OpenClaw начинался как эксперимент выходного дня австрийского разработчика Питера Штайнбергера в ноябре 2025 года и стал самым быстрорастущим репозиторием в истории GitHub, достигнув 377 000 звезд к июню 2026 года и с... Взрывной рост привел к серьезному кризису безопасности: более 30 000 экземпляров были доступны в...

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
В ноябре 2025 года австрийский разработчик Питер Штайнбергер сел и написал несколько сотен строк на TypeScript. Он назвал проект «Clawdbot» и выложил его на GitHub. Идея была простой: подключить WhatsApp к API ИИ-модели, чтобы можно было писать помощнику сообщения, не открывая вкладку в браузере . Это был его 44-й экспериментальный проект после трех лет выгорания и 43 неудачных попыток
. Никаких амбиций по созданию фреймворка и стратегии роста у него не было. Уже через несколько месяцев этот хак выходного дня станет инфраструктурным слоем для революции ИИ-агентов.
Штайнбергер не был новичком в технологиях. Он 13 лет развивал компанию PSPDFKit, которую в итоге продал более чем за €100 миллионов . После продажи он впал в то, что источники описывают как «экзистенциальную пустоту», три года не писал код, а потом вернулся, но уже с ИИ-инструментами
. Он методом «вайб-кодинга» создал 43 проекта, которые ни к чему не привели
. Проект 44 был другим.
Первая версия Clawdbot, написанная примерно за час вечером в пятницу , была локальным ассистентом, способным читать сообщения, бродить по интернету и выполнять команды в терминале от его лица через мессенджеры
. Изначально она работала через API Claude, но архитектура намеренно не зависела от одной модели — пользователи могли подключать любую большую языковую модель (LLM): от OpenAI и Anthropic до локальных моделей, запускаемых через Ollama
.
Архитектура OpenClaw держалась на трех столпах, которые оказались неотразимыми для разработчиков:
График роста перечеркнул все шаблоны в истории open source. За первые 14 дней вирусного распространения проект получил 190 000 звезд . К февралю 2026 года их стало больше 200 000
. 3 марта 2026 года он обошел React и стал проектом с самым большим числом звезд на GitHub — результат, которого React добивался 13 лет, а OpenClaw достиг примерно за 100 дней
. К началу июня 2026 года у репозитория было около 377 000 звезд, что делает его шестым по популярности проектом в истории GitHub
.
На конференции Microsoft Build 2 июня 2026 года Microsoft запустила Scout — своего первого «автопилотного» агента, построенного напрямую на шлюзе OpenClaw . В отличие от прежних ИИ-функций, живших внутри отдельных приложений, Scout — это постоянно работающий агент, обладающий собственной идентичностью, который действует в Teams, Outlook, OneDrive и SharePoint, проактивно управляя календарями, почтой и задачами без дополнительных запросов
.
Это не вдохновение, а прямая интеграция. Microsoft подтвердила, что Scout использует именно шлюз OpenClaw, а не его клон или форк . Компания также обязалась вносить улучшения обратно в основной проект, добавив в open-source ядро корпоративные защитные ограждения и функции соблюдения политик
. Это стало резким разворотом по сравнению с мартом 2026 года, когда CEO Сатья Наделла сказал на встрече с Morgan Stanley, что выпуск OpenClaw внутри Microsoft «расценили бы как запуск вируса»
.
Google пошла другим путем. Gemini Spark, ее постоянно активный ассистент, воссоздал концепции OpenClaw внутри экосистемы Gemini, сохранив интерфейсный слой под контролем Google . Вместо использования открытого шлюза Google применила ту же архитектурную схему — автономного агента с перманентной идентичностью, который проактивно управляет задачами пользователя, — но привязала его к приложениям Gemini и собственной экосистеме моделей
.
Meta, по сообщениям, готовит потребительского агента под названием Hatch, построенного на архитектуре в стиле OpenClaw и нацеленного на личную кроссплатформенную автоматизацию для обычных пользователей . Это трехстороннее противостояние платформ — корпоративная стратегия Microsoft, контролируемая экосистема Google и потребительский подход Meta — закрепило дизайн OpenClaw в качестве фактической эталонной архитектуры для отрасли
.
Взрывной рост OpenClaw сильно опережал его защищенность. Фреймворк поставлялся с отключенной по умолчанию аутентификацией, а это означало, что при новых установках вся панель управления агентом выставлялась в интернет, если только администраторы вручную не настраивали файрволы .
31 января 2026 года сканирования Censys и Bitsight обнаружили 21 639 доступных из интернета экземпляров . Последующие проверки находили от 30 000 до 135 000 различных экземпляров, работающих на публично доступных серверах
. Как минимум на 63% из них не была настроена вообще никакая аутентификация
.
