Un homard spatial dans votre ordinateur

Imaginez qu’un développeur autrichien crée un assistant IA personnel, lui donne un nom de homard spatial, et décide de le rendre public. En 24 heures il a 9'000 étoiles sur GitHub. En 48 heures, 17'000. Il a aussi 300+ issues ouvertes, plusieurs d’entre elles de sécurité critique, et quelqu’un a créé une cryptomonnaie non officielle avec son nom.

Bienvenue dans Clawdbot.

Qu’est-ce que c’est exactement ?

Clawdbot est un assistant IA open source qui s’exécute localement sur votre machine. La différence avec d’autres assistants : il ne répond pas seulement aux questions, il fait des choses.

Il peut se connecter à WhatsApp, Telegram, Discord, Slack et iMessage. Il peut lire vos e-mails. Accéder à votre calendrier. Créer des fichiers. Exécuter du code. Et le plus intéressant : il peut apprendre de nouvelles compétences en temps réel.

Le créateur est Peter Steinberger, un nom connu dans le monde du développement mobile (il a fondé PSPDFKit et vendu l’entreprise). Cela a commencé comme un projet personnel : son assistant privé s’appelait Clawd, avait une personnalité de homard spatial, et gérait sa vie numérique.

En janvier 2026, il a décidé de libérer le code. Et nous voilà.

Ce qui impressionne

L’intérêt de Clawdbot est qu’il s’agit d’un véritable agent. Ce n’est pas un chatbot qui vous répond et reste inactif. C’est un système qui peut :

  • Programmer des tâches récurrentes
  • Exécuter des actions en votre nom
  • Créer de nouvelles compétences pour lui-même

Ce dernier point est essentiel. Si vous lui demandez quelque chose qu’il ne sait pas faire — “convertis cette vidéo en GIF” — il écrit le code nécessaire, l’installe comme une nouvelle skill, et exécute la tâche. La fois suivante, il sait déjà le faire.

Un utilisateur sur Hacker News a raconté qu’il l’avait utilisé pour gérer les demandes de location sur Facebook Messenger. Clawdbot filtrait les messages, programmait les visites, et accomplissait correctement 9 tâches sur 10.

Un autre développeur l’a mis au débogage d’un bug dans son code. Clawdbot a trouvé le problème, écrit le correctif, et envoyé une pull request qui a été intégrée.

Il s’agit d’avoir un stagiaire qui ne dort pas, ne se plaint pas, et apprend rapidement.

Ce qui inquiète (et devrait inquiéter)

Mais voici le gros problème. Et c’est vraiment gros.

300+ issues ouvertes

Le projet a plus de 300 issues ouvertes sur GitHub, beaucoup d’entre elles étant des rapports de bugs et des vulnérabilités de sécurité. Ce n’est pas nécessairement mauvais — un projet populaire a toujours des issues — mais cela donne une idée de l’état de maturité.

Sans sandbox

Clawdbot s’exécute avec les mêmes permissions que votre utilisateur. Pas de VM. Pas de conteneur. Pas d’isolation. Si vous lui donnez accès à quelque chose, il a vraiment accès.

Comme l’a dit quelqu’un dans le thread de HN :

“Donner un accès root à un processus avec connexion internet et sans garde-fous est… une décision.”

Credentials OAuth hardcodées

Des credentials OAuth hardcodées ont été trouvées dans le dépôt. Les mainteneurs argumentent que c’est une pratique standard pour les logiciels distribués open source, mais cela reste préoccupant.

Injection de prompt

Le système n’a pas de mécanismes robustes contre l’injection de prompt. Si Clawdbot visite un site web malveillant, le contenu de ce site pourrait manipuler son comportement. Il n’y a pas d’étiquetage des données comme “non fiables”.

Le coût

Un utilisateur a reporté avoir dépensé 300 dollars en 2 jours uniquement en appels d’API. Clawdbot utilise beaucoup de contexte, et cela se paie.

Le hype et le bruit

Le projet est apparu dans 6 vidéos YouTube dans les premières 24 heures. Quelqu’un a créé un token de cryptomonnaie “officiel” (spoiler : il n’est pas officiel, le créateur l’a démenti) qui a atteint 6 millions de capitalisation.

Il y a des articles sur Medium le vendant comme “révolutionnaire”. Il y a aussi des développeurs sur Twitter disant que c’est essentiellement Claude Code avec plus d’intégrations et moins de sécurité.

La vérité, comme toujours, est quelque part entre les deux.

Mon opinion

Clawdbot est intéressant pour ce qu’il représente, pas pour ce qu’il est actuellement.

Ce qu’il est maintenant : un prototype fonctionnel mais immature, avec des failles de sécurité importantes, qui nécessite des connaissances techniques pour être utilisé de manière responsable.

Ce qu’il représente : la démocratisation des agents IA. L’idée que n’importe qui peut avoir un assistant qui fait des choses, pas seulement qui dit des choses.

Est-ce que je recommande de l’installer aujourd’hui ? Non. Pas si vous avez des données sensibles sur votre machine. Pas si vous ne comprenez pas ce que vous exécutez.

Est-ce que ça vaut la peine de suivre ? Absolument. Le concept est puissant. La communauté est active. Et s’ils arrivent à résoudre les problèmes de sécurité, cela peut être énorme.

Comment l’essayer (si vous osez)

Si après tout cela vous êtes encore curieux, le projet se trouve sur github.com/openclaw/openclaw et la documentation sur docs.openclaw.ai.

Mon conseil :

  1. Faites-le dans une VM — Jamais sur votre machine principale
  2. Lisez les issues — Spécialement celles de sécurité
  3. Ne lui donnez pas accès à des données sensibles — Ni e-mail réel, ni calendriers avec des données importantes
  4. Surveillez les dépenses d’API — Mettez des limites de facturation dès le début

Conclusion

Clawdbot est le type de projet qui fait réfléchir sur le futur proche. Un futur où chaque personne a un agent IA personnel qui gère sa vie numérique.

C’est aussi le type de projet qui rappelle que ce futur vient avec des risques importants. Donner à une IA l’accès à votre e-mail, votre calendrier, votre WhatsApp et la capacité d’exécuter du code arbitraire, c’est… beaucoup.

La question n’est pas de savoir si ces assistants existeront. Ils existent déjà. La question est de savoir si nous serons capables de les utiliser sans nous tirer une balle dans le pied.

Pour l’instant, le homard spatial est une expérience fascinante. Mais je le laisserais dans son aquarium virtuel jusqu’à ce qu’il mûrisse un peu plus.


Vous voulez voir comment fonctionne un agent IA avec un meilleur sandboxing ? Ici je vous explique la différence entre Claude Desktop et Claude Code, et pourquoi Anthropic a décidé de mettre Ubuntu entier dans votre Mac.

Cet article a été rédigé en espagnol et traduit avec l’aide de l’IA.