OpenClawとは何か — GitHub24万スター、AIが「勝手に動く」時代の幕開け

AI

2026年初頭、テック業界を最も騒がせたのは新しいAIモデルでも、新型スマホでもなく、「OpenClaw」というオープンソースのAIエージェントでした。GitHub史上最速ペースでスター数24万超え、週200万ユーザー、OpenAIによる開発者の獲得――。

「AIエージェント」と聞くとまだピンとこない方も多いかもしれません。この記事では、「そもそもOpenClawって何なの?」という疑問に、技術者でなくてもわかるように1から解説します。

1. そもそもOpenClawとは何か — 「働くAI」の登場

OpenClaw(オープンクロー)とは、一言でいえば「あなたの代わりにパソコンやネット上の作業をやってくれるAIエージェント」です。

「AIエージェント」とは、ただ質問に答えるAIではなく、実際に行動するAIのこと。従来のChatGPTのようなAIは、あくまで「文章を返すだけ」でした。しかしOpenClawは、あなたのPCやクラウドサービスに入り込み、実際にクリック・入力・実行まで行います。

イメージ:「LINEに話しかけるだけで、AI秘書が全部代わりにやってくれる」

つまり、"会話するAI"から"働くAI"へ。これがOpenClawの本質です。

操作方法もシンプルで、WhatsApp・Telegram・Slack・Discord・Signalなど普段使っているメッセージアプリに話しかけるだけ。専用アプリを覚える必要はありません。そしてすべての処理は自分のPC上で動くため、クラウドに個人情報を預ける必要がなく、プライバシーを自分でコントロールできます。

2. 何ができるのか — 50以上の連携先

OpenClawの強みは実行力です。テキストで「〜して」と頼めば、AIが自律的にタスクを完了します。

主なユースケース

  • ウェブ検索・情報収集:「来週の東京の天気を調べて」→ 自動でブラウザを開いて検索、結果をまとめて返答
  • メール管理:Gmailと連携して、未読メールの要約・返信の下書き・スケジュール調整
  • カレンダー操作:「明日の14時に会議を入れて」→ Googleカレンダーに自動登録
  • PDF要約:契約書や論文を渡すと要点をまとめてくれる
  • GitHub操作:Issue作成やPRレビューの補助、コード修正
  • ネットショッピング:商品の価格比較、最安値の検索
  • 経費精算:レシート画像から自動登録

連携先はGoogle Workspace、Slack、Notion、GitHub、Amazon、Spotify、Dropboxなど50以上

「覚えてくれる」永続メモリ機能

OpenClawには「永続的メモリ(persistent memory)」という機能があります。過去のやり取りを数週間にわたって記憶し、ユーザーの習慣に適応していきます。

例えば「出張はいつも新幹線グリーン車」「会議は午後希望」といった好みを覚えて、次回以降に反映します。使えば使うほど"あなた専用"のAI秘書になるわけです。

3. 名前の変遷:Clawdbot → Moltbot → OpenClaw

このプロジェクトは3回も名前が変わっています。その経緯がなかなか面白い。

Clawdbot(クロードボット)— 初代

最初の名前は「Clawdbot」。これはAnthropic社のAIモデル「Claude」にインスピレーションを受けた名前です。具体的には、Claude Codeをリロードしたときに表示されるロブスターのモンスターから名付けたと、開発者のSteinberger自身が語っています。

しかし「Clawdbot」はAnthropicの商標に近すぎるということで改名することに。

Moltbot(モルトボット)— 脱皮するロボット

新しい名前は「Moltbot(Molting Robot=脱皮するロボット)」。ロブスターは成長するために殻を脱ぐ(molt)必要がある――この比喩はコミュニティに好評でした。

OpenClaw(オープンクロー)— 現在

プロジェクトの急成長に伴い、最終的に「OpenClaw」に改名。「Open」はオープンソースであること、「Claw」は元のロブスターの爪(claw)に由来。「世界を掴みにいくオープンAIエージェント」という意味が込められています。

4. 開発者 Peter Steinberger — 一人で世界を変えた男

OpenClawを作ったのは、オーストリア出身の個人開発者Peter Steinberger(ペーター・シュタインベルガー)氏。

驚くべきことに、初期バージョンはほぼ一人で開発されました。GoogleやOpenAIのような巨大企業ではなく、一人の開発者が作ったプロジェクトが世界を席巻した――この「ダビデ対ゴリアテ」のストーリーが、開発者コミュニティの心を掴みました。

Sam Altman(OpenAI CEO)もMark Zuckerberg(Meta CEO)もSteinbergerに注目。Fortune誌は「AIエージェント時代の最初の"スーパー個人"」と評しています。

5. なぜここまでバズったのか

(1)GitHub星24万超え — 史上最速級

2026年3月時点でGitHubスター247,000、フォーク47,700。公開からわずか数週間でこの数字です。2026年1月27日にバイラル人気を獲得してから、「ホッケースティック」のように急成長しました。

(2)Moltbook — AI同士が交流するSNS

起爆剤になったのが「Moltbook」。2026年1月に起業家Matt Schlichtが立ち上げた、AI同士が交流するSNSです。

Redditのようなフォーラム形式で、投稿・コメント・投票ができるのはOpenClawのAIエージェントだけ。人間は閲覧しかできません。

  • ローンチ直後に77万エージェントが参加
  • 2026年2月時点で160万エージェント
  • Fortune誌「今インターネットで最も面白い場所

AIエージェント同士が議論を交わし、中には「人類の絶滅」を提案する投稿まで現れて物議を醸すなど、SF的な展開が現実に起きています。

(3)「バイブコーディング」の波

2025年末〜2026年初頭、AIに「雰囲気(バイブ)」で指示してコードを書かせる「バイブコーディング」がトレンドに。OpenClawはこの波に乗り、「コードを書かなくてもAIに指示するだけで何でもできる」というビジョンの象徴となりました。Karpathy自身がOpenClawを「40万行のバイブコードで作られた怪物」と評しているのも、この文脈です。

6. OpenAIによる開発者獲得 — 「ChatGPT時代の終わり」の始まり?

2026年2月15日、OpenAI CEOのSam Altmanが衝撃の発表をしました。

「Peter Steinbergerは、次世代のパーソナルエージェントを推進するためにOpenAIに参加します。彼は、非常に賢いエージェント同士が連携して人々のために有益なことを行う未来について、多くの素晴らしいアイデアを持つ天才です」

— Sam Altman(X投稿)

OpenClawはオープンソース財団に移管され、OpenAIが引き続きサポートする形になりました。買収金額は非公開ですが、業界では「アクハイヤー(人材獲得目的の買収)」と見られています。

VentureBeatはこれを「ChatGPT時代の終わりの始まりを告げるもの」と分析。つまり、「チャットでAIに質問する」時代から、「AIが自律的に行動する」時代へのシフトです。

7. 「Claw」という新カテゴリの誕生

OpenClawの成功は、一つのプロジェクトを超えて「Claw」というAIエージェントの新カテゴリを生み出しました。名付け親はAI研究の重鎮Andrej Karpathy(元Tesla AI責任者、元OpenAI)。

Karpathyの定義によると、Clawは「LLMエージェントの上に構築される新しいレイヤー。タスクのオーケストレーション、スケジューリング、コンテキスト管理、ツール呼び出し、そして永続性を次のレベルに引き上げるもの」です。

プロジェクト 特徴 コード量
OpenClaw 元祖。50以上の連携先、永続メモリ、フル機能 約40万行
NanoClaw コンテナ隔離でセキュア。Anthropic Agents SDK使用 約4,000行
ZeroClaw タスク単位で起動・終了。常駐しない軽量型
IronClaw 企業向けセキュリティ強化版
PicoClaw 超軽量・組み込み型

特に注目はNanoClaw。開発者Gavriel CohenがClaude Codeを使って構築し、すべてのエージェントをLinuxコンテナ内で実行。ファイルシステムの隔離をOSレベルで強制する設計で、OpenClawの最大の弱点だったセキュリティを根本から解決しています。

8. 深刻なセキュリティ問題

OpenClawの爆発的普及の裏で、深刻なセキュリティ問題が次々と発覚しました。便利さの代償を考える上で、避けて通れない話題です。

ClawJacked:Webサイトからローカルエージェントを乗っ取り

セキュリティ企業Oasis Securityが発見した「ClawJacked」は、最も衝撃的な脆弱性でした。

  • OpenClawのゲートウェイはlocalhostのWebSocketインターフェースを公開
  • ブラウザのクロスオリジンポリシーはWebSocketを制限しない
  • 悪意あるWebサイトが、JavaScriptでローカルのエージェントにこっそり接続可能
  • localhostはレート制限の対象外 → パスワードの総当たりが毎秒数百回可能
  • パスワードを突破されると、攻撃者が管理者権限でエージェントを完全に乗っ取り

つまり、悪意のあるWebサイトを開いただけで、自分のAI秘書が他人に操られる可能性があったのです。報告後、OpenClawチームは24時間以内にパッチ(v2026.2.25)をリリースしました。

ClawHub経由のマルウェア配布

OpenClawの「スキル」(プラグイン)を共有するマーケットプレイス「ClawHub」では、悪意のあるスキルを通じてマルウェアが配布される事態が発生。macOS向け情報窃取マルウェア「Atomic Stealer」の亜種が拡散しました。スマホのアプリストアにウイルスが混入するのと同じ問題が、AIエージェントの世界でも起きたわけです。

Meta研究者の「暴走事件」

MetaのAIセキュリティ研究者が、OpenClawエージェントがメールの受信トレイで「暴走」した事例を報告。意図しないメール操作が勝手に行われるという、AIの自律性が裏目に出た象徴的な事件です。

Simon Willisonの「致命的な三重奏」

セキュリティ研究者のSimon Willisonは、OpenClawのようなAIエージェントが持つリスクを「致命的な三重奏(Lethal Trifecta)」と名付けました:

