Et hobbyprojekt skabt på en fredag aften af en udbrændt iværksætter blev det hurtigst voksende open source projekt i GitHub historien. Den eksplosive vækst blev mødt af en historisk sikkerhedskrise.

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
I november 2025 satte den østrigske udvikler Peter Steinberger sig ned og skrev nogle få hundrede linjer TypeScript. Han kaldte det "Clawdbot" og lagde det på GitHub. Idéen var simpel: Forbind WhatsApp til en AI-models API, så han kunne skrive til sin assistent i stedet for at åbne en browserfane . Det var hans 44. eksperimentelle projekt efter tre års udbrændthed og 43 fejlslagne forsøg siden salget af hans virksomhed
. Han havde ingen ambitioner om at bygge et framework og slet ingen vækststrategi. Inden for få måneder ville det weekendhack være blevet infrastrukturlaget for en hel AI-agent-revolution.
Steinberger var ikke nogen novice i tech-verdenen. Han havde bootstrappet virksomheden PSPDFKit over 13 år og solgt den for mere end 100 millioner euro . Efter salget faldt han ned i, hvad kilder beskriver som et "eksistentielt tomrum" og brugte tre år væk fra kodning, før han vendte tilbage med AI-værktøjer
. Han "vibe-kodede" 43 projekter, der alle mislykkedes
. Projekt nummer 44 var anderledes.
Den første version af Clawdbot, bygget på omtrent en time en fredag aften , var en lokal-først assistent, der kunne læse beskeder, browse internettet og køre shell-kommandoer på hans vegne gennem besked-apps
. Den var oprindeligt forbundet til Anthropics Claude API, men arkitekturen var bevidst model-uafhængig – brugere kunne tilslutte en hvilken som helst stor sprogmodel (LLM), fra OpenAI og Anthropic til lokale modeller, der kørte via Ollama
.
OpenClaws arkitektur hvilede på tre søjler, der viste sig at være uimodståelige for udviklere:
Vækstkurven knuste alle tidligere mønstre i open source-historien. Projektet fik 190.000 stjerner i de første 14 dage efter at være gået viralt . I februar 2026 havde det rundet 200.000 stjerner
. Den 3. marts 2026 overhalede det React og blev det mest stjernemarkerede softwareprojekt på GitHub – en milepæl, det tog React 13 år at nå, og som OpenClaw klarede på omtrent 100 dage
. Pr. starten af juni 2026 ligger repositoryet på cirka 377.000 GitHub-stjerner, hvilket gør det til det sjette mest stjernemarkerede projekt i GitHubs historie
.
Ved Microsoft Build den 2. juni 2026 lancerede Microsoft Scout, deres første "Autopilot"-agent, bygget direkte på OpenClaw-gatewayen . I modsætning til tidligere AI-funktioner, der levede inde i individuelle apps, er Scout en altid tændt agent med sin egen identitet, der opererer på tværs af Teams, Outlook, OneDrive og SharePoint, og proaktivt håndterer kalendere, e-mails og opgaver uden at skulle prompts
.
Relationen er ikke én af inspiration, men af integration. Microsoft bekræftede, at Scout bruger OpenClaw-gatewayen direkte, ikke en klon eller en kopi . Virksomheden lovede også at bidrage tilbage til projektet med upstream-forbedringer som sikkerheds- og politikfunktioner til virksomhedsbrug
. Dette markerede en dramatisk kovending fra marts 2026, hvor CEO Satya Nadella fortalte et publikum hos Morgan Stanley, at en frigivelse af OpenClaw internt i Microsoft ville blive "betragtet som at Microsoft lancerede en virus"
.
Google valgte en anden tilgang. Gemini Spark, deres altid tændte assistent, genskabte OpenClaws koncepter inden for Gemini-økosystemet, mens de beholdt interfacelaget under Googles kontrol . I stedet for at adoptere den åbne open source-gateway brugte Google det samme arkitektoniske mønster – en autonom agent med en vedvarende identitet, der proaktivt administrerer brugeropgaver – men bandt det til Gemini-apps og Gemini-modellernes eget økosystem
.
Meta forbereder angiveligt en forbrugerfokuseret agent kaldet Hatch, bygget på OpenClaw-lignende arkitektur og rettet mod personlig automatisering på tværs af apps for almindelige brugere . Den trevejs platformskamp – Microsofts enterprise-udspil, Googles kontrollerede økosystem og Metas forbruger-fremstød – cementerede OpenClaws design som de facto-referencearkitekturen for industrien
.
OpenClaws eksplosive vækst overhalede dets sikkerhedsposition med længder. Frameworket blev leveret uden aktiveret autentificering som standard, hvilket betød, at nye installationer blotlagde hele deres agent-kontrolpanel på internettet, medmindre operatørerne manuelt konfigurerede firewalls .
