🦞 Claude Dispatch : la réponse d'Anthropic à OpenClaw
Anthropic lance Dispatch, son agent IA pilotable depuis le téléphone. Sécurisé, sandboxé, à 20$/mois. La réponse directe aux 320 000 étoiles GitHub d'OpenClaw.
Date : 2026-03-23
Tags : Anthropic, Claude, Agent IA, Automatisation, Cybersécurité

Anthropic vient de lancer Dispatch, une fonctionnalité intégrée à Claude Cowork qui permet de piloter un agent IA depuis son téléphone pendant que le bureau travaille en autonomie. L'idée : rentrer chez soi avec les livrables déjà prêts. En deux mois, c'est le même fantasme qu'OpenClaw avait rendu viral avec 320 000 étoiles GitHub. Anthropic y répond maintenant, à sa façon.
## Qu'est-ce qu'OpenClaw, et pourquoi a-t-il tout enflammé ?
OpenClaw est né en novembre 2025 sous le nom Clawdbot, créé par le développeur autrichien Peter Steinberger. Le projet a enchaîné les rebrands en quelques semaines, passant par Moltbot avant de s'appeler définitivement OpenClaw, après une mise en demeure d'Anthropic pour violation de marque sur le mot "Claude". L'ironie ne manquait pas : Steinberger recommandait Claude comme meilleur modèle pour faire tourner OpenClaw. Il ne s'attaquait pas à Anthropic. Il construisait avec leur technologie et leur envoyait des utilisateurs. Le C&D a surtout alimenté la visibilité du projet. OpenClaw a atteint 250 829 étoiles GitHub en environ 60 jours, dépassant le record décennal de React.
Ce qui a rendu OpenClaw aussi populaire, c'est une idée simple mais radicale : contrairement aux assistants classiques comme ChatGPT, qui s'arrêtent à la génération de texte, OpenClaw exécute des workflows complets. Il s'intègre avec WhatsApp, Telegram, Slack et Discord. Concrètement, l'agent tourne en local sur votre machine ou sur un serveur, il lit vos fichiers, envoie des emails, remplit des formulaires, contrôle le navigateur, exécute des commandes terminal. L'open source d'OpenClaw permet aux développeurs de personnaliser et de créer des plugins, étendant ses capacités à l'infini. Le système de "skills" (compétences) transforme l'agent en une sorte d'employé numérique modulaire, configurable selon les besoins de chaque utilisateur.
La demande était réelle, massive, et elle a débordé. Un réseau social d'agents appelé Moltbook a atteint 1,6 million d'agents enregistrés en février, avec ses propres meetups communautaires et sa doctrine : "Memory is sacred." Pour beaucoup d'observateurs, OpenClaw marquait une rupture nette dans l'histoire des assistants IA : on passait enfin d'un outil qui "parle" à un outil qui "agit".
## Pourquoi Anthropic a choisi d'attaquer plutĂ´t qu'embrasser
Le 14 février 2026, OpenAI a recruté Steinberger avec pour mission déclarée d'"apporter les agents à tout le monde." OpenClaw a été transféré à une fondation indépendante sponsorisée par OpenAI. L'histoire s'écrivait d'elle-même dans les médias : Anthropic avait repoussé le bâtisseur, OpenAI l'avait accueilli. Sur le fond pourtant, la position d'Anthropic était plus cohérente qu'il n'y paraissait. La CVE-2026-25253, une faille d'exécution de code à distance avec un score CVSS de 8.8, a été divulguée le 26 janvier 2026. Au total, 512 vulnérabilités ont été découvertes sur la plateforme, dont 8 critiques.
Bitdefender a trouvé 824 skills malveillants dans le registre officiel ClawHub, soit environ 20% de l'écosystème, la plupart installant le malware AMOS infostealer. Gartner a qualifié le projet d'"insecure by default". Cisco a testé un skill tiers et a constaté qu'il effectuait de l'exfiltration de données et de l'injection de prompt sans que l'utilisateur en soit conscient. Microsoft a publié des recommandations de sécurité explicites en février 2026, recommandant de traiter OpenClaw comme "du code non fiable avec des identifiants persistants", et déconseillant de le faire tourner sur un poste de travail standard, personnel ou professionnel.
> "Claude Cowork Dispatch couvre 90% de ce que j'essayais de faire avec OpenClaw, mais me semble beaucoup moins susceptible d'uploader mon disque entier vers un site malveillant."
