{"id":320714,"date":"2026-01-26T07:34:13","date_gmt":"2026-01-26T06:34:13","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320714"},"modified":"2026-01-28T01:07:22","modified_gmt":"2026-01-28T00:07:22","slug":"clawdbot-ein-opensource-ki-assistent","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/26\/clawdbot-ein-opensource-ki-assistent\/","title":{"rendered":"Clawdbot: Ein OpenSource KI-Assistent &#8211; cool und ein Sicherheitsdesaster"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/04\/image-4.png\" alt=\"Copilot\" width=\"95\" height=\"91\" align=\"left\" border=\"0\" \/>Bisher dominierten AI-Dienste wie ChatGPT, Gemini etc. den Bereich der LLMs &#8211; und Bots setzen auf diesen LLMs auf. Peter Steinberger hat mit seinem Team einen OpenSource Bot, Clawdbot, gebaut, der lokal l\u00e4uft, Schnittstellen zu diversen Diensten und Modellen bietet und aktuell f\u00fcr etwas Furore sorgt. <strong>Erg\u00e4nzungen:<\/strong> Allerdings wirft das Projekt sicherheitstechnisch seinen Schatten voraus und k\u00f6nnte f\u00fcr ein Desaster sorgen. Tausende VPS-Instanzen sind ungesch\u00fctzt und ohne Authentifizierung im Internet erreichbar und dort sind Zugangsdaten etc. gespeichert. Und das Projekt wurde in Moltbot umbenannt, nachdem Anthropic Namens\u00e4hnlichkeiten reklamiert hat.<\/p>\n<h2><!--more--><br \/>\nEin Open-Source-Projekt schl\u00e4gt Wellen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/d811fe80369b479b903150e4b90faca5\" alt=\"\" width=\"1\" height=\"1\" \/>Peter Steinberger hat vor einigen Tagen <a href=\"https:\/\/www.linkedin.com\/posts\/steipete_clawdbot-the-self-hosted-ai-that-siri-should-activity-7416974676142403584-hveS\" target=\"_blank\" rel=\"noopener\">einen Post auf LinkedIn<\/a> online gestellt, in dem Clawdbot von einem Nutzer kurz vorgestellt wurde. Er nutzt das Projekt ist seit Anfang Januar 2026 und der ClawdBot macht gerade in der Szene Furore, weil er auf einem Mac Mini l\u00e4uft (aber man kann auch Linux oder Windows mit WSL nutzen).<\/p>\n<p><a href=\"https:\/\/www.linkedin.com\/posts\/steipete_clawdbot-the-self-hosted-ai-that-siri-should-activity-7416974676142403584-hveS\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-320717 size-full\" title=\"Steinberger Ank\u00fcndigung zu ClawdBot\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot.jpg\" alt=\"Steinberger Ank\u00fcndigung zu ClawdBot\" width=\"512\" height=\"829\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot.jpg 512w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot-185x300.jpg 185w\" sizes=\"auto, (max-width: 512px) 100vw, 512px\" \/><\/a><\/p>\n<p>ClawdBot ist ein von Peter Steinberger entwickelter Open Source KI-Assistent zum Selbsthosten. Der Bot ist in Messaging-Apps (Telegram, WhatsApp, Slack) integriert und hat ein persistentes Ged\u00e4chtnis (der Bot erinnert sich tats\u00e4chlich daran, was man ihm\u00a0 bereits gesagt hat). Der Bot soll im im Internet surfen, E-Mails abrufen, Code ausf\u00fchren und Aufgaben automatisieren k\u00f6nnen. Er sei proaktiv und sendet morgendliche Briefings, Aufgaben-Erinnerungen und Benachrichtigungen und habe vollen Zugriff auf den Computer (wird nicht jeder wollen). Das Ganze l\u00e4uft rund um die Uhr auf einem Server f\u00fcr 5 $\/Monat, hei\u00dft es.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320722\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot1.jpg\" alt=\"ClawdBot\" width=\"600\" height=\"715\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot1.jpg 600w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot1-252x300.jpg 252w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Ich habe das Thema heute \u00fcber obige Posts auf Techmeme und BlueSky mitbekommen. <a href=\"https:\/\/bsky.app\/profile\/prietschka.bsky.social\/post\/3md7v3upv6k2i\" target=\"_blank\" rel=\"noopener\">Paul Rietschka rantet<\/a>, \"Seht mal alle her, ein Albtraum f\u00fcr die Privatsph\u00e4re mit vielen Tentakeln! Erlaubt all euren bevorzugten SAAS-LLM-Anbietern, euch Geld zu berechnen, w\u00e4hrend sie mehrere psychografische Profile von euch erstellen, die ihnen geh\u00f6ren!