Přejít k hlavnímu obsahu

Když umělá inteligence přebere kontrolu nad vaším počítačem. Projekt OpenClaw je fascinující, ale zároveň nebezpečný

Josef Mika 30.09.2026
OpenClaw AI asistent
Zdroj: Midjourney (vygenerováno pomocí AI)

Generativní umělá inteligence již dnes dokáže zvládnout mnoho úkolů. Dalším velkým krokem vpřed by však měli být AI agenti, kteří jednají samostatně. Open-source projekt OpenClaw nám poskytuje věrnou ochutnávku toho, co nás čeká v blízké budoucnosti.

Kapitoly článku

Senzační novinky z oblasti AI se často objevují na podzim. ChatGPT byl například uveden v listopadu 2022, o tři roky později byl spuštěn Warelay. Ještě jste o něm neslyšeli? Nevadí, po několika změnách názvu se tento open-source software nyní jmenuje OpenClaw. Tento název si zapamatujte. Jedná se o framework pro osobní AI agenty, který je navržen tak, aby autonomně prováděl úkoly.

Mohlo by vás zajímat

OpenClaw se ovládá prostřednictvím známých aplikací pro zasílání zpráv, jako jsou WhatsApp, Telegram, Slack a některé další. Proč OpenClaw vyniká z velké masy projektů v oblasti umělé inteligence? 

Tento software pracuje na vašem systému s vašimi daty, a to poměrně radikálně, pokud si nedáte pozor. Z koncepčního hlediska OpenClaw využívá na pozadí známé velké jazykové modely (LLM) a proměňuje ChatGPT, Claude a další v aktivní pomocníky.

Možnosti jsou téměř neomezené. Umělá inteligence umí psát e-maily, spravovat váš kalendář, navrhovat skripty, vytvářet soubory, stahovat a instalovat software, nakupovat za vás na internetu, rezervovat lety a mnoho dalšího. 

Autorem OpenClaw je Rakušan Peter Steinberger. Při vývoji prý ve velké míře využil takzvaný vibe coding, tedy generování zdrojového kódu s výraznou podporou nástrojů AI, jako jsou Claude Code a OpenAI Codex. Steinberger je nyní oficiálním zaměstnancem společnosti OpenAI a OpenClaw funguje jako nezávislá open-source nadace. Po pouhých šesti měsících tohoto AI agenta využívají více než 3 miliony lidí.

Peter Steinberger

© Peter Steinberger

„Mým cílem je vytvořit AI agenta, kterého by dokázala ovládat i moje matka.“

Peter Steinberger

Tvůrce OpenClaw

Fascinující a nebezpečná AI

Stejně jako dnes uživatel ChatGPT nedokáže přesně říct, z čeho se skládá odpověď na danou otázku, tak ani nelze kontrolovat, co přesně OpenClaw dělá. Pro mnoho lidí zní předání kontroly nad vlastními daty umělé inteligenci podivně. Jiní jsou fascinováni tím, co je najednou automaticky možné, když se AI rozběhne na plné obrátky.

Z našeho pohledu byste především měli dodržovat jednu důležitou zásadu, pokud chcete OpenClaw sami používat: být nesmírně opatrní. Bezpodmínečně dodržujte pokyny z našeho kontrolního seznamu (viz rámeček níže) a poučte se z chyb ostatních (viz kapitola Rizika OpenClaw). 

Uvědomte si také, že i při obezřetném postupu existují značná rizika (viz rámeček Když se umělá inteligence stane zbraní). Jste tu vystaveni stejným hrozbám, s nimiž se na internetu setkáváme vždy, avšak v tomto případě jsou mnohonásobně zesílené, protože OpenClaw má nezvykle rozsáhlá oprávnění. Je v zásadě jakousi druhou správcovskou osobou, která na jedné straně dokáže provádět geniální akce, na druhé straně je však různými způsoby manipulovatelná a může tak způsobit značné škody.

Právě v tom spočívá velký problém, u kterého bude zajímavé sledovat, jak ho chtějí velcí hráči v oblasti umělé inteligence vyřešit: AI agent, který má skutečně automaticky vyřizovat věci jménem svého uživatele, potřebuje rozsáhlá oprávnění. Začíná to už tím, že asistent musí číst zprávy, potřebuje přístup k heslům a samozřejmě musí využívat platební prostředky; to vše jsou věci, o kterých se vždy říkalo, že je nemáme svěřovat nikomu.