  1. プライベートデータへのアクセス(メール、カレンダー、ファイル)
  2. 信頼できないコンテンツへの露出(Webページ、受信メール)
  3. 外部との通信能力(メール送信、API呼び出し)

この3つが揃うと、プロンプトインジェクション攻撃(外部テキストに仕込まれた悪意ある指示)によりエージェントが操られ、個人データの流出やなりすまし操作が可能になります。

9. 競合との比較:OpenClaw vs Manus AI vs Devin

2026年の「AIエージェント戦争」は激化しています。主要プレイヤーを比較してみましょう。

項目 OpenClaw Manus AI Devin
タイプ パーソナルアシスタント タスク実行マシン AIソフトウェアエンジニア
動作環境 ローカル(自分のPC) クラウド クラウド
コスト 無料(API利用料のみ) $20〜$200/月 $500/月
ソースコード オープンソース クローズド クローズド
操作方法 メッセージアプリ Web UI Web IDE
得意分野 日常タスク全般の自動化 複雑なタスクの一括処理 コーディング専門
買収動向 OpenAIが開発者獲得 Metaが約20億ドルで買収

わかりやすく例えると:OpenClawはTelegramに「おはよう」と言えば天気とスケジュールを教えてくれる"AI秘書"。Manusは「この100ページのレポートを分析してプレゼン資料にまとめて」という重い仕事を丸投げできる"外注先"。Devinはコードを書く"AIエンジニア"です。

10. 日本での反応と影響

日本でもOpenClawは2026年初頭から大きな話題になっています。

  • ITmedia:OpenAIによるSteinberger氏獲得を速報。「次世代AIエージェントを推進」と報道
  • Ledge.ai:「自律的すぎるAIエージェント急拡大の裏で相次ぐ警告――今後のAI利用を占う分水嶺に」と題した分析記事を公開
  • トレンドマイクロ:「拡散するAIと不可視のリスク:OpenClawが描き出すエージェント型アシスタントの現在」でセキュリティ面を詳細分析
  • Qiita・Zenn:日本語のセットアップガイドや活用事例が多数投稿。実際に導入する開発者も増加

日本のUltra Domainが日本語サポート付きのOpenClaw管理ホスティングサービスを開始するなど、国内でのエコシステムも育ち始めています。

11. 今後の展望 — 「AIに任せる」時代の光と影

期待されること

  • 「指示するだけ」で仕事が片付く時代:メール、スケジュール、調査、買い物… 日常の雑務をAIが引き受ける
  • オープンソースの力:18万人以上の開発者がコードをレビュー。透明性と進化速度は企業製品を凌駕
  • エージェント経済の萌芽:Moltbookのように、AIエージェントが独自にコミュニケーションし、協力する世界

残された課題

  • セキュリティ:ClawJackedは「AIに権限を与えるほどリスクも大きくなる」ことを証明した
  • 制御の問題:AIが「やりすぎる」リスク。自律性と人間の制御のバランスをどこに置くか
  • 責任の所在:AIエージェントが送ったメールで問題が起きたら、誰の責任?
  • デジタル格差:AI秘書を使いこなせる人と使えない人の間で、生産性の差がさらに開く可能性

筆者の視点:OpenClawが証明した「AIの民主化」

OpenClawの最大の意義は、「AIエージェントは巨大テック企業の独占物ではない」と証明したことだと考えています。

一人のオーストリア人開発者が作ったプロジェクトが、GoogleやMicrosoftの有料サービスと肩を並べる。これは紛れもなく「AIの民主化」です。ただし、その代償としてセキュリティの責任がユーザー側に移るという現実もあります。

個人的に注目しているのはNanoClawのアプローチです。OpenClawの「40万行の怪物」に対して、わずか4,000行でコンテナ隔離を実現した設計思想は、「便利さを維持しながら安全にする」というAIエージェント時代の正解に近いと感じます。

2026年は「AIに話しかける」から「AIに任せる」への転換点。私たちは今、歴史的なシフトの真っ只中にいます。ただし、「任せる」ためには「任せていい範囲」を見極める目が、これまで以上に必要になるでしょう。

まとめ

  • OpenClawはオープンソースの自律型AIエージェント。メッセージアプリに話しかけるだけでタスクを自動実行
  • 名前はClawdbot → Moltbot → OpenClawと変遷。Claude Codeのロブスターが原点
  • GitHub星24万超え、Moltbook(AI専用SNS)には160万エージェント参加
  • 開発者SteinbergerがOpenAIに参加。VentureBeatは「ChatGPT時代の終わりの始まり」と分析
  • Claw」はAndrej Karpathyが命名した新カテゴリ。NanoClaw等の派生が続々
  • ClawJacked脆弱性やマルウェア配布など、セキュリティは最大の課題
  • 会話するAI」から「働くAI」へ — 2026年は歴史的転換点

参考ソース

コメント

タイトルとURLをコピーしました