AgentAya
Notícias

OpenClaw: o assistente de IA que realmente faz as coisas (e por que você deveria se importar)

9 min de leitura

Todo mundo está falando do OpenClaw agora. É o projeto open source que mais cresceu na história do GitHub, foi adquirido pela OpenAI antes mesmo de completar quatro meses de vida, e pesquisadores de segurança o descrevem de tudo, de "revolucionário" a "um pesadelo".

Então, o que ele é, de verdade? E você, que administra um negócio, deveria realmente prestar atenção?

Vamos por partes.

O que é o OpenClaw?

O OpenClaw é um assistente de IA (ou 'agente') gratuito e de código aberto que roda no seu próprio computador. Mas, diferentemente do ChatGPT ou do Claude, que respondem às suas perguntas e ficam esperando a próxima, o OpenClaw realmente faz as coisas. Ele lê seus e-mails. Gerencia sua agenda. Reserva voos. Executa código. Monitora as menções à sua marca. Publica conteúdo. Pode até controlar sua casa inteligente.

E aqui está a parte que o torna diferente de todo "assistente de IA" de que você já ouviu falar: você conversa com ele pelos aplicativos que já usa. WhatsApp. Telegram. Slack. Discord. iMessage. Você manda mensagem para ele como mandaria para um colega, e ele sai e resolve.

Pense nele menos como um chatbot e mais como um estagiário muito competente que nunca dorme, nunca reclama e trabalha a noite inteira no que você pedir.

Uma história breve (e caótica)

O OpenClaw foi criado por Peter Steinberger, um desenvolvedor austríaco que antes passou 13 anos construindo e administrando uma empresa de software. Ele o lançou em novembro de 2025 como um projeto paralelo, originalmente chamado de "Clawdbot" (um trocadilho com o Claude, da Anthropic).

Aí as coisas ficaram confusas, da melhor maneira possível.

A equipe jurídica da Anthropic pediu que ele mudasse o nome. Justo. Virou "Moltbot", uma referência a como as lagostas trocam de casca para crescer. A comunidade adorou a identidade da lagosta, mas o nome não pegou. Três dias depois, virou "OpenClaw". Três nomes em menos de um mês.

Apesar do caos (ou talvez por causa dele), o projeto explodiu. Alcançou 150,000 estrelas no GitHub em 72 horas, um recorde. Em fevereiro de 2026, já tinha mais de 200,000 estrelas e algo entre 300,000 e 400,000 usuários estimados.

Então, em 14 de fevereiro, Steinberger anunciou que estava entrando na OpenAI para liderar o desenvolvimento de agentes pessoais. O OpenClaw passaria para uma fundação open source independente, patrocinada pela OpenAI. O motivo? Ele queria "construir um agente que até a minha mãe consiga usar" e acreditava que precisava de acesso a modelos de IA de fronteira e a pesquisas que só um grande laboratório poderia oferecer.

A lagosta tinha chegado à primeira divisão.

Como ele funciona na prática?

O OpenClaw roda no seu computador, normalmente um Mac Mini ou um servidor virtual privado. Ele se conecta a um cérebro de IA (Claude, GPT, DeepSeek ou até um modelo local rodando na sua máquina) e depois se acopla a quaisquer ferramentas e serviços aos quais você der acesso: Gmail, Google Calendar, GitHub, Notion, Stripe, APIs de casa inteligente e centenas de outros por meio do seu sistema de "skills".

As skills são, essencialmente, plugins. Há mais de 1,700 delas no ClawHub (o marketplace de skills do OpenClaw), cobrindo de automação de e-mail a gestão de redes sociais e monitoramento de servidores. E aqui está o toque de gênio: se não existir uma skill para o que você precisa, você pode pedir ao OpenClaw que construa uma. Ele escreve o próprio código.

Você interage com ele por mensagem, na plataforma que preferir. Diga "limpe minha caixa de entrada de spam e resuma o que é urgente" no WhatsApp, e ele faz. Diga "faça o deploy do código mais recente para staging" no Slack, e ele cuida disso. Ele lembra suas preferências, seu histórico e seu contexto entre as sessões, então fica melhor quanto mais você o usa.

Por que as pessoas estão empolgadas

A comunidade em torno do OpenClaw é genuinamente entusiasmada, e não é difícil entender por quê.

Ele faz trabalho de verdade, não só conversa. Essa é a diferença fundamental. Os assistentes de IA anteriores eram, no fundo, buscadores sofisticados ou geradores de texto. O OpenClaw executa ações. Envia e-mails, marca compromissos, roda scripts, faz deploys de código e gerencia fluxos de trabalho. De forma autônoma, com agendamento, enquanto você dorme.

