Uma lagosta espacial no seu computador

Imagina que um desenvolvedor austríaco cria um assistente de IA pessoal, dá o nome de lagosta espacial, e decide abrir ao público. Em 24 horas tem 9.000 estrelas no GitHub. Em 48 horas, 17.000. Também tem mais de 300 issues abertas, várias delas de segurança crítica, e alguém criou uma criptomoeda não oficial com seu nome.

Bem-vindo ao Clawdbot.

O que é isso exatamente?

Clawdbot é um assistente de IA open source que roda localmente na sua máquina. A diferença para outros assistentes: não só responde perguntas, faz coisas.

Pode se conectar ao WhatsApp, Telegram, Discord, Slack e iMessage. Pode ler seus emails. Acessar seu calendário. Criar arquivos. Executar código. E o mais interessante: pode aprender novas habilidades na hora.

O criador é Peter Steinberger, nome conhecido no mundo do desenvolvimento mobile (fundou a PSPDFKit e vendeu a empresa). Começou como projeto pessoal: seu assistente privado se chamava Clawd, tinha personalidade de lagosta espacial, e gerenciava sua vida digital.

Em janeiro de 2026 decidiu liberar o código. E aqui estamos.

A graça do Clawdbot é que é um agente de verdade. Não é um chatbot que responde e fica parado. É um sistema que pode:

  • Programar tarefas recorrentes
  • Executar ações em seu nome
  • Criar novas habilidades para si mesmo

Esse último ponto é fundamental. Se você pede algo que ele não sabe fazer — “converte esse vídeo para GIF” — ele escreve o código necessário, instala como uma nova skill, e executa a tarefa. Na próxima vez já sabe fazer.

Um usuário no Hacker News contou que usou para gerenciar consultas de aluguel no Facebook Messenger. O Clawdbot filtrava as mensagens, agendava visitas, e completou 9 de cada 10 tarefas corretamente.

Outro desenvolvedor colocou ele para debugar um bug no código. O Clawdbot encontrou o problema, escreveu a correção, e mandou um pull request que acabou sendo aceito.

Em outras palavras: é como ter um estagiário que não dorme, não reclama, e aprende rápido.

O que preocupa (e deveria)

Mas aí vem o problema. E é problema sério mesmo.

Mais de 300 issues abertas

O projeto tem mais de 300 issues abertas no GitHub, muitas delas reports de bugs e vulnerabilidades de segurança. Isso não é necessariamente ruim — um projeto popular sempre tem issues — mas dá uma ideia do estado de maturidade.

Sem sandboxing

O Clawdbot roda com as mesmas permissões do seu usuário. Não tem VM. Não tem container. Não tem isolamento. Se você der acesso a algo, ele tem acesso de verdade.

Como alguém disse no thread do HN:

“Dar acesso root para um processo com conexão à internet e sem guardrails é… uma decisão.”

Credenciais OAuth hardcodeadas

Foram encontradas credenciais OAuth hardcodeadas no repositório. Os mantenedores argumentam que é prática padrão para software distribuído open source, mas não deixa de levantar suspeitas.

Prompt injection

O sistema não tem mecanismos robustos contra prompt injection. Se o Clawdbot visitar um site malicioso, o conteúdo desse site poderia manipular seu comportamento. Não há marcação de dados como “não confiáveis”.

O custo

Um usuário reportou ter gastado 300 dólares em 2 dias só em chamadas para a API. O Clawdbot usa muito contexto, e isso custa caro.

O hype e o barulho

O projeto apareceu em 6 vídeos do YouTube nas primeiras 24 horas. Alguém criou um token de criptomoeda “oficial” (spoiler: não é oficial, o criador desmentiu) que chegou a 6 milhões de capitalização.

Há artigos no Medium vendendo como “revolucionário”. Também há desenvolvedores no Twitter dizendo que é basicamente Claude Code com mais integrações e menos segurança.

A verdade, como sempre, está em algum ponto no meio.

Minha opinião

O Clawdbot é interessante pelo que representa, não pelo que é agora.

O que é agora: um protótipo funcional mas imaturo, com buracos de segurança importantes, que requer conhecimentos técnicos para usar de forma responsável.

O que representa: a democratização dos agentes de IA. A ideia de que qualquer pessoa pode ter um assistente que faz coisas, não só que fala coisas.

Te recomendo instalar hoje? Não mesmo. Não se você tem dados sensíveis na sua máquina. Não se você não entende o que está executando.

Vale a pena acompanhar? Com certeza. O conceito é potente. A comunidade está ativa. E se conseguirem resolver os problemas de segurança, isso pode ser grande.

Como testar (se você se atrever)

Se depois de tudo isso você ainda está curioso, o projeto está no github.com/openclaw/openclaw e a documentação em docs.openclaw.ai.

Meu conselho:

  1. Faça numa VM — Nunca na sua máquina principal
  2. Leia as issues — Especialmente as de segurança
  3. Não dê acesso a nada sensível — Nem email real, nem calendários com dados importantes
  4. Monitore o gasto da API — Coloque limites de faturamento desde o início

Fechamento

O Clawdbot é o tipo de projeto que te faz pensar no futuro próximo. Um futuro onde cada pessoa tem um agente de IA pessoal que gerencia sua vida digital.

Também é o tipo de projeto que te lembra que esse futuro vem com riscos importantes. Dar para uma IA acesso ao seu email, seu calendário, seu WhatsApp e a capacidade de executar código arbitrário é… muito.

A pergunta não é se esses assistentes existirão. Já existem. A pergunta é se seremos capazes de usá-los sem atirar no próprio pé.

Por enquanto, a lagosta espacial é um experimento fascinante. Mas eu deixaria ela no aquário virtual até amadurecer um pouco mais.


Quer ver como funciona um agente de IA com melhor sandboxing? Aqui explico a diferença entre Claude Desktop e Claude Code, e por que a Anthropic decidiu colocar Ubuntu inteiro no seu Mac.

Este artigo foi escrito originalmente em espanhol e traduzido com a ajuda de IA.