Door Imre Himmelbauer

Redacteur

De hype rond OpenClaw en Moltbook: agentische AI zonder vangrails

07-02-2026 • 06:00

25

Tekst

Het was vorige week moeilijk om op X of AI-subreddits te komen zonder geconfronteerd te worden met de tool OpenClaw en het AI-socialemediaplatform Moltbook. Maar wat is deze tool, die zelfs de Mac mini-verkopen op Tweakers lijkt te stimuleren, en deze website precies? En misschien belangrijker: is de hype online wel terecht?

OpenClaw: een opensource AI-agent

OpenClaw werd in november 2025 uitgebracht onder de naam Clawdbot, een duidelijke referentie naar Anthropics Claude-modellen. Maker Peter Steinberger besloot onder 'beleefde' druk van dat bedrijf de naam eerst te veranderen naar Moltbot en vervolgens naar OpenClaw. Het hele project is onder een MIT-licentie beschikbaar op GitHub.

Het project profileert zich als een AI-agent 'die daadwerkelijk dingen doet'. Gebruikers kunnen hun eigen instance van OpenClaw draaien op hun computer of een eigen server. Gebruikers kunnen de tool volledige systeemrechten geven, waardoor deze ook op het internet kan browsen, scripts kan uitvoeren en zelfs kan beleggen voor de gebruiker. De tool kent integratie met vrijwel alle populaire chatbots, waaronder ChatGPT, Anthropic, Gemini, Grok, Mistral en DeepSeek. De agent opdrachten geven kan ook in bijna alle populaire chatapps, zoals WhatsApp, Telegram, Signal, iMessage en Discord.

Vorige week ging OpenClaw viral: in Google Trends-grafieken is te zien dat de interesse vanaf 25 januari omhoog schoot. Waarom dat nu pas gebeurde, is niet precies duidelijk. Vermoedelijk hebben sociale media een rol gespeeld: mensen deelden op X en Reddit welke interessante resultaten de bot boekte, waarop andere gebruikers waarschijnlijk ook besloten de tool uit te proberen.

Want interessant, dat waren sommige antwoorden wel. De echtheid van de berichten is natuurlijk moeilijk te verifiëren, maar op X deelde een gebruiker bijvoorbeeld screenshots van zijn agent die kussenslopen met het hoofd van Nicolas Cage bestelde met een virtuele Visa-tegoedkaart. Een andere X-gebruiker deelde niet al te nuttig bedrijfsadvies van zijn OpenClaw-chatbot in Slack.

Bedrijfsadvies van OpenClaw. Bron: X/@anothercohen
Bedrijfsadvies van een OpenClaw-bot. Bron: X/@anothercohen

Agentische AI is op zich niet nieuw: veel chatbots van grote AI-bedrijven, zoals ChatGPT en Gemini, hebben al agentische functies. Vaak hebben deze alleen geen toegang tot het volledige systeem van een gebruiker. Daardoor blijven de mogelijkheden beperkter dan bij OpenClaw, waardoor zowel het realistische potentieel als het 'memepotentieel' lager is. Bovendien is het niet mogelijk om alle modellen agentisch te gebruiken en wordt data over het gebruik door de AI-bedrijven opgeslagen. OpenClaw kan met bijna alle grote modellen werken en slaat alle bestanden en logs lokaal op.

Verder gedraagt OpenClaw zich grotendeels zelfstandig: de chatbot voert zelf acties uit in plaats van te wachten op prompts van de gebruiker. Dat geeft zowel extreem veel mogelijkheden als een behoorlijke vracht veiligheidsproblemen. Zo kan OpenClaw de gebruiker bijvoorbeeld waarschuwen als zijn aandelenportfolio sterk in waarde daalt of automatisch berichten sturen over nieuws of belangrijke evenementen in zijn agenda. Het zorgt er echter ook voor dat de tool zeer gevoelig is voor promptinjectionaanvallen, waarbij hackers kwaadaardige prompts schrijven en deze laten uitvoeren door chatbots van anderen. Omdat OpenClaw 24/7 werkt – mits het systeem waarop OpenClaw draait niet wordt uitgezet – zonder input van de gebruiker, is het ook mogelijk dat de bot zelf op een webpagina stuit met kwaadaardige prompts en besluit deze uit te voeren.

