Hackathon-Tisch spät nachts im Maker Space, Laptops, Kabel und leere Dosen, zwei Personen noch da

Clawdbot: Der Open-Source KI-Assistent, der wirklich handelt

Selbst gehostet, proaktiv und tief in Ihre Workflows integriert

Clawdbot ist kein gewöhnlicher Chatbot. Statt nur zu antworten, führt er echte Aufgaben aus: E-Mails verwalten, Browser steuern, Dateien organisieren. Und das alles über WhatsApp, Telegram oder Slack, während Ihre Daten auf Ihrer eigenen Hardware bleiben. Was das für Sie bedeutet, erfahren Sie hier.

Zusammenfassung

Clawdbot ist ein selbst gehosteter Open-Source-KI-Assistent, der über Messaging-Apps wie WhatsApp, Telegram oder Slack echte Aufgaben ausführt, statt nur Text auszugeben. Er kann den Browser steuern, Dateien verwalten, Shell-Befehle starten und Sie per Cron-Job proaktiv kontaktieren, während Ihre Daten auf Ihrer eigenen Hardware bleiben. Entwickelt hat ihn Peter Steinberger, Gründer von PSPDFKit; das Projekt ging Anfang 2026 viral und sammelte in wenigen Wochen über 30.000 GitHub-Sterne unter MIT-Lizenz. Der Betrieb setzt Node.js 22 oder höher, mindestens 2 GB RAM und 2 CPU-Kerne voraus und kostet ab etwa 5 bis 10 Euro im Monat für einen VPS plus nutzungsabhängige LLM-API-Kosten. Weil Clawdbot Shell-Befehle ausführt und aufs Dateisystem zugreift, empfehlen die Entwickler eine isolierte Umgebung und regelmäßige Sicherheits-Audits, weshalb sich das Werkzeug eher an Entwickler und technisch versierte Nutzer richtet.

Was ist Clawdbot?

Clawdbot ist ein Open-Source-Projekt, das Anfang 2026 viral ging und innerhalb weniger Wochen über 30.000 GitHub-Sterne sammelte. Entwickelt wurde es von Peter Steinberger, dem Gründer von PSPDFKit, dessen PDF-SDK von Unternehmen wie Apple, Adobe und Dropbox verwendet wird.

Kernkonzept: Claude mit Händen

Während ChatGPT oder Claude im Browser nur Text ausgeben, kann Clawdbot tatsächlich handeln:

  • Browser-Automatisierung: Websites öffnen, Formulare ausfüllen, Screenshots erstellen
  • Dateisystem-Zugriff: Dateien lesen, schreiben, organisieren und durchsuchen
  • Shell-Befehle: Programme starten, Skripte ausführen, Systembefehle senden
  • Proaktive Kommunikation: Der Bot kann Sie von sich aus kontaktieren, nicht nur antworten
  • Persistenter Speicher: Erinnert sich an Kontexte über Wochen und Monate hinweg
30k+
GitHub-Sterne in wenigen Wochen
10+
Unterstützte Messaging-Plattformen
MIT
Open-Source-Lizenz

Technische Architektur

Clawdbot basiert auf einer Gateway-Architektur, die verschiedene Komponenten orchestriert. Das Verständnis dieser Struktur hilft Ihnen, Einsatzmöglichkeiten und Grenzen besser einzuschätzen.

1. Gateway (Kontrollzentrum)

Ein Node.js-Prozess (Version 22+), der als zentrale Steuereinheit fungiert:

  • Session-Management und Zustandsverwaltung
  • Verbindung zu Messaging-Kanälen
  • Tool-Registrierung und Skill-Verwaltung
  • Cron-Jobs für zeitgesteuerte Aufgaben
  • Web-Dashboard unter Port 18789

2. Messaging-Kanäle

Clawdbot kommuniziert dort, wo Sie bereits sind:

  • WhatsApp: Via WhatsApp Web/Baileys
  • Telegram: Über die Bot API
  • Slack & Discord: Native Bot-Integration
  • Signal: Verschlüsselte Kommunikation
  • iMessage: Via imsg CLI auf macOS
  • Microsoft Teams: Für Unternehmensumgebungen

3. LLM-Integration

Die eigentliche Intelligenz kommt von externen Sprachmodellen:

