Agents IA · 8 min · 2026-09-24 · Par Équipe MaitriseLIA
OpenClaw : 390 000 étoiles en 300 jours — ce qu’il fait vraiment, et pourquoi pas sur ta machine de travail
C’est le projet qui a grandi le plus vite de l’histoire de GitHub : 390 000 étoiles en dix mois. OpenClaw fait tourner un agent en permanence sur ta machine et le branche sur vingt messageries — tu lui écris sur WhatsApp, il agit. L’idée est juste et l’exécution sérieuse. Mais le projet écrit lui-même la phrase qui doit décider de la façon dont tu l’installes.
TL;DR — OpenClaw en une minute
- Ce que c’est : un agent personnel qui tourne en permanence sur ta machine et se branche sur plus de vingt messageries — WhatsApp, Telegram, Signal, Discord, Slack, iMessage. Tagline : *« The AI that really does things. »*
- Les chiffres : 390 300 étoiles en 303 jours, licence MIT, fondation dédiée, poussé quotidiennement.
- La légende à corriger : ce n’est pas le dépôt le plus étoilé de GitHub. Il est quatrième.
- L’idée juste : ton agent vit là où tu es déjà, pas dans une énième fenêtre de discussion.
- Le catch, écrit par le projet : *« traitez les messages entrants comme des entrées non fiables »* et *« les outils s’exécutent sur l’hôte tant que vous n’avez pas configuré d’isolation ».*
- Notre verdict : à tester — mais jamais sur la machine qui contient tes clés de production.
Trois cent trois jours. C’est le temps qu’il a fallu à OpenClaw pour atteindre 390 000 étoiles — probablement la croissance la plus rapide jamais observée sur GitHub. Derrière le projet, Peter Steinberger, le fondateur de PSPDFKit : un développeur installé depuis quinze ans, pas un compte anonyme.
Beaucoup le présentent comme le Jarvis qu’on attendait. La formule est excessive, mais elle n’est pas absurde — et c’est bien ce qui rend la suite importante.
D’abord, corrigeons une légende
On lit partout qu’OpenClaw serait le dépôt le plus étoilé de l’histoire de GitHub. C’est faux, et la vérification prend trente secondes :
| Dépôt | Étoiles |
|---|---|
| sindresorhus/awesome | 509 144 |
| freeCodeCamp | 456 003 |
| free-programming-books | 397 482 |
| openclaw/openclaw | 390 300 |
Il est quatrième. Ce qui reste extraordinaire, c’est la vitesse : les trois autres ont mis des années là où OpenClaw a mis dix mois.
Pourquoi cette exagération circule-t-elle autant ? Parce qu’une économie de contenu s’est bâtie autour du terme : une nuée de sites qui recopient les mêmes superlatifs pour capter la recherche. Quand’un sujet devient une manne à trafic, la vérification disparaît la première.
Ce qu’il fait vraiment
- Une passerelle locale. C’est le cœur : un plan de contrôle qui orchestre les sessions, les outils, les événements et les connexions de canaux. Elle tourne en service permanent sur ta machine, pilotable par interface graphique, ligne de commande ou terminal.
- Plus de vingt messageries : Discord, Slack, Teams, Telegram, WhatsApp, iMessage, Google Chat, Signal. Plus des applications natives sur macOS, iOS, Android, Windows et Linux.
- Le modèle de ton choix, hébergé ou local, interchangeable comme une extension.
- Des outils, des compétences et des extensions via un kit de développement — dont des opérations sur les fichiers de la machine et des actions locales.
- Tes données restent chez toi : état, mémoire et identifiants sur ton matériel. Le projet annonce ne rien collecter par défaut, hormis une vérification de version et des statistiques anonymes optionnelles.
L’idée centrale est excellente, et elle explique le succès : la plupart des assistants te demandent d’aller vers eux, dans une fenêtre de plus. OpenClaw fait l’inverse — il s’installe là où tu écris déjà. Tu envoies un message sur Telegram depuis le train, l’agent travaille sur ta machine restée à la maison.
Le catch, et il est écrit noir sur blanc par le projet
C’est ici qu’il faut ralentir. Le projet ne cache rien — au contraire, il affiche deux avertissements dont l’importance dépasse largement ce que les articles enthousiastes en retiennent.
