OpenClaw: Osobní AI asistent, co rozbil GitHub rekordy

· 12 min čtení · Kategorie: Návody
OpenClaw: Osobní AI asistent, co rozbil GitHub rekordy

Dvě stě čtyřicet sedm tisíc hvězd na GitHubu. Tři sta čtyřicet jedna dokumentovaně škodlivých skillů v oficiálním registru. Cena pro bývalé uživatele Claude Pro se po čtvrtém dubnu 2026 zvedla až padesátkrát. Tři čísla, která o OpenClawu říkají víc než jakýkoli blogový marketing. Nejrychleji rostoucí open-source osobní AI agent v historii je zároveň nejrizikovější — a v roce 2026 má smysl jen pro pár konkrétních rolí. Následující text popisuje, co OpenClaw doopravdy umí, kolik stojí v korunách, kde leží miny a kdy se vyplatí projekt ignorovat.

Stručně — co si z článku odnést

  • OpenClaw je zdarma, ale BYOK model (bring-your-own-key) znamená API poplatky. Od 4. dubna 2026 Anthropic zablokoval Claude Pro a Max předplatné v třetích stranách — cena pro intenzivní uživatele se zvedla až 50×.
  • Registry ClawHub obsahuje 13 729 skillů a 341 dokumentovaně škodlivých. K tomu CVE-2026-25253 (CVSS 8.8) a WebSocket útok ClawJacked. Bez auditu a izolace to spouštět nelze.
  • Pro českou OSVČ s vlastní RTX 4080 a Ollamou má self-host cesta smysl (kolem 400 Kč měsíčně). Pro SMB bez IT týmu nebo firmu pod GDPR zatím ne — viz rozhodovací strom níže a odkaz na infrastrukturu pro privátní AI.
247 000+ Hvězd na GitHubu k 2. březnu 2026 — nejrychlejší růst mezi self-hosted AI projekty vůbec
13 729 Komunitních skillů v oficiálním ClawHub registru, z nich 341 škodlivých (Paubox, únor 2026)
135 000 Běžících instancí ke dni, kdy Anthropic oznámil ban subscription modelu (VentureBeat, duben 2026)
168 h Hodin mezi prvním a posledním přejmenováním projektu: Clawdbot → Moltbot → OpenClaw

1. Co je OpenClaw a proč o něm všichni mluví

Stručně: OpenClaw je open-source osobní AI asistent pod licencí MIT, napsaný v TypeScriptu. Běží na vašem laptopu nebo malém serveru, odpovídá přes kanály, které už používáte (Slack, Telegram, e-mail, hlas), a dokáže vykonávat akce na zařízení — pořídit screenshot, nahrát obrazovku, otevřít prohlížeč a vyplnit formulář, spustit naplánovanou úlohu. Oproti Claude Code nebo Cursoru není vázaný na jednoho poskytovatele a oproti ChatGPT umí sáhnout i do lokálního systému souborů.

Srdce architektury je Gateway — always-on WebSocket server, který poslouchá na portu 18789. Na něm visí tři typy pluginů. Channels jsou vstupní a výstupní kanály (chat aplikace, e-mail, hlas, nativní mobilní a desktopové klienty). Skills jsou Markdown soubory s YAML frontmatterem a instrukcemi — komunitní schopnosti agenta, kterých je v ClawHub ke konci února 2026 přesně 13 729 a v kurátorském seznamu awesome-openclaw-skills 5 211. Nodes jsou akce na zařízení uživatele: kamera, screenshot, clipboard, shell, práce se soubory.

Zvláštní pozornost si zaslouží Canvas (A2UI) — agent si v něm dokáže vyrenderovat vlastní uživatelské rozhraní. Místo konverzace v chatu dostanete tabulku s řádky, které lze odškrtat, nebo formulář, který agent sám naplní. Právě to je důvod, proč média označila OpenClaw za nejbližší realizaci osobního AI asistenta, jaká dosud existuje.