Minimalizace rizik spojených s AI agenty

  • 1Izolace: Nikdy neinstalujte OpenClaw na hlavní počítač, vhodnější je samostatný systém nebo kontejner.
  • 2Oddělení identit: Neumožňujte AI přístup k vašim e-mailům, pro práci AI používejte vyhrazený účet.
  • 3Audit rozšíření skills: Rozšíření jsou riskantní! Skills instalujte pouze tehdy, jsou-li opravdu důvěryhodné.
  • 4Nouzová brzda: Nastavte schvalovací smyčky, abyste museli určité akce předem sami potvrdit.
  • 5Past v otevřeném textu: Neukládejte citlivá data, jako jsou hesla, do konfiguračních souborů.
Počítač Mac mini na stole
Oblíbený Mac mini Nejmenší Mac mini byl mezi fanoušky OpenClaw velmi oblíbený; na začátku května jej Apple vyřadil z nabídky. (© Apple)

Okradeni AI agentem

Achillovou patou OpenClaw je tržiště ClawHub, přes které lze poskytovat rozšíření pro OpenClaw. I když nyní už existuje partnerství s VirusTotal, což zajišťuje kontrolu poskytovaných „skills“, zejména v prvních týdnech byla nabídka zaplavena malwarem. Mnoho poskytovatelů se přitom cíleně soustředilo na „crypto skills“, tedy propagovalo funkce OpenClaw pro obchodování s kryptoměnami. Místo chytrých obchodních možností si však uživatelé nainstalovali malware, který zjišťoval přístupové údaje z kryptopeněženek.

Přesná výše způsobené škody není známa, ale tyto „skills“ byly až do odhalení jejich skutečné funkce stahovány tisíci uživateli. Důležité: ClawHub je i nadále otevřeným tržištěm, na kterém je třeba být mimořádně opatrný.

Seznam rozšíření skills na tržišti ClawHub
Tržiště pro OpenClaw Malware vyskytující se v rozšířeních pro OpenClaw je na ClawHubu stále problémem.

Jak OpenClaw funguje

Schéma: interakce s uživatelem, lokální systém OpenClaw s gateway a agentem a místní počítačové zdroje
Jak funguje OpenClaw Jádro systému OpenClaw (gateway, agent) běží na lokálním hardwaru. K inteligenci se však většinou přistupuje prostřednictvím cloudových modelů LLM. Komunikace s AI probíhá přes nějaký messenger. (Zdroj: Tech-Practice)

OpenClaw se na svém webu popisuje pomocí několika velmi lákavě znějících vlastností, které je však třeba chápat v kontextu. Na různých místech se tak uvádí „local first“ (nejdříve lokálně) a „na vašem vlastním hardwaru“. A to do jisté míry platí, protože OpenClaw lze mimo jiné nainstalovat přímo na váš PC, Mac nebo počítač s Linuxem a možnými cíli instalace jsou také vlastní nebo virtuální servery pod vaší kontrolou (viz rámeček 3 cesty k OpenClaw).

Zásadně ale platí: logika a uchovávání dat probíhají na hardwaru uživatele, zatímco „inteligence“ se většinou získává modulárně prostřednictvím API z klasických LLM od OpenAI nebo Anthropicu. Jak je vidět na obrázku výše, komponenty OpenClaw běží lokálně. Jedná se zde především o gateway (bránu) a samotného agenta. 

Mohlo by vás zajímat

Gateway je přitom srdcem OpenClaw, řídicí službou běžící trvale na pozadí. Jako centrální uzel spravuje komunikaci mezi různými kanály (jako jsou WhatsApp nebo Slack) na jedné straně a koordinuje tok dat do modelu umělé inteligence, většinou prostřednictvím standardizovaných připojení WebSocket na portu 18789. Přebírá celou koordinaci, zajišťuje autentizaci a dbá na to, aby byly požadavky směrovány k příslušným agentům.

Pokud gateway označíme jako srdce, pak je samotný agent mozkem OpenClaw, tedy výkonnou instancí. Působí v rámci takzvané „agentní smyčky“: přijímá od gateway úkoly, analyzuje je pomocí připojeného velkého jazykového modelu (LLM) a autonomně rozhoduje o dalších krocích. 

Přitom čerpá ze svého individuálního pracovního prostoru, ve kterém jsou uloženy pokyny pro chování a soubor s osobnostními vlastnostmi. K převedení těchto rozhodnutí do reálných akcí využívá agent tzv. skills (schopnosti). Tato rozšíření fungují jako nástroje, pomocí nichž může systém přistupovat k souborovému systému, provádět příkazy nebo vyhledávat na webu.

Systém doplňuje komponenta trvalého úložiště, která agentovi poskytuje jakousi dlouhodobou paměť. Na rozdíl od jednoduchých chatbotů ukládá OpenClaw průběhy interakcí a projektová data lokálně, takže agent může i po restartu pokračovat v komplexních úkolech a zachovat kontext předchozích konverzací.

