Moltbot (ранее известный как Clawdbot) стал одной из самых обсуждаемых технологий в мире AI‑энтузиастов в начале 2026 года. Этот open‑source проект обещает не просто отвечать на запросы, а выполнять задачи за вас – управлять почтой, календарём, файлами и приложениями.
Но что такое Moltbot на самом деле, стоит ли его запускать у себя, и какие риски с ним связаны? Обо всём этом – в подробном разборе ниже.
Moltbot – это open‑source персональный ИИ‑ассистент, который запускается на вашем собственном компьютере или сервере и способен выполнять действия от имени пользователя, а не только генерировать текст. Он работает круглосуточно, получает команды через мессенджеры и выполняет разнообразные задачи: от управления сообщениями до автоматизации рутинных процессов.
Moltbot – не просто чат‑бот, а действенный агент: он воспринимает сообщения, планирует шаги для достижения цели и активирует соответствующие инструменты или функции на устройстве пользователя.
За Moltbot стоит необычный разработчик – Питер Штайнбергер (Peter Steinberger), личность, хорошо известная в экосистеме Apple. Его путь – это история разработчика, который сначала создал успешный коммерческий продукт, а затем полностью переформатировал своё видение технологий, повернув его в сторону персонального ИИ.
Питер начал карьеру в эпоху первых iPhone, активно участвовал в Apple‑сообществе CocoaHeads, преподавал iOS‑разработку в Венском техническом университете. Его главным проектом долгое время был PSPDFKit – мощный SDK для работы с PDF, который продавался не пользователям напрямую, а компаниям как программный компонент. Он помогал встраивать PDF‑функции в другие продукты и приложения.
В 2021 году Питер продал свою долю в PSPDFKit – как сообщается, в рамках сделки с инвестиционной компанией Insight Partners. Но, вопреки стереотипам об успехе, эта сделка стала эмоциональным ударом: Питер потерял не просто проект, а часть своей идентичности. Он честно писал в блоге о выгорании, пустоте, потере смысла и неудачных попытках перезапуска через вечеринки, отдых или даже терапию. Ничего не помогало. Он остался без идеи, к которой хотелось бы возвращаться каждое утро.
Всё изменилось в 2024-2025 году – когда бум больших языковых моделей достиг массы. Питер снова почувствовал тягу к созданию чего‑то нового: теперь его вдохновила идея персонального ИИ, который будет жить не в облаке, а у тебя дома, на твоём компьютере, с доступом к задачам, файлам и привычкам.
Так зародился Clawdbot – домашний ИИ‑агент с клешнёй вместо головы и эмодзи‑лобстером как маскотом. Он был задуман как помощник, который реально делает что-то полезное, а не просто говорящая голова с API. Название “Clawdbot” было словесной игрой: claw (клешня) + Claude (название любимой языковой модели от Anthropic).
Проект быстро обрёл популярность в микроблогах, Reddit и Hacker News: люди начали массово делиться идеями использования, запускать агента на Mac mini и экспериментировать с расширением возможностей.
В январе 2026 Anthropic (создатель Claudе) обратился с просьбой изменить название проекта, чтобы избежать путаницы с их торговой маркой. Питер воспринял это спокойно и переименовал Clawdbot в Moltbot. Название стало даже любопытнее по смыслу: molt – это «линька», процесс обновления, через который проходят лобстеры в реальной жизни. Так Moltbot символизировал рост, обновление, эволюцию – и самого проекта, и Питера.
Теперь по умолчанию чат‑бот называется Molty, а весь проект официально живёт по адресу: github.com/moltbot/moltbot.
С технической точки зрения, Moltbot – это отражение внутреннего состояния Питера: он всегда был разработчиком, который мыслит инфраструктурно, платформенно, «на вырост». Вместо того чтобы сделать очередного чат‑бота, он создал структуру, которую можно развивать, адаптировать и расширять под любые задачи. Это не просто ассистент – это целая экосистема, в которую каждый может встроить свою логику, навыки и поток работы.
И теперь, как он сам признаёт в интервью, Moltbot – это не просто проект, а новая форма присутствия, новая форма жизни, которую он нашёл после эмоционального кризиса и ухода из большого бизнеса.
На первый взгляд Moltbot может показаться просто «умным чат-ботом», но на самом деле это полноценная архитектурная платформа, состоящая из нескольких слоёв. Всё выстроено так, чтобы быть одновременно гибким, расширяемым и автономным. Ниже – рассказываем, как устроена система изнутри.
Moltbot – это AI-агент, который работает на локальной машине, обрабатывает сообщения, выполняет действия и взаимодействует с внешними языковыми моделями (Claude, OpenAI, Mistral и др.).
При этом он:
Это «мозг» системы – агент, который живёт у вас на машине (Mac, Linux, Raspberry Pi или WSL), следит за переписками, контекстом, командами и задачами, организует «память» и запускает «навыки» (skills), общается с моделью через API и прокладывает промпты. Написан на TypeScript и работает под Node.js (или Bun).
Это «шлюз», который принимает входящие сообщения из мессенджеров и отправляет их агенту. Он:
💡 По умолчанию слушает порт 127.0.0.1:18789. Для удалённого доступа требуется изменить gateway.bind на 0.0.0.0 и обеспечить безопасность (VPN, пароль, авторизация).
Простой web-интерфейс, работающий на базе Vite и Lit. Через него можно:
Каждый навык – это расширение функциональности агента. Он состоит из описания (в формате Markdown или JSON), кода (на JavaScript, TypeScript или Shell), аргументов и условий запуска.
Примеры навыков:
Навыки можно писать самому или скачивать с ClawdHub / MoltHub.
Память Moltbot устроена просто, но мощно. Она реализована в виде обычных текстовых файлов:
Это позволяет редактировать память вручную, контролировать, что бот «помнит», копировать или переносить данные между устройствами.
Moltbot не содержит свою модель, а подключается к внешним API:
Все запросы в модель проходят через Clawd и сопровождаются системными промптами, памятью и заметками, описанием ситуации и предпочтений пользователя.
Результаты от модели могут сразу вызывать команды, навыки или давать ответы.
При установке Moltbot:
Это критически важный компонент:
По умолчанию Moltbot доступен только с локальной машины. Авторизация в UI – по токену (gateway.auth.token). Не рекомендуется публиковать порт в интернет напрямую. Все ключи и токены API нужно хранить в защищённых переменных окружения.
Дополнительно рекомендуется запускать его в изолированной системе (например, отдельный Mac mini), использовать VPN или SSH-туннели для доступа извне, периодически обновлять и проверять конфигурацию шлюза.
Moltbot поддерживает подключение к множеству сервисов и приложений через «навыки»:
Особенность Moltbot в том, что он не ограничивается лишь ответами, а может выполнять действия на уровне системы.
Moltbot должен работать постоянно – сохранять состояние, слушать события и быстро обрабатывать команды. Если запускать его на ноутбуке, который часто спит, отключается от сети или переключается между сетями, это нарушает его работу. Поэтому многие энтузиасты предпочитают подготовить выделенный компьютер: часто именно Mac mini, но подойдут и другие устройства (даже Raspberry Pi).
Mac mini стал популярным выбором из‑за компактности, низкого энергопотребления и интеграции с iMessage и другими сервисами Apple, которые сложнее использовать на Linux.
Расширенные права Moltbot – это не только сила, но и еще риск. Почему?
Админ‑доступ к системе может привести к взлому, если интерфейсы открыты наружу или неправильно настроены. Также, незащищённые Control UI могут раскрывать ключи API, токены мессенджеров и другие секреты. Возможны атомарные атаки через подмену запросов (prompt injection), когда вредоносный ввод может заставить Moltbot выполнить непредусмотренные действия.
Из‑за своей популярности проект уже стал мишенью для фейковых токенов и мошеннических схем, связанных со старыми именами и мем‑коинами. Поэтому разработчики и эксперты настоятельно рекомендуют запускать Moltbot в изолированной среде, внимательно настраивать авторизацию и избегать публикации портов в интернет.
Moltbot способен выполнять реальные задачи, но большинство историй сейчас всё ещё носят экспериментальный характер:
Но истории о том, что Moltbot сам купил машину или полностью организовал сложные процессы без участия пользователя, пока остаются редкостью и все же требуют пошагового руководства от человека.
Что в итоге? Moltbot – это один из самых впечатляющих экспериментов с автономными ИИ‑агентами на сегодняшний день. Он демонстрирует, как большие языковые модели могут перейти от чата к действиям, выполняя задачи, интегрируясь с мессенджерами и системными инструментами.
Но вместе с этим он требует технической подготовки и аккуратной настройки безопасности, обладает повышенным риском при некорректном развёртывании и пока еще остаётся продуктом для энтузиастов, а не массовых пользователей.
Если вы хотите испытать Moltbot – делайте это осторожно, на выделенном оборудовании, с учётом всех рисков. А для тех, кто ищет стабильность и безопасность, возможно, лучше пока подождать, пока архитектура таких агентов станет более зрелой.

Максим Годымчук
Предприниматель, маркетолог, автор статей про искусственный интеллект, искусство и дизайн. Кастомизирует бизнесы и влюбляет людей в современные технологии.