Erik Weber
Zurück zu Tools

Bibliothek · Tool

OpenClaw: Ein KI-Assistent, der auf deinem eigenen Rechner läuft

Erik Weber · · 12 Min. Lesezeit

Die meisten KI-Assistenten wohnen beim Anbieter. OpenClaw zieht bei dir ein. Das klingt gemütlich, heißt aber auch: Du bist der Hausmeister.

Was brauchst du wofür?

Die wichtigste Frage zuerst: Passt OpenClaw zu deiner Aufgabe und zu dir?

AufgabePasst?Warum
KI vom Handy aus erreichenjaper Messenger
Mit eigenen Dateien arbeitenjaläuft bei dir
KI-Modell selbst wählenjafreie Modellwahl
Ohne Technikwissen startenneinPflege liegt bei dir
Kundendaten verarbeitenmit PrüfungDatenwege klären

Ein KI-Assistent wie OpenClaw ist ein KI-Agent: ein KI-Modell, das nicht nur antwortet, sondern selbst Schritte ausführt. Er liest Dateien, sucht im Web, führt Befehle aus und meldet sich mit dem Ergebnis.

Wie funktioniert OpenClaw?

Du installierst OpenClaw auf einem eigenen Rechner oder Server. Danach schreibst du dem Assistenten über einen Messenger. Deine Nachricht landet bei OpenClaw, OpenClaw fragt ein KI-Modell und nutzt dabei deine Dateien und Werkzeuge.

Schematische Grafik: links eine ungeordnete Wolke aus grauen und einigen farbigen Punkten mit der Beschriftung „Deine Nachrichten“, darunter die Strichzeichnung eines Smartphones mit der Beschriftung „Telegram, WhatsApp, Signal“. In der Mitte eine senkrechte salbeigrüne Linie mit einem leuchtenden salbeigrünen Kreis, darüber die Beschriftung „OpenClaw“, darunter „läuft auf deinem Rechner oder Server“. Rechts ein Rahmen mit drei salbeigrünen Punkten und den Beschriftungen „KI-Modell deiner Wahl“, „Deine Dateien“ und „Werkzeuge und Skills“, vom Kreis führen drei Linien dorthin
OpenClaw sitzt zwischen deinem Messenger und dem KI-Modell, auf einem Rechner, den du selbst betreibst

Das Gateway

Das Herzstück heißt Gateway. Das ist ein einzelnes Programm, das dauerhaft läuft und alles verbindet: Messenger, KI-Modell, Dateien und Werkzeuge. Laut Dokumentation läuft es unter macOS, Linux und Windows.

Der Assistent ist nur erreichbar, solange das Gateway läuft. Auf dem Laptop heißt das: Laptop zu, Assistent weg. Wer ihn immer erreichen will, braucht einen Rechner, der durchläuft, etwa einen kleinen Server.

OpenClaw ist kein Dienst, den du buchst. Es ist ein Programm, das du betreibst.

Kanäle

Kanäle sind die Wege, über die du mit dem Assistenten sprichst. Die Website nennt unter anderem WhatsApp, Telegram, Discord, Slack, Signal und iMessage. Dazu kommt eine Chat-Oberfläche im Browser, die auf deinem eigenen Rechner läuft.

Bei Telegram legst du einen eigenen Bot an und trägst dessen Zugangsschlüssel in OpenClaw ein. Schreibt eine unbekannte Person diesen Bot an, antwortet OpenClaw laut Dokumentation zuerst mit einem Kopplungscode. Erst wenn du den freigibst, wird die Nachricht verarbeitet.

Workspace und Gedächtnis

Der Workspace ist ein Ordner auf deinem Rechner. Darin liegen Textdateien, die den Assistenten steuern. Laut Dokumentation:

  • AGENTS.md: Arbeitsanweisungen, in jeder Sitzung geladen
  • SOUL.md: Persönlichkeit, Ton und Grenzen
  • USER.md: deine Vorlieben und laufenden Projekte
  • MEMORY.md: das gepflegte Langzeitgedächtnis

Das Gedächtnis besteht aus lesbaren Textdateien. Die Dokumentation sagt dazu: Das Modell erinnert nur, was auf der Festplatte gespeichert wurde. Du kannst also nachlesen und ändern, was sich der Assistent gemerkt hat.

Modelle

OpenClaw bringt kein eigenes KI-Modell mit. Du verbindest eines: laut Dokumentation zum Beispiel von OpenAI, Anthropic, Google oder über OpenRouter. Auch lokale Modelle auf eigener Hardware sind vorgesehen, etwa über Ollama, llama.cpp oder LM Studio.