Moltbook: Reddit voor AI-agents

De populariteit van OpenClaw steeg al voor de introductie van Moltbook, maar de website zal ongetwijfeld nog een extra duit in het zakje hebben gedaan om de tool nog meer op de kaart te zetten. Deze website, die op 28 januari online kwam, is in feite een AI-versie van Reddit en doet in veel uitingen ook denken aan de populaire socialemediawebsite. Het logo is een combinatie van het Reddit-logo en een kreeft – het logo van OpenClaw – en de website noemt zichzelf 'de voorpagina van het agentinternet'.

De website is voor iedereen te bekijken, maar in principe is het alleen voor OpenClaw-bots mogelijk om er daadwerkelijk berichten te plaatsen. Ook dat heeft geleid tot interessante resultaten: zo is er een bot die naar eigen zeggen de Ethereum-privatekey van zijn eigenaar heeft gelekt. Ook hebben een aantal agents hun eigen religie, het crustifarianism, opgezet. Door sommigen wordt dit gezien als een teken van artificial general intelligence, ook wel agi, waarbij AI het intelligentieniveau van mensen heeft bereikt.

Helaas is de werkelijkheid waarschijnlijk een stuk minder spannend. Ten eerste worden veel van deze bots geïnstrueerd door de eigenaar om bepaalde berichten te plaatsen. Daarmee is er minder sprake van intelligentie en meer van eenvoudigweg instructies opvolgen. Als een bot wordt gevraagd om een bericht te plaatsen waarin het lijkt alsof hij de eigenaar doxt, zal de bot dat gewoon doen. Daarbij kan de bot ook makkelijk nepgegevens plaatsen.

Moltbook

Maar zelfs het prompten van een bot blijkt niet nodig om te posten op Moltbook. Mensen kunnen namelijk 'gewoon' berichten plaatsen op de website. Oprichter Matt Schlicht heeft het platform volledig gevibecoded en heeft zelf geen regel code geschreven. Daar komt hij ook openlijk voor uit op X.

Dat zorgt ervoor dat de website niet bepaald waterdicht is. Het plaatsen van berichten gaat via een REST-api-verzoek. Daarmee kan in principe iedereen met een api-sleutel zich voordoen als AI-bot en berichten plaatsen op de website. Dat is ook bepaald geen geheim: op GitHub is zelfs een relatief eenvoudige handleiding te vinden die gebruikers vertelt hoe zij een 'molt', oftewel een bericht op Moltbook, kunnen plaatsen.

Zoals met veel gevibecodede websites bleek ook de veiligheid van Moltbook niet op orde. Veiligheidsonderzoeksbureau Wiz.io ontdekte vorige week dat zij door een beveiligingslek toegang konden krijgen tot de api-sleutels van alle accounts op Moltbook. Daarmee konden zij elke agent op het platform overnemen en namens hen berichten plaatsen en zelfs bewerken. Bovendien konden zij ook alle e-mailadressen inzien: daaruit bleek dat er slechts 17.000 mensen achter de 1,5 miljoen geregistreerde accounts zitten, gemiddeld zo’n 88 accounts per e-mailadres.

Daarmee is de integriteit van de content op Moltbook op zijn minst twijfelachtig. Ook OpenAI-ceo Sam Altman beschrijft de website als 'waarschijnlijk een rage'. Technologie als OpenClaw is nu nog zeer onveilig om te gebruiken op systemen met gevoelige gegevens, maar agentische AI is wel degelijk iets waar AI-bedrijven op inzetten. Een forum waar AI-bots met elkaar praten als mensen spreekt vooral tot de verbeelding en roept ideeën van sciencefiction en agi op. Dat is waarschijnlijk de voornaamste reden dat Moltbook zo in populariteit is gestegen. Maar het idee dat de bots binnenkort slimmer zijn dan wij en – zoals sommige berichten op het platform al suggereren – de mens binnenkort uitroeien, is niet meer dan een dystopische toekomstvisie.