Chatbot a AI agent
ChatbotAI agent
Účelgenerování textů, odpovídání na otázkysamostatné plnění úkolů
Akční dosahprohlížeč, vlastní aplikacevyužívá místní i online zdroje
Přístup k souborůmk nahraným souborůmmůže vytvářet, mazat a přesouvat soubory
Využití nástrojůpouze integrované nástrojeovládá software (prohlížeče, terminály, e-maily)
Autonomiepo každé výzvě čeká na další zadánísám plánuje mezikroky a provádí je automaticky
Bezpečnostní rizikanepravdivé informacepřevzetí systému, ztráta dat, finanční ztráty

Propojení s jazykovými modely

OpenClaw v zásadě dokáže využívat i nástroje pro provoz lokálních modelů, jako je Ollama, pokud je k dispozici dostatečný výpočetní výkon. Standardním řešením je však výkonný cloudový LLM. K tomu musí uživatelé zadat API klíč a za každý dotaz se pak platí poplatek. Náklady spojené s umělou inteligencí by se mimochodem neměly podceňovat. 

Nemusíte být žádný „power user“, abyste za to rychle utratili desítky tisíc korun měsíčně. Náš tip, jak ušetřit: Kdo má předplatné ChatGPT Plus, může ho prakticky propojit s OpenClaw za přijatelný paušál 23 eur (550 korun) měsíčně.

To, co je na jedné straně propojením s LLM, slouží na druhé straně zároveň jako spojení se vstupním kanálem. OpenClaw doporučuje jako nejjednodušší zdroj Telegram, ale je možné použít i mnoho dalších messengerů, například WhatsApp, Signal, Teams nebo Discord. Aby byla komunikace o něco osobnější, uživatelé si pro sebe i pro AI přidělují jména.

Připojení OpenClaw k aplikacím Telegram, WhatsApp a Discord
Ovládání přes messenger. OpenClaw lze ovládat různými způsoby. Nejběžnější z nich je přes messengery, jako jsou WhatsApp nebo Telegram.

Co OpenClaw umí?

Kdo dnes používá OpenClaw, musí si uvědomit, že je v jistém smyslu průkopníkem. Prvním úkolem by mohlo být například nechat si pomocí OpenClaw vytvořit osobní přehled. Mnoho uživatelů se potýká s přívalem informací; AI agent by za vás mohl prohledávat oblasti, které vás zajímají, a zajistit, abyste do nového dne vstoupili co nejlépe informováni. 

Umělá inteligence by například mohla shrnout doručenou poštu, kalendář a relevantní zprávy. Pro produktivnější práci by agent mohl poskytovat první rešerše a návrhy nápadů, zdůrazňovat zajímavá fakta ke složitým tématům a připravovat pro vás hotové e-maily nebo dokumenty.

Mohlo by vás zajímat

Aby vám neunikly žádné termíny ani úkoly, lze pomocí časovačů (Cron nebo Heartbeat) nastavit automatické připomínky a následné akce, které vám proaktivně připomenou důležité seznamy věcí, které je potřeba provést nebo zařídit. I zdlouhavé úkoly na webu lze vyřešit automatizací prohlížeče, přičemž umělá inteligence může vyplňovat formuláře nebo shromažďovat data z webových stránek, které nemají vlastní rozhraní.

A konečně koordinace napříč zařízeními umožňuje maximální flexibilitu: úkol můžete jednoduše odeslat přes chat ze smartphonu, gateway provede všechny potřebné kroky na vašem serveru a výsledek vám okamžitě vrátí.

Thomas Uhlemann

© AV-Comparatives

„OpenClaw je zbraň maskovaná jako užitečný pomocník.“

Thomas Uhlemann

Bezpečnostní expert, AV-Comparatives

Když se umělá inteligence stane zbraní

Jednou z bezpečnostních mezer u AI agentů, kterou mohou útočníci využít, je „Indirect Prompt Injection“ neboli nepřímá injekce promptu. Princip je jednoduchý až fatální: jelikož OpenClaw čte texty a na jejich základě odvozuje akce, systém často nerozlišuje mezi skutečnými příkazy svého majitele a obsahem, který má pouze zpracovat.

Útočník by například mohl skrýt škodlivý příkaz bílým písmem na webové stránce nebo jej vložit do dokumentu v PDF. AI agent pak přečte i skryté pokyny a provede je. Díky rozšířeným oprávněním se ze zmanipulované informace stane nebezpečná akce. Agent se tak stává nedobrovolným spolupachatelem a mohl by například mazat soubory, prozradit hesla nebo v systému nainstalovat zadní vrátka, aby bylo možné spustit nejrůznější další škodlivé akce.