Den 31. januar 2026 afslørede scanninger fra Censys og Bitsight 21.639 eksponerede instanser . Opfølgende scanninger fandt mellem 30.000 og 135.000 forskellige instanser kørende på offentligt tilgængelige servere
. Mindst 63 % af disse havde slet ingen autentificering konfigureret
.
Den første kritiske sårbarhed, CVE-2026-25253, blev offentliggjort den 3. februar 2026. Vurderet til CVSS 8.8 var det en one-click remote code execution-fejl via et WebSocket-origin valideringshul, der lod en angriber kapre enhver kørende OpenClaw-instans, selv dem der var konfigureret til kun at lytte på localhost, ved blot at få brugeren til at besøge en ondsindet webside . Over 40.000 instanser blev fundet sårbare over for remote udnyttelse på tidspunktet for offentliggørelsen
.
Fra den 18. til 21. marts 2026 blev ni CVE'er offentliggjort på bare fire dage, inklusive kritiske eskalering af privilegier som CVE-2026-32922 og zero-click exploits . Sikkerhedsforskere beskrev tætheden af sårbarheder som "rystende"
.
Angriberne udnyttede ikke kun kodefejl – de forgiftede også forsyningskæden. ClawHavoc-kampagnen plantede 1.184 ondsindede skills på tværs af ClawHub, OpenClaws community plugin-marked, svarende til omkring 20 % af hele registreringsdatabasen . En enkelt ondsindet skill nåede 340.000 installationer, før den blev fjernet
.
Disse kompromitterede plugins eksfiltrerede i stilhed API-nøgler, OAuth-tokens og miljøvariabler. Nogle leverede info-stealers som Atomic macOS Stealer (AMOS), mens andre først blev aktiveret efter 72 timers normal drift for at omgå indledende sikkerhedsscanninger . I midten af februar 2026 observerede analytikere over 30.000 kompromitterede instanser, der aktivt blev brugt til at stjæle legitimationsoplysninger og opsnappe beskeder
.
Moltbook-bruddet forværrede skaden og eksponerede 35.000 e-mails og 1,5 millioner agent-tokens knyttet til OpenClaw-installationer . Meta bannede OpenClaw fra virksomhedens enheder
. Over 60 CVE'er blev offentliggjort inden for tre måneder
.
Den 14. februar 2026 postede Peter Steinberger tre afsnit på sin personlige blog, hvori han annoncerede, at han sluttede sig til OpenAI i et såkaldt "acqui-hire" . Sam Altman bekræftede flytningen dagen efter og udtalte, at Steinberger ville "drive den næste generation af personlige agenter"
.
I samme meddelelse flyttede Steinberger OpenClaw til en uafhængig, fondsstyret ledelsesmodel – OpenClaw Foundation – med OpenAI som finansiel bidragsyder . Overgangen sikrede, at projektet forblev open source og fællesskabsstyret, selvom dets skaber skiftede til at bygge AI-agent-infrastruktur hos OpenAI
.
OpenClaw fik succes, ikke fordi det var det mest sofistikerede eller mest sikre framework, men fordi det løste et grundlæggende brugerbehov på præcis det rette tidspunkt: en vedvarende, altid tændt AI-assistent, man kan skrive til som et menneske, med en arkitektur, der er åben nok til, at alle kan køre den, model-uafhængig nok til at fungere med enhver LLM, og simpel nok til at sætte op på en time.
Big Techs adoption – Microsoft der bygger Scout direkte på OpenClaw-gatewayen, Google der kloner paradigmet med Gemini Spark, og Meta der forbereder Hatch – validerede den arkitektur som industristandarden. Sikkerhedskrisen og den efterfølgende fondsovergang modnede det fra et hobby-eksperiment til en infrastruktur, virksomheder kunne begynde at stole på, om end med forsigtighed.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Et hobbyprojekt skabt på en fredag aften af en udbrændt iværksætter blev det hurtigst voksende open source projekt i GitHub historien.
Et hobbyprojekt skabt på en fredag aften af en udbrændt iværksætter blev det hurtigst voksende open source projekt i GitHub historien. Den eksplosive vækst blev mødt af en historisk sikkerhedskrise. Over 30.000 instanser lå åbne på internettet, og hackere brugte en ondsindet forsyningskæde angreb, mens ni kritiske sårbarheder blev afsløret på kun fir...
På trods af kaosset var OpenClaws model uafhængige arkitektur så overbevisende, at Google byggede Gemini Spark som en kopi, Meta forberedte en forbruger agent kaldet Hatch, og Microsoft valgte at satse direkte på den...