Clawdbot: Der Open-Source KI-Assistent, der wirklich handelt
Clawdbot ist kein gewöhnlicher Chatbot. Statt nur zu antworten, führt er echte Aufgaben aus: E-Mails verwalten, Browser steuern, Dateien organisieren. Und das alles über WhatsApp, Telegram oder Slack, während Ihre Daten auf Ihrer eigenen Hardware bleiben. Was das für Sie bedeutet, erfahren Sie hier.
Clawdbot ist ein selbst gehosteter Open-Source-KI-Assistent, der über Messaging-Apps wie WhatsApp, Telegram oder Slack echte Aufgaben ausführt, statt nur Text auszugeben. Er kann den Browser steuern, Dateien verwalten, Shell-Befehle starten und Sie per Cron-Job proaktiv kontaktieren, während Ihre Daten auf Ihrer eigenen Hardware bleiben. Entwickelt hat ihn Peter Steinberger, Gründer von PSPDFKit; das Projekt ging Anfang 2026 viral und sammelte in wenigen Wochen über 30.000 GitHub-Sterne unter MIT-Lizenz. Der Betrieb setzt Node.js 22 oder höher, mindestens 2 GB RAM und 2 CPU-Kerne voraus und kostet ab etwa 5 bis 10 Euro im Monat für einen VPS plus nutzungsabhängige LLM-API-Kosten. Weil Clawdbot Shell-Befehle ausführt und aufs Dateisystem zugreift, empfehlen die Entwickler eine isolierte Umgebung und regelmäßige Sicherheits-Audits, weshalb sich das Werkzeug eher an Entwickler und technisch versierte Nutzer richtet.
Was ist Clawdbot?
Clawdbot ist ein Open-Source-Projekt, das Anfang 2026 viral ging und innerhalb weniger Wochen über 30.000 GitHub-Sterne sammelte. Entwickelt wurde es von Peter Steinberger, dem Gründer von PSPDFKit, dessen PDF-SDK von Unternehmen wie Apple, Adobe und Dropbox verwendet wird.
Kernkonzept: Claude mit Händen
Während ChatGPT oder Claude im Browser nur Text ausgeben, kann Clawdbot tatsächlich handeln:
- Browser-Automatisierung: Websites öffnen, Formulare ausfüllen, Screenshots erstellen
- Dateisystem-Zugriff: Dateien lesen, schreiben, organisieren und durchsuchen
- Shell-Befehle: Programme starten, Skripte ausführen, Systembefehle senden
- Proaktive Kommunikation: Der Bot kann Sie von sich aus kontaktieren, nicht nur antworten
- Persistenter Speicher: Erinnert sich an Kontexte über Wochen und Monate hinweg
Technische Architektur
Clawdbot basiert auf einer Gateway-Architektur, die verschiedene Komponenten orchestriert. Das Verständnis dieser Struktur hilft Ihnen, Einsatzmöglichkeiten und Grenzen besser einzuschätzen.
1. Gateway (Kontrollzentrum)
Ein Node.js-Prozess (Version 22+), der als zentrale Steuereinheit fungiert:
- Session-Management und Zustandsverwaltung
- Verbindung zu Messaging-Kanälen
- Tool-Registrierung und Skill-Verwaltung
- Cron-Jobs für zeitgesteuerte Aufgaben
- Web-Dashboard unter Port 18789
2. Messaging-Kanäle
Clawdbot kommuniziert dort, wo Sie bereits sind:
- WhatsApp: Via WhatsApp Web/Baileys
- Telegram: Über die Bot API
- Slack & Discord: Native Bot-Integration
- Signal: Verschlüsselte Kommunikation
- iMessage: Via imsg CLI auf macOS
- Microsoft Teams: Für Unternehmensumgebungen
3. LLM-Integration
Die eigentliche Intelligenz kommt von externen Sprachmodellen:
- Anthropic Claude: Primär empfohlen, via API oder OAuth
- OpenAI GPT-Modelle: Alternative Provider-Option
- Lokale Modelle: Via Ollama für maximale Privatsphäre
Kernfunktionen im Detail
Clawdbot bietet eine breite Palette an Automatisierungsmöglichkeiten. Hier sind die wichtigsten Use-Cases:
Inbox-Triage und E-Mail-Zusammenfassungen, Kalender-Review und Meeting-Erinnerungen, Task-Listen und Projekt-Briefings, automatische Tagesberichte via Cron-Jobs.
