token, dan kredensial plaintext (Reco.ai).
- Analisis akademik menghitung 35 advisory keamanan di lapisan channel lintas 15 integrasi platform (arXiv); Cloud Security Alliance menerbitkan threat model khusus (CSA MAESTRO).
- Permukaan prompt injection sangat besar by design: satu instance memegang WhatsApp + email + kalender + shell sekaligus β pesan berbahaya di satu channel bisa menggerakkan tool di channel lain.
:::warning Pelajaran untuk semua agent, bukan cuma OpenClaw Agent ber-shell yang menghadap internet = server production. Perlakukan seperti itu: jangan ekspos port publik, pakai allowlist pengirim (pairing), jalankan di VM/container terisolasi (bukan laptop utama), pisahkan kredensial, dan update rutin. Checklist hardening lengkap ada di Playbook langkah 3 jalur chat bridge. :::
Kekuatan & kelemahanβ
Kekuatan: integrasi chat-app terluas di kelasnya; komunitas dan skill marketplace raksasa; model-agnostic; iterasi sangat cepat.
Kelemahan: riwayat keamanan menuntut disiplin ops dari penggunanya; cakupan fitur yang luas = permukaan serangan luas; bukan spesialis coding β pasangkan dengan agent coding untuk kerja repo serius.