Ele roda na sua máquina. Seus dados ficam locais. Em um mundo em que toda ferramenta SaaS suga os dados do seu negócio e os envia para servidores que você não controla, o design local-first do OpenClaw é genuinamente atraente. Nada sai do seu computador, a menos que você mande.

É open source e extensível. Sem dependência de fornecedor. Sem níveis de assinatura. Sem recursos bloqueados. Se quiser personalizá-lo, você pode. Se quiser criar uma skill específica para o seu setor, fique à vontade.

Os ganhos de produtividade são reais. As pessoas o usam para tocar pipelines inteiros de conteúdo, automatizar fluxos de atendimento ao cliente, gerenciar equipes de marketing multiagente, monitorar menções à marca e cuidar da rotina administrativa. Um fundador solo montou um sistema de "controle de missão" que automatizou toda a sua operação de marketing usando vários agentes OpenClaw, cada um com uma função específica.

Ele funciona onde você já está. Nenhum aplicativo novo para aprender. Nenhum painel para conferir. É só mandar mensagem para o seu assistente no WhatsApp ou no Telegram, como você faria com qualquer pessoa.

Os prós

  • Gratuito e open source. Sem custos de licença, embora você pague pelo uso da API do modelo de IA (normalmente $50–200/mês, dependendo de quanto você o exige).
  • Automação genuinamente útil. Gestão de e-mails, briefings diários, rascunhos de conteúdo, gestão de agenda, monitoramento de marca, pesquisa de compras, deploy de código. Os casos de uso são extensos e continuam crescendo.
  • Privacidade local-first. Seus dados vivem no seu hardware.
  • Independente de plataforma. Funciona no WhatsApp, Telegram, Slack, Discord, iMessage, Signal, Microsoft Teams e mais.
  • Autoaperfeiçoável. Ele pode escrever as próprias skills, ou seja, fica mais capaz com o tempo, conforme o que você precisa.
  • Comunidade enorme e ativa. Mais de 200,000 estrelas no GitHub, Discord ativo, milhares de skills criadas pela comunidade.

Os contras (e eles são significativos)

Sendo diretos: o OpenClaw não está pronto para a maioria dos donos de negócio. Veja por quê.

A configuração é técnica. Apesar dos tutoriais entusiasmados, colocar o OpenClaw para rodar direito exige conhecimento de linha de comando e uma boa dose de confiança técnica. Um dos próprios mantenedores do projeto foi direto no Discord deles: "Se você não entende como executar uma linha de comando, este projeto é perigoso demais para você usar com segurança."

O custo se acumula. Embora o OpenClaw em si seja gratuito, você precisa de uma assinatura de modelo de IA (acesso à API do Claude ou do GPT), de uma máquina para rodá-lo (um Mac Mini ou VPS) e de tempo para configurar tudo. Os custos mensais realistas de uma configuração útil ficam entre $50 e $200+.

Não é polido. Três mudanças de nome em dois meses dizem algo sobre a maturidade do projeto. A interface, a documentação e a experiência de integração estão melhorando rapidamente, mas ainda têm arestas.

Publicar automaticamente é arriscado. Vários guias enfatizam: nunca publique conteúdo automaticamente sem revisão humana. As saídas geradas por IA ainda precisam de controle de qualidade, especialmente em tudo que chega ao cliente.

O elefante na sala: a segurança

É aqui que a coisa fica séria. As preocupações de segurança em torno do OpenClaw não são teóricas. Elas estão documentadas, testadas e, em alguns casos, sendo ativamente exploradas.

O problema central é simples: para ser útil, o OpenClaw precisa de acesso ao seu e-mail, agenda, arquivos, aplicativos de mensagens e, potencialmente, ao seu computador inteiro. Se algo der errado (uma configuração incorreta, uma skill maliciosa, um ataque de injeção de prompt), as consequências podem ser graves.