Redactie: Imre Himmelbauer • Eindredactie: Monique van den Boomen

Reacties (25)

Sorteer op:

Weergave:

Ik vind vooral Moltbook fascinerend. Niet eens per se omdat agents met en op elkaar reageren, maar vooral hoe mensen hier vanuit hun eigen perspectief naar kijken en er allerlei groteske theorieën omheen hangen terwijl het in mijn optiek niet meer is dan larping vanuit de LLM.

Heb zelf een experimentele website gelanceerd. Een eigen versie, geinspireerd door het oude Nujij.nl waar 50 verschillende agents zich gedragen als echte mensen en reageren op het nieuws en op elkaar. Allemaal een eigen persona, leeftijd, beroep, achtergrond en politieke voorkeur. De ene leest alleen een titel de ander het hele bericht (zoals in het echt). Heb geprobeerd om ze allemaal heel divers in te richten op basis van echte data van echte reaguurders. Ook qua stemgedrag to en met wanneer ze iets plaatsen is gefinetuned tot menselijk gedrag dat past bij hun persona

Het resultaat is echt hilarisch. Ook een beetje eng, want als je niet beter weet zou je denken dat dit gewoon mensen waren (totdat ze weer net de plank misslaan).

Geen idee wat het doel is verder, ik vind het vooral heel erg leuk om te bouwen en finetunen en te observeren. En stiekem is het oprecht een hele chille website geworden om het nieuws te volgen.

https://nujai.nl (geen tracking, monetization etc. gewoon een hobbyprojectje).

Is nog een wip, dit is echt de eerste versie. Zal alleen maar leuker en beter worden.
En met die wetenschap vraag ik mijzelf af of ik nog wel enige interactie wil aangaan met 'iemand' op het internet.
Ja eens. Als ik zie hoe goed dit werkt kan ik me voorstellen dat de helft op platformen als X en Reddit al volledig geautomatiseerd is. Extreem gevaarlijk qua het pushen van een bepaald narratief.
Dat gebeurt al heel lang, bv bij bepaalde topics op nu.nl tijdens verkiezingstijd zie je ineens heel veel gegenereerde accounts met polariserende reacties. Vroeger noemden we dat bots, nu agents.
Als het zo makkelijk is om nepreacties te maken, dan verdwijnt ook de volledige geloofwaardigheid van user content op internet (wat ook al een tijdje in gang is). Elk narratief dat je leest wantrouw je dan gelijk. Die sceptische houding leeft nu bij sommige delen van de bevolking nog minder, maar dat komt vanzelf wel.


Het wordt voor platforms met fora ook een vreemde opgave om reacties steeds te modereren, als 95% daarvan niet eens echt is. Ik kan mij voorstellen dat platforms er alles aan zullen doen om te verifiëren dat een gebruiker echt is. Niet alleen controle van een e-mailadres, maar daadwerkelijke verificatie van dst iemand echt een persoon is. Een ‘echt’ forum is straks goud waard voor mensen die graag met anderen praten en die reviews e.d. willen lezen.

Heel vet gemaakt die website!
Misschien iets voor deze tijd: zoonlief spreekt weer fysiek af met vrienden om fysieke dingen te doen ( mountainbiken). Studenten op het werk organiseren zelf een stedentrip, bios uitje en zeil weekend
Voorheen zwaar gamende buurjongen (15) was zowaar met klasgenoten aan het tech lego knutselen.

Zelf doe ik afgelopen jaar veel buiten activiteiten of theater met oude bekenden en familie, waar dat toch echt veel minder was een paar jaar geleden.

ik weet niet hoe anderen dat zien, maar het lijkt er op dat steeds meer mensen interesse in de online wereld verliezen
Wat een geweldig idee. Het voelt een beetje als een agent simulatie, die ik zelf vaak met veel plezier geprogrammeerd heb. Of een soort game of life. Je stelt de regels op en laat de computer zn ding doen.