Artikel und PDFs zusammenfassen, Blog-Posts und Reports entwerfen, Notizen in strukturierte Dokumente umwandeln, Social-Media-Posts vorbereiten.
Dashboards automatisch abrufen, Formulare ausfüllen, Daten von Websites extrahieren, Screenshots und Dokumentation erstellen.
Morgendliche Briefings via WhatsApp, Stock-Alerts und Benachrichtigungen, Deadline-Erinnerungen, automatische Zusammenfassungen nach Meetings.
Nodes und Companion-Apps
Clawdbot erweitert seine Reichweite über dedizierte Apps:
- macOS Menu-Bar-App: Schnellzugriff und Statusanzeige
- iOS/Android Nodes: Kamera, Bildschirmaufnahme, Standort
- Voice Wake: Sprachaktivierung mit konfigurierbaren Wake Words
- Canvas UI: Visuelle Dashboards, die der Agent manipulieren kann
Clawdbot vs. klassische Chatbots
Um den Unterschied zu verstehen, hilft ein direkter Vergleich mit webbasierten KI-Assistenten:
| Eigenschaft | ChatGPT/Claude Web | Clawdbot |
|---|---|---|
| Hosting | SaaS, Anbieter-Server | Selbst gehostet (lokal/VPS) |
| Interface | Eigene Web-App | WhatsApp, Telegram, Slack, etc. |
| Gedächtnis | Pro Chat, begrenzt | Persistent über Wochen/Monate |
| Aktionen | Nur Text-Ausgabe | Browser, Dateien, Shell, E-Mail |
| Proaktivität | Nur auf Anfrage | Cron-Jobs, automatische Nachrichten |
| Datenkontrolle | Beim Anbieter | Auf Ihrer Hardware |
| Setup-Aufwand | Keine (Account erstellen) | Hoch (CLI, Konfiguration, Sicherheit) |
Sicherheit: Chancen und Risiken
Die Stärke von Clawdbot, echte Aktionen ausführen zu können, ist gleichzeitig sein größtes Risiko. Eine ehrliche Betrachtung:
Wichtige Warnung
Clawdbot kann Shell-Befehle ausführen, Dateien lesen und schreiben, und den Browser steuern. Bei Fehlkonfiguration oder erfolgreicher Prompt-Injection können erhebliche Schäden entstehen. Die Entwickler empfehlen ausdrücklich, Clawdbot nicht auf dem Hauptarbeitsrechner mit vollem Zugriff zu betreiben.
Eingebaute Sicherheitstools
- clawdbot security audit: Prüft Konfiguration auf typische Sicherheitsprobleme
- DM Pairing: Nur autorisierte Nutzer können mit dem Bot kommunizieren
- Tool-Einschränkung: Gefährliche Tools können pro Agent/Kanal deaktiviert werden
- Sandboxing: Unterschiedliche Berechtigungsprofile für verschiedene Nutzer
- Incident Response: Dokumentierte Schritte für den Fall einer Kompromittierung
Kontrollieren Sie strikt, wer mit Ihrem Bot sprechen darf. Verwenden Sie Allowlists und Pairing-Codes.
Beschränken Sie Tools und Dateizugriff auf das Notwendige. Nutzen Sie Sandboxing für Nicht-Eigentümer.
Gehen Sie davon aus, dass Modelle manipuliert werden können. Begrenzen Sie den Blast Radius.
Clawdbot in Deutschland einsetzen
Der Einsatz von Clawdbot in Deutschland bringt spezifische Überlegungen mit sich, besonders hinsichtlich Datenschutz und Compliance.
