aiops × agents-ia

Moltbot (ex-Clawdbot) : L'Assistant IA Personnel Qui Fait le Buzz

60 000+ stars GitHub, architecture Gateway WebSocket, et un rebrand forcé par Anthropic

28 janvier 2026 · 1 min

Moltbot, anciennement Clawdbot, est l'assistant IA personnel open source qui fait parler de lui. Créé par Peter Steinberger, fondateur de PSPDFKit (exit à 100M€), ce projet cumule plus de 60 000 stars sur GitHub — l'engouement est tel que l'action Cloudflare a bondi de 14% en premarket. Son concept : donner des mains à Claude en le connectant à tous vos canaux de messagerie avec une mémoire persistante et un accès système complet.


C'est quoi Moltbot ?

Moltbot est un assistant IA open source qui connecte Claude à vos messageries (WhatsApp, Telegram, Slack) avec une mémoire persistante et un accès système complet. Il va bien au-delà des chatbots classiques : il vous connaît, peut agir sur votre machine, et vous suit sur toutes vos plateformes de communication.

la vision de peter steinberger

Peter Steinberger n'est pas un inconnu dans la tech. Fondateur de PSPDFKit, une entreprise de traitement PDF valorisée à plusieurs centaines de millions de dollars, il a décidé de consacrer une partie de son temps à ce projet open source. Sa motivation : explorer ce que devient l'interaction homme-machine quand l'IA a véritablement accès à votre contexte personnel.

Le projet s'appelait initialement Clawdbot — prononcé "Claude Bot" — un jeu de mots sur le modèle d'Anthropic qui propulse l'assistant. En seulement 3 mois d'existence, le repo a accumulé plus de 60 000 stars sur GitHub, une croissance fulgurante qui témoigne de l'appétit pour ce type d'outils.

"L'idée est simple : Claude est brillant, mais il est coincé dans une boîte. Moltbot lui donne des mains."

— Peter Steinberger (@steipete)

positionnement vs autres assistants

ChatGPT et Claude.ai restent dans leur interface web. Moltbot prend une approche différente :


Comment ça fonctionne

Moltbot fonctionne via un daemon local qui expose un Gateway WebSocket sur le port 18789, orchestrant toutes les communications entre Claude et vos canaux de messagerie. Cette architecture permet une instance unique accessible depuis n'importe quelle plateforme.

architecture gateway websocket

Le cœur de Moltbot est un daemon qui tourne en local sur votre machine. Ce daemon expose un Gateway WebSocket sur ws://127.0.0.1:18789 qui sert de point central pour toutes les communications.

architecture gateway moltbot
channels
WhatsApp Telegram Discord Slack iMessage Teams Signal
gateway
ws://127.0.0.1:18789
skills
Calendrier Domotique APIs Fichiers Terminal
clients :
macOS iOS Android

prérequis et installation

Moltbot nécessite Node.js 22 ou supérieur. L'installation est simple :

# Installation globale via npm
npm install -g moltbot@latest

# Onboarding et installation du daemon
moltbot onboard --install-daemon

Le processus d'onboarding vous guide pour configurer votre clé API Anthropic et connecter vos premiers canaux.

channels supportés

Moltbot supporte une liste impressionnante de canaux de messagerie :

canal type configuration
WhatsApp Personnel Via WhatsApp Business API
Telegram Personnel/Groupe Bot Token
Discord Serveur/DM Bot Application
Slack Workspace Slack App
iMessage Apple macOS uniquement
Teams Entreprise Azure AD App
Signal Personnel Signal CLI
Matrix Federation Matrix Bot
Google Chat Workspace Google Cloud Project

skills platform

Au-delà de la messagerie, Moltbot expose une Skills Platform qui permet d'étendre ses capacités. Les skills sont des modules qui donnent à l'assistant des capacités spécifiques : gestion de calendrier, contrôle domotique, interaction avec des APIs tierces, etc.


