OpenClaw : l’assistant IA qui se pilote depuis WhatsApp
OpenClaw s’auto-héberge sur votre serveur et se pilote depuis WhatsApp, Telegram, Slack ou Discord, avec votre propre clé API. Il a connu l’une des croissances les plus rapides de l’histoire de GitHub. Voici ce qu’il fait vraiment, et ce qui doit vous arrêter avant de l’installer sans y réfléchir.
OpenClaw est un projet impressionnant : gratuit, open source, et franchement puissant. Il exécute des commandes, lit et écrit des fichiers, navigue sur le web depuis une simple conversation WhatsApp. C’est exactement ce qui en fait un risque en entreprise sans garde-fous : début 2026, des chercheurs en sécurité ont recensé des dizaines de milliers d’instances exposées sur internet, avec des vulnérabilités d’injection de prompt documentées. Aucune certification ni accord de traitement des données : la conformité RGPD repose entièrement sur vous. Avant d’y connecter la moindre donnée d’entreprise, je pose le cadre : serveur isolé, accès limités, supervision humaine. C’est le travail que je fais avant d’installer OpenClaw chez un client.
Fiche d’identité
Peter Steinberger, créateur du projet ; confié à une fondation à but non lucratif en juillet 2026
MIT (open source), conservée après le passage en fondation
Fin 2025 sous le nom Clawdbot, renommé OpenClaw début 2026
Auto-hébergé sur votre serveur, piloté depuis WhatsApp, Telegram, Slack ou Discord
Logiciel gratuit : restent le serveur et l’API du modèle (Claude, OpenAI ou un modèle local)
Ce qui marche vraiment
Open source et gratuit
Licence MIT, aucun abonnement, le code reste sous vos yeux. Vous ne dépendez pas d’un éditeur qui change ses conditions du jour au lendemain.
Multi-canal, sans nouvelle interface
Il se pilote depuis WhatsApp, Telegram, Slack ou Discord : vos équipes n’ont pas d’outil supplémentaire à apprendre.
Une croissance qui ne trompe pas
Plus de 100 000 étoiles sur GitHub la première semaine, rapporté par la presse américaine : une communauté large, des correctifs et des idées qui avancent vite.
Ce qui doit vous alerter
Trop souvent exposé sur internet
Début 2026, des chercheurs en sécurité ont recensé des dizaines de milliers d’instances OpenClaw accessibles depuis internet, faute d’être correctement isolées.
L’injection de prompt, un risque réel
Des vulnérabilités documentées permettent de détourner l’agent via un contenu piégé qu’il lit sur le web ou dans un fichier. Un agent qui exécute des commandes rend ce risque concret.
Une place de marché sans contrôle
ClawHub, la place de marché de compétences pour OpenClaw, ne soumet pas systématiquement ce qu’elle distribue à un contrôle. Vous ne savez pas toujours ce que vous installez.
La conformité repose entièrement sur vous
Aucune certification (SOC 2, ISO 27001) ni accord de traitement des données. Et les versions très fréquentes apportent leur lot de ruptures de compatibilité : la maintenance est réelle.
Quand OpenClaw a du sens pour une PME
OpenClaw n’est pas à écarter, il demande d’être posé correctement. Voici les situations où il trouve sa place.
- Vous avez une personne technique en interne capable d’isoler un serveur, de limiter les accès et de suivre les mises à jour.
- Le périmètre est délibérément restreint : une tâche précise, sur des données non sensibles, avec supervision humaine des actions engagées.
- Vous voulez tester ce qu’un agent IA rend possible avant d’en faire un usage plus large, dans un environnement dédié et surveillé.
OpenClaw installé, cadré et sécurisé en une semaine
Tout ce que cette page décrit, risques compris, c’est la liste de ce qu’on règle avant de vous le confier. En une semaine, OpenClaw tourne chez vous, dans un cadre écrit.
- Hébergement européen sur un serveur dédié, jamais exposé sur internet.
- Périmètre et règles écrits avec vous : les instructions et la mémoire de l’assistant.
- Connexion à vos canaux : WhatsApp, Slack, ceux que vos équipes utilisent déjà.
- Validation humaine sur les actions sensibles : rien d’engageant ne part sans votre accord.
- Transfert de compétences à la fin : open source et réversible, vous restez propriétaire de tout.
Et si votre besoin tient dans une automatisation simple, on vous le dira au point de départ : inutile d’héberger un agent pour ça.
Questions fréquentes
Pas tel quel. C’est un outil puissant, open source et gratuit, mais début 2026 des chercheurs ont recensé des dizaines de milliers d’instances mal sécurisées et exposées sur internet, avec des vulnérabilités d’injection de prompt documentées. Sans serveur isolé, accès limités et supervision humaine, c’est un risque réel en entreprise.
OpenClaw est un assistant IA personnel open source, lancé fin 2025 sous le nom Clawdbot par Peter Steinberger puis renommé début 2026. Il s’auto-héberge sur votre serveur et se pilote depuis WhatsApp, Telegram, Slack ou Discord, avec votre propre clé API.
Le logiciel est gratuit, licence MIT. Ce qui reste à votre charge : le serveur qui l’héberge et l’API du modèle que vous connectez, que ce soit Claude, OpenAI ou un modèle local.
Aucune certification (SOC 2, ISO 27001) et aucun accord de traitement des données n’accompagne le projet : la conformité RGPD repose entièrement sur vous, sur la manière dont vous l’hébergez et sur les données que vous lui donnez à traiter.
Aller plus loin
Coucou. On regarde ce que l’IA rend possible chez vous ?
30 minutes, gratuites et sans engagement. Vous repartez avec un avis franc et vos premières pistes : où l’IA rapporte chez vous, et où elle ne sert à rien.
Pas prêt pour un appel ? Ouvrez la carte des possibles de votre secteur