OpenClaw की शुरुआत नवंबर 2025 में ऑस्ट्रियाई डेवलपर पीटर स्टीनबर्गर के एक वीकेंड प्रोजेक्ट के रूप में हुई, और जून 2026 तक यह 3.77 लाख गिटहब स्टार्स के साथ इतिहास का सबसे तेज़ी से बढ़ने वाला रिपॉज़िटरी बन गया, जिसने सी... विस्फोटक ग्रोथ के साथ एक बड़ा सुरक्षा संकट भी आया: 30,000 से अधिक इंस्टेंस इंटरनेट पर असुरक्षित...

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
नवंबर 2025 में, ऑस्ट्रियाई डेवलपर पीटर स्टीनबर्गर ने बैठकर कुछ सौ लाइनों का टाइपस्क्रिप्ट कोड लिखा। उन्होंने इसका नाम रखा "क्लॉडबॉट" और इसे गिटहब पर डाल दिया। विचार बेहद सीधा था: व्हाट्सएप को एक AI मॉडल की API से जोड़ दें, ताकि ब्राउज़र टैब खोलने के बजाय वह अपने असिस्टेंट को मैसेज कर सकें । अपनी कंपनी बेचने के बाद तीन साल की थकान और 43 असफल प्रयोगों के बाद यह उनका 44वां प्रोजेक्ट था
। उनकी कोई फ्रेमवर्क बनाने की महत्वाकांक्षा नहीं थी और न ही कोई ग्रोथ स्ट्रैटेजी। लेकिन कुछ ही महीनों में, वह वीकेंड हैक AI एजेंट क्रांति की बुनियादी परत बन गया।
स्टीनबर्गर टेक की दुनिया में कोई नए नहीं थे। उन्होंने 13 सालों में PSPDFKit को खुद ही खड़ा किया था और इसे €100 मिलियन से अधिक में बेचा था । इस एग्जिट के बाद, सूत्रों के अनुसार वे एक "अस्तित्व के शून्य" में गिर गए, और AI टूल्स के साथ कोडिंग पर लौटने से पहले तीन साल प्रोग्रामिंग से दूर रहे
। उन्होंने "वाइब-कोडिंग" से 43 ऐसे प्रोजेक्ट बनाए जो कहीं नहीं पहुंचे
। लेकिन प्रोजेक्ट 44 अलग था।
OpenClaw का पहला वर्जन, लगभग एक घंटे में एक शुक्रवार की रात को बनाया गया , एक लोकल-फर्स्ट असिस्टेंट था जो मैसेजिंग ऐप्स के जरिए उनकी तरफ से मैसेज पढ़ सकता था, वेब ब्राउज़ कर सकता था और शेल कमांड चला सकता था
। शुरुआत में यह क्लॉड की API से जुड़ा, लेकिन इसका आर्किटेक्चर जानबूझकर मॉडल-एग्नोस्टिक था - उपयोगकर्ता OpenAI और Anthropic से लेकर Ollama के जरिए लोकल मॉडल तक कोई भी बड़ा लैंग्वेज मॉडल (LLM) जोड़ सकते थे
।
OpenClaw का आर्किटेक्चर तीन स्तंभों पर टिका था जो डेवलपर्स के लिए बेहद आकर्षक साबित हुए:
ग्रोथ कर्व ने ओपन-सोर्स इतिहास के हर पैटर्न को तोड़ दिया। इस प्रोजेक्ट ने अपने वायरल प्रसार के पहले 14 दिनों में 1,90,000 स्टार्स हासिल किए । फरवरी 2026 तक, यह 2,00,000 स्टार्स पार कर चुका था
। 3 मार्च, 2026 को, इसने React को पीछे छोड़ते हुए गिटहब पर सबसे अधिक स्टार पाने वाला सॉफ्टवेयर प्रोजेक्ट बनने का माइलस्टोन हासिल किया - एक ऐसा पड़ाव जिसे पाने में React को 13 साल लगे थे, OpenClaw ने लगभग 100 दिनों में यह कर दिखाया