Les 4 différenciateurs clés

Moltbot se distingue par quatre capacités que ChatGPT et Claude.ai n'offrent pas : mémoire persistante, proactivité, accès système complet, et continuité cross-platform. Ces piliers changent radicalement l'expérience utilisateur.

les 4 piliers de moltbot
1
mémoire persistante
Se souvient de vos conversations, préférences et contexte entre les sessions
2
proactivité
Vous contacte de lui-même quand c'est pertinent avec rappels intelligents
3
accès système
Exécute des commandes, manipule des fichiers, interagit avec vos outils
4
cross-platform
Un seul assistant accessible sur WhatsApp, Telegram, Slack et 7 autres canaux

mémoire persistante

Contrairement aux chatbots classiques qui oublient tout entre les sessions, Moltbot maintient une mémoire persistante de vos interactions. Il se souvient de vos préférences, de vos projets en cours, de vos contacts importants, et du contexte de vos conversations précédentes.

Cette mémoire n'est pas un simple historique de chat. C'est une base de connaissances structurée que l'assistant peut interroger et enrichir au fil du temps.

proactivité

Le DM pairing est activé par défaut avec des codes d'approbation. Cela signifie que Moltbot peut vous contacter de lui-même quand c'est pertinent :

accès système complet

C'est probablement la caractéristique la plus différenciante et la plus sensible. Moltbot peut :

attention : niveau d'accès root

Cet accès système est un privilège considérable. Il faut bien comprendre les implications avant de l'activer. Voir la section "À quoi faire attention" pour les considerations de sécurité.

continuité cross-platform

Vous pouvez commencer une conversation sur Telegram, la continuer sur Slack, et la finaliser sur WhatsApp. Moltbot maintient le contexte à travers tous vos canaux. C'est une seule instance, une seule mémoire, accessible partout.


À quoi faire attention

Moltbot présente des risques de cybersécurité réels : accès root, failles de prompt injection, et plus de 1 600 instances exposées sans protection. Ce guide de protection couvre les points critiques à considérer avant de l'adopter.

sécurité : un accès de niveau root

Le niveau d'accès que vous donnez à Moltbot est comparable à un accès root sur votre machine. Si le système est compromis, ou si le modèle IA fait une erreur de jugement, les conséquences peuvent être sérieuses :

1 600+ instances exposées sur Internet

Une analyse Shodan révèle que plus de 1 600 instances Moltbot sont actuellement exposées sur le port 18789 sans protection. Un employé Cloudflare recommande d'utiliser Cloudflare Tunnel plutôt que d'exposer le Gateway directement.

prompt injection : le risque concret

La faille de sécurité la plus documentée est le prompt injection via contenu externe. Un chercheur a démontré qu'un email malveillant pouvait faire transférer vos 5 derniers emails à une adresse attaquante — en moins de 5 minutes. Le correctif (PR #1827) a été mergé le 26 janvier 2026, mais l'équipe reconnaît que ce n'est qu'une mitigation partielle contre ce type de vulnérabilité.

expertise technique requise

Moltbot n'est pas un outil plug-and-play pour le grand public. Pour l'utiliser correctement, vous devez être à l'aise avec :

isolation des gateways

Une bonne pratique de cybersécurité est d'isoler les différents canaux selon leur niveau de confiance. Vous ne voulez probablement pas que les commandes venant d'un serveur Discord public aient le même niveau d'accès que celles venant de votre iMessage personnel. L'idéal : déployer Moltbot sur un VPS isolé derrière Cloudflare Tunnel plutôt que d'exposer le Gateway directement sur Internet.

gestion des credentials

Moltbot a besoin d'accès à plusieurs APIs et services. La gestion de ces credentials est critique :

Utilisez un gestionnaire de secrets, ne stockez jamais les credentials en clair, et auditez régulièrement les accès.