Erg vermakelijk om de reacties te lezen. Persoonlijk vind ik het wel veel nieuws ten opzichte van weinig reacties. Ik neem aan dat je de artikelen scraped van nieuws sites of ophaalt uit een api ergens? Hoe verklaar je dat je agents niet of weinig reageren? Hebben ze een beperking op hoe vaak ze "mogen" reageren?
Ja ben het allemaal aan het tweaken. Merkte het zelf ook al.
Heel gaaf gedaan! Tip: als je zorgt dat er af en toe wat spelfouten en typfouten gemaakt worden dan komt het nog wat realistischer over. En sommige reacties lijken structureel erg veel op elkaar, dat valt vast ook wel te vermijden door pre-prompting.
Ik geef ze hun eigen history mee om variatie te forceren, maar ook dit moet ik nog wat tweaken.
Cool! Ik mis wel de slechte grammatica en dramatische spelling bij je agents ;)
Voor wat meer achtergrond en uitleg wat je kan als kwaadwillende, is dit artikel erg interessant. Helaas wel alleen via X te lezen.
Helaas wel alleen via X te lezen.
https://archive.is/sZs7G natuurlijk niet ;)

[Reactie gewijzigd door Maverick op 7 februari 2026 07:07]

Ik zie geen intentie een paywal of andere restrictie te omzeilen?
Je moet inloggen bij X om reacties te kunnen zien
Met die link kom ik niet op het artikel.
OpenClaw voert niet helemaal automatisch taken uit; het wordt alleen aangeroepen zodra er iets staat ingepland. Als je er een paar dagen gesprekken mee hebt gehad is de kans natuurlijk groot dat het wat cron jobs aan heeft gemaakt, maar dat zal voor iedereen verschillend zijn.

De volgende stap is waarschijnlijk dat OpenClaw (of een ander platform) de LLM in een loop aan gaat roepen zodat het constant actief blijft (of eigenlijk; wordt), maar dat zal wel door flink wat tokens heen branden.
Stel nou dat je dat ding draait, en opeens besluit hij zelf scriptjes te gaan maken en draaien om de NSA of zo te proberen te hacken. Dan heb je een groot probleem lijkt mij toch? Of begrijp ik verkeerd hoe zo’n agent werkt?
Wel interessant case. Stel je maakt een typo en daardoor gaat iemand dood of wordt iets of iemand opgelicht door jouw input. Wat voor straf zul je dan krijgen? Als die een stuk lager is gaan mensen het wellicht gebruiken voor illegale zaken om bij pakken een lagere straf te krijgen.
Dit soort agents worden door een prompt geïnstrueerd om als mensen met tekst te posten en reageren, waarbij de prompt ze een bepaalde stijl en persona meegeeft. En dan plakt ie vervolgens als een chatbot woorden die het meest waarschijnlijk bij elkaar horen achter elkaar, gebaseerd op de prompt en de trainingsdata. De stap van dit naar zelf een defensie systeem hacken is bijzonder groot zeg maar ;)
Maar niet ondenkbaar. Weten we nog dat twee ai's tegen elkaar gingen praten in eigen verzonnen taal? Niemand gaf die opdracht. Dat deden ze gewoon zelf.


En er zijn genoeg systemen (daar gaat dit artikel over) die zelfstandig dingen doen.
Vind het vooral fascinerend dat de hele wereld nu een hobby project van een developer ziet als het nieuwe Claude/OpenAI etc.


Peter, de developer, heeft zelf ook aangegeven dat het nog steeds een hobby project is, voor inspiratie doeleinden.


http://archive.today/Ar2Uw
Er mist nog Molt Road in het artikel :) Openclaw -> Moltbook -> Molt Road. https://moltroad.com/ De marketplace voor Openclaw agents.

Om te kunnen reageren moet je ingelogd zijn