
OpenClaw
OpenClaw ist eine selbst gehostete persönliche KI, die man über Chat-Apps steuert. Es gibt Multi-Modell-Routing und einen Skills-Markt. Das Projekt hat etwa 380.000 GitHub-Sterne — und einen sehr großen Berg offener Issues.
Warum es auf der Liste steht
OpenClaw ist schneller gewachsen, als der Code unter Kontrolle gehalten werden konnte. Im Hauptrepository liegen etwa 6.600 offene Issues. Upgrades zerlegen oft Plugins. Agenten, die in Demos gut aussehen, scheitern im Alltag: Gateway fällt aus, Cron läuft nicht, Memory bricht weg, Tasks melden „fertig“, obwohl nichts fertig ist. Security ist Teil des Problems. Ein One-Click-RCE ist als CVE-2026-25253 dokumentiert. Marketing spricht von einem Always-on-Operator. Die öffentliche Spur sind vor allem Ausfälle und Sicherheitslücken.
Referenzen (10)
openclaw/openclaw Repository-Stats
Öffentliche Sterne und Issues machen die Qualitätslücke messbar (~380k Sterne vs. mehrere tausend offene Issues).
CVE-2026-25253 — One-Click-RCE via gatewayUrl-WebSocket
NVD-Eintrag: Token-Exfiltration über automatische WebSocket-Verbindung aus crafted Query-String (vor 2026.1.29).
DepthFirst-Analyse zum 1-Click-RCE
Originalresearch: Gateway-Auth stehlen und in RCE umsetzen.
runZero-Advisory zu OpenClaw-RCE
Fasst unauthentifizierten One-Click-RCE-Impact und betroffene Versionen zusammen.
Persönliche KI-Agenten sind ein Sicherheitsalbtraum
Cisco: bösartige Skills, Exfiltration und Prompt-Injection im Ökosystem.
OpenClaw startet lustig, dann die Kopfschmerzen
Power-User: Gateway-Probleme, Cron feuert nicht, Skills flaken, Memory bricht weg, Re-Auth-Schleifen.
Nach dem Commit-Sturm immer noch nicht production grade
Zurückgekehrt nach Stabilitätswartezeit; Basistasks scheitern still, Latenz tötet das Gespräch.
Demo lief, Produktion nicht
Wochen verloren an Kontextverlust und fallengelassene Anweisungen — dann Stack verlassen.
Hygiene-Meme — Tausende offene Issues und Vulns
Virales Snapshot von Issue/PR- und Vuln-Zählern als Beleg unkontrollierter Qualität.
Where OpenClaw Breaks (Field Guide)
Operator-Notizen: externe Integrationen brechen regelmäßig über Auth-Fehler und verwandte Modi.