ENTRY

◀︎ AI NEWS 一覧へ

【2026年注目】Moltbot(旧:Clawdbot)とは?自己成長するAIアシスタントの仕組みと安全な活用法

2026.01.29
【2026年注目】Moltbot(旧:Clawdbot)とは?自己成長するAIアシスタントの仕組みと安全な活用法

AIエージェントは、タスクを依頼すると完了するまで自律的に動いてくれるもので、人間のように仕事をこなすAIとして期待されています。
ChatGPTなどの生成AIチャットでも「エージェントモード」を選択すれば利用できるので、使ったことがあるという方も多いのではないでしょうか。

一方で、生成AIチャットのエージェントモードで操作できる範囲は限られています。ユーザーがアップロードしたファイルやクラウド上のファイルを扱ったり、特定のブラウザを操作するといったことはできるようになってきましたが、人間のようにパソコンを自在に操作することまではできません。

今回解説するのは、これまでのクラウドベースのAIエージェントとは一線を画す「ローカルファースト」な「パーソナルAIアシスタント」として注目を集めている「Moltbot」(モルトボット)です。

本記事では、Moltbotとは何か、なぜ注目されているのか、そして安全に活用するためのセキュリティ対策までを解説します。

Moltbot(モルトボット)とは

オーストリア出身のソフトウェア開発者・起業家のPeter Steinberger(ピーター・スタインバーグ)氏が開発したオープンソースのパーソナルAIアシスタントです。

もともとは「Clawdbot」(クロードボット)と名付けられており、ネーミングの由来はAnthropic社のAIモデル「Claude」とハサミを意味する「w」を掛け合わせたもので、ロブスターがマスコットキャラクター・アイコンになっていました。

しかし、Anthropic社から、同社の「Claude」の商標と混同される懸念があるとの指摘を受けたため、ツール名を「Moltbot」(モルトボット)に、マスコット名を「Molty」(モルティ)に変更しました。

「Molt」には脱皮という意味があり、「ロブスターのように古い殻を脱ぎ捨てて成長する姿」をイメージしたネーミングになっています。

従来のAIエージェントとの最大の違い

従来のAIエージェントとの最大の違いは、ローカルファーストであるということです。

Moltbotは、「Gateway」(ゲートウェイ)と呼ばれるサーバーを自分のPC(Mac、Linux、Windows WSL)で起動し、普段使っているメッセージングアプリからAIを呼び出せる仕様になっています。

– WhatsApp

– Telegram

– Discord

– Slack

– iMessage

– Signal

自分の部下や同僚のようにチャットで話しかけると、Clawdbotは自分のPCを操作してタスクを実行してくれるのです。

なぜClawdbotが注目されているのか

1. PCやサーバーを操作する手がついた

Moltbotは、従来のAIエージェントにインストールされたPCやサーバーを操作できる手を付けてあげるようなものとイメージしてください。

ChatGPTなどで利用できる従来のエージェントモードは、クラウド上のAIモデルとインターネットを通じて会話し、クラウドからアクセス可能な範囲でタスクを実行してもらうものでした。

Moltbotはクラウドベースによる制約を大幅に緩和して、従来より幅広いタスクに対応できるようになります。

2. チャットボットベースのコミュニケーション

従来のAIエージェントは、生成AIチャット上でエージェントモードを指定したり、専用のアプリケーションを起動したりする必要がありました。

Moltbotは、普段使っているSlackやDiscordにチャットボットとして参加できます。

これにより、まるで人間の同僚に話しかけるようにコミュニケーションを取ることができます。また、「SOUL」(ソウル)と呼ばれるパーソナリティ設定で名前や口調、性格なども自分好みにカスタマイズできるので、感情移入もしやすいです。

3. 自分専用に成長する

Moltbotの最も特徴的な機能は自己進化(self-evolution)です。これは単なるカスタマイズではなく、エージェントが自分で自分を拡張していく仕組みを指します。

レイヤー1: MoltHubとスキル自動取得

Moltbotは、「スキル」によって自分の能力を拡張できます。たとえば、グラフを作るスキルや、音声や動画を扱うスキルなど、特定のタスクに特化したスキルを追加することで、できることが増えたり、精度を高めたりすることができます。

