Clawdbot/Moltbot/Openclaw e a rede social de robôs

O Openclaw talvez seja o primeiro agente de IA que tem um apelo mais geral e ao mesmo tempo está abrindo a porta para coisas muito perigosas. Não estou falando da 'era das máquinas'

  • O Openclaw é uma ferramenta que roda localmente e coordena o acesso a seus dados, a chamada de ferramentas locais o uso de LLMs para criar um assistente agente de IA que pode se comunicar por você por WhatsApp ou Telegram por exemplo.
    • A ferramenta coordena chamadas de 'skills' com LLMs para criar um comportamento de agente assistente

https://vibecodecamp.blog/blog/everyone-talks-about-clawdbot-openclaw-but-heres-how-it-works

  • A história realmente começou a viralizar quando foi criada a 'rede social' Moltbook. Um lugar para esses agentes e observar as suas interações autônomas

https://www.instagram.com/p/DULOOy_kcrd/

  • Toda vez que deixamos os modelos de linguagem escreverem sobre "inteligência artificial" o que sai é desconfortavelmente próximo de ficção científica e isso nós da um medinho. Mas algumas coisas que vocês precisam saber:

    • A máquina de fazer o que nos agrada está falando exatamente como nós queremos que ela fale
    • Tem muitos humanos direcionando o conteúdo desses posts lá dentro
  • Não dá pra negar que isso é uma das coisas mais interessantes que aconteceu com IA nos últimos tempos e está dando uma injeção de adrenalina nessa indústria que sempre precisa de um novo hype.

    • Muitas pessoas entendem que é interessante e potencialmente muito útil, mas o difícil é encontrar algum caso de uso (eu sei que nos comentários vai aparecer um monte de gente, mas meh)
    • O caso de que já ficou comprovado foi o entretenimento de uma rede social de bots...
    • ... ou gastar mais créditos de API do que se imagina
    • ... ou expor sua rede local a falhas de segurança
  • A ferramenta começa com 'Clawdbot' que é um trocadilho e uma potencial violação de marca do Claudebot da Anthropic. Advogados entram em contato e o nome muda para Moltbot, que também não tava 100% limpo e depois para Openclaw que é o que deve permanecer.

  • Ironicamente quando o desenvolvedos original fez o processo de migração do nome ele teve o projeto original roubado por golpistas de cripto e eles fizeram a festa com o nome do projeto e alguns tokens de cripto por alguns dias.

    • Não é um bom sinal do que vem pelo futuro
  • Uma nova corrida por hardware começou e agora as pessoas não consegue mais encontrar 'Mac Minis'. Dá pra rodar a ferramenta localmente, porém a febre de fazer isso num 'appliance' e ter o seu agente de IA num pequeno retângulo prateado foi mais forte que a galera.

    • Lembrem do vídeo sobre comprar hardware estar ficando mais difícil, esse é um dos gargalos de rodar a IA local
    • A maior parte desses usos são o Openclaw chamando APIs da Anthropic ou OpenAI por ex.
  • E temos que falar um pouco sobre a segurança. Esse é talvez o agente de IA mais perigoso que já foi criado para o usuário final:

    • O acesso ilimitado aos conteúdos de suas máquinas e suas contas
    • A possibilidade de injeção de prompt em diversos pontos
    • A instalação de skills maliciosos e da contaminação da memória do modelo (apenas arquivos de texto)
    • A exposição de chaves e vazamento de dados é real e está acontecendo a rodo
  • "Openclaw é útil porque é perigoso"

  • Ao mesmo tempo a arquitetura relativamente simples e a facilidade de hospedar criam uma situação mais perigosa ainda.

  • Um Gemini assistente que lê todos os dados da sua conta do Google é criticado pelos seus riscos (com razão). Porém os 'hackers' e as pessoas 'mais tecnicamente inclinadas' nesse momento estão rodando essa ferramenta e entregando todos seus dados para o primeiro script malicioso que encontrarem.

  • A conclusão é que esse projeto vai ser responsável por revitalizar um hype que estava começando a perder o fôlego. A OpenAI agradece às chamadas de API extras que estão recebendo.

  • É muito interessante, mas eu não recomendo o uso dessa ferramenta sem MUITO cuidado

  • É questão de dias até surgirem startups e alternativas a essa ferramenta. Algumas potencialmente mais seguras, porém muitas com certeza NÃO

Referências