Za projektem stojí Rakušan Peter Steinberger, zakladatel PSPDFKitu (framework pro PDF, exit přes 100 milionů EUR). Publikoval ho 24. listopadu 2025 pod názvem Clawdbot a během tří měsíců překročil 247 000 hvězd. Začátkem roku 2026 se ale začaly kupit komplikace.

2. Sto šedesát osm hodin tří jmen

Stručně: OpenClaw se jmenoval postupně Clawdbot, Moltbot a OpenClaw. Mezi prvním a posledním přejmenováním uběhlo sto šedesát osm hodin — jeden pracovní týden. Důvodem byla nejdřív cease-and-desist od Anthropicu kvůli záměně s Claude, pak únos účtů kryptoměnovými podvodníky a nakonec snaha projektu zbavit se jakékoli jednoslovné vazby na konkrétního poskytovatele AI modelu.

Celá sága je relevantní ze dvou důvodů. Ukazuje, jak rychle se kolem virálního open-source projektu stahují útočníci — hned ve chvíli, kdy se přejmenovává a účty jsou napůl přepnuté, přicházejí typo-squatting repozitáře, falešné profily na X a kryptoměnové scamy. A vysvětluje, proč současný název nese prefix „Open" a proč nadace projekt úzkostlivě oddělila od jakéhokoli jednoho AI vendora.

Timeline: Clawdbot → Moltbot → OpenClaw (listopad 2025 — duben 2026)

24. 11. 2025 Publikace jako Clawdbot 8. 1. 2026 Cease-and-desist od Anthropicu 27. 1. 2026 Rebrand na Moltbot ~28. 1. 2026 Kryptoměnový hijack účtů 30. 1. 2026 Finální přejmenování OpenClaw 168 hodin mezi prvním a posledním názvem

Po posledním přejmenování oznámil Steinberger čtrnáctého února 2026 přechod do OpenAI a projekt převzala nezisková nadace. Na TED 2026 osmnáctého dubna popsal pokus vyjednat s Anthropicem zachování Claude Pro přístupu jako „zdvořilou hru, kterou jsme už na začátku prohráli".

3. Reálný rozpočet v Kč — kolik to stojí v roce 2026

Stručně: Jádro OpenClaw je zdarma. Reálné náklady vznikají v modelu BYOK (bring your own key) — platíte providerovi AI modelu za tokeny. Do 4. dubna 2026 bylo možné napojit Claude Pro předplatné za 20 USD měsíčně a model běžel v rámci paušálu. Od toho data Anthropic předplatné v třetích stranách zakázal. Intenzivní uživatelé hlásí nárůst nákladů až padesátinásobný. Pro českou OSVČ je dnes rozumná cesta lokální Ollama jako primární backend plus malé kredity na API pro složité úlohy.

Čísla níže vycházejí z reálného scénáře konzultanta, který OpenClaw využívá osm hodin denně: triage e-mailu, přípravy na schůzky, rešerše, koncepty dokumentů, občasná práce s browser automation. Kurz 24 Kč za dolar k 20. dubnu 2026. Čísla zaokrouhlují a neobsahují DPH.

Scénář Claude Pro flat (do 4. 4. 2026) API pay-as-you-go (po 4. 4. 2026) Self-host: Ollama + záložní API
Claude předplatné / API 480 Kč (20 USD Pro) 720 Kč (~2 M tokenů přes Sonnet)
OpenAI API (fallback pro složité úlohy) 0 Kč 960 Kč (GPT-5.4, ~3 M tokenů) 240 Kč (omezeně, jen hard case)
Ollama lokálně (Llama 3.3 70B na RTX 4090) 0 Kč + ~150 Kč elektřina
Gateway hosting 0 Kč (lokální laptop) 0 Kč (lokální laptop) 0 Kč (lokální laptop)
Celkem / měsíc ≈ 480 Kč ≈ 1 680 Kč ≈ 390 Kč

Čísla ukazují dvě věci. Nárůst cen po banu Anthropicu není teoretický — u intenzivního uživatele, který celý den spouští agentní smyčky, se dostáváme k trojnásobku původní částky při identickém objemu práce. A cesta přes vlastní GPU s lokální Ollamou je v dlouhodobém horizontu nejlevnější, pokud se hardware amortizuje i dalšími úlohami (lokální RAG, práce s citlivými daty). Karta RTX 4090 za zhruba 50 000 Kč se při úsporách 1 300 Kč měsíčně vrátí za 38 měsíců. Kompletní rozpočet hardware setupu rozebírá text o soukromém AI ve firmě, ekonomiku a TCO pak druhá část; tokenové ceny napříč modely doplňuje rozbor nákladů AI API.