  • Anthropic Claude: Primär empfohlen, via API oder OAuth
  • OpenAI GPT-Modelle: Alternative Provider-Option
  • Lokale Modelle: Via Ollama für maximale Privatsphäre
# Installation curl -fsSL https://clawd.bot/install.sh | bash # Onboarding starten clawdbot onboard --install-daemon # Gateway starten clawdbot gateway --port 18789 --verbose

Kernfunktionen im Detail

Clawdbot bietet eine breite Palette an Automatisierungsmöglichkeiten. Hier sind die wichtigsten Use-Cases:

Produktivität

Inbox-Triage und E-Mail-Zusammenfassungen, Kalender-Review und Meeting-Erinnerungen, Task-Listen und Projekt-Briefings, automatische Tagesberichte via Cron-Jobs.

Recherche & Schreiben

Artikel und PDFs zusammenfassen, Blog-Posts und Reports entwerfen, Notizen in strukturierte Dokumente umwandeln, Social-Media-Posts vorbereiten.

Browser-Automatisierung

Dashboards automatisch abrufen, Formulare ausfüllen, Daten von Websites extrahieren, Screenshots und Dokumentation erstellen.

Proaktive Assistenz

Morgendliche Briefings via WhatsApp, Stock-Alerts und Benachrichtigungen, Deadline-Erinnerungen, automatische Zusammenfassungen nach Meetings.

Nodes und Companion-Apps

Clawdbot erweitert seine Reichweite über dedizierte Apps:

  • macOS Menu-Bar-App: Schnellzugriff und Statusanzeige
  • iOS/Android Nodes: Kamera, Bildschirmaufnahme, Standort
  • Voice Wake: Sprachaktivierung mit konfigurierbaren Wake Words
  • Canvas UI: Visuelle Dashboards, die der Agent manipulieren kann

Clawdbot vs. klassische Chatbots

Um den Unterschied zu verstehen, hilft ein direkter Vergleich mit webbasierten KI-Assistenten:

Eigenschaft ChatGPT/Claude Web Clawdbot
Hosting SaaS, Anbieter-Server Selbst gehostet (lokal/VPS)
Interface Eigene Web-App WhatsApp, Telegram, Slack, etc.
Gedächtnis Pro Chat, begrenzt Persistent über Wochen/Monate
Aktionen Nur Text-Ausgabe Browser, Dateien, Shell, E-Mail
Proaktivität Nur auf Anfrage Cron-Jobs, automatische Nachrichten
Datenkontrolle Beim Anbieter Auf Ihrer Hardware
Setup-Aufwand Keine (Account erstellen) Hoch (CLI, Konfiguration, Sicherheit)

Sicherheit: Chancen und Risiken

Die Stärke von Clawdbot, echte Aktionen ausführen zu können, ist gleichzeitig sein größtes Risiko. Eine ehrliche Betrachtung:

Wichtige Warnung

Clawdbot kann Shell-Befehle ausführen, Dateien lesen und schreiben, und den Browser steuern. Bei Fehlkonfiguration oder erfolgreicher Prompt-Injection können erhebliche Schäden entstehen. Die Entwickler empfehlen ausdrücklich, Clawdbot nicht auf dem Hauptarbeitsrechner mit vollem Zugriff zu betreiben.

Eingebaute Sicherheitstools

  • clawdbot security audit: Prüft Konfiguration auf typische Sicherheitsprobleme
  • DM Pairing: Nur autorisierte Nutzer können mit dem Bot kommunizieren
  • Tool-Einschränkung: Gefährliche Tools können pro Agent/Kanal deaktiviert werden
  • Sandboxing: Unterschiedliche Berechtigungsprofile für verschiedene Nutzer
  • Incident Response: Dokumentierte Schritte für den Fall einer Kompromittierung
Identität zuerst

Kontrollieren Sie strikt, wer mit Ihrem Bot sprechen darf. Verwenden Sie Allowlists und Pairing-Codes.

Scope begrenzen

Beschränken Sie Tools und Dateizugriff auf das Notwendige. Nutzen Sie Sandboxing für Nicht-Eigentümer.

Model-Risiko minimieren

Gehen Sie davon aus, dass Modelle manipuliert werden können. Begrenzen Sie den Blast Radius.

Clawdbot in Deutschland einsetzen

Der Einsatz von Clawdbot in Deutschland bringt spezifische Überlegungen mit sich, besonders hinsichtlich Datenschutz und Compliance.