Datenschutz und DSGVO
- Selbst-Hosting: Daten verbleiben auf Ihrer Infrastruktur, was DSGVO-Konformität erleichtert
- LLM-Anbindung: Bei Nutzung von Anthropic/OpenAI werden Daten an US-Server übermittelt
- Lokale Modelle: Ollama-Integration ermöglicht vollständig lokale Verarbeitung
- Dokumentationspflicht: Verarbeitungsverzeichnis nach Art. 30 DSGVO erforderlich
Betreiben Sie Clawdbot auf deutschen VPS-Anbietern wie Hetzner oder bei deutschen Cloud-Providern für einfachere DSGVO-Konformität.
Für sensible Daten: Nutzen Sie Ollama mit lokalen Modellen. Die Qualität ist geringer, aber keine Daten verlassen Ihr Netzwerk.
Bei Nutzung von Cloud-LLMs: Schließen Sie Auftragsverarbeitungsverträge mit Anthropic oder OpenAI ab.
Bei Unternehmenseinsatz: Der Betriebsrat hat nach BetrVG Mitbestimmungsrechte bei technischen Überwachungseinrichtungen.
Empfehlung für deutsche Nutzer
- Beginnen Sie mit nicht-sensiblen Aufgaben wie Recherche und Zusammenfassungen
- Dokumentieren Sie die Datenflüsse und erstellen Sie ein Verarbeitungsverzeichnis
- Prüfen Sie, ob Ollama mit lokalen Modellen für Ihren Use-Case ausreicht
- Betreiben Sie Clawdbot auf einem dedizierten System, nicht auf dem Arbeitsrechner
Kosten und Ressourcen
Clawdbot selbst ist kostenlos, aber der Betrieb verursacht Kosten für Hosting und LLM-APIs.
Kostenkontrolle
Nutzer berichten, dass sie bei intensiver Nutzung schnell an tägliche API-Limits stoßen. So können Sie Kosten im Griff behalten:
- Cron-Frequenz reduzieren: Weniger häufige automatische Aufgaben
- Modell-Staffelung: Leichtere Modelle für einfache Aufgaben, Opus nur für Komplexes
- Token-Limits setzen: Maximale Tokens pro Nachricht und Session begrenzen
- Fallback-Modelle: Bei Rate-Limiting automatisch auf günstigeres Modell wechseln
Für wen ist Clawdbot geeignet?
Clawdbot ist kein Massenprodukt. Es richtet sich an eine spezifische Zielgruppe mit entsprechenden Fähigkeiten und Bereitschaft.
Entwickler und IT-Profis mit CLI-Erfahrung, die einen programmierbaren Assistenten wollen, der in ihre Workflows integriert ist.
Power-User und Indie-Hacker, die Routineaufgaben automatisieren und volle Kontrolle über ihre Daten behalten wollen.
Nicht-technische Nutzer, die eine Plug-and-Play-Lösung wie Siri oder einen einfachen ChatGPT-Ersatz suchen.
Unternehmen mit strengen IT-Policies, die experimentelle Agenten auf internen Systemen nicht erlauben.
Erste Schritte mit Clawdbot
Wenn Sie Clawdbot ausprobieren möchten, hier ein pragmatischer Einstieg:
1. Isolierte Umgebung aufsetzen
Verwenden Sie einen separaten VPS oder eine VM, nicht Ihren Hauptrechner. Hetzner oder DigitalOcean bieten günstige Einstiegsoptionen. Mindestens 2 GB RAM und 2 CPU-Kerne.
2. Installation und Konfiguration
Führen Sie das Installer-Skript aus und durchlaufen Sie den Onboarding-Wizard. Konfigurieren Sie LLM-Provider, verbinden Sie einen Messaging-Kanal (z.B. Telegram ist einfacher als WhatsApp) und setzen Sie DM-Pairing auf.
3. Sicherheit prüfen
Führen Sie sofort
clawdbot security audit --deep
aus und wenden Sie die empfohlenen Fixes an. Beschränken Sie Tools und Dateizugriff auf das Minimum.