\". Da hat er sicher nicht ganz unrecht. Seit Clawdbot 2026.1.24 ver\u00f6ffentlicht wurde, haben sich eine Menge \"Vibe-Coder\" und Enthusiasten auf das Projekt gest\u00fcrzt und experimentieren damit. Auf reddit.com hei\u00dft es <a href=\"https:\/\/www.reddit.com\/r\/ArtificialInteligence\/comments\/1qn3krp\/clawdbot_an_opensource_personal_ai_assistant\/?tl=de\" target=\"_blank\" rel=\"noopener\">hier<\/a> \"<em>Ein neues Open-Source-Projekt von Peter Steinberger namens Clawdbot ist in den letzten Wochen total abgegangen. Es ist in weniger als zwei Tagen von ~5.000 auf ~20.000 Sterne hochgeschnellt. Der Discord hat auch Tausende von Mitgliedern dazugewonnen<\/em>.\"\u00a0Peter Steinberger wurde in GitHubs Open Source Friday Livestream interviewt. Die Codebasis wachse in wahnsinnigem Tempo, weil viele Beitr\u00e4ge von der KI selbst geleistet werden, schreibt der reddit-Poster.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320727\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot2.jpg\" alt=\"Clawdbot auf Mac Stories\" width=\"597\" height=\"760\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot2.jpg 597w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot2-236x300.jpg 236w\" sizes=\"auto, (max-width: 597px) 100vw, 597px\" \/><\/a><\/p>\n<p>So einen richtigen Schub hat das Projekt erhalten, nachdem Clawdbot auf Mac Stories im Beitrag\u00a0<a href=\"https:\/\/www.macstories.net\/stories\/clawdbot-showed-me-what-the-future-of-personal-ai-assistants-looks-like\/\" target=\"_blank\" rel=\"noopener\">Clawdbot Showed Me What the Future of Personal AI Assistants Looks Like<\/a> vorgestellt wurde. Der Autor hat einen Mac Mini f\u00fcr seine Zwecke aufgesetzt und mit Clawdbot experimentiert. Seitdem gibt es einen regelrechten Hype und es werden Mac Minis gekauft. Aber der Bot l\u00e4uft auch auf Linux-Maschinen sowie in Windows im Windows Subsystem for Linux (WSL) mit Ubuntu, wie ich gesehen habe.<\/p>\n<p>Ein weiterer Artikel\u00a0<a href=\"https:\/\/www.marktechpost.com\/2026\/01\/25\/what-is-clawdbot-how-a-local-first-agent-stack-turns-chats-into-real-automations\/\" target=\"_blank\" rel=\"noopener\">What is Clawdbot? How a Local First Agent Stack Turns Chats into Real Automations<\/a> ist gerade auf marktechpost.com erschienen. Im deutschsprachigen Bereich gibt es den aktuellen Artikel\u00a0<a href=\"https:\/\/www.trendingtopics.eu\/clawdbot-peter-steinberger-sorgt-mit-ki-assistenten-der-auf-eigener-hardware-laeuft-fuer-aufsehen\/\" target=\"_blank\" rel=\"noopener\">Clawdbot: Peter Steinberger sorgt mit KI-Assistenten, der auf eigener Hardware l\u00e4uft, f\u00fcr Aufsehen<\/a> mit einem schnellen \u00dcberblick.<\/p>\n<h2>Clawdbot auf Github<\/h2>\n<p>Wer sich mit dem Thema befassen m\u00f6chte, findet das komplette <a href=\"https:\/\/github.com\/clawdbot\/clawdbot?tab=readme-ov-file\" target=\"_blank\" rel=\"noopener\">Projekt clawdbot auf Github<\/a>. Dort hei\u00dft es \"Clawdbot was built for\u00a0Clawd, a space lobster AI assistant. By Peter Steinberger and the community.\" Dort findet sich auch eine Grafik, die die oben erw\u00e4hnte \"Sterne-Historie\" verdeutlicht &#8211; im November 2025 wurde das Projekt wohl auf GitHub eingestellt, in die letzten Tage sind die \"Sterne\" exponentiell angestiegen.<\/p>\n<p><a href=\"https:\/\/github.com\/clawdbot\/clawdbot?tab=readme-ov-file\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320728\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot3.jpg\" alt=\"Clawdbot GitHub-Projekt\" width=\"577\" height=\"528\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot3.jpg 577w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/ClawdBot3-300x275.jpg 300w\" sizes=\"auto, (max-width: 577px) 100vw, 577px\" \/><\/a><\/p>\n<p>Das Projekt ist derzeit stark Mac-lastig, da bestimmte Apps und nodes f\u00fcr diese Plattform bereitstehen. Es gibt aber wohl auch eine Android-App. Die Dokumentationsseite von Clawdbot ist <a href=\"https:\/\/docs.clawd.bot\/\" target=\"_blank\" rel=\"noopener\">hier zu finden<\/a>. Auf der GitHub-Seite <a href=\"https:\/\/gist.github.com\/dabit3\/42cce744beaa6a0d47d6a6783e443636\" target=\"_blank\" rel=\"noopener\">Clawdbot on DigitalOcean<\/a> wird die Installation als Droplet unter Ubuntu beschrieben.