Anmelden kannst du dich auf zwei Wegen. Mit einem API-Schlüssel, einem Zugangscode für die Schnittstelle des Anbieters, zahlst du nach Verbrauch. Bei OpenAI geht laut Dokumentation auch die Anmeldung mit einem ChatGPT-Abo, über ein Verfahren namens OAuth. Dabei meldest du dich im Browser bei OpenAI an und gibst OpenClaw frei, ohne dein Passwort weiterzugeben.

Bildschirmfoto eines Telegram-Chats auf dem Handy mit dunklem Hintergrund: eine Statusmeldung von OpenClaw mit Versionsnummer, Uhrzeit und Laufzeit, darunter die Zeilen „Model: openai/gpt-6-astra“, „Auth:“ mit drei schwarz geschwärzten Balken, „Fallbacks:“ mit drei weiteren OpenAI-Modellen, „Context: 0/272k (0%)“ und „Usage: Week 95% left“
Die Statusmeldung in Telegram zeigt, welches Modell gerade antwortet, welche Ersatzmodelle hinterlegt sind und wie viel Wochenkontingent übrig ist

Werkzeuge, Skills und Zeitpläne

Werkzeuge sind die Fähigkeiten des Assistenten. Laut Dokumentation kann er unter anderem Dateien lesen und schreiben, Befehle auf dem Rechner ausführen, im Web suchen und einen Browser bedienen.

Skills sind Anleitungen in Textform, die der Assistent bei Bedarf lädt. Ein öffentliches Verzeichnis dafür heißt ClawHub. Hochladen kann dort laut Dokumentation jeder mit einem ausreichend alten Konto bei GitHub, der Plattform für Softwareprojekte. Dazu mehr unter Sicherheit.

Der Assistent kann auch von sich aus tätig werden. Zeitpläne starten Aufgaben zu festen Zeiten. Zusätzlich gibt es einen regelmäßigen Kontrollgang, den Heartbeat. Laut Dokumentation läuft er standardmäßig alle 30 Minuten, bei einer Anmeldung per Abo oder Token bei Anthropic jede Stunde. Erreicht ein Lauf das Modell, kostet er Token, also Modellnutzung.

Welche Einstellungen haben Wirkung?

Wer dem Assistenten schreiben darf: Die Kopplung per Code ist bei den meisten Kanälen voreingestellt. Lass sie an. Wer deinem Assistenten schreiben kann, kann ihm auch Aufträge geben.

Sandboxing: Eine Sandbox ist ein abgeschotteter Bereich, in dem der Assistent Befehle ausführt, ohne an den Rest des Rechners zu kommen. Laut Dokumentation ist sie standardmäßig aus. Der Assistent arbeitet dann direkt auf deinem System. Die Dokumentation nennt die Sandbox selbst eine wirksame Begrenzung, aber keine perfekte Sicherheitsgrenze.

Erreichbarkeit aus dem Netz: Bei einer normalen Installation ist das Gateway laut Dokumentation nur vom eigenen Rechner aus erreichbar. Bei den Container-Abbildern, fertigen Paketen für abgeschottete Umgebungen wie Docker, ist das anders: Sie sind standardmäßig offen und brauchen eine Anmeldung. Ob etwas von der sicheren Voreinstellung abweicht, prüft der Befehl openclaw security audit.

Modell und Ersatzmodelle: Du legst ein Hauptmodell und eine Reihenfolge von Ersatzmodellen fest. Fällt das Hauptmodell aus, übernimmt das nächste. Das Modell bestimmt Qualität und Kosten stärker als jede andere Einstellung.

Updates: OpenClaw wird sehr oft aktualisiert. Zwischen dem 09.09. und dem 09.10.2026 habe ich auf GitHub elf stabile Versionen gezählt. Aktualisiert wird mit openclaw update. Die Dokumentation empfiehlt danach openclaw doctor, das die Konfiguration anpasst und prüft, und vor größeren Updates eine Sicherung.

Wofür taugt OpenClaw und wofür nicht?

Taugt für

  • einen persönlichen Assistenten, den du von unterwegs erreichst
  • Arbeit mit eigenen Dateien und Notizen auf eigener Hardware
  • alle, die Modell, Gedächtnis und Verhalten selbst bestimmen wollen
  • wiederkehrende Aufgaben nach Zeitplan, deren Ergebnis du prüfst

Taugt nicht für

  • den Einstieg ohne Erfahrung mit Servern und der Kommandozeile, dem Fenster für Textbefehle
  • mehrere Personen, die einander nicht vertrauen: Laut Dokumentation ist ein Gateway für einen Betreiber oder ein Team gedacht, das sich vertraut
  • Aufgaben, bei denen ein Fehler teuer wird und niemand prüft
  • alle, die ein Werkzeug suchen, das ohne Pflege läuft

Was kostet OpenClaw?