। जून 2026 की शुरुआत तक, यह रिपॉज़िटरी लगभग 3,77,000 गिटहब स्टार्स के साथ गिटहब इतिहास का छठा सबसे अधिक स्टार वाला प्रोजेक्ट बन गया था
।
2 जून, 2026 को माइक्रोसॉफ्ट बिल्ड में, माइक्रोसॉफ्ट ने स्काउट लॉन्च किया, जो OpenClaw गेटवे पर सीधे बना उसका पहला "ऑटोपायलट" एजेंट था । पिछली AI सुविधाओं के विपरीत जो अलग-अलग ऐप्स के अंदर रहती थीं, स्काउट एक ऑलवेज-ऑन, पहचान-युक्त एजेंट है जो Teams, Outlook, OneDrive, और SharePoint में काम करता है, और बिना किसी प्रॉम्प्ट के सक्रिय रूप से कैलेंडर, ईमेल और कार्यों का प्रबंधन करता है
।
यह संबंध प्रेरणा का नहीं बल्कि एकीकरण का है। माइक्रोसॉफ्ट ने पुष्टि की कि स्काउट OpenClaw गेटवे का सीधे, न कि किसी क्लोन या फोर्क के रूप में, उपयोग करता है । कंपनी ने ओपन-सोर्स कोर में एंटरप्राइज़ सुरक्षा गार्डरेल्स और पॉलिसी अनुपालन सुविधाओं का योगदान करने की भी प्रतिबद्धता जताई
। यह मार्च 2026 से एक नाटकीय उलटफेर था, जब CEO सत्य नडेला ने मॉर्गन स्टेनली के एक दर्शक वर्ग से कहा था कि माइक्रोसॉफ्ट के अंदर OpenClaw को जारी करना "माइक्रोसॉफ्ट द्वारा एक वायरस लॉन्च करने जैसा माना जाएगा"
।
गूगल ने एक अलग दृष्टिकोण अपनाया। जेमिनी स्पार्क, उसका ऑलवेज-ऑन असिस्टेंट, जेमिनी इकोसिस्टम के अंदर OpenClaw की अवधारणाओं का पुनर्निर्माण करता है जबकि इंटरफ़ेस लेयर को गूगल के नियंत्रण में रखता है । ओपन-सोर्स गेटवे को अपनाने के बजाय, गूगल ने वही आर्किटेक्चरल पैटर्न इस्तेमाल किया—एक ऑटोनॉमस एजेंट जिसकी एक स्थायी पहचान है और जो उपयोगकर्ता के कार्यों को सक्रिय रूप से प्रबंधित करता है—लेकिन इसे जेमिनी ऐप्स और जेमिनी के अपने मॉडल इकोसिस्टम से जोड़ दिया
।
मेटा कथित तौर पर हैच नामक एक उपभोक्ता-केंद्रित एजेंट तैयार कर रहा है, जो OpenClaw-शैली के आर्किटेक्चर पर बनाया गया है और आम उपयोगकर्ताओं के लिए व्यक्तिगत, क्रॉस-ऐप ऑटोमेशन पर केंद्रित है । तीन-तरफा प्लेटफ़ॉर्म लड़ाई—माइक्रोसॉफ्ट का एंटरप्राइज़ दांव, गूगल का नियंत्रित इकोसिस्टम, और मेटा का उपभोक्ता धक्का—ने OpenClaw के डिज़ाइन को उद्योग के लिए वास्तविक संदर्भ आर्किटेक्चर के रूप में मजबूत कर दिया
।
OpenClaw की विस्फोटक ग्रोथ ने उसकी सुरक्षा स्थिति को काफी पीछे छोड़ दिया। फ्रेमवर्क डिफ़ॉल्ट रूप से ऑथेंटिकेशन अक्षम के साथ आता था, जिसका मतलब था कि नए डिप्लॉयमेंट अपने पूरे एजेंट कंट्रोल प्लेन को इंटरनेट पर एक्सपोज़ कर देते थे, जब तक कि ऑपरेटर मैन्युअल रूप से फायरवॉल कॉन्फ़िगर नहीं करते थे ।