Moltbotが扱えるスキルはMoltHub(モルトハブ)と呼ばれるGithubのリポジトリで公開されていて、必要なスキルをダウンロードして追加することができます。

このように特定のタスクに特化したスキルを用意して、必要に応じて取り入れるという発想はAnthropic社が発表した「Agent Skills」から取り入れたものですが、Molthubは与えられたタスクに応じて自ら必要なスキルを選択して取得し、自身の能力を拡張することができます。

たとえば、ユーザーが「このデータを分析してグラフにして」と依頼したとき、Moltbotはグラフを作成するスキルがなければMoltHubを探し、必要なスキルを追加してグラフ作成に取り組むのです。

また、MoltHubにないスキルはWorkspace Skillsとしてマークダウンファイルを作成し、追加することもできます。

レイヤー2: Self-hackable(自己修正)

Moltbotは、与えられたタスクがうまく実行できなかった時、何が原因だったのかを調べ、修正することができます。

たとえば、Slackの特定チャンネルに通知を流して欲しい、というタスクが失敗したとき、その原因が指定されたチャンネルに参加していなかったためだと理解し、ユーザーに許可を取った上でチャンネルに参加する操作を行うことができるのです。

レイヤー3: 永続メモリ

Moltbotは、従来のエージェントよりも記憶能力に優れています。これは、日々の会話をメモリフォルダにマークダウンファイルとして記録していて、必要に応じていつでも参照できるためです。

レイヤー3: Git管理

MoltbotはAgent Workspace全体をGitリポジトリで管理します。これにより、エージェントに好ましくない変化が起きた場合にも巻き戻すことができます。

強力な権限に伴うセキュリティリスク

Moltbotは、人間と同等の強い操作権限を与えることができるため、便利さと引き換えに高いセキュリティリスクと向き合う必要があります。

ここでは、Moltbotを扱う上でセキュリティ設計ミスによってもたらされる主な3つの被害を取り上げ、その対策を解説します。

無関係の投稿に反応して誤動作

MoltbotはチャットボットとしてSlackやDiscordなどのチャットツールに参加します。適切に権限設定をしていないと、想定していないチャンネルのチャットに反応して誤動作してしまう可能性があります。

認証情報の漏えいによる乗っ取り

Moltbotはチャットツールに参加するためにトークンなどの認証情報を使用する場合があります。この認証情報が流出すると悪意を持った第三者によって別チャンネルに参加させられ、操られる危険性があります。このような認証情報は厳重に管理する必要があります。

DM(ダイレクトメッセージ)による目に見えない指示

MoltbotのチャットボットにDMで指示することができると、表に見えないところで意図しない指示が実行されてしまう危険性があります。

セキュリティ監査コマンドで調査し、対策を

まずは今のMoltbotの設定にどのようなセキュリティリスクがあるのかを把握することが重要です。

ターミナルソフトで公式のセキュリティ監査コマンドを定期実行することで、危険な設定ミスを検出できます。

moltbot security audit --deep

実行結果に「CRITICAL」(致命的)や「WARN」(警告)などが表示されている場合はリスクが高く、対策が必要な状態です。

最重要対策:allowlist(許可リスト)設計

Moltbotでは、allowlistと呼ばれる「どのチャネルのメッセージを購読(=命令として受け取る)するか」をGateway側で明示的に制限する仕組みがあります。

Moltbotによるセキュリティリスクの多くは、このallowlistを適切に設定することで防止することが可能です。

全チャンネルを許可するのではなく、Moltbot専用チャンネル1つに絞るだけで、誤動作リスクは劇的に低下します。

DMは原則無効またはpairingポリシーを設定

DMは原則無効にすることが推奨されています。どうしても必要な場合は、`dmPolicy`で「pairing」を設定すると、未知の送信者からのDMにはペアリングコードが返され、明示的に承認しない限りメッセージは処理されません。

これらのセキュリティ対策は、ユーザー自身で対処することもできますが、Moltbot自身に修正してもらうこともできます。監査コマンドで出力されたリスクを提示して、対策設定を依頼してみましょう。