4. Niedrig-Risiko Use-Cases zuerst
Beginnen Sie mit Zusammenfassungen, Recherche und informativen Aufgaben. Aktivieren Sie Browser- und Shell-Zugriff erst, wenn Sie das System verstehen.
Fazit: Mächtig, aber mit Verantwortung
Clawdbot bietet einen faszinierenden Ausblick auf die Zukunft persönlicher KI-Assistenten. Statt nur Fragen zu beantworten, führt er echte Aufgaben aus, erinnert sich an Kontexte und kommuniziert proaktiv, wo Sie bereits sind.
Die wichtigsten Erkenntnisse
- Clawdbot ist ein mächtiges Framework für technisch versierte Nutzer, kein Consumer-Produkt
- Die Self-Hosting-Architektur gibt Ihnen Datenkontrolle, erfordert aber Wartung und Sicherheitsbewusstsein
- Die gleiche Fähigkeit, die Clawdbot nützlich macht, macht ihn bei Fehlkonfiguration gefährlich
- Für deutsche Nutzer sind DSGVO-Aspekte bei Cloud-LLM-Anbindung zu beachten
- Beginnen Sie isoliert, lernen Sie das System kennen, und erweitern Sie schrittweise
Clawdbot ist nicht für jeden geeignet, aber wenn Sie die technischen Fähigkeiten mitbringen und bereit sind, Zeit in Setup und Sicherheit zu investieren, erhalten Sie einen Assistenten, der deutlich mehr kann als jeder Browser-basierte Chatbot.
Weiterführende Informationen
Häufig gestellte Fragen
Clawdbot ist ein selbst gehosteter KI-Assistent, der auf Ihrer eigenen Hardware läuft und über Messaging-Apps wie WhatsApp oder Telegram kommuniziert. Im Gegensatz zu ChatGPT kann Clawdbot echte Aufgaben ausführen, wie Browser steuern, Dateien verwalten oder E-Mails senden. Ihre Daten bleiben dabei auf Ihren Servern. Der Trade-off: Sie brauchen technisches Know-how für Setup und Wartung.
Sie benötigen Node.js Version 22 oder höher, mindestens 2 GB RAM und 2 CPU-Kerne. Das System läuft auf macOS, Linux oder Windows mit WSL2. Für intensive Browser-Automatisierung empfehlen sich mehr Ressourcen. API-Keys für Anthropic Claude oder OpenAI sind ebenfalls erforderlich, es sei denn, Sie verwenden ausschließlich lokale Modelle via Ollama.
Da Clawdbot selbst gehostet wird, haben Sie volle Kontrolle über die Datenverarbeitung. Bei Nutzung von Cloud-LLM-Anbietern wie Anthropic oder OpenAI werden Daten an deren Server übermittelt, was entsprechende Verträge (AVV) erfordert. Für maximale DSGVO-Konformität können Sie lokale Modelle via Ollama einsetzen, wobei diese weniger leistungsfähig sind als Cloud-Modelle.
Clawdbot kann Shell-Befehle ausführen und auf das Dateisystem zugreifen, was bei Fehlkonfiguration oder Prompt-Injection gefährlich sein kann. Die Entwickler empfehlen dringend, den Bot auf einem separaten System zu betreiben, Zugriffsrechte einzuschränken und regelmäßig
clawdbot security audit
auszuführen. Die Dokumentation enthält detaillierte Sicherheitsrichtlinien, die Sie unbedingt befolgen sollten.
Die Software selbst ist Open Source und kostenlos (MIT-Lizenz). Kosten entstehen durch Hosting (ab ca. 5-10 Euro pro Monat für einen einfachen VPS bei Anbietern wie Hetzner) und LLM-API-Nutzung. Bei intensiver Nutzung mit Claude Opus können die API-Kosten schnell steigen. Tägliche Nutzungslimits, Model-Fallbacks und Token-Begrenzungen helfen, die Kosten zu kontrollieren.