Senzační novinky z oblasti AI se často objevují na podzim. ChatGPT byl například uveden v listopadu 2022, o tři roky později byl spuštěn Warelay. Ještě jste o něm neslyšeli? Nevadí, po několika změnách názvu se tento open-source software nyní jmenuje OpenClaw. Tento název si zapamatujte. Jedná se o framework pro osobní AI agenty, který je navržen tak, aby autonomně prováděl úkoly.
Mohlo by vás zajímat
Umělá inteligence nerozumí slovu ne. AI agent OpenAI se vloupal do australských vládních dat
OpenClaw se ovládá prostřednictvím známých aplikací pro zasílání zpráv, jako jsou WhatsApp, Telegram, Slack a některé další. Proč OpenClaw vyniká z velké masy projektů v oblasti umělé inteligence?
Tento software pracuje na vašem systému s vašimi daty, a to poměrně radikálně, pokud si nedáte pozor. Z koncepčního hlediska OpenClaw využívá na pozadí známé velké jazykové modely (LLM) a proměňuje ChatGPT, Claude a další v aktivní pomocníky.
Možnosti jsou téměř neomezené. Umělá inteligence umí psát e-maily, spravovat váš kalendář, navrhovat skripty, vytvářet soubory, stahovat a instalovat software, nakupovat za vás na internetu, rezervovat lety a mnoho dalšího.
Autorem OpenClaw je Rakušan Peter Steinberger. Při vývoji prý ve velké míře využil takzvaný vibe coding, tedy generování zdrojového kódu s výraznou podporou nástrojů AI, jako jsou Claude Code a OpenAI Codex. Steinberger je nyní oficiálním zaměstnancem společnosti OpenAI a OpenClaw funguje jako nezávislá open-source nadace. Po pouhých šesti měsících tohoto AI agenta využívají více než 3 miliony lidí.
© Peter Steinberger
„Mým cílem je vytvořit AI agenta, kterého by dokázala ovládat i moje matka.“
Peter Steinberger
Tvůrce OpenClaw
Fascinující a nebezpečná AI
Stejně jako dnes uživatel ChatGPT nedokáže přesně říct, z čeho se skládá odpověď na danou otázku, tak ani nelze kontrolovat, co přesně OpenClaw dělá. Pro mnoho lidí zní předání kontroly nad vlastními daty umělé inteligenci podivně. Jiní jsou fascinováni tím, co je najednou automaticky možné, když se AI rozběhne na plné obrátky.
Z našeho pohledu byste především měli dodržovat jednu důležitou zásadu, pokud chcete OpenClaw sami používat: být nesmírně opatrní. Bezpodmínečně dodržujte pokyny z našeho kontrolního seznamu (viz rámeček níže) a poučte se z chyb ostatních (viz kapitola Rizika OpenClaw).
Uvědomte si také, že i při obezřetném postupu existují značná rizika (viz rámeček Když se umělá inteligence stane zbraní). Jste tu vystaveni stejným hrozbám, s nimiž se na internetu setkáváme vždy, avšak v tomto případě jsou mnohonásobně zesílené, protože OpenClaw má nezvykle rozsáhlá oprávnění. Je v zásadě jakousi druhou správcovskou osobou, která na jedné straně dokáže provádět geniální akce, na druhé straně je však různými způsoby manipulovatelná a může tak způsobit značné škody.
Právě v tom spočívá velký problém, u kterého bude zajímavé sledovat, jak ho chtějí velcí hráči v oblasti umělé inteligence vyřešit: AI agent, který má skutečně automaticky vyřizovat věci jménem svého uživatele, potřebuje rozsáhlá oprávnění. Začíná to už tím, že asistent musí číst zprávy, potřebuje přístup k heslům a samozřejmě musí využívat platební prostředky; to vše jsou věci, o kterých se vždy říkalo, že je nemáme svěřovat nikomu.
Minimalizace rizik spojených s AI agenty
- 1Izolace: Nikdy neinstalujte OpenClaw na hlavní počítač, vhodnější je samostatný systém nebo kontejner.