事前準備・セットアップ

Moltbotに操作させたい端末の準備

MoltbotはPCやサーバーにインストールし、その端末を操作させることになります。そのため、Moltbot専用の端末を用意する必要があります。

余っているPCがあればよいのですが、ない場合はレンタルサーバーやVPS、クラウドサービスなどを利用してサーバーを確保し、インストールすることも検討できます。

Moltbotが使用するAIモデルの準備

Moltbot自身はAIではないので、AIモデルを用意する必要があります。すでにChatGPTやGeminiなどの有料プランを契約している場合はそちらを利用するとよいでしょう。

無料で使いたい場合はQwen(クウェン)などのオープンソースのローカルLLMをインストールして使うこともできます。

チャットボットを参加させるチャンネルの準備

DiscordやSlack、LINEなど、Moltbotとのやり取りに使用したいツールとチャンネルを準備しましょう。自分だけが利用するチャンネルであれば、参加を承認制にしておくのが安全です。

ターミナルの準備

MoltbotはLinuxベースのソフトウェアですので、LinuxOSやmacOSであれば標準のターミナルでセットアップを開始できます。

WindowsOSの場合はコマンドプロンプトまたはPowershellでWSL(Windows Subsystem for Linux)をインストールする必要があります。

Nodeのダウンロード・インストール

続いて、Linux互換のターミナルでNode.js(バージョン22以上推奨)をインストールします。

Node.jsは、JavaScript(JS)をサーバーサイドで実行できるオープンソースのランタイム環境です。Moltbotは、Node.jsを介してインストールからコミュニケーション、PC操作など様々な機能を実現しています。

Node.jsは下記のURLからダウンロードすることができます。

https://nodejs.org/ja/download

OSは、Windows,Linuxであれば「Linux」を、macOSであれば「macOS」を選択します。
Node.jsのバージョンは、Moltbotの推奨となる22.0以上を選択してください。LTSと書かれているものが安定性が高いためおすすめです。

パッケージマネージャーはnpmを選択し、バージョンマネージャーはクロスプラットフォームに対応しているnvmを選択します。

この状態で「クリップボードにコピー」をクリックすると、インストールに必要なコマンドがコピーされるので、ターミナルに張り付けて実行することでインストールが開始されます。

Moltbotのインストールとセットアップ

いよいよMoltbotのインストールです。ターミナルで以下のコマンドを入力すると、オンボードウィザードが開始されます。

moltbot onboard --install-daemon

慣れないうちは、インストールモードをシンプルな「Quick Start」にすることをおススメします。

ウィザードに従って、使用するAIモデルと認証方法や、チャットツールとBot token、チャンネル権限、最初にインストールするスキルなどを選択して設定します。

これらの設定は、以下のコマンドで後から変更が可能です。

clawdbot configure

Moltbotのカスタマイズ

Moltbot公式のマニュアルも参照しながら、以下の設定を行ってみましょう。

https://moltbot.you/how-to-use-moltbot.html

1. SOUL.mdの編集 — エージェントのパーソナリティを自分好みに

2. チャネル接続 — 普段使うメッセージングアプリを接続

3. Gitリポジトリ化 — Workspaceをバージョン管理下に

4. スキルの探索 — ClawdHubで便利なスキルを見つける

まとめ

Moltbotは、ローカルファーストという新しいAIとの協業の形を示しています。これはまさに、AIが「ツール」から「パートナー」へと変わっていく過程なのかもしれません。しかし、AIに与えられる権限が広がるほど、セキュリティリスクも高まっていきます。リスクを理解した上で、適切な対策を講じられれば強力な味方になってくれるでしょう。

Moltbotの4つの特徴

1. ローカルファースト — AIエージェントにPCを操作する手がついた

2. マルチチャネルのチャットボット — SlackやDiscordで人間のように会話できる

3. 自己進化 — 必要な能力を自ら取得し、進化する

4. 永続メモリ + Git管理 — 日々の記憶を自動で蓄積、巻き戻しも可能

セキュリティ対策の4原則

  • セキュリティ監査コマンドでリスクを把握
  • 許可リスト(allowlist)は最小限に絞る
  • トークンの漏えい防止
  • DMは無効または制限

## 参考リンク

– [Clawdbot公式サイト](https://clawd.bot/)

– [GitHub – clawdbot/clawdbot](https://github.com/clawdbot/clawdbot)

– [公式ドキュメント](https://docs.clawd.bot/)

社員
1000名
突破!

インサイドセールス・カスタマーサクセス人材募集!  詳しく