31 जनवरी, 2026 को, Censys और Bitsight स्कैन ने 21,639 एक्सपोज़्ड इंस्टेंस का खुलासा किया । फॉलो-अप स्कैन में सार्वजनिक रूप से सुलभ सर्वरों पर 30,000 से 135,000 के बीच अलग-अलग इंस्टेंस चलते पाए गए
। इनमें से कम से कम 63% में कोई ऑथेंटिकेशन कॉन्फ़िगर ही नहीं किया गया था
।
पहली गंभीर भेद्यता, CVE-2026-25253, 3 फरवरी, 2026 को प्रकट की गई थी। CVSS 8.8 रेटेड, यह एक-क्लिक रिमोट कोड एक्ज़ीक्यूशन (RCE) की खामी थी जो एक WebSocket ओरिजिन वैलिडेशन गैप के माध्यम से किसी हमलावर को किसी भी चल रहे OpenClaw इंस्टेंस को हाईजैक करने की अनुमति देती थी, यहां तक कि उन्हें भी जो केवल लोकलहोस्ट पर सुनने के लिए कॉन्फ़िगर किए गए थे, बस उपयोगकर्ता को एक दुर्भावनापूर्ण वेबपेज पर ले जाकर । खुलासे के समय 40,000 से अधिक इंस्टेंस रिमोट एक्सप्लॉइटेशन के प्रति संवेदनशील पाए गए
।
18 से 21 मार्च, 2026 तक, केवल चार दिनों में नौ CVE का खुलासा किया गया, जिनमें CVE-2026-32922 जैसी गंभीर विशेषाधिकार वृद्धि की खामियां और ज़ीरो-क्लिक एक्सप्लॉइट शामिल थे । सुरक्षा शोधकर्ताओं द्वारा भेद्यता घनत्व को "चौंका देने वाला" बताया गया
।
हमलावरों ने सिर्फ कोड की खामियों का फायदा नहीं उठाया—उन्होंने सप्लाई चेन को जहरीला कर दिया। क्लॉहैवॉक अभियान ने OpenClaw के सामुदायिक प्लगइन मार्केटप्लेस, क्लॉहब, पर 1,184 दुर्भावनापूर्ण स्किल्स प्लांट कर दीं, जो पूरी रजिस्ट्री का लगभग 20% थीं । हटाए जाने से पहले एक दुर्भावनापूर्ण स्किल के 340,000 इंस्टॉल जमा हो गए थे
।
ये समझौता किए गए प्लगइन चुपचाप API कीज़, OAuth टोकन और एनवायरमेंट वेरिएबल्स को बाहर निकाल रहे थे। कुछ ने एटॉमिक macOS स्टीलर (AMOS) जैसे इन्फो-स्टीलर्स डिलीवर किए, जबकि अन्य शुरुआती सुरक्षा स्कैन से बचने के लिए सामान्य संचालन के 72 घंटे बाद ही सक्रिय हुए । फरवरी 2026 के मध्य तक, विश्लेषकों ने 30,000 से अधिक समझौता किए गए इंस्टेंस देखे जो सक्रिय रूप से क्रेडेंशियल्स चुराने और संदेशों को इंटरसेप्ट करने के लिए उपयोग किए जा रहे थे
।
मोल्टबुक उल्लंघन ने नुकसान को और बढ़ा दिया, OpenClaw डिप्लॉयमेंट से जुड़े 35,000 ईमेल और 1.5 मिलियन एजेंट टोकन को उजागर कर दिया । मेटा ने कॉर्पोरेट उपकरणों से OpenClaw पर प्रतिबंध लगा दिया
। तीन महीनों के भीतर 60 से अधिक CVE का खुलासा किया गया
।
14 फरवरी, 2026 को, पीटर स्टीनबर्गर ने अपने निजी ब्लॉग पर तीन पैराग्राफ पोस्ट किए, जिसमें उन्होंने घोषणा की कि वे एक एक्वायर-हायर के तहत OpenAI में शामिल हो रहे हैं । सैम ऑल्टमैन ने अगले दिन इस कदम की पुष्टि करते हुए कहा कि स्टीनबर्गर "पर्सनल एजेंट्स की अगली पीढ़ी को आगे बढ़ाएंगे"