Die Software kostet nichts. Sie steht unter der MIT-Lizenz, einer freizügigen Open-Source-Lizenz. Die Website sagt dazu, Stand 09.10.2026: kein Abo, kein gehosteter Tarif, keine Bezahlversion.

Kosten entstehen an drei anderen Stellen:

PostenKostenHinweis
OpenClaw selbst0 €Open Source
KI-ModellAbo oder Verbrauchgrößter Posten
Rechner oder Serverje nach WahlStrom oder Miete

KI-Modell: Mit einem API-Schlüssel zahlst du pro Token. Das sind die Textbausteine, in denen KI-Modelle rechnen. Ein Assistent mit Werkzeugen, Gedächtnis und Heartbeat verbraucht deutlich mehr davon als ein normaler Chat. Das ist meine Ableitung aus der Funktionsweise, keine Herstellerangabe. Setz dir beim Anbieter ein Ausgabenlimit.

Abo statt Verbrauch: Mit einem ChatGPT-Abo nutzt du dessen Kontingent. Was die Tarife kosten, steht im Eintrag zu ChatGPT. Für Abos von Anthropic empfiehlt die Dokumentation im produktiven Einsatz weiterhin den API-Schlüssel als sichereren Weg.

Deine Zeit: Sie steht auf keiner Rechnung, ist aber der Posten, den die meisten unterschätzen. Mehr dazu in meiner Einschätzung.

Was passiert mit deinen Daten?

Was bleibt auf deinem Rechner?

Laut Website liegt der Zustand auf deiner Maschine, nicht in einer Cloud des Herstellers. Gemeint sind Konfiguration, Workspace, Gedächtnis, Sitzungen und Zugangsdaten. Sie liegen im Ordner .openclaw in deinem Benutzerverzeichnis.

Gespeicherte Zugangsdaten sind dort nicht verschlüsselt. Das steht laut The Register vom 31.08.2026 in den Versionshinweisen des Projekts selbst: Der Schutz hängt an den Dateirechten des Ordners. Wer Zugriff auf den Rechner hat, kann damit auch an deine verbundenen Konten kommen.

Was verlässt deinen Rechner?

Eigener Rechner heißt nicht, dass alles lokal bleibt. Drei Wege führen nach draußen:

  • Zum Modellanbieter: An das gewählte Modell geht der Kontext der jeweiligen Anfrage. Laut Dokumentation sind das die Unterhaltung, die fest geladenen Workspace-Dateien wie AGENTS.md, SOUL.md und USER.md, Anhänge und alles, was der Assistent für die Aufgabe liest oder abruft. Dateien, die er nicht anfasst, bleiben auf deinem Rechner. Es gelten die Bedingungen des Anbieters, auch zur Frage, ob er mit deinen Daten trainiert.
  • Zum Messenger: Deine Nachrichten laufen über die Server des jeweiligen Dienstes.
  • Zum Hersteller: Laut Website sendet eine Installation standardmäßig nur eine tägliche Versionsabfrage. Sie lässt sich abschalten.

Nur mit einem lokalen Modell bleibt auch die Verarbeitung auf deiner Hardware. Dafür brauchst du einen leistungsfähigen Rechner. Die Grundlagen dazu stehen im Eintrag zu llama.cpp.

Wie lange wird gespeichert?

So lange, wie du die Dateien behältst. Löschen heißt hier wirklich löschen: Du entfernst die Dateien auf deinem Rechner. Für das, was beim Modellanbieter und beim Messenger liegt, gelten deren Fristen.

Was gilt beim geschäftlichen Einsatz?

Du bist der Betreiber. Es gibt keinen Anbieter, mit dem du einen Vertrag zur Auftragsverarbeitung (AVV) für OpenClaw schließt. Einen AVV brauchst du mit dem Modellanbieter und, falls du einen Server mietest, mit dem Hoster. Das ist meine Einordnung, keine Rechtsberatung.

Prompt Injection: So heißen versteckte Anweisungen in Webseiten, E-Mails oder Dateien, die einen Agenten umlenken. OpenClaw behandelt eingehende Inhalte laut eigener Beschreibung als nicht vertrauenswürdig. Beseitigt ist das Risiko damit nicht. Ein Assistent mit Zugriff auf deine Dateien und Konten kann in deinem Namen handeln.

