OpenClaw začal jako víkendový projekt rakouského vývojáře Petera Steinbergera v listopadu 2025 a stal se nejrychleji rostoucím repozitářem v historii GitHubu, když do června 2026 dosáhl 377 000 hvězd a přímo pohání as... S explozivním růstem přišla závažná bezpečnostní krize: přes 30 000 instancí bylo vystaveno na v...

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
V listopadu 2025 si rakouský vývojář Peter Steinberger sedl k počítači a napsal několik stovek řádků v TypeScriptu. Nazval to „Clawdbot“ a nahrál na GitHub. Myšlenka byla prostá: propojit WhatsApp s API jazykového modelu, aby mohl svému asistentovi psát zprávy, místo aby otevíral záložku v prohlížeči . Byl to jeho 44. experimentální projekt po třech letech vyhoření po úspěšném exitu a 43 předchozích neúspěšných pokusech
. Neměl žádné ambice na vytvoření frameworku ani růstovou strategii. Během několika měsíců se z tohoto víkendového hacku stala infrastrukturní vrstva pro revoluci UI agentů.
Steinberger nebyl v technologickém světě žádným nováčkem. Více než 13 let budoval firmu PSPDFKit a prodal ji za více než 100 milionů eur . Po exitu upadl do toho, co zdroje popisují jako „existenciální prázdnotu“, strávil tři roky mimo programování a vrátil se k němu až s nástroji UI
. Metodou „vibe-codingu“ vytvořil 43 projektů, které nikam nevedly
. Projekt číslo 44 byl jiný.
První verze Clawdbotu, vytvořená zhruba za hodinu během pátečního večera , byla asistentem, který běžel lokálně a dokázal číst zprávy, procházet web a spouštět příkazy v shellu jménem svého uživatele prostřednictvím chatovacích aplikací
. Původně se připojoval k API Claude, ale architektura byla záměrně agnostická k modelu – uživatelé mohli připojit jakýkoli velký jazykový model (LLM), od OpenAI a Anthropic až po lokální modely běžící přes Ollamu
.
Architektura OpenClaw stála na třech pilířích, které se pro vývojáře ukázaly jako neodolatelné:
Křivka růstu překonala všechny dosavadní vzorce v historii open-source. Projekt získal 190 000 hvězd za prvních 14 dní od svého virového šíření . Do února 2026 překonal hranici 200 000 hvězd
. Dne 3. března 2026 předstihl React a stal se nejvíce „ohvězdičkovaným“ softwarovým projektem na GitHubu – milník, jehož dosažení trvalo Reactu 13 let; OpenClaw to zvládl zhruba za 100 dní
. Na začátku června 2026 má repozitář přibližně 377 000 hvězd, což z něj činí šestý nejpopulárnější projekt v historii GitHubu
.
Na konferenci Microsoft Build 2. června 2026 Microsoft spustil Scout, svého prvního agenta typu „Autopilot“, postaveného přímo na bráně OpenClaw . Na rozdíl od předchozích UI funkcí, které byly součástí jednotlivých aplikací, je Scout neustále běžící agent s vlastní identitou, který funguje napříč Teams, Outlookem, OneDrivem a SharePointem a proaktivně spravuje kalendáře, e-maily a úkoly bez vyzvání uživatele
.
Nejedná se o inspiraci, ale o přímou integraci. Microsoft potvrdil, že Scout používá přímo bránu OpenClaw, nikoli klon nebo fork . Společnost se také zavázala k přispívání zpět do původního projektu a přidala do open-source jádra podnikové bezpečnostní prvky a funkce pro dodržování zásad
. To znamenalo dramatický obrat od března 2026, kdy generální ředitel Satya Nadella publiku Morgan Stanley řekl, že vydání OpenClaw uvnitř Microsoftu by bylo „považováno za to, že Microsoft vypouští virus“
.
Google zvolil odlišný přístup. Gemini Spark, jeho neustále běžící asistent, přestavěl koncepty OpenClaw uvnitř ekosystému Gemini, přičemž si ponechal kontrolu nad vrstvou rozhraní . Místo přijetí open-source brány Google použil stejný architektonický vzorec – autonomního agenta s trvalou identitou, který proaktivně spravuje úkoly uživatele – ale svázal jej s aplikacemi Gemini a vlastním ekosystémem modelů Gemini
.
Meta údajně připravuje spotřebitelsky zaměřeného agenta jménem Hatch, postaveného na architektuře ve stylu OpenClaw a zaměřeného na osobní automatizaci napříč aplikacemi pro běžné uživatele . Třístranný boj platforem – podnikový tah Microsoftu, kontrolovaný ekosystém Googlu a spotřebitelský tlak Mety – upevnil návrh OpenClaw jako de facto referenční architekturu pro celé odvětví
.
Explozivní růst OpenClaw výrazně předběhl jeho bezpečnostní opatření. Framework byl dodáván s výchozím vypnutým ověřováním, což znamenalo, že nové instalace vystavily celou ovládací rovinu agenta internetu, pokud operátoři ručně nenakonfigurovali firewall .