Le drama du rebrand

Le 27 janvier 2026, Anthropic a exigé un changement de nom et le projet Clawdbot est devenu Moltbot en quelques heures — perdant ses handles au profit de scammers en moins de 10 secondes. Une leçon amère pour les builders qui construisent autour d'écosystèmes IA.

timeline des événements

Tout a commencé par un email d'Anthropic :

  1. 27 janvier 2026 : Anthropic envoie une demande de changement de nom. Le nom "Clawd" est trop proche de leur marque déposée "Claude"
  2. Quelques heures plus tard : Peter Steinberger annonce le rebrand vers Moltbot et libère les handles @clawdbot
  3. Moins de 10 secondes : Le temps qu'il a fallu aux scammers pour s'emparer des handles abandonnés sur X et GitHub
  4. Dans l'heure : Un fake token $CLAWD apparaît sur Solana et atteint une market cap de $16 millions avant de s'effondrer

les scammers à l'affût

La vitesse de réaction des scammers est impressionnante et terrifiante. En quelques secondes après l'annonce du rebrand, ils avaient :

Le fake token $CLAWD a brièvement atteint une capitalisation de 16 millions de dollars avant que les gens ne réalisent l'arnaque.

leçons pour les builders

Cette situation offre plusieurs enseignements :

comparaison moltbot vs chatgpt vs claude code
feature moltbot chatgpt claude code
mémoire persistante Oui Limitée Non
proactivité Oui Non Non
accès système Complet Non Sandbox
multi-plateforme 10+ canaux Web/App Terminal

Mon avis de consultant DevOps/AI

Moltbot est prometteur mais immature : architecture innovante, vrai problème résolu, mais gouvernance floue et risques de sécurité non négligeables. Après avoir testé plusieurs agents IA sur mes propres workflows DevOps, voici ma perspective sur ce que ce projet signifie pour l'industrie.

ce que moltbot fait bien

Le projet adresse un vrai problème : la fragmentation des interfaces IA. Aujourd'hui, on jongle entre Claude.ai, ChatGPT, des outils CLI, des extensions IDE... Moltbot propose une vision unifiée où l'assistant vous suit partout.

La mémoire persistante est également un game-changer. Les assistants IA actuels souffrent d'une amnésie chronique qui limite drastiquement leur utilité pour des tâches complexes sur le long terme.

les questions qui restent

J'ai quand même quelques questions :

pour qui est-ce pertinent ?

Moltbot s'adresse clairement à un public technique qui :

Ce n'est pas un outil pour le grand public, et c'est probablement une bonne chose.

le signal pour l'industrie

Au-delà de Moltbot lui-même, ce projet illustre une tendance de fond : les agents IA évoluent de "chatbots isolés" vers des "assistants intégrés" avec une présence systémique. Ça pose une vraie question : jusqu'où êtes-vous prêt à faire confiance à une IA ?


Vos 4 Points Clés

1

Architecture Gateway innovante

Moltbot centralise tous vos canaux de messagerie via un Gateway WebSocket local, permettant une expérience IA unifiée sur WhatsApp, Telegram, Slack, et 7 autres plateformes.

2

Puissance = Responsabilité

L'accès système complet et la mémoire persistante sont des atouts majeurs, mais nécessitent une expertise technique solide et une hygiène de sécurité rigoureuse.

3

Leçons du rebrand

Le passage forcé de Clawdbot à Moltbot rappelle l'importance du nommage et la rapidité des scammers. Un fake token a atteint $16M en quelques heures.

4

Signal pour l'industrie

Moltbot illustre où vont les agents IA : des assistants intégrés et persistants. Reste à voir jusqu'où on leur fait confiance.


Vous déployez des agents IA ?

Je vous accompagne dans l'intégration d'outils IA dans vos workflows DevOps : architecture, sécurité, et bonnes pratiques.

Discutons sur LinkedIn
Victor Langlois

Victor Langlois

Expert DevOps & IA · Architecte Cloud

10+ ans d'automatisation — du secret défense aux agents IA. Ex-ITSF (Xavier Niel), Gouvernement de Monaco. Je construis des systèmes qui libèrent les équipes tech des tâches répétitives.