Klíčový postřehOpen source neznamená zdarma. OpenClaw pouze přesouvá náklady z flat subscription Anthropicu nebo OpenAI na tokenový účet a případně na vlastní hardware. Kdo nemá jedno nebo druhé pod kontrolou, dostává se po banu ze 4. dubna 2026 do horších čísel, než kdyby zůstal u Claude Team.

4. Tři sta čtyřicet jedna škodlivých skillů a další reálné pasti

Stručně: Otevřený registr je zároveň největší silou i slabinou OpenClaw. Mezi lednem a únorem 2026 zdokumentovali bezpečnostní výzkumníci tři sta čtyřicet jeden škodlivý skill v ClawHub — kryptoměnové scamy, krádeže přihlašovacích údajů a zneužití agenta k sociálnímu inženýrství. V oficiálním release existuje CVE-2026-25253 s CVSS 8.8, které vede k úplnému ovládnutí Gateway. A WebSocket zranitelnost ClawJacked umožňuje útok přes obyčejně navštívenou webovou stránku.

Vektor zneužití přes skilly je místo, kam se méně ostražitý uživatel dostane nejčastěji. Útočník publikuje skill pod lákavým jménem — například „ByBit trading automation" nebo „LinkedIn prospect finder" — a ten obsahuje skryté instrukce, které se aktivují jen tehdy, když agent detekuje přístup k určité službě. Ve chvíli, kdy uživatel nechá OpenClaw napojit se na burzovní API nebo password manager, skill pošle pověření nebo přesune prostředky. Tento vzor dokumentují zprávy Paubox, Bitsight i Sangfor.

Druhé riziko je síťové. Pokud uživatel omylem ponechá vazbu Gateway na adrese 0.0.0.0 místo 127.0.0.1 a nemá firewall, stane se lokální agent dosažitelný z LAN i z internetu. Zranitelnost ClawJacked (publikace The Hacker News, únor 2026) navíc ukázala, že přes škodlivou webovou stránku lze poslat WebSocket dotaz na lokální Gateway a nechat agenta vykonat akci jménem uživatele.

Bezpečnostní minimum pro první spuštění

  1. Skilly jen z kurátorského seznamu awesome-openclaw-skills a po manuálním pročtení zdrojového Markdown souboru. Žádné ad-hoc stažení z neprověřeného GitHubu.
  2. Gateway vázat na 127.0.0.1, ne na 0.0.0.0. Control UI a WebChat vystavovat jen přes lokální reverse proxy s autentizací.
  3. Žádný přístup ke kryptoměnovým peněženkám, správcům hesel a produkčnímu e-mailu. Pro testování použijte oddělený účet nebo celou izolovanou virtuální stanici.

Třetí vrstva je právní. Pro firmu pod GDPR nebo s povinnostmi NIS2 znamená multi-channel agent napojený na Gmail, kalendář a interní dokumenty zpracování osobních údajů v nestandardním kontextu, které vyžaduje posouzení vlivu — tedy DPIA. Bez něj je ostré nasazení v zákaznické firmě reálně neobhajitelné, jak ukazuje samostatný rozbor GDPR povinností u firemní AI.

5. Pro koho OpenClaw v ČR skutečně dává smysl

Stručně: Ne pro všechny. OpenClaw je mocný nástroj, ale cena a riziko zavírají dveře před třemi typickými profily. Pro jiné tři profily naopak jde o racionální volbu, někdy dokonce jedinou rozumnou. Rozhodovací strom níže filtruje podle role, vybavení a profilu dat, se kterými uživatel pracuje.

