Aller au contenu principal
Coucou IA

OpenClaw : l’assistant IA qui se pilote depuis WhatsApp

OpenClaw s’auto-héberge sur votre serveur et se pilote depuis WhatsApp, Telegram, Slack ou Discord, avec votre propre clé API. Il a connu l’une des croissances les plus rapides de l’histoire de GitHub. Voici ce qu’il fait vraiment, et ce qui doit vous arrêter avant de l’installer sans y réfléchir.

Le verdict en 30 secondes

OpenClaw est un projet impressionnant : gratuit, open source, et franchement puissant. Il exécute des commandes, lit et écrit des fichiers, navigue sur le web depuis une simple conversation WhatsApp. C’est exactement ce qui en fait un risque en entreprise sans garde-fous : début 2026, des chercheurs en sécurité ont recensé des dizaines de milliers d’instances exposées sur internet, avec des vulnérabilités d’injection de prompt documentées. Aucune certification ni accord de traitement des données : la conformité RGPD repose entièrement sur vous. Avant d’y connecter la moindre donnée d’entreprise, je pose le cadre : serveur isolé, accès limités, supervision humaine. C’est le travail que je fais avant d’installer OpenClaw chez un client.

Fiche d’identité

Éditeur

Peter Steinberger, créateur du projet ; confié à une fondation à but non lucratif en juillet 2026

Licence

MIT (open source), conservée après le passage en fondation

Lancement

Fin 2025 sous le nom Clawdbot, renommé OpenClaw début 2026

Hébergement

Auto-hébergé sur votre serveur, piloté depuis WhatsApp, Telegram, Slack ou Discord

Ce que ça coûte

Logiciel gratuit : restent le serveur et l’API du modèle (Claude, OpenAI ou un modèle local)

Ce qui marche vraiment

Open source et gratuit

Licence MIT, aucun abonnement, le code reste sous vos yeux. Vous ne dépendez pas d’un éditeur qui change ses conditions du jour au lendemain.

Multi-canal, sans nouvelle interface

Il se pilote depuis WhatsApp, Telegram, Slack ou Discord : vos équipes n’ont pas d’outil supplémentaire à apprendre.

Une croissance qui ne trompe pas

Plus de 100 000 étoiles sur GitHub la première semaine, rapporté par la presse américaine : une communauté large, des correctifs et des idées qui avancent vite.

Ce qui doit vous alerter

Trop souvent exposé sur internet

Début 2026, des chercheurs en sécurité ont recensé des dizaines de milliers d’instances OpenClaw accessibles depuis internet, faute d’être correctement isolées.

L’injection de prompt, un risque réel

Des vulnérabilités documentées permettent de détourner l’agent via un contenu piégé qu’il lit sur le web ou dans un fichier. Un agent qui exécute des commandes rend ce risque concret.

Une place de marché sans contrôle

ClawHub, la place de marché de compétences pour OpenClaw, ne soumet pas systématiquement ce qu’elle distribue à un contrôle. Vous ne savez pas toujours ce que vous installez.

La conformité repose entièrement sur vous

Aucune certification (SOC 2, ISO 27001) ni accord de traitement des données. Et les versions très fréquentes apportent leur lot de ruptures de compatibilité : la maintenance est réelle.

Quand OpenClaw a du sens pour une PME

OpenClaw n’est pas à écarter, il demande d’être posé correctement. Voici les situations où il trouve sa place.

  • Vous avez une personne technique en interne capable d’isoler un serveur, de limiter les accès et de suivre les mises à jour.
  • Le périmètre est délibérément restreint : une tâche précise, sur des données non sensibles, avec supervision humaine des actions engagées.
  • Vous voulez tester ce qu’un agent IA rend possible avant d’en faire un usage plus large, dans un environnement dédié et surveillé.

OpenClaw installé, cadré et sécurisé en une semaine

Tout ce que cette page décrit, risques compris, c’est la liste de ce qu’on règle avant de vous le confier. En une semaine, OpenClaw tourne chez vous, dans un cadre écrit.

  • Hébergement européen sur un serveur dédié, jamais exposé sur internet.
  • Périmètre et règles écrits avec vous : les instructions et la mémoire de l’assistant.
  • Connexion à vos canaux : WhatsApp, Slack, ceux que vos équipes utilisent déjà.
  • Validation humaine sur les actions sensibles : rien d’engageant ne part sans votre accord.
  • Transfert de compétences à la fin : open source et réversible, vous restez propriétaire de tout.

Et si votre besoin tient dans une automatisation simple, on vous le dira au point de départ : inutile d’héberger un agent pour ça.

Questions fréquentes

Coucou. On regarde ce que l’IA rend possible chez vous ?

30 minutes, gratuites et sans engagement. Vous repartez avec un avis franc et vos premières pistes : où l’IA rapporte chez vous, et où elle ne sert à rien.

Pas prêt pour un appel ? Ouvrez la carte des possibles de votre secteur

Trouver mon point de départ