Первая критическая уязвимость, CVE-2026-25253, была раскрыта 3 февраля 2026 года. С оценкой CVSS 8.8 это была уязвимость удаленного выполнения кода в один клик, связанная с ошибкой проверки источника WebSocket, позволявшая злоумышленнику перехватить любой работающий экземпляр OpenClaw, даже настроенный слушать только на localhost, просто вынудив пользователя зайти на вредоносную веб-страницу . На момент раскрытия было обнаружено более 40 000 экземпляров, уязвимых для удаленной эксплуатации
.
С 18 по 21 марта 2026 года всего за четыре дня было раскрыто девять CVE, включая критическую уязвимость повышения привилегий CVE-2026-32922 и эксплойты без взаимодействия с пользователем . Исследователи в области безопасности назвали плотность уязвимостей «ошеломляющей»
.
Злоумышленники не только использовали ошибки в коде — они отравили цепочку поставок. В ходе кампании ClawHavoc на ClawHub, маркетплейсе плагинов сообщества OpenClaw, было размещено 1 184 вредоносных навыка (плагина), что составило примерно 20% всего реестра . Один из вредоносных навыков набрал 340 000 установок, прежде чем его удалили
.
Эти скомпрометированные плагины незаметно похищали API-ключи, OAuth-токены и переменные окружения. Некоторые доставляли стилеры вроде Atomic macOS Stealer (AMOS), а иные активировались только после 72 часов нормальной работы, чтобы обойти первоначальные проверки безопасности . К середине февраля 2026 года аналитики наблюдали более 30 000 скомпрометированных экземпляров, активно используемых для кражи учетных данных и перехвата сообщений
.
Усугубила ущерб утечка Moltbook, раскрывшая 35 000 адресов электронной почты и 1,5 миллиона токенов агентов, привязанных к развертываниям OpenClaw . Meta запретила использовать OpenClaw на корпоративных устройствах
. За три месяца было раскрыто более 60 CVE
.
14 февраля 2026 года Питер Штайнбергер опубликовал в своем личном блоге три абзаца, в которых объявил, что в рамках сделки по найму команды (acqui-hire) присоединяется к OpenAI . Сэм Альтман подтвердил этот шаг на следующий день, заявив, что Штайнбергер будет «продвигать следующее поколение персональных агентов»
.
В том же объявлении Штайнбергер перевел OpenClaw на независимую модель управления под патронажем фонда — OpenClaw Foundation — с финансированием от OpenAI . Этот переход обеспечил сохранение проекта как open-source и управляемого сообществом, даже несмотря на то, что его создатель переключился на создание инфраструктуры ИИ-агентов в OpenAI
.
OpenClaw добился успеха не потому, что был самым совершенным или самым безопасным фреймворком, а потому что решил фундаментальную потребность пользователя в точно подходящий момент: постоянный, всегда активный ИИ-ассистент, которому можно написать как человеку, с архитектурой, достаточно открытой, чтобы запускать ее где угодно, не привязанной к одной модели, чтобы работать с любой LLM, и достаточно простой, чтобы развернуть ее за час.
Принятие технологическими гигантами — Microsoft, строящая Scout прямо на шлюзе OpenClaw, Google, клонировавшая парадигму в Gemini Spark, и Meta, готовящая Hatch, — утвердило эту архитектуру в качестве индустриального стандарта. Кризис безопасности и последующий переход под управление фонда превратили OpenClaw из любительского эксперимента в инфраструктуру, которой предприятия могли начать доверять, пусть и с осторожностью.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenClaw начинался как эксперимент выходного дня австрийского разработчика Питера Штайнбергера в ноябре 2025 года и стал самым быстрорастущим репозиторием в истории GitHub, достигнув 377 000 звезд к июню 2026 года и с...
OpenClaw начинался как эксперимент выходного дня австрийского разработчика Питера Штайнбергера в ноябре 2025 года и стал самым быстрорастущим репозиторием в истории GitHub, достигнув 377 000 звезд к июню 2026 года и с... Взрывной рост привел к серьезному кризису безопасности: более 30 000 экземпляров были доступны в Сети, а злоумышленники атаковали цепочку поставок через вредоносные плагины; за 4 дня было раскрыто 9 критических уязвим...
Несмотря на потрясения, независимая от модели и саморазмещаемая архитектура OpenClaw оказалась настолько привлекательной, что Google создала Gemini Spark, Meta готовит Hatch, а самого Штайнбергера наняла OpenAI — в то...