।
इसी घोषणा में, स्टीनबर्गर ने OpenClaw को एक स्वतंत्र, फाउंडेशन-समर्थित गवर्नेंस मॉडल—OpenClaw Foundation—में स्थानांतरित कर दिया, जिसमें OpenAI फंडिंग प्रदान कर रहा था । इस संक्रमण ने सुनिश्चित किया कि प्रोजेक्ट ओपन-सोर्स और समुदाय-शासित बना रहे, भले ही इसका निर्माता OpenAI में AI एजेंट इंफ्रास्ट्रक्चर बनाने पर काम करने लगा
।
OpenClaw इसलिए सफल नहीं हुआ क्योंकि यह सबसे परिष्कृत या सबसे सुरक्षित फ्रेमवर्क था, बल्कि इसलिए क्योंकि इसने बिल्कुल सही समय पर एक बुनियादी उपयोगकर्ता की जरूरत को हल किया: एक स्थायी, ऑलवेज-ऑन AI असिस्टेंट जिसे आप एक व्यक्ति की तरह टेक्स्ट कर सकते हैं, एक ऐसे आर्किटेक्चर के साथ जो इतना खुला है कि कोई भी इसे चला सके, इतना मॉडल-एग्नोस्टिक है कि किसी भी LLM के साथ काम कर सके, और इतना सरल है कि एक घंटे में डिप्लॉय किया जा सके।
बड़ी टेक कंपनियों के अपनाने—माइक्रोसॉफ्ट का OpenClaw गेटवे पर सीधे स्काउट बनाना, गूगल का जेमिनी स्पार्क के साथ उस पैराडाइम को क्लोन करना, और मेटा का हैच तैयार करना—ने उस आर्किटेक्चर को उद्योग मानक के रूप में मान्य कर दिया। सुरक्षा संकट और उसके बाद के फाउंडेशन संक्रमण ने इसे एक शौकिया प्रयोग से परिपक्व करके ऐसा बुनियादी ढांचा बना दिया जिस पर उद्यम, चाहे सावधानी से ही सही, भरोसा करना शुरू कर सकते थे।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenClaw की शुरुआत नवंबर 2025 में ऑस्ट्रियाई डेवलपर पीटर स्टीनबर्गर के एक वीकेंड प्रोजेक्ट के रूप में हुई, और जून 2026 तक यह 3.77 लाख गिटहब स्टार्स के साथ इतिहास का सबसे तेज़ी से बढ़ने वाला रिपॉज़िटरी बन गया, जिसने सी...
OpenClaw की शुरुआत नवंबर 2025 में ऑस्ट्रियाई डेवलपर पीटर स्टीनबर्गर के एक वीकेंड प्रोजेक्ट के रूप में हुई, और जून 2026 तक यह 3.77 लाख गिटहब स्टार्स के साथ इतिहास का सबसे तेज़ी से बढ़ने वाला रिपॉज़िटरी बन गया, जिसने सी... विस्फोटक ग्रोथ के साथ एक बड़ा सुरक्षा संकट भी आया: 30,000 से अधिक इंस्टेंस इंटरनेट पर असुरक्षित पाए गए, और हैकर्स ने मैलिसियस प्लगइन्स की एक सप्लाई चेन तैयार की, वहीं 4 दिनों में 9 गंभीर CVE सामने आए।
इस उथल पुथल के बावजूद, OpenClaw का मॉडल एग्नोस्टिक, सेल्फ होस्टेड आर्किटेक्चर इतना आकर्षक था कि गूगल ने जेमिनी स्पार्क बनाया, मेटा ने हैच तैयार किया, और स्टीनबर्गर की OpenAI ने एक्वायर हायर की, जबकि प्रोजेक्ट एक स्वतं...