- 2Oddělení identit: Neumožňujte AI přístup k vašim e-mailům, pro práci AI používejte vyhrazený účet.
- 3Audit rozšíření skills: Rozšíření jsou riskantní! Skills instalujte pouze tehdy, jsou-li opravdu důvěryhodné.
- 4Nouzová brzda: Nastavte schvalovací smyčky, abyste museli určité akce předem sami potvrdit.
- 5Past v otevřeném textu: Neukládejte citlivá data, jako jsou hesla, do konfiguračních souborů.
Okradeni AI agentem
Achillovou patou OpenClaw je tržiště ClawHub, přes které lze poskytovat rozšíření pro OpenClaw. I když nyní už existuje partnerství s VirusTotal, což zajišťuje kontrolu poskytovaných „skills“, zejména v prvních týdnech byla nabídka zaplavena malwarem. Mnoho poskytovatelů se přitom cíleně soustředilo na „crypto skills“, tedy propagovalo funkce OpenClaw pro obchodování s kryptoměnami. Místo chytrých obchodních možností si však uživatelé nainstalovali malware, který zjišťoval přístupové údaje z kryptopeněženek.
Přesná výše způsobené škody není známa, ale tyto „skills“ byly až do odhalení jejich skutečné funkce stahovány tisíci uživateli. Důležité: ClawHub je i nadále otevřeným tržištěm, na kterém je třeba být mimořádně opatrný.
Jak OpenClaw funguje
OpenClaw se na svém webu popisuje pomocí několika velmi lákavě znějících vlastností, které je však třeba chápat v kontextu. Na různých místech se tak uvádí „local first“ (nejdříve lokálně) a „na vašem vlastním hardwaru“. A to do jisté míry platí, protože OpenClaw lze mimo jiné nainstalovat přímo na váš PC, Mac nebo počítač s Linuxem a možnými cíli instalace jsou také vlastní nebo virtuální servery pod vaší kontrolou (viz rámeček 3 cesty k OpenClaw).
Zásadně ale platí: logika a uchovávání dat probíhají na hardwaru uživatele, zatímco „inteligence“ se většinou získává modulárně prostřednictvím API z klasických LLM od OpenAI nebo Anthropicu. Jak je vidět na obrázku výše, komponenty OpenClaw běží lokálně. Jedná se zde především o gateway (bránu) a samotného agenta.
Gateway je přitom srdcem OpenClaw, řídicí službou běžící trvale na pozadí. Jako centrální uzel spravuje komunikaci mezi různými kanály (jako jsou WhatsApp nebo Slack) na jedné straně a koordinuje tok dat do modelu umělé inteligence, většinou prostřednictvím standardizovaných připojení WebSocket na portu 18789. Přebírá celou koordinaci, zajišťuje autentizaci a dbá na to, aby byly požadavky směrovány k příslušným agentům.
Pokud gateway označíme jako srdce, pak je samotný agent mozkem OpenClaw, tedy výkonnou instancí. Působí v rámci takzvané „agentní smyčky“: přijímá od gateway úkoly, analyzuje je pomocí připojeného velkého jazykového modelu (LLM) a autonomně rozhoduje o dalších krocích.
Přitom čerpá ze svého individuálního pracovního prostoru, ve kterém jsou uloženy pokyny pro chování a soubor s osobnostními vlastnostmi. K převedení těchto rozhodnutí do reálných akcí využívá agent tzv. skills (schopnosti). Tato rozšíření fungují jako nástroje, pomocí nichž může systém přistupovat k souborovému systému, provádět příkazy nebo vyhledávat na webu.