Veja o que a comunidade de segurança encontrou:

  • A equipe de segurança de IA da Cisco testou uma skill de terceiros do OpenClaw e descobriu que ela exfiltrava dados ativamente e executava injeção de prompt sem o usuário saber. Eles chamaram o OpenClaw de "um pesadelo de segurança".
  • A equipe de segurança da Microsoft publicou um alerta detalhado recomendando que o OpenClaw só rode em ambientes totalmente isolados, com credenciais dedicadas e sem privilégios, e acesso apenas a dados não sensíveis.
  • Pesquisadores de segurança descobriram uma vulnerabilidade crítica (classificada com severidade 8.8 de 10) que permitia a invasores assumir o controle total de uma instância do OpenClaw por meio de um único link malicioso. Foi corrigida, mas só depois de divulgada publicamente.
  • Mais de 30,000 instâncias do OpenClaw foram encontradas expostas na internet sem autenticação adequada, muitas em setores sensíveis como saúde, finanças e governo.
  • 341 skills maliciosas foram descobertas no ClawHub (12% de todo o registro), distribuindo principalmente malware do tipo infostealer. Varreduras atualizadas depois encontraram mais de 800 skills maliciosas, cerca de 20% do marketplace.
  • Malware infostealer foi encontrado mirando especificamente os arquivos de configuração do OpenClaw, roubando tokens de gateway, chaves criptográficas e dados operacionais.

Um professor de cibersegurança resumiu bem: "Do ponto de vista da tecnologia, é absolutamente interessante. Mas o que eu faria seria montar minha própria máquina virtual, um notebook separado, conta de e-mail nova, agendas novas, sem dar a ele nenhum acesso real."

A verdade desconfortável, como colocou uma empresa de segurança: "Ele só é útil quando é perigoso." Quanto mais acesso você dá, mais ele consegue fazer, e mais dano uma invasão pode causar. Tranque tudo por completo e você terá, essencialmente, reconstruído o ChatGPT com passos extras.

O que as pessoas estão dizendo de fato?

As reações se dividem em dois grupos.

Os entusiastas comparam a experiência à primeira vez em que usaram o ChatGPT, um momento de "mudança fundamental". Os usuários descrevem automatizar toda a rotina da manhã, tocar pipelines de conteúdo, gerenciar a comunicação com clientes e até negociar a compra de carros por meio do agente de IA. Um usuário economizou $4,200 em um carro ao fazer seu agente OpenClaw colocar as concessionárias para competir entre si.

Os céticos, principalmente pesquisadores de segurança e líderes de tecnologia corporativa, o veem como uma prévia do que está por vir, mas alertam que ele está longe de estar pronto para uso empresarial sério. Um pesquisador de IA de destaque o chamou de "um desastre esperando para acontecer". A LangChain, uma das empresas de ferramentas de IA mais conhecidas, proibiu os próprios funcionários de instalá-lo nos notebooks da empresa.

A leitura mais ampla do setor é que o poder do OpenClaw veio justamente da falta de barreiras de proteção, exatamente o que o torna inadequado para ambientes corporativos. A corrida para construir uma "versão empresarial segura" é agora a questão central no espaço dos agentes de IA.

O que isso significa para o seu negócio

Se você administra uma pequena ou média empresa, aqui vai a avaliação honesta:

Não instale o OpenClaw no computador do seu negócio agora. Os riscos de segurança são grandes demais para qualquer máquina conectada a dados de clientes, contas financeiras ou operações sensíveis do negócio.

Preste atenção, sim, no que ele representa. O OpenClaw é uma prova de conceito do que os assistentes de IA vão se tornar nos próximos 12 a 18 meses. A capacidade de mandar mensagem para uma IA e ter seu e-mail gerenciado, seu conteúdo automatizado, seus concorrentes monitorados e a rotina administrativa resolvida: isso vai chegar muito em breve a ferramentas polidas, seguras e com suporte comercial. A OpenAI não adotou esse projeto por acaso.

Se você tem confiança técnica e curiosidade, pode experimentar o OpenClaw em uma máquina isolada, com contas de teste. É uma forma fascinante de explorar o que a IA agêntica consegue fazer e de começar a pensar em quais partes do seu fluxo de trabalho você gostaria de automatizar primeiro.

A verdadeira lição: a distância entre a "IA que fala" e a "IA que faz" acabou de se fechar. O que era um conceito de pesquisa seis meses atrás agora tem 400,000 usuários e o apoio da maior empresa de IA do planeta. As ferramentas que vêm a seguir, aquelas seguras, polidas e projetadas para quem não é desenvolvedor, serão construídas sobre tudo o que o OpenClaw provou ser possível.

A lagosta nos mostrou o futuro. Agora esperamos a versão segura o bastante para usar de verdade.

Fique por dentro

As análises mais recentes de ferramentas de IA, novidades e atualizações, direto no seu e-mail. Cancele quando quiser.

Só enviamos e-mails depois que você confirmar. Política de privacidade