2026年に入ってから、AIに質問するだけではなく、メール整理や予定管理、ブラウザ操作、ファイル処理などを実際に任せる「AIエージェント」が急速に広がっています。その中で注目されているのが、オープンソースのパーソナルAIエージェント基盤OpenClawです。
OpenClawは、自分のPCやVPS上で動かし、TelegramやSlack、Discord、WhatsAppなど普段使っているチャットアプリからAIを呼び出せる仕組みです。単なるチャットボットではなく、権限を与えることでコマンド実行やブラウザ操作、定期処理まで行えます。
この記事は2026年7月15日時点の情報を基にしています。なお、「OpenClaw」という名前には昔のゲームを再実装した別プロジェクトもありますが、ここでは2026年に普及しているAIエージェントのOpenClawを扱います。
OpenClawとは
OpenClawは、自分で管理するコンピュータ上に設置するセルフホスト型のAIアシスタントです。OpenClaw本体の「Gateway」が、チャットアプリ、LLM、各種ツールの間をつなぐ司令塔として動作します。
- Telegramなどからメッセージを受け取る
- 設定したOpenAI、Anthropic、Google、ローカルLLMなどに内容を送る
- 必要に応じてブラウザ、ファイル、シェル、外部サービスなどのツールを使う
- 処理結果を元のチャットへ返す
つまり、普段使っているメッセージアプリが、自分専用AIへの操作画面になります。公式ドキュメントでは35以上のモデルプロバイダーに対応し、OpenAI互換API、Ollama、LM Studio、llama.cppなどのセルフホスト環境も利用できるとされています。
ChatGPTなどの一般的なAIチャットとの違い
一般的なAIチャットは、基本的にはWebサイトや専用アプリを開いて会話します。一方、OpenClawはAIモデルそのものではなく、AIとアプリやコンピュータを接続する実行基盤です。
| 比較項目 | 一般的なAIチャット | OpenClaw |
|---|---|---|
| 利用画面 | 専用Web・アプリ | Telegram、Slack、Discordなど |
| 実行場所 | サービス提供者のクラウドが中心 | 自分のPC、VPS、クラウド |
| AIモデル | サービス側が用意 | 複数のモデルから選択可能 |
| 外部操作 | 提供機能の範囲内 | ツールやプラグインで拡張可能 |
| 管理責任 | サービス提供者の比重が大きい | 利用者自身の比重が大きい |
自由度が高い代わりに、アップデート、認証情報、ネットワーク公開、アクセス権限などを自分で管理する必要があります。導入すれば自動的に安全になるわけではありません。
OpenClawの主な特徴
1. 多数のチャットサービスに対応
コア機能ではiMessage、Telegram、WebChatを扱え、そのほかDiscord、Google Chat、LINE、Matrix、Microsoft Teams、Signal、Slack、Twitch、WhatsAppなどを公式プラグインとして追加できます。複数のチャネルを同時に動かし、送信元ごとに会話やエージェントを分けることも可能です。
2. AIがツールを使って作業できる
OpenClawは文章を返すだけでなく、設定した権限の範囲でファイルの読み書き、コマンド実行、ブラウザ操作、Web検索、画像や音声の処理などを行えます。Cronやハートビートによる定期実行にも対応しているため、日々の繰り返し作業を自動化できます。
3. 利用するAIモデルを選べる
OpenAI、Anthropic、GoogleなどのAPIだけでなく、対応するローカルLLMも選べます。用途に応じて高性能モデル、安価なモデル、ローカルモデルを切り替えられるため、性能、費用、プライバシーのバランスを調整しやすい点が特徴です。
4. 複数エージェントを分離できる
個人用、仕事用、公開チャット用など、役割別にエージェントを用意できます。それぞれに異なる作業フォルダ、サンドボックス、利用可能なツールを設定できるため、危険度に合わせて権限を分けられます。
どのような用途に使えるのか
外部サービスやツールを適切に設定した場合、次のような使い方が考えられます。
- 受信メールを要約し、返信文の下書きを作る
- カレンダーを確認し、予定を整理する
- ニュースや技術情報を定期的に収集する
- サーバーの状態を確認してチャットへ通知する
- リポジトリのIssueやPull Requestを整理する