\u00a0Und auf implicator.ai findet sich der Beitrag\u00a0<a href=\"https:\/\/www.implicator.ai\/clawbot-how-to-build-your-own-ai-assistant-for-five-dollars-a-month\/\" target=\"_blank\" rel=\"noopener\">Clawbot: How to Build Your Own AI Assistant for Five Dollars a Month<\/a> mit einem Tutorial. Ein 5-Minuten-Anf\u00e4nger-Leitfaden <a href=\"https:\/\/help.apiyi.com\/de\/clawdbot-beginner-guide-personal-ai-assistant-2026-de.html\" target=\"_blank\" rel=\"noopener\">findet sich hier<\/a>, wo auch klar wird, dass Clawdbot als \"Gateway f\u00fcr gro\u00dfe Sprachmodelle\" fungiert.<\/p>\n<h2>Die Schattenseite: Obacht, was Du machst<\/h2>\n<p>Ich f\u00fcge mal eine kleine Erg\u00e4nzung zum Text hinzu. Das Problem ist, dass Clawd auf Servern gehostet wird und an das Gateway angebunden wird, um auf Telegram &amp; Co. zuzugreifen. Und hier lauert die Gefahr, dass der Zugang offen bleibt und Zugangsdaten abgegriffen werden.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-320786\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit.jpg\" alt=\"Clawd-Sicherheitsdesaster im Anmarsch\" width=\"485\" height=\"937\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit.jpg 454w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit-155x300.jpg 155w\" sizes=\"auto, (max-width: 485px) 100vw, 485px\" \/><\/a><\/p>\n<p>Obiger Tweet zeigt das Drama auf: 24-Stunden nachdem die neue Software ver\u00f6ffentlicht wurde, finden sich hunderte Clawd-Server im Internet, die keinerlei Authentifizierung f\u00fcr Zugriffe aufweisen und nach wie vor immer noch angreifbar sind.<\/p>\n<p>So k\u00f6nnen Dritte Authentifizierungsdaten f\u00fcr Signal &amp; Co. abgreifen. Den Vogel hat ein Nutzer abgeschossen, der es f\u00fcr eine gute Idee hielt, dem Clawdbot uneingeschr\u00e4nkten Zugriff auf sein Signal-Konto der Signal-App zu gew\u00e4hren. Die Zugangsdaten stehen nun \u00f6ffentlich im Internet. In obigem Tweet hei\u00dft es, dass ein Patch, der die Schwachstelle schlie\u00dft, inzwischen in den Code integriert wurde. Wer Clawdbot testet, sollte also dringend die Installation aktualisieren.<\/p>\n<p>Ein weitere Nutzer <a href=\"https:\/\/x.com\/fmdz387\/status\/2015551454593896829\" target=\"_blank\" rel=\"noopener\">schrieb<\/a>, dass die Clawd-Katastrophe bevor steht, wenn dieser Trend, ClawdBot auf VPS-Instanzen zu hosten, anh\u00e4lt und die Leute weiterhin die Dokumentation nicht lesen und Ports ohne Authentifizierung \u00f6ffnen. Der Poster\u00a0bef\u00fcrchtet, dass wir bald eine massive Verletzung der Anmeldedaten erleben werden, die enorme Ausma\u00dfe annehmen k\u00f6nnte. Er hat dann einen\u00a0grundlegenden Scan von Instanzen, die ClawdBot mit offenen Gateway-Ports hosten, durchgef\u00fchrt und gesehen, dass viele davon keine Authentifizierung haben.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320788\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit1.jpg\" alt=\"Clawdbot Exposure worldwide\" width=\"496\" height=\"865\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit1.jpg 496w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Clawd-Sicherheit1-172x300.jpg 172w\" sizes=\"auto, (max-width: 496px) 100vw, 496px\" \/><\/a><\/p>\n<p>Obiger Tweet verdeutlicht &#8211; auch auf der angeh\u00e4ngten Weltkarte &#8211; welches Drama sich gerade bei den \"Vibe-Codern\" ereignet. Tausende von ClawdBots sind derzeit auf VPS-Servern aktiv. Alles l\u00e4uft mit offenen Ports zum Internet und ohne Authentifizierung.