Premier avertissement : *« traitez les messages entrants comme des entrées non fiables ».*
Réfléchis à ce que cela implique. Ton agent écoute des canaux ouverts — WhatsApp, Telegram, Signal. N’importe qui capable de t’envoyer un message peut potentiellement lui adresser des instructions. C’est l’injection de consigne, mais par un canal que le monde entier peut atteindre. Le projet impose d’ailleurs une approbation des demandes d’appairage pour les expéditeurs inconnus — c’est nécessaire, et ce n’est pas suffisant : un contact légitime dont le compte est compromis reste un contact légitime.
Second avertissement, le plus lourd : *« les outils s’exécutent sur l’hôte pour la session principale tant que vous n’avez pas configuré d’isolation ».*
Autrement dit : par défaut, les outils tournent sur ta machine, sans bac à sable. Mets les deux phrases bout à bout et tu obtiens la configuration exacte à ne jamais laisser en l’état : un canal ouvert au monde relié à des outils qui s’exécutent sur ton disque.
La documentation renvoie explicitement vers un guide de sécurité, un manuel d’exposition et un guide d’isolation — à lire avant de connecter d’autres personnes ou d’exposer la passerelle à distance. Ce n’est pas une formalité juridique, c’est la notice.
Les autres réserves
- 8 306 tickets ouverts. Considérable, même à cette échelle d’adoption. C’est la contrepartie d’une croissance fulgurante : beaucoup de gens installent, beaucoup rencontrent des obstacles, et la maintenance court derrière.
- Dix mois d’existence. Les étoiles ne remplacent pas le temps. Un agent qui a accès à tes fichiers et à tes messages mérite le recul que ce projet n’a pas encore.
- L’installation par script distant. La méthode recommandée consiste à exécuter un script téléchargé. C’est courant, et c’est précisément le genre de geste qu’on évite sur une machine qui compte.
Comment le tester sans prendre de risque
Si l’outil t’intéresse — et il le mérite — la seule question qui compte est où tu l’installes.
- Machine ou machine virtuelle dédiée. Jamais le poste qui contient tes clés d’interface de programmation, tes accès aux bases de données ou tes dépôts clients. C’est la règle non négociable.
- Compte de messagerie dédié pour l’agent, pas ton numéro principal, et appairage restreint à toi seul au début.
- Isolation configurée avant tout usage réel, en suivant le guide du projet — pas après.
- Commence par des tâches sans enjeu : rappels, résumés, recherches. Pas d’accès aux fichiers sensibles tant que tu n’as pas vu comment il se comporte.
Pour qui c’est vraiment utile
- Tu veux piloter tes automatisations à distance, depuis ton téléphone, sans ouvrir ton ordinateur : c’est exactement sa raison d’être, et personne ne le fait aussi bien.
- Tu tiens à ce que tout reste chez toi : exécution locale, données locales, modèle au choix — y compris local.
- Tu bricoles et tu aimes être en avance : c’est l’un des projets les plus vivants de l’écosystème, avec une communauté énorme.
À l’inverse : si tu cherches un outil stable pour un usage professionnel critique, dix mois et huit mille tickets ouverts devraient te faire attendre. Et si tu travailles sur des données personnelles réglementées, l’équation sécurité doit être tranchée avant l’installation, pas après.
Notre verdict : à tester
OpenClaw mérite son succès. L’intuition’est juste — l’assistant doit venir là où tu es — l’exécution’est sérieuse, la licence est un vrai MIT porté par une fondation, l’auteur est identifié et reconnu, et le développement est quotidien. Dans un écosystème saturé de dépôts morts recyclés par des vidéos, c’est un projet authentiquement vivant.
Et il faut lui reconnaître une qualité rare : il dit lui-même ce qui est dangereux. Beaucoup de projets bien plus modestes ne prennent pas cette peine.
Alors teste-le. Mais teste-le ailleurs que sur ta machine de travail. Un agent permanent, joignable par messagerie, avec des outils qui s’exécutent sur l’hôte, ce n’est pas un gadget qu’on installe un dimanche soir sur le portable qui contient les clés de la production.
Points de vigilance
- Messages entrants non fiables : le projet le dit — un canal ouvert au monde peut porter des instructions. L’appairage limite, il ne protège pas d’un compte ami compromis.
- Outils sur l’hôte par défaut : sans isolation configurée, l’agent agit directement sur ta machine.
- 8 306 tickets ouverts, dix mois d’existence : la maintenance court derrière l’adoption.
- Règle simple : machine dédiée, compte de messagerie dédié, isolation avant le premier usage réel.
Sources
À propos de l'auteur
Équipe MaitriseLIA
Experts en formation Claude Code, Anthropic API et outils d'IA professionnels. Nos contenus sont rédigés par des spécialistes qui utilisent Claude Code et les MCPs au quotidien pour automatiser leurs business.