- ブラウザから情報を取得してレポートを作る
- ローカルファイルを分類、検索、要約する
ただし、OpenClawを入れただけでこれらがすべて完成するわけではありません。各サービスの認証、権限設定、プロンプト、スキルやプラグインの導入が必要です。実用性は、利用するモデルの性能と設定の丁寧さに大きく左右されます。
OpenClawの導入方法
公式ドキュメントによると、2026年7月時点ではmacOS、Linux、Windowsに対応しています。Node.jsは22.22.3以上、24.15以上、または25.9以上が必要で、標準の対象はNode 24です。公式インストーラーは必要に応じてNode.jsの導入も行います。
macOS、Linux、WSL2では、公式に次のインストール方法が案内されています。
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShellの場合は次のコマンドです。
iwr -useb https://openclaw.ai/install.ps1 | iex
インストール後はオンボーディングに従い、利用するAIモデル、認証情報、チャットチャネルなどを設定します。シェルへ直接ダウンロードしたスクリプトを渡す方式が気になる場合は、実行前にスクリプト内容を確認するか、npmやソースコードから導入する方法を選ぶのが現実的です。
導入前に知っておきたいセキュリティ上の注意
OpenClawで最も重要なのはセキュリティです。AIにファイル操作、ブラウザ、メール、シェルなどの権限を与えると、便利になる一方で、誤操作やプロンプトインジェクションの被害も大きくなります。公式も、プロンプトインジェクションは業界全体で未解決の問題だと明記しています。
特に注意したいのは、サンドボックスが初期状態では無効である点です。ワークスペースも、それだけでは完全な隔離領域ではありません。権限を広げる前に、最低限次の対策が必要です。
- 最初はテスト用PC、VM、コンテナなどで試す
- DMのペアリングや送信者の許可リストを使う
- 公開チャット用エージェントにはシェルやファイル権限を与えない
- ブラウザは普段使いのプロファイルではなく専用プロファイルに分ける
- 必要なフォルダだけを読み取り専用で公開する
- 信頼できないプラグインやスキルを入れない
- 設定変更後に
openclaw security auditを実行する - APIキーや認証情報をログや共有フォルダへ残さない
安全性を重視するなら、まず「読むだけ」のエージェントを作り、書き込み、削除、送信、決済などの操作は人間の承認を必須にする構成が妥当です。最初から全権限を渡す運用はおすすめできません。
OpenClawが向いている人・向いていない人
向いているのは、自宅サーバーやVPSを管理できる人、複数のAIモデルを試したい人、チャットから開発・調査・運用作業を自動化したい人です。オープンソースなので、内部を確認しながら自分の用途に合わせて変更できる点も開発者に向いています。
向いていないのは、インストール後の保守をしたくない人や、認証情報・権限・ネットワークの管理が難しい人です。その場合は、管理された一般向けAIサービスを使った方が、手間と事故の可能性を抑えられます。
2026年7月時点の状況
OpenClawは2025年11月に始まったプロジェクトで、Clawd、Moltbotという名称を経て、2026年1月にOpenClawへ改称されました。2026年7月8日には、MITライセンスとプロジェクトの独立性を維持するため、非営利組織OpenClaw Foundationの設立が発表されています。
2026年7月15日時点で公式ドキュメントに掲載されている最新リリースはv2026.7.1です。チャットチャネル、Control UI、モデル接続、認証、メディア処理、信頼性など広い範囲で改善が続いており、非常に更新の速いプロジェクトです。導入後もリリースノートとセキュリティ情報を定期的に確認した方がよいでしょう。
まとめ
OpenClawは、普段使っているチャットアプリとAIモデル、コンピュータ上のツールをつなぎ、自分専用のAIエージェントを構築できるオープンソース基盤です。モデルを自由に選べること、セルフホストできること、実際の操作まで自動化できることが大きな魅力です。
一方で、AIが操作できる範囲を広げるほど事故の影響も大きくなります。OpenClawを試すなら、最初は隔離した環境で、読み取り中心・最小権限から始めるべきです。便利さを最大化する前に、失敗しても被害が広がらない構成を作ることが重要です。


