OpenClaw का पहला वर्जन, लगभग एक घंटे में एक शुक्रवार की रात को बनाया गया , एक लोकल-फर्स्ट असिस्टेंट था जो मैसेजिंग ऐप्स के जरिए उनकी तरफ से मैसेज पढ़ सकता था, वेब ब्राउज़ कर सकता था और शेल कमांड चला सकता था
। शुरुआत में यह क्लॉड की API से जुड़ा, लेकिन इसका आर्किटेक्चर जानबूझकर मॉडल-एग्नोस्टिक था - उपयोगकर्ता OpenAI और Anthropic से लेकर Ollama के जरिए लोकल मॉडल तक कोई भी बड़ा लैंग्वेज मॉडल (LLM) जोड़ सकते थे
।
OpenClaw का आर्किटेक्चर तीन स्तंभों पर टिका था जो डेवलपर्स के लिए बेहद आकर्षक साबित हुए:
ग्रोथ कर्व ने ओपन-सोर्स इतिहास के हर पैटर्न को तोड़ दिया। इस प्रोजेक्ट ने अपने वायरल प्रसार के पहले 14 दिनों में 1,90,000 स्टार्स हासिल किए । फरवरी 2026 तक, यह 2,00,000 स्टार्स पार कर चुका था
। 3 मार्च, 2026 को, इसने React को पीछे छोड़ते हुए गिटहब पर सबसे अधिक स्टार पाने वाला सॉफ्टवेयर प्रोजेक्ट बनने का माइलस्टोन हासिल किया - एक ऐसा पड़ाव जिसे पाने में React को 13 साल लगे थे, OpenClaw ने लगभग 100 दिनों में यह कर दिखाया
। जून 2026 की शुरुआत तक, यह रिपॉज़िटरी लगभग 3,77,000 गिटहब स्टार्स के साथ गिटहब इतिहास का छठा सबसे अधिक स्टार वाला प्रोजेक्ट बन गया था
।
2 जून, 2026 को माइक्रोसॉफ्ट बिल्ड में, माइक्रोसॉफ्ट ने स्काउट लॉन्च किया, जो OpenClaw गेटवे पर सीधे बना उसका पहला "ऑटोपायलट" एजेंट था । पिछली AI सुविधाओं के विपरीत जो अलग-अलग ऐप्स के अंदर रहती थीं, स्काउट एक ऑलवेज-ऑन, पहचान-युक्त एजेंट है जो Teams, Outlook, OneDrive, और SharePoint में काम करता है, और बिना किसी प्रॉम्प्ट के सक्रिय रूप से कैलेंडर, ईमेल और कार्यों का प्रबंधन करता है
।
यह संबंध प्रेरणा का नहीं बल्कि एकीकरण का है। माइक्रोसॉफ्ट ने पुष्टि की कि स्काउट OpenClaw गेटवे का सीधे, न कि किसी क्लोन या फोर्क के रूप में, उपयोग करता है । कंपनी ने ओपन-सोर्स कोर में एंटरप्राइज़ सुरक्षा गार्डरेल्स और पॉलिसी अनुपालन सुविधाओं का योगदान करने की भी प्रतिबद्धता जताई
। यह मार्च 2026 से एक नाटकीय उलटफेर था, जब CEO सत्य नडेला ने मॉर्गन स्टेनली के एक दर्शक वर्ग से कहा था कि माइक्रोसॉफ्ट के अंदर OpenClaw को जारी करना "माइक्रोसॉफ्ट द्वारा एक वायरस लॉन्च करने जैसा माना जाएगा"
।
गूगल ने एक अलग दृष्टिकोण अपनाया। जेमिनी स्पार्क, उसका ऑलवेज-ऑन असिस्टेंट, जेमिनी इकोसिस्टम के अंदर OpenClaw की अवधारणाओं का पुनर्निर्माण करता है जबकि इंटरफ़ेस लेयर को गूगल के नियंत्रण में रखता है । ओपन-सोर्स गेटवे को अपनाने के बजाय, गूगल ने वही आर्किटेक्चरल पैटर्न इस्तेमाल किया—एक ऑटोनॉमस एजेंट जिसकी एक स्थायी पहचान है और जो उपयोगकर्ता के कार्यों को सक्रिय रूप से प्रबंधित करता है—लेकिन इसे जेमिनी ऐप्स और जेमिनी के अपने मॉडल इकोसिस्टम से जोड़ दिया