Fremde Skills: Cisco hat Ende Januar 2026 einen Skill eines Drittanbieters untersucht. Laut Cisco wies er den Assistenten an, unbemerkt Daten an einen fremden Server zu senden. Im Verzeichnis stand er zu dem Zeitpunkt weit oben. Installiere nur Skills, deren Text du gelesen und verstanden hast.

Offene Instanzen: Eine falsch eingerichtete Installation, die aus dem Internet erreichbar ist, öffnet Fremden den Weg zu deinem Assistenten. Darauf wies laut Wikipedia schon im Januar 2026 ein Bericht von Axios hin. Das betrifft vor allem Server und Container.

Ein Hinweis aus dem Projekt selbst: Ein Maintainer, also einer der Betreuer des Projekts, schrieb laut TechCrunch im Januar 2026 sinngemäß: Wer nicht versteht, wie man eine Kommandozeile bedient, für den sei das Projekt zu gefährlich, um es sicher zu nutzen.

Wer steht hinter OpenClaw?

Entwickelt hat OpenClaw der Programmierer Peter Steinberger. Das Projekt erschien im November 2025 und hieß zunächst anders, unter anderem Clawdbot und Moltbot. Seit Ende Januar 2026 heißt es OpenClaw.

Im Februar 2026 wechselte Steinberger zu OpenAI. Das Projekt führt seitdem die OpenClaw Foundation, laut Website eine unabhängige gemeinnützige Organisation in den USA. Zu den Spendern zählen laut Website unter anderem OpenAI, Amazon und Red Hat. Die Website betont: OpenClaw ist kein Produkt von OpenAI.

Auf GitHub hatte das Projekt am 09.10.2026 rund 391.000 Sterne. Das zeigt großes Interesse. Über Qualität und Sicherheit sagt die Zahl nichts.

Meine Einschätzung

Ich bin mit OpenClaw sehr zufrieden. Es ist mein Allrounder und mein mobiles Interface für KI.

Ich erreiche den Assistenten über Telegram, vor allem dann, wenn ich nicht am Laptop sitze. Darüber starte ich Prozesse und spreche Ideen ein. Telegram ist aktuell auch mein Zugang zu meinen anderen KI-Agenten.

Den größten Unterschied macht für mich die Verbindung zu meinem Goldordner. So nenne ich den Ordner mit meinem Kontext und meinen Prozessen. OpenClaw kann auf diese Dateien zugreifen, und sie werden mit meinem Laptop synchronisiert.

Mir gefällt die Kontrolle. Ich bestimme, was sich der Assistent merkt und wie seine Persönlichkeit eingestellt ist, über die Dateien im Workspace. Ich wähle und konfiguriere die Modelle selbst. Praktisch finde ich die Anbindung von ChatGPT über OAuth. Anfangs habe ich auch mit lokalen Modellen auf meinem Heimserver und meiner Grafikkarte experimentiert. Die mitgelieferten Werkzeuge und Skills finde ich eine solide Basis.

Dazu gehört ein ehrlicher Hinweis: OpenClaw läuft bei mir auf einem eigenen Server in einem eigenen Container. Das habe ich selbst eingerichtet. Meine Zufriedenheit hängt auch damit zusammen, dass ich technisch relativ fit bin.

Der Preis ist die Pflege. Updates kommen sehr häufig, gefühlt fast täglich. Gelegentlich funktioniert danach etwas nicht mehr oder muss neu konfiguriert werden. Auch die Anmeldung mit dem ChatGPT-Abo muss ich hin und wieder erneuern.

Eine vergleichbare Kombination ist nach meiner bisherigen Erfahrung bei anderen KI-Agenten aktuell schwer zu erreichen. Ich denke dabei zum Beispiel an Hermes Agent und ChatGPT Dots. Das ist meine persönliche Einschätzung und kein Urteil darüber, was diese Werkzeuge grundsätzlich können. Wie ich mit Dots unterwegs eine Präsentation vorbereitet habe, steht in meinem Beitrag Eine Präsentation per Telefon vorbereiten.

These: OpenClaw lohnt sich, wenn du dich etwas mit Technik auskennst und bereit bist, Zeit in Konfiguration und Pflege zu stecken. Sonst ist ein fertiger Dienst die bessere Wahl.

Quellen

Alle Seiten abgerufen am 09.10.2026.

Kontakt

Der beste Weg, mich zu erreichen ist per E-Mail:

info@easy-automation.ai
Erstgespräch buchenLinkedIn