Systém doplňuje komponenta trvalého úložiště, která agentovi poskytuje jakousi dlouhodobou paměť. Na rozdíl od jednoduchých chatbotů ukládá OpenClaw průběhy interakcí a projektová data lokálně, takže agent může i po restartu pokračovat v komplexních úkolech a zachovat kontext předchozích konverzací.
| Chatbot a AI agent | ||
|---|---|---|
| Chatbot | AI agent | |
| Účel | generování textů, odpovídání na otázky | samostatné plnění úkolů |
| Akční dosah | prohlížeč, vlastní aplikace | využívá místní i online zdroje |
| Přístup k souborům | k nahraným souborům | může vytvářet, mazat a přesouvat soubory |
| Využití nástrojů | pouze integrované nástroje | ovládá software (prohlížeče, terminály, e-maily) |
| Autonomie | po každé výzvě čeká na další zadání | sám plánuje mezikroky a provádí je automaticky |
| Bezpečnostní rizika | nepravdivé informace | převzetí systému, ztráta dat, finanční ztráty |
Propojení s jazykovými modely
OpenClaw v zásadě dokáže využívat i nástroje pro provoz lokálních modelů, jako je Ollama, pokud je k dispozici dostatečný výpočetní výkon. Standardním řešením je však výkonný cloudový LLM. K tomu musí uživatelé zadat API klíč a za každý dotaz se pak platí poplatek. Náklady spojené s umělou inteligencí by se mimochodem neměly podceňovat.
Nemusíte být žádný „power user“, abyste za to rychle utratili desítky tisíc korun měsíčně. Náš tip, jak ušetřit: Kdo má předplatné ChatGPT Plus, může ho prakticky propojit s OpenClaw za přijatelný paušál 23 eur (550 korun) měsíčně.
To, co je na jedné straně propojením s LLM, slouží na druhé straně zároveň jako spojení se vstupním kanálem. OpenClaw doporučuje jako nejjednodušší zdroj Telegram, ale je možné použít i mnoho dalších messengerů, například WhatsApp, Signal, Teams nebo Discord. Aby byla komunikace o něco osobnější, uživatelé si pro sebe i pro AI přidělují jména.
Co OpenClaw umí?
Kdo dnes používá OpenClaw, musí si uvědomit, že je v jistém smyslu průkopníkem. Prvním úkolem by mohlo být například nechat si pomocí OpenClaw vytvořit osobní přehled. Mnoho uživatelů se potýká s přívalem informací; AI agent by za vás mohl prohledávat oblasti, které vás zajímají, a zajistit, abyste do nového dne vstoupili co nejlépe informováni.
Umělá inteligence by například mohla shrnout doručenou poštu, kalendář a relevantní zprávy. Pro produktivnější práci by agent mohl poskytovat první rešerše a návrhy nápadů, zdůrazňovat zajímavá fakta ke složitým tématům a připravovat pro vás hotové e-maily nebo dokumenty.
Mohlo by vás zajímat
Šance na vyhlazení lidstva stoupne nad 10 %. Experti varují před následující dekádou vývoje AI
Aby vám neunikly žádné termíny ani úkoly, lze pomocí časovačů (Cron nebo Heartbeat) nastavit automatické připomínky a následné akce, které vám proaktivně připomenou důležité seznamy věcí, které je potřeba provést nebo zařídit. I zdlouhavé úkoly na webu lze vyřešit automatizací prohlížeče, přičemž umělá inteligence může vyplňovat formuláře nebo shromažďovat data z webových stránek, které nemají vlastní rozhraní.
A konečně koordinace napříč zařízeními umožňuje maximální flexibilitu: úkol můžete jednoduše odeslat přes chat ze smartphonu, gateway provede všechny potřebné kroky na vašem serveru a výsledek vám okamžitě vrátí.
© AV-Comparatives
„OpenClaw je zbraň maskovaná jako užitečný pomocník.“
Thomas Uhlemann
Bezpečnostní expert, AV-Comparatives
Když se umělá inteligence stane zbraní
Jednou z bezpečnostních mezer u AI agentů, kterou mohou útočníci využít, je „Indirect Prompt Injection“ neboli nepřímá injekce promptu. Princip je jednoduchý až fatální: jelikož OpenClaw čte texty a na jejich základě odvozuje akce, systém často nerozlišuje mezi skutečnými příkazy svého majitele a obsahem, který má pouze zpracovat.
