
OpenClaw
OpenClaw はチャットアプリから操作するセルフホストの個人 AI です。複数モデルと skills 市場があり、GitHub の star は約 38 万。その一方で未解決 issue も非常に多いです。
掲載理由
OpenClaw は、コードを制御できる速度を超えて成長しました。メインリポジトリの open issues は約 6600。アップグレードでプラグインが壊れることも多いです。デモでは動く agent が実運用では止まります。gateway 障害、cron 不発、記憶の欠落、「完了」と出るのに何も終わっていないタスク。セキュリティも具体的で、ワンクリック RCE は CVE-2026-25253 として記録されています。宣伝は常時稼働のオペレーター。公開記録は障害と事故の連続です。
参考文献(10)
openclaw/openclaw リポジトリ統計
公開の star と issue 数で品質ギャップが測れる(約38万 star vs 数千 open issues)。
CVE-2026-25253 — gatewayUrl WebSocket によるワンクリック RCE
NVD:細工したクエリ文字列からの自動 WebSocket 接続でトークン窃取(2026.1.29 より前)。
DepthFirst:1クリック RCE の解説
オリジナル調査:gateway 認証の奪取と RCE 化。
runZero:OpenClaw RCE アドバイザリ
未認証ワンクリック RCE の影響と対象バージョンを要約。
個人 AI エージェントはセキュリティの悪夢
Cisco:悪意ある skill、窃取、プロンプトインジェクション経路。
OpenClaw は最初楽しい、その後は頭痛
パワーユーザー:gateway 不調、cron 不発、skill フレーク、記憶欠落、再認証ループ。
コミット嵐のあとも production grade ではない
安定待ちで戻っても基本タスクは黙って失敗、遅延が会話を殺す。
デモは動いた、本番は動かなかった
文脈喪失と指示ドロップに数週間溶かしてスタックを捨てた。
衛生ミーム — 数千の open issue と脆弱性
issue/PR/脆弱性カウントのウイルス画像を、品質失控の証拠として流通。
Where OpenClaw Breaks(現場ガイド)
運用メモ:外部連携が認証失敗などで定期的に壊れる。