OpenClaw – co to je a jak funguje?

OpenClaw je open source AI agent pod licencí MIT, kterého si nainstalujete na vlastní počítač nebo server a ovládáte přes běžné chatovací aplikace. Postupy se do něj přidávají jako „skills“, tedy instrukční balíčky v markdownu, ke kterým ale mohou patřit i spustitelné skripty; nové technické schopnosti obvykle znamenají plugin a programování.

Kdo za projektem stojí?

Autorem je Peter Steinberger, dřívější šéf firmy PSPDFKit. Projekt si za krátkou dobu prošel dvěma změnami jména: z Clawdbota na Moltbota 27. ledna 2026, a to poté, co Anthropic požádal o změnu kvůli podobnosti s názvem Claude, a z Moltbota na OpenClaw už 30. ledna 2026. Od července 2026 projekt spravuje nezisková OpenClaw Foundation, která má garantovat jeho nezávislost a zachování licence MIT.

Jak se OpenClaw ovládá?

Nejnápadnější věc na něm je, že ho běžně vůbec nemusíte otevírat. Komunikujete s ním přes WhatsApp, Telegram nebo Signal, takže úkol zadáte stejně, jako byste napsali kolegovi. K dispozici je i webové rozhraní pro správu a aplikace pro macOS, Windows a Linux. Uvnitř běží server, který stojí mezi modelem, nástroji a vašimi službami a vyřizuje, co se má kdy zavolat.

Funkce se instalují z veřejného registru ClawHub přes příkazovou řádku nebo webové rozhraní. Tahle otevřenost je současně největší silou i největší slabinou celého projektu, jak ukazuje další sekce.

Kolik OpenClaw stojí?

Samotný software je zdarma a na oficiálním webu není žádná placená ani firemní edice. Platí se hlavně za jazykový model, který agentovi pohání uvažování, ať už přes API, nebo předplatné, takže účet se odvíjí od toho, jaký model zvolíte a kolik práce mu dáte. U levnějších modelů jde o drobné, u prémiových se částka rychle zvedá, a záleží hlavně na tom, kolik kroků agent udělá a kolik dat si přitom s modelem vymění. Provoz na vlastním serveru k tomu přidá náklad na Hosting, elektřinu a na správu.

Jaká jsou bezpečnostní rizika?

Tady je potřeba být konkrétní, protože doložené incidenty nejsou malé. Bezpečnostní audit z ledna 2026 prověřil na ClawHubu 2 857 skills a našel mezi nimi 341 škodlivých; 335 z nich patřilo k organizované kampani označované jako ClawHavoc, která pod záminkou nutné součásti instalovala do počítače program kradoucí přihlašovací údaje. Škodlivé skills se maskovaly jako obchodní boti, doplňky k YouTube nebo napojení na Gmail.

Druhý problém byl na straně samotných instalací. Přes 900 běžících instancí bylo dostupných z internetu úplně bez přihlášení, a to včetně uložených API klíčů, přístupových tokenů a několikaměsíční historie konverzací. Běžně šířené programy na krádež přihlašovacích údajů zařadily OpenClaw mezi své cíle zhruba týden po odhalení otevřených instancí. V projektu byla také zveřejněna zranitelnost CVE-2026-25253 se skóre závažnosti 8,8 z 10, opravená ve verzi 2026.1.29.

Riziko není jen v cizím kódu. Agent, který čte e-maily nebo webové stránky, může vzít škodlivý pokyn schovaný v textu jako svůj úkol a vykonat ho. Pro netechnického uživatele je tohle špatně rozpoznatelné, protože navenek se nic podezřelého neděje.

Nasazení agenta do firmy stojí a padá na tom, kam má povolený přístup. Klientům stavím agenty tak, že začínám u nejmenších možných oprávnění, běh držím v izolovaném prostředí a rozšiřuju ho až podle toho, co se v provozu osvědčí. Víc o tvorbě AI agentů na míru →

Jak ho nasadit bezpečně?

Doporučovaná obrana stojí na několika vrstvách, které se používají společně:

  • běh v izolovaném sandboxu v Dockeru pod vyhrazeným uživatelem bez práv správce, aby případný únik nepostihl celý stroj
  • souborový systém nastavený jen pro čtení
  • přihlašování tokenem a seznam lidí, kteří smějí agenta oslovit
  • výslovný seznam povolených nástrojů místo seznamu zakázaných, s vypnutým spouštěním systémových příkazů i automatickým ovládáním prohlížeče
  • oddělená síť a brána, která před agentem skrývá skutečné klíče a zaznamenává každý jeho odchozí požadavek

Stejně důležité je postupné tempo nasazení. Osvědčený postup je první týden nechat agentovi jen čtení, druhý týden přidat omezený zápis a teprve pak povolovat další nástroje, vždy jedno oprávnění a s 24 hodinami pozorování. Ve skupinových chatech se hodí nastavit, aby agent reagoval jen na přímé oslovení. Než pustíte agenta na ostrá data, vyplatí se režim human-in-the-loop, kdy člověk schvaluje rizikové a nevratné kroky.

Pro koho se hodí?

Rozdíl proti hotovým produktům typu Claude Code je v tom, kdo co garantuje: u produktu od dodavatele ručí za samotný nástroj a modelovou službu výrobce, kdežto u OpenClaw stojí celé nasazení, aktualizace i zabezpečení na vás. Za udělená oprávnění a schválené akce ovšem odpovídáte v obou případech. Pro českou firmu navíc platí jedna praktická věc: oficiální česká dokumentace k OpenClaw zatím není a česky psané zkušenosti s nasazením se hledají těžko.

Můj pohled

OpenClaw jsem zatím nepoužíval. Odrazuje mě jeho horší pověst a upřímně k tomu ani nemám důvod, protože mám Claude Code.

Pavel Szabo

Programátor webů, eshopů a informačních systémů s více než 23 lety praxe. Pomáhám firmám i jednotlivcům s online podnikáním, automatizacemi a využitím AI v praxi.

Znáte někoho komu by článek mohl pomoct? Budu rád za sdílení!

Nabídka služeb

Vyberte si z nabídky níže, co zrovna potřebujete nebo mi rovnou zavolejte a probereme Vaše potřeby.

Weby a portály

Kódování a programování

Marketing a obsah

AI školení a konzultace

Praha, Brno, Ostrava či zahraničí? Na tom nezáleží

Osobní schůzky jsou možné, ale většinu záležitostí — od tvorby webů po AI automatizace — lze vyřešit pohodlně přes videohovor. Působím po celé ČR, s klienty z mnoha měst: Praha, Brno, Ostrava, Jičín, Liberec, Olomouc, Hradec Králové, České Budějovice, Karviná, Frýdek-Místek, Opava, Třinec, Orlová, Český Těšín, Nový Jičín, Krnov, Bohumín, Kopřivnice, Bruntál...
Pro lepší porozumění vašim potřebám je ideální online hovor. Rezervujte si schůzku přes můj formulář nebo mě kontaktujte telefonicky. Můžeme se taky domluvit na výjezdu a osobní schůzce.
Praha, Brno, Ostrava či zahraničí? Na tom nezáleží