Datenschutz und DSGVO

  • Selbst-Hosting: Daten verbleiben auf Ihrer Infrastruktur, was DSGVO-Konformität erleichtert
  • LLM-Anbindung: Bei Nutzung von Anthropic/OpenAI werden Daten an US-Server übermittelt
  • Lokale Modelle: Ollama-Integration ermöglicht vollständig lokale Verarbeitung
  • Dokumentationspflicht: Verarbeitungsverzeichnis nach Art. 30 DSGVO erforderlich
Hosting in DE

Betreiben Sie Clawdbot auf deutschen VPS-Anbietern wie Hetzner oder bei deutschen Cloud-Providern für einfachere DSGVO-Konformität.

Lokale LLMs

Für sensible Daten: Nutzen Sie Ollama mit lokalen Modellen. Die Qualität ist geringer, aber keine Daten verlassen Ihr Netzwerk.

AVV abschließen

Bei Nutzung von Cloud-LLMs: Schließen Sie Auftragsverarbeitungsverträge mit Anthropic oder OpenAI ab.

Betriebsrat einbinden

Bei Unternehmenseinsatz: Der Betriebsrat hat nach BetrVG Mitbestimmungsrechte bei technischen Überwachungseinrichtungen.

"Der Self-Hosting-Ansatz von Clawdbot ist für deutsche Unternehmen attraktiv, da er mehr Kontrolle über Datenflüsse ermöglicht. Allerdings erfordert die Integration mit Cloud-LLMs sorgfältige Prüfung."

Empfehlung für deutsche Nutzer

  • Beginnen Sie mit nicht-sensiblen Aufgaben wie Recherche und Zusammenfassungen
  • Dokumentieren Sie die Datenflüsse und erstellen Sie ein Verarbeitungsverzeichnis
  • Prüfen Sie, ob Ollama mit lokalen Modellen für Ihren Use-Case ausreicht
  • Betreiben Sie Clawdbot auf einem dedizierten System, nicht auf dem Arbeitsrechner

Kosten und Ressourcen

Clawdbot selbst ist kostenlos, aber der Betrieb verursacht Kosten für Hosting und LLM-APIs.

0 €
Software-Lizenz (MIT)
5-10 €
VPS-Hosting pro Monat (minimal)
variabel
LLM-API-Kosten (nutzungsabhängig)
2+ GB
Empfohlener RAM

Kostenkontrolle

Nutzer berichten, dass sie bei intensiver Nutzung schnell an tägliche API-Limits stoßen. So können Sie Kosten im Griff behalten:

  • Cron-Frequenz reduzieren: Weniger häufige automatische Aufgaben
  • Modell-Staffelung: Leichtere Modelle für einfache Aufgaben, Opus nur für Komplexes
  • Token-Limits setzen: Maximale Tokens pro Nachricht und Session begrenzen
  • Fallback-Modelle: Bei Rate-Limiting automatisch auf günstigeres Modell wechseln

Für wen ist Clawdbot geeignet?

Clawdbot ist kein Massenprodukt. Es richtet sich an eine spezifische Zielgruppe mit entsprechenden Fähigkeiten und Bereitschaft.

Gut geeignet

Entwickler und IT-Profis mit CLI-Erfahrung, die einen programmierbaren Assistenten wollen, der in ihre Workflows integriert ist.

Gut geeignet

Power-User und Indie-Hacker, die Routineaufgaben automatisieren und volle Kontrolle über ihre Daten behalten wollen.

Weniger geeignet

Nicht-technische Nutzer, die eine Plug-and-Play-Lösung wie Siri oder einen einfachen ChatGPT-Ersatz suchen.

Weniger geeignet

Unternehmen mit strengen IT-Policies, die experimentelle Agenten auf internen Systemen nicht erlauben.

Erste Schritte mit Clawdbot

Wenn Sie Clawdbot ausprobieren möchten, hier ein pragmatischer Einstieg:

1. Isolierte Umgebung aufsetzen

Verwenden Sie einen separaten VPS oder eine VM, nicht Ihren Hauptrechner. Hetzner oder DigitalOcean bieten günstige Einstiegsoptionen. Mindestens 2 GB RAM und 2 CPU-Kerne.

2. Installation und Konfiguration

Führen Sie das Installer-Skript aus und durchlaufen Sie den Onboarding-Wizard. Konfigurieren Sie LLM-Provider, verbinden Sie einen Messaging-Kanal (z.B. Telegram ist einfacher als WhatsApp) und setzen Sie DM-Pairing auf.