Chat s agentem OpenClaw hlásící pokus o prompt injection v log souborech
Nová zranitelnost. V případě problémů OpenClaw čte své log soubory, včetně vložených příkazů.

Jaká jsou rizika OpenClaw?

Odborníci vidí u OpenClaw především tři rizika: Vedle Indirect Prompt Injection (nepřímá injekce promptu – viz rámeček výše) se u OpenClaw jako vstupní bod pro malware jeví zejména rozšíření prostřednictvím skills třetích stran a nedostatečná izolace. K tomu se přidává skutečnost, že ani propojení s agentem vás neochrání před chybami současných modelů AI. 

To znamená, že umělá inteligence stále dělá chyby, a tak se uživatelé setkávají nejen s pochybnými odpověďmi, ale musí se také vypořádat s omylem odeslanými e-maily, nainstalovaným malwarem nebo chybnými nákupy.

Okno PowerShellu s průběhem instalace OpenClaw
Až děsivě samostatný. Ve Windows stačí k instalaci jediný příkaz; pokud nějaký software chybí, OpenClaw si jej sám stáhne a nainstaluje.
Panel s AI agenty Analyst a Researcher v hlavním panelu Windows
AI agenti Windows na hlavním panelu. I Microsoft se chce zapojit do vývoje AI agentů a v rámci programu Insider Builds přináší první integrace do hlavního panelu. (© Microsoft)

AI agenty chtějí nabízet všichni

V oblasti umělé inteligence se točí spousta peněz a je příznačné, že v rámci současného trendu tak výrazně zazářil open-source projekt jako OpenClaw. Všichni hráči na trhu s AI přitom chtějí nabízet vlastní agenty, a dokonce to již dělají. OpenAI se například o to pokouší s Workspace Agents (agenti pracovního prostoru), Google má zase v přípravě vlastní agentní platformu. Oběma však je společné, že tím chtějí nejprve oslovit firemní zákazníky.

OpenClaw je naproti tomu spíše něco jako „Linux pro AI agenty“ a nabízí skutečné možnosti využití i pro soukromé uživatele. OpenClaw však rozhodně není určen pro každého; samotný tvůrce uvádí jako cílovou skupinu vývojáře a pokročilé uživatele, jeho snahou ale je, aby jej brzy mohl používat každý. Trh s AI je však velmi dynamický a Google zřejmě již interně testuje soukromého agenta s názvem Remy. A Microsoft dokonce usiluje o to, aby svůj systém Windows přeměnil na platformu pro AI agenty.

3 cesty k OpenClaw

Lokálně: Nedoporučujeme, ale OpenClaw lze nainstalovat na počítač lokálně pouhým jedním příkazem.

Server: Mnoho uživatelů si zřizuje vlastní servery OpenClaw nebo využívá virtuální privátní servery u poskytovatelů hostingu.

Předkonfigurované: Poskytovatelé (např. Hostinger) také nabízejí snadný přístup k OpenClaw v podobě hostovaných balíčků.

Úsporná alternativa k OpenClaw

Použít pro OpenClaw specializovaný hardware je dobrý nápad. Podle webových stránek projektu k tomu stačí Raspberry Pi 4, protože gateway si vystačí s 1 GB RAM, jedním procesorovým jádrem a 500 MB úložného prostoru.

Ještě výrazně úsporněji pracuje PicoClaw od čínského dodavatele Sipeed. Tento agentní framework napsaný v jazyce Go vyžaduje méně než 10 MB paměti a umožňuje provádět úkoly, jako je vyhledávání na webu, správa souborů a automatizace procesů, lokálně na nenáročném hardwaru, který lze pořídit za pár stovek korun.

I PicoClaw funguje jako most mezi velkými jazykovými modely (LLM jako například GPT-4, Claude nebo lokální modely) na jedné straně a více než 18 různými vstupními kanály na straně druhé – mezi nimiž jsou WhatsApp, Telegram, Discord, Slack a webová uživatelská rozhraní. Koncept je tedy velmi podobný OpenClaw.

Uživatelské rozhraní nástroje PicoClaw s dotazem How can I help you today?
Podobný koncept, ale úspornější. PicoClaw funguje podobně jako OpenClaw, ale vyžaduje méně zdrojů. (© PicoClaw)

Zdroj: časopis Chip

Video tipy ze světa technologií od redakce Chip.cz –

Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Novinky

Testy a žebříčky

bezpečnost

Tipy a triky