।
मेटा कथित तौर पर हैच नामक एक उपभोक्ता-केंद्रित एजेंट तैयार कर रहा है, जो OpenClaw-शैली के आर्किटेक्चर पर बनाया गया है और आम उपयोगकर्ताओं के लिए व्यक्तिगत, क्रॉस-ऐप ऑटोमेशन पर केंद्रित है । तीन-तरफा प्लेटफ़ॉर्म लड़ाई—माइक्रोसॉफ्ट का एंटरप्राइज़ दांव, गूगल का नियंत्रित इकोसिस्टम, और मेटा का उपभोक्ता धक्का—ने OpenClaw के डिज़ाइन को उद्योग के लिए वास्तविक संदर्भ आर्किटेक्चर के रूप में मजबूत कर दिया
।
OpenClaw की विस्फोटक ग्रोथ ने उसकी सुरक्षा स्थिति को काफी पीछे छोड़ दिया। फ्रेमवर्क डिफ़ॉल्ट रूप से ऑथेंटिकेशन अक्षम के साथ आता था, जिसका मतलब था कि नए डिप्लॉयमेंट अपने पूरे एजेंट कंट्रोल प्लेन को इंटरनेट पर एक्सपोज़ कर देते थे, जब तक कि ऑपरेटर मैन्युअल रूप से फायरवॉल कॉन्फ़िगर नहीं करते थे ।
31 जनवरी, 2026 को, Censys और Bitsight स्कैन ने 21,639 एक्सपोज़्ड इंस्टेंस का खुलासा किया । फॉलो-अप स्कैन में सार्वजनिक रूप से सुलभ सर्वरों पर 30,000 से 135,000 के बीच अलग-अलग इंस्टेंस चलते पाए गए
। इनमें से कम से कम 63% में कोई ऑथेंटिकेशन कॉन्फ़िगर ही नहीं किया गया था
।
पहली गंभीर भेद्यता, CVE-2026-25253, 3 फरवरी, 2026 को प्रकट की गई थी। CVSS 8.8 रेटेड, यह एक-क्लिक रिमोट कोड एक्ज़ीक्यूशन (RCE) की खामी थी जो एक WebSocket ओरिजिन वैलिडेशन गैप के माध्यम से किसी हमलावर को किसी भी चल रहे OpenClaw इंस्टेंस को हाईजैक करने की अनुमति देती थी, यहां तक कि उन्हें भी जो केवल लोकलहोस्ट पर सुनने के लिए कॉन्फ़िगर किए गए थे, बस उपयोगकर्ता को एक दुर्भावनापूर्ण वेबपेज पर ले जाकर । खुलासे के समय 40,000 से अधिक इंस्टेंस रिमोट एक्सप्लॉइटेशन के प्रति संवेदनशील पाए गए
।
18 से 21 मार्च, 2026 तक, केवल चार दिनों में नौ CVE का खुलासा किया गया, जिनमें CVE-2026-32922 जैसी गंभीर विशेषाधिकार वृद्धि की खामियां और ज़ीरो-क्लिक एक्सप्लॉइट शामिल थे । सुरक्षा शोधकर्ताओं द्वारा भेद्यता घनत्व को "चौंका देने वाला" बताया गया
।
हमलावरों ने सिर्फ कोड की खामियों का फायदा नहीं उठाया—उन्होंने सप्लाई चेन को जहरीला कर दिया। क्लॉहैवॉक अभियान ने OpenClaw के सामुदायिक प्लगइन मार्केटप्लेस, क्लॉहब, पर 1,184 दुर्भावनापूर्ण स्किल्स प्लांट कर दीं, जो पूरी रजिस्ट्री का लगभग 20% थीं । हटाए जाने से पहले एक दुर्भावनापूर्ण स्किल के 340,000 इंस्टॉल जमा हो गए थे