Rozhodovací strom — pasuje OpenClaw na vaši roli?

  • OSVČ / freelancer, komfortní s CLI, vlastní RTX 4080 a lepší — ANO, self-host cesta s Ollama jako primárním backendem je technicky i ekonomicky výhodná.
  • Vývojář, chce agenta s file operacemi a browser automation — ANO, ale s přísně auditovanými skilly a oddělenou uživatelskou identitou, kterou agent ovládá.
  • Hobby uživatel, chce si hrát se skilly a Canvas — ANO, pouze v izolované virtuálce a bez přístupu k osobnímu e-mailu, peněžence a password manageru.
  • Manažer SMB bez vlastního IT týmu — NE. Zůstaňte u ChatGPT Team, Claude Team nebo podobné managed služby. Provozní riziko je v tomto profilu nepřijatelné.
  • Firma pod GDPR, NIS2 nebo pracující s citlivými daty klientů — NE bez předchozího právního review a DPIA. Multi-channel agent se dotýká několika kategorií zpracování najednou.
  • Kdokoli, kdo hledá „zadarmo" — NE. BYOK model přesouvá náklady, nezbavuje vás jich. Po banu Anthropicu vychází intenzivním uživatelům cena vyšší než dříve.

Pro ty, kdo hledají přísnější bezpečnostní profil, existuje IronClaw — rustovská implementace od týmu nearai, postavená na stejných konceptech, ale s důrazem na sandbox, minimální síťový povrch a auditovatelnost skillů. Pro produkční nasazení ve firemním prostředí pod dohledem bezpečnostního týmu je to v roce 2026 lepší výchozí bod než referenční OpenClaw.

6. Jak OpenClaw spustit, pokud jste řekli ano

Stručně: Začněte izolovaně. Lokální Gateway na 127.0.0.1, skilly z kurátorského seznamu, LLM backend přes Ollamu nebo API klíč se stropem útraty, žádný přístup k ostrému e-mailu ani peněžence. K reálné práci přibližujte agenta až po týdnu provozu bez incidentu — a i pak po jednom kanálu naráz. Checklist níže pokrývá minimum pro osobní testování, produkční nasazení ve firmě vyžaduje právní posouzení a bezpečnostní tým.

Checklist bezpečného prvního spuštění OpenClaw

  • Izolovaný profil. Oddělený systémový účet nebo virtuální stanice. Žádná synchronizace s hlavním prohlížečem, žádné uložené přihlášení do bankovnictví a e-mailu.
  • Gateway na 127.0.0.1. V config.yaml nastavte bind: 127.0.0.1:18789, deaktivujte vzdálený WebChat a firewallem blokujte port z LAN i z veřejné sítě.
  • Skilly jen z awesome-openclaw-skills. Instalace až po otevření Markdown souboru a přečtení instrukcí. Žádný skill s shell exec bez pochopení, co přesně volá.
  • LLM backend s limitem. Ollama s Llamou 3.3 70B pro většinu úloh, nebo API klíč OpenAI či Anthropicu se stropem útraty — typicky 20 USD měsíčně v dashboardu poskytovatele.
  • Verze 2026.4.14 a novější. Starší release neobsahují patch pro CVE-2026-25253 a ClawJacked. Před prvním spuštěním zkontrolujte changelog v release notes a git tag.

Open source neznamená zdarma. OpenClaw je demokratizace agenta — a s ní demokratizace odpovědnosti.

Časté otázky

Je OpenClaw legální v ČR?

Instalace a provoz pro osobní potřebu jsou v pořádku — jde o open-source projekt pod licencí MIT. Problém nastává při zpracování osobních údajů klientů nebo zaměstnanců. Multi-channel agent napojený na Gmail, kalendář a interní dokumenty spadá pod GDPR a typicky vyžaduje posouzení vlivu (DPIA).

Funguje OpenClaw v češtině?