<\/p>\n<p>Was soll da schon schief gehen, wir haben ja nichts zu verbergen, \u00f6ffentliche Daten k\u00f6nnen nicht \"geklaut werden\". Der\u00a0Agent k\u00f6nnte folgende Funktionen beherrschen:<\/p>\n<ul>\n<li>im Internet surfen<\/li>\n<li>Tools aufrufen<\/li>\n<li>auf Dateien und vertrauliche Informationen zugreifen<\/li>\n<li>interne Endpunkte ansteuern<\/li>\n<\/ul>\n<p>Falls das beim Testszenario so zutrifft, ist ein nicht authentifizierter \u00f6ffentlicher Endpunkt im Grunde genommen eine Einladung, diesen Bot zu \u00fcbernehmen. Der Autor des obigen Tweets ist halt a \"bisserl destruktiv\", g\u00f6nnt den Vibe-Codern und Tester kein bisschen Spa\u00df, sondern meint auch noch \"das wird b\u00f6se enden\". Immer diese Bedenkentr\u00e4ger, AI ist doch Fortschritt, das muss so sein, bis zum bitteren Ende.<\/p>\n<p>PS: Immerhin gibt der Autor des obigen Tweets konkrete Hinweise, wie die begeisterten ClawdBot-Tester sofort reagieren, das Ganze fixen und mit Authentifizierung versehen und den Schaden minimieren k\u00f6nnen.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Das Projekt wurde von Clawdbot in Moltbot umbenannt, nachdem Anthropic Namens\u00e4hnlichkeiten reklamiert hat. Inzwischen mehren sich die Warnungen von Sicherheitsexperten vor Motbot, weil es unkalkulare Risiken gibt. The Register hat die neuesten Erkenntnisse im Beitrag\u00a0<a href=\"https:\/\/www.theregister.com\/2026\/01\/27\/clawdbot_moltbot_security_concerns\/\" target=\"_blank\" rel=\"noopener\">Clawdbot sheds skin to become Moltbot, can't slough off security issues<\/a> zusammen geschrieben.<\/p>\n<p><a href=\"https:\/\/www.politico.com\/news\/2026\/01\/27\/cisa-madhu-gottumukkala-chatgpt-00749361\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320842\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Publico-CISA-ChatGPTGate.jpg\" alt=\"Publico-CISA-ChatGPTGate\" width=\"592\" height=\"498\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Publico-CISA-ChatGPTGate.jpg 592w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/Publico-CISA-ChatGPTGate-300x252.jpg 300w\" sizes=\"auto, (max-width: 592px) 100vw, 592px\" \/><\/a><\/p>\n<p>Andererseits interessieren unsere \"amerikanischen Freunde\", jedenfalls die, die an den Schalthebeln der Macht sitzen, Sicherheitsprobleme einen feuchten Dreck. Politico berichtet im Artikel\u00a0<a href=\"https:\/\/www.politico.com\/news\/2026\/01\/27\/cisa-madhu-gottumukkala-chatgpt-00749361\" target=\"_blank\" rel=\"noopener\">Trump's acting cyber chief uploaded sensitive files into a public version of ChatGPT<\/a>, dass der Interimsdirektor der Cybersecurity and Infrastructure Security Agency (CISA) sensitives Material in die \u00f6ffentliche Version von ChatGPT eingespeist habe. Wirft nat\u00fcrlich ein Licht auf die Kompentenz der obersten Garde der US-Administration. Die Aktion des CISA-Interimsdirektors l\u00f6ste beim Upload eine interne Cybersicherheitswarnung aus, was wiederum eine Schadensbewertung auf DHS-Ebene triggerte. Amerika schafft sich ab.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bisher dominierten AI-Dienste wie ChatGPT, Gemini etc. den Bereich der LLMs &#8211; und Bots setzen auf diesen LLMs auf. Peter Steinberger hat mit seinem Team einen OpenSource Bot, Clawdbot, gebaut, der lokal l\u00e4uft, Schnittstellen zu diversen Diensten und Modellen bietet &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/26\/clawdbot-ein-opensource-ki-assistent\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625],"tags":[8382,15524],"class_list":["post-320714","post","type-post","status-publish","format-standard","hentry","category-ai","tag-ai","tag-bot"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320714"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320714\/revisions"}],"predecessor-version":[{"id":320843,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320714\/revisions\/320843"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}