Útočník by například mohl skrýt škodlivý příkaz bílým písmem na webové stránce nebo jej vložit do dokumentu v PDF. AI agent pak přečte i skryté pokyny a provede je. Díky rozšířeným oprávněním se ze zmanipulované informace stane nebezpečná akce. Agent se tak stává nedobrovolným spolupachatelem a mohl by například mazat soubory, prozradit hesla nebo v systému nainstalovat zadní vrátka, aby bylo možné spustit nejrůznější další škodlivé akce.
Jaká jsou rizika OpenClaw?
Odborníci vidí u OpenClaw především tři rizika: Vedle Indirect Prompt Injection (nepřímá injekce promptu – viz rámeček výše) se u OpenClaw jako vstupní bod pro malware jeví zejména rozšíření prostřednictvím skills třetích stran a nedostatečná izolace. K tomu se přidává skutečnost, že ani propojení s agentem vás neochrání před chybami současných modelů AI.
To znamená, že umělá inteligence stále dělá chyby, a tak se uživatelé setkávají nejen s pochybnými odpověďmi, ale musí se také vypořádat s omylem odeslanými e-maily, nainstalovaným malwarem nebo chybnými nákupy.
AI agenty chtějí nabízet všichni
V oblasti umělé inteligence se točí spousta peněz a je příznačné, že v rámci současného trendu tak výrazně zazářil open-source projekt jako OpenClaw. Všichni hráči na trhu s AI přitom chtějí nabízet vlastní agenty, a dokonce to již dělají. OpenAI se například o to pokouší s Workspace Agents (agenti pracovního prostoru), Google má zase v přípravě vlastní agentní platformu. Oběma však je společné, že tím chtějí nejprve oslovit firemní zákazníky.
OpenClaw je naproti tomu spíše něco jako „Linux pro AI agenty“ a nabízí skutečné možnosti využití i pro soukromé uživatele. OpenClaw však rozhodně není určen pro každého; samotný tvůrce uvádí jako cílovou skupinu vývojáře a pokročilé uživatele, jeho snahou ale je, aby jej brzy mohl používat každý. Trh s AI je však velmi dynamický a Google zřejmě již interně testuje soukromého agenta s názvem Remy. A Microsoft dokonce usiluje o to, aby svůj systém Windows přeměnil na platformu pro AI agenty.
3 cesty k OpenClaw
Lokálně: Nedoporučujeme, ale OpenClaw lze nainstalovat na počítač lokálně pouhým jedním příkazem.
Server: Mnoho uživatelů si zřizuje vlastní servery OpenClaw nebo využívá virtuální privátní servery u poskytovatelů hostingu.
Předkonfigurované: Poskytovatelé (např. Hostinger) také nabízejí snadný přístup k OpenClaw v podobě hostovaných balíčků.
Úsporná alternativa k OpenClaw
Použít pro OpenClaw specializovaný hardware je dobrý nápad. Podle webových stránek projektu k tomu stačí Raspberry Pi 4, protože gateway si vystačí s 1 GB RAM, jedním procesorovým jádrem a 500 MB úložného prostoru.
Ještě výrazně úsporněji pracuje PicoClaw od čínského dodavatele Sipeed. Tento agentní framework napsaný v jazyce Go vyžaduje méně než 10 MB paměti a umožňuje provádět úkoly, jako je vyhledávání na webu, správa souborů a automatizace procesů, lokálně na nenáročném hardwaru, který lze pořídit za pár stovek korun.
I PicoClaw funguje jako most mezi velkými jazykovými modely (LLM jako například GPT-4, Claude nebo lokální modely) na jedné straně a více než 18 různými vstupními kanály na straně druhé – mezi nimiž jsou WhatsApp, Telegram, Discord, Slack a webová uživatelská rozhraní. Koncept je tedy velmi podobný OpenClaw.
Zdroj: časopis Chip