
OpenClaw
OpenClaw è un’AI personale self-hosted che si guida dalle app di chat. Supporta più modelli e un marketplace di skills. Ha circa 380.000 stelle su GitHub e un arretrato enorme di issue aperte.
Perché è in lista
OpenClaw è cresciuto più in fretta di quanto il codice potesse restare gestibile. Il repository principale ha circa 6.600 issue aperte. Gli upgrade spesso rompono i plugin. Gli agent che in demo sembrano a posto falliscono nell’uso reale: il gateway cade, il cron non parte, la memoria si perde, i task risultano “fatti” senza esserlo. Anche la sicurezza conta: un RCE one-click è documentato come CVE-2026-25253. Il marketing lo presenta come operatore sempre attivo. Il record pubblico è soprattutto di guasti e incidenti.
Riferimenti (10)
Statistiche repo openclaw/openclaw
Stelle e issue pubbliche rendono misurabile il gap di qualità (~380k stelle vs migliaia di issue aperte).
CVE-2026-25253 — RCE one-click via WebSocket gatewayUrl
Voce NVD: esfiltrazione token tramite connessione WebSocket automatica da query string artigianale (pre-2026.1.29).
DepthFirst: analisi RCE 1-click
Ricerca originale: rubare l’auth del gateway e trasformarla in RCE.
Advisory runZero su RCE OpenClaw
Riassume impatto RCE one-click non autenticato e versioni colpite.
Gli agent AI personali sono un incubo di sicurezza
Cisco: skill malevoli, esfiltrazione e prompt injection nell’ecosistema.
OpenClaw inizia divertente, poi il mal di testa
Power user: gateway, cron muto, skill che flakano, memoria che cala, loop di re-auth.
Dopo la tempesta di commit ancora non production grade
Tornato dopo aver atteso stabilità; i task base falliscono in silenzio e la latenza uccide la chat.
La demo funzionava, la produzione no
Settimane perse per perdita di contesto e istruzioni droppate prima di abbandonare lo stack.
Meme igiene — migliaia di issue e vuln aperte
Snapshot virale di conteggi issue/PR/vuln usato come prova di qualità fuori controllo.
Where OpenClaw Breaks (guida sul campo)
Note operative: le integrazioni esterne si rompono regolarmente per auth fallita e modi affini.