।
ये समझौता किए गए प्लगइन चुपचाप API कीज़, OAuth टोकन और एनवायरमेंट वेरिएबल्स को बाहर निकाल रहे थे। कुछ ने एटॉमिक macOS स्टीलर (AMOS) जैसे इन्फो-स्टीलर्स डिलीवर किए, जबकि अन्य शुरुआती सुरक्षा स्कैन से बचने के लिए सामान्य संचालन के 72 घंटे बाद ही सक्रिय हुए । फरवरी 2026 के मध्य तक, विश्लेषकों ने 30,000 से अधिक समझौता किए गए इंस्टेंस देखे जो सक्रिय रूप से क्रेडेंशियल्स चुराने और संदेशों को इंटरसेप्ट करने के लिए उपयोग किए जा रहे थे
।
मोल्टबुक उल्लंघन ने नुकसान को और बढ़ा दिया, OpenClaw डिप्लॉयमेंट से जुड़े 35,000 ईमेल और 1.5 मिलियन एजेंट टोकन को उजागर कर दिया । मेटा ने कॉर्पोरेट उपकरणों से OpenClaw पर प्रतिबंध लगा दिया
। तीन महीनों के भीतर 60 से अधिक CVE का खुलासा किया गया
।
14 फरवरी, 2026 को, पीटर स्टीनबर्गर ने अपने निजी ब्लॉग पर तीन पैराग्राफ पोस्ट किए, जिसमें उन्होंने घोषणा की कि वे एक एक्वायर-हायर के तहत OpenAI में शामिल हो रहे हैं । सैम ऑल्टमैन ने अगले दिन इस कदम की पुष्टि करते हुए कहा कि स्टीनबर्गर "पर्सनल एजेंट्स की अगली पीढ़ी को आगे बढ़ाएंगे"
।
इसी घोषणा में, स्टीनबर्गर ने OpenClaw को एक स्वतंत्र, फाउंडेशन-समर्थित गवर्नेंस मॉडल—OpenClaw Foundation—में स्थानांतरित कर दिया, जिसमें OpenAI फंडिंग प्रदान कर रहा था । इस संक्रमण ने सुनिश्चित किया कि प्रोजेक्ट ओपन-सोर्स और समुदाय-शासित बना रहे, भले ही इसका निर्माता OpenAI में AI एजेंट इंफ्रास्ट्रक्चर बनाने पर काम करने लगा
।
OpenClaw इसलिए सफल नहीं हुआ क्योंकि यह सबसे परिष्कृत या सबसे सुरक्षित फ्रेमवर्क था, बल्कि इसलिए क्योंकि इसने बिल्कुल सही समय पर एक बुनियादी उपयोगकर्ता की जरूरत को हल किया: एक स्थायी, ऑलवेज-ऑन AI असिस्टेंट जिसे आप एक व्यक्ति की तरह टेक्स्ट कर सकते हैं, एक ऐसे आर्किटेक्चर के साथ जो इतना खुला है कि कोई भी इसे चला सके, इतना मॉडल-एग्नोस्टिक है कि किसी भी LLM के साथ काम कर सके, और इतना सरल है कि एक घंटे में डिप्लॉय किया जा सके।
बड़ी टेक कंपनियों के अपनाने—माइक्रोसॉफ्ट का OpenClaw गेटवे पर सीधे स्काउट बनाना, गूगल का जेमिनी स्पार्क के साथ उस पैराडाइम को क्लोन करना, और मेटा का हैच तैयार करना—ने उस आर्किटेक्चर को उद्योग मानक के रूप में मान्य कर दिया। सुरक्षा संकट और उसके बाद के फाउंडेशन संक्रमण ने इसे एक शौकिया प्रयोग से परिपक्व करके ऐसा बुनियादी ढांचा बना दिया जिस पर उद्यम, चाहे सावधानी से ही सही, भरोसा करना शुरू कर सकते थे।
Comments
0 comments