Rozhraní je v angličtině. Kvalita odpovědí v češtině závisí na LLM backendu. Pro přirozenou češtinu se nejlépe osvědčuje Claude 4.5 Sonnet nebo GPT-5.4. Lokální modely Llama 3.3 70B a Qwen 2.5 jsou použitelné, u delšího psaní se ale objevují nepřirozené vazby. Skilly lze lokalizovat — jde o obyčejné Markdown soubory.

Musím umět programovat?

Na instalaci a základní používání stačí práce s terminálem a konfiguračním souborem. Pro tvorbu vlastních skillů je užitečná znalost Markdownu a YAML. Psaní zcela nových Node pluginů (akce na zařízení) už vyžaduje TypeScript. Většina uživatelů si vystačí s hotovými skilly z kurátorského seznamu.

Jaký je rozdíl mezi OpenClaw a Claude Code?

Claude Code je oficiální CLI nástroj Anthropicu vázaný na Claude modely, zaměřený primárně na kódování. OpenClaw je open-source multi-vendor agent s vlastním registrem skillů, podporou více kanálů (chat aplikace, e-mail, hlas) a schopnostmi na úrovni zařízení (screenshot, browser automation, cron). OpenClaw je širší, Claude Code hlubší v kódovém workflow.

Co je IronClaw a proč vznikl?

IronClaw je rustovský fork OpenClaw od týmu nearai, zaměřený na privacy a security. Nabízí přísnější sandboxing skillů, minimální síťový povrch, podepisované a auditovatelné skilly. V roce 2026 je to rozumnější volba pro firemní prostředí pod dohledem bezpečnostního týmu. Kompatibilita se skilly OpenClaw je částečná.

Co dál

OpenClaw je nejrychleji rostoucí open-source AI agent v historii a zároveň nejlepší čitelná zkušenost s tím, co znamená být uživatelem autonomního agenta v roce 2026. Do jednoho projektu koncentruje virální hype, právní spory, bezpečnostní selhání i ekonomiku poskytovatele AI modelů — a to vše během jediného kalendářního kvartálu. Pro praktický vstup dává smysl začít vrstvou níž u privátního LLM stacku nad Ollamou; teprve nad ním má OpenClaw reálný smysl v roli, kterou rozhodovací strom výše potvrdí jako vhodnou.

Zdroje

  • github.com/openclaw/openclaw — oficiální repozitář, README, release notes 2026.4.14
  • en.wikipedia.org/wiki/OpenClaw — shrnutí historie a přejmenování
  • TNW — Anthropic blocks OpenClaw from Claude subscriptions in cost crackdown (duben 2026)
  • TechCrunch — Anthropic says Claude Code subscribers will need to pay extra for OpenClaw usage (2026-04-04)
  • VentureBeat — Anthropic cuts off the ability to use Claude subscriptions with OpenClaw and third-party AI agents
  • The Register — Anthropic closes door on subscription use of OpenClaw (2026-04-06)
  • The Hacker News — ClawJacked Flaw Lets Malicious Sites Hijack Local OpenClaw AI Agents via WebSocket (únor 2026)
  • Paubox — Malicious crypto skills compromise OpenClaw AI assistant users (2026)
  • Bitsight — OpenClaw Security: Risks of Exposed AI Agents Explained
  • Adversa.ai — OpenClaw security guide 2026: CVE-2026-25253, Moltbook breach & hardening
  • Kaspersky — Key OpenClaw risks, Clawdbot, Moltbot
  • Sangfor — OpenClaw Security Risks: From Vulnerabilities to Supply Chain Abuse
  • CoinDesk — OpenClaw GitHub phishing scam uses fake $5,000 token airdrops (2026-03-19)
  • VoltAgent/awesome-openclaw-skills — kurátorský seznam 5 211 skillů
  • TED 2026 — Peter Steinberger: How I created OpenClaw, the breakthrough AI agent
  • Medium (John Ding) — Deep Dive into OpenClaw: Architecture, Code & Ecosystem (březen 2026)