3. Sicherheit prüfen

Führen Sie sofort clawdbot security audit --deep aus und wenden Sie die empfohlenen Fixes an. Beschränken Sie Tools und Dateizugriff auf das Minimum.

4. Niedrig-Risiko Use-Cases zuerst

Beginnen Sie mit Zusammenfassungen, Recherche und informativen Aufgaben. Aktivieren Sie Browser- und Shell-Zugriff erst, wenn Sie das System verstehen.

# Sicherheits-Audit durchführen clawdbot security audit --deep # Mit Fix-Optionen clawdbot security audit --deep --fix

Fazit: Mächtig, aber mit Verantwortung

Clawdbot bietet einen faszinierenden Ausblick auf die Zukunft persönlicher KI-Assistenten. Statt nur Fragen zu beantworten, führt er echte Aufgaben aus, erinnert sich an Kontexte und kommuniziert proaktiv, wo Sie bereits sind.

Die wichtigsten Erkenntnisse

  • Clawdbot ist ein mächtiges Framework für technisch versierte Nutzer, kein Consumer-Produkt
  • Die Self-Hosting-Architektur gibt Ihnen Datenkontrolle, erfordert aber Wartung und Sicherheitsbewusstsein
  • Die gleiche Fähigkeit, die Clawdbot nützlich macht, macht ihn bei Fehlkonfiguration gefährlich
  • Für deutsche Nutzer sind DSGVO-Aspekte bei Cloud-LLM-Anbindung zu beachten
  • Beginnen Sie isoliert, lernen Sie das System kennen, und erweitern Sie schrittweise

Clawdbot ist nicht für jeden geeignet, aber wenn Sie die technischen Fähigkeiten mitbringen und bereit sind, Zeit in Setup und Sicherheit zu investieren, erhalten Sie einen Assistenten, der deutlich mehr kann als jeder Browser-basierte Chatbot.

Weiterführende Informationen

Häufig gestellte Fragen

Clawdbot ist ein selbst gehosteter KI-Assistent, der auf Ihrer eigenen Hardware läuft und über Messaging-Apps wie WhatsApp oder Telegram kommuniziert. Im Gegensatz zu ChatGPT kann Clawdbot echte Aufgaben ausführen, wie Browser steuern, Dateien verwalten oder E-Mails senden. Ihre Daten bleiben dabei auf Ihren Servern. Der Trade-off: Sie brauchen technisches Know-how für Setup und Wartung.

Sie benötigen Node.js Version 22 oder höher, mindestens 2 GB RAM und 2 CPU-Kerne. Das System läuft auf macOS, Linux oder Windows mit WSL2. Für intensive Browser-Automatisierung empfehlen sich mehr Ressourcen. API-Keys für Anthropic Claude oder OpenAI sind ebenfalls erforderlich, es sei denn, Sie verwenden ausschließlich lokale Modelle via Ollama.

Da Clawdbot selbst gehostet wird, haben Sie volle Kontrolle über die Datenverarbeitung. Bei Nutzung von Cloud-LLM-Anbietern wie Anthropic oder OpenAI werden Daten an deren Server übermittelt, was entsprechende Verträge (AVV) erfordert. Für maximale DSGVO-Konformität können Sie lokale Modelle via Ollama einsetzen, wobei diese weniger leistungsfähig sind als Cloud-Modelle.

Clawdbot kann Shell-Befehle ausführen und auf das Dateisystem zugreifen, was bei Fehlkonfiguration oder Prompt-Injection gefährlich sein kann. Die Entwickler empfehlen dringend, den Bot auf einem separaten System zu betreiben, Zugriffsrechte einzuschränken und regelmäßig clawdbot security audit auszuführen. Die Dokumentation enthält detaillierte Sicherheitsrichtlinien, die Sie unbedingt befolgen sollten.

Die Software selbst ist Open Source und kostenlos (MIT-Lizenz). Kosten entstehen durch Hosting (ab ca. 5-10 Euro pro Monat für einen einfachen VPS bei Anbietern wie Hetzner) und LLM-API-Nutzung. Bei intensiver Nutzung mit Claude Opus können die API-Kosten schnell steigen. Tägliche Nutzungslimits, Model-Fallbacks und Token-Begrenzungen helfen, die Kosten zu kontrollieren.