Dne 31. ledna 2026 skeny společností Censys a Bitsight odhalily 21 639 vystavených instancí . Následné skeny nalezly 30 000 až 135 000 samostatných instancí běžících na veřejně přístupných serverech
. Nejméně 63 % z nich nemělo vůbec nakonfigurované ověřování
.
První kritická zranitelnost, CVE-2026-25253, byla zveřejněna 3. února 2026. S hodnocením CVSS 8,8 šlo o chybu umožňující vzdálené spuštění kódu na jedno kliknutí, a to kvůli nedostatečné validaci původu WebSocketu. Ta útočníkovi umožnila převzít kontrolu nad jakoukoli běžící instancí OpenClaw, dokonce i nad těmi, které byly nakonfigurovány tak, aby naslouchaly pouze na localhostu, a to pouhým přiměním uživatele k návštěvě škodlivé webové stránky . V době zveřejnění bylo nalezeno přes 40 000 instancí zranitelných vůči vzdálenému zneužití
.
Od 18. do 21. března 2026 bylo během pouhých čtyř dnů zveřejněno devět CVE, včetně kritických zranitelností umožňujících eskalaci oprávnění, jako je CVE-2026-32922, a zero-click exploitů . Hustota zranitelností byla bezpečnostními výzkumníky popsána jako „ohromující“
.
Útočníci nezneužívali jen chyby v kódu – otrávili dodavatelský řetězec. Kampaň ClawHavoc umístila 1 184 škodlivých dovedností na ClawHub, komunitní tržiště pluginů OpenClaw, což představovalo zhruba 20 % celého registru . Jedna škodlivá dovednost nashromáždila 340 000 instalací, než byla odstraněna
.
Tyto kompromitované pluginy v tichosti odcizovaly API klíče, OAuth tokeny a proměnné prostředí. Některé doručovaly informační krádeže jako Atomic macOS Stealer (AMOS), zatímco jiné se aktivovaly až po 72 hodinách běžného provozu, aby obešly počáteční bezpečnostní kontroly . Do poloviny února 2026 analytici zaznamenali přes 30 000 kompromitovaných instancí, které byly aktivně používány ke krádeži přihlašovacích údajů a zachytávání zpráv
.
Únik dat z platformy Moltbook škody ještě znásobil, když odhalil 35 000 e-mailů a 1,5 milionu tokenů agentů spojených s nasazeními OpenClaw . Meta zakázala OpenClaw na firemních zařízeních
. Během tří měsíců bylo zveřejněno přes 60 CVE
.
Dne 14. února 2026 Peter Steinberger zveřejnil na svém osobním blogu tři odstavce, v nichž oznámil, že se formou akvi-náboru připojuje k OpenAI . Sam Altman tento krok následující den potvrdil a uvedl, že Steinberger „povede další generaci osobních agentů“
.
Ve stejném oznámení Steinberger přesunul OpenClaw na nezávislý model správy podpořený nadací – OpenClaw Foundation – přičemž OpenAI poskytuje financování . Přechod zajistil, že projekt zůstane open-source a spravovaný komunitou, i když se jeho tvůrce přesunul k budování infrastruktury pro UI agenty v OpenAI
.
OpenClaw uspěl ne proto, že by byl nejsofistikovanějším nebo nejbezpečnějším frameworkem, ale proto, že vyřešil základní uživatelskou potřebu v přesně ten pravý okamžik: trvalého, neustále běžícího UI asistenta, kterému můžete psát zprávy jako člověku, s architekturou dostatečně otevřenou, aby ji mohl kdokoli provozovat, dostatečně nezávislou na modelu, aby fungovala s jakýmkoli LLM, a dostatečně jednoduchou na nasazení během hodiny.
Adopce ze strany velkých technologických firem – Microsoft staví Scout přímo na bráně OpenClaw, Google klonuje paradigma s Gemini Spark a Meta připravuje Hatch – potvrdila tuto architekturu jako průmyslový standard. Bezpečnostní krize a následný přechod na správu nadací ji proměnily z experimentu pro fandy na infrastrukturu, které mohou podniky začít důvěřovat, i když s opatrností.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenClaw začal jako víkendový projekt rakouského vývojáře Petera Steinbergera v listopadu 2025 a stal se nejrychleji rostoucím repozitářem v historii GitHubu, když do června 2026 dosáhl 377 000 hvězd a přímo pohání as...
OpenClaw začal jako víkendový projekt rakouského vývojáře Petera Steinbergera v listopadu 2025 a stal se nejrychleji rostoucím repozitářem v historii GitHubu, když do června 2026 dosáhl 377 000 hvězd a přímo pohání as... S explozivním růstem přišla závažná bezpečnostní krize: přes 30 000 instancí bylo vystaveno na veřejném internetu a útočníci zneužili dodavatelský řetězec škodlivých pluginů, zatímco během čtyř dnů bylo odhaleno 9 kri...
Navzdory zmatkům byla architektura OpenClaw, nezávislá na modelu a s vlastním hostingem, natolik přesvědčivá, že Google vytvořil Gemini Spark, Meta připravila Hatch a Steinbergera získalo OpenAI – a to vše zatímco pro...