> Ethan Mollick, chercheur en IA appliquée à Wharton, dans un post ayant généré 91 500 vues
## Qu'est-ce que Dispatch apporte concrètement ?
Claude Cowork Dispatch est une nouvelle fonctionnalité d'Anthropic lancée le 18 mars 2026, qui permet de contrôler l'agent Claude Cowork sur le bureau depuis l'application mobile Claude. Le principe est simple : vous ouvrez l'application mobile, vous entrez dans le thread Cowork persistant, et vous donnez une instruction à Claude ("résume ma boîte mail, récupère les chiffres de vente de Notion, crée une présentation, exporte en PDF"). Claude sur le bureau se met au travail comme il le fait toujours dans Cowork : il lit vos fichiers locaux, utilise tous vos connecteurs et plugins configurés, navigue, analyse, construit des feuilles de calcul, rédige des rapports.
Le code s'exécute dans une machine virtuelle sandboxée. Pas d'accès direct au système de fichiers. Le bac à sable utilise le même modèle d'isolation qu'Anthropic a construit pour Cowork lui-même, avec un réseau "deny by default" et des limites strictes sur ce que l'agent peut toucher. La configuration prend trente secondes. C'est disponible à 20 dollars par mois, sans clé API, sans coûts d'hébergement, sans configuration technique. La différence de philosophie avec OpenClaw est là , structurelle : la sécurité est intégrée dès la conception, pas ajoutée en option.

## OpenClaw vs Dispatch : le comparatif technique
| Critère | OpenClaw | Claude Cowork Dispatch |
|---|---|---|
| Modèle | Open source, auto-hébergé | Propriétaire, SaaS |
| Accès | Via Telegram, WhatsApp, Discord, Signal | Via app mobile Claude (iOS/Android) |
| Prix | Gratuit + coût API ou abonnement Max | 20$/mois (Pro) ou 100-200$/mois (Max) |
| Skills | 5 400+ skills communautaires | Connecteurs intégrés (Notion, Google Drive...) |
| Sandboxing | Absent par défaut | VM isolée, réseau deny-by-default |
| Vulnérabilités connues | 512 CVE, dont 8 critiques | En research preview, audit en cours |
| Compatible multi-LLM | Oui (Claude, GPT, DeepSeek...) | Claude uniquement |
| Accès fichiers locaux | Complet (risqué) | Limité au sandbox |
| Mémoire persistante | Oui (Markdown + JSONL) | Thread persistant unique |
| Tâches en arrière-plan | Oui | Non (desktop doit rester allumé) |
## Quelles limites reste-t-il Ă Dispatch aujourd'hui ?
Dispatch a encore de nombreuses limites. L'ordinateur doit être allumé avec l'application Claude ouverte, sans service en arrière-plan. Pas de notifications à la fin des tâches. Tout fonctionne dans un seul thread. Le déploiement se fait en priorité pour les abonnés Claude Max entre 100 et 200 dollars par mois, puis pour les abonnés Pro à 20 dollars par mois. En pratique, c'est encore une research preview, et les équipes professionnelles auront des questions légitimes sur la scalabilité, la gestion multi-utilisateurs, et les intégrations d'entreprise.
Ce qui est en jeu ici dépasse la comparaison de deux produits. La vraie question est de savoir si les utilisateurs ordinaires paieront Anthropic pour ce que la communauté open source a déjà construit gratuitement, mises en garde de sécurité mises à part. La réponse dépend largement du profil de l'utilisateur. Les développeurs aguerris, ceux qui savent sécuriser un environnement, continueront à préférer la flexibilité d'OpenClaw et ses 5 400 skills. Mais pour les équipes professionnelles, les indépendants et les organisations qui ne peuvent pas se permettre de compromettre leurs données, Dispatch répond à une demande que le monde open source n'a pas encore su adresser proprement.
Pour les professionnels qui veulent aller plus loin que l'usage grand public, comprendre comment construire et orchestrer ses propres agents IA est devenu une compétence stratégique. La formation [Automatiser ses workflows et créer des agents IA](https://www.travelearn.fr/formation/automatiser-ses-workflows-et-crer-des-agents-ia) de TraveLearn aborde précisément ces architectures : de la configuration d'un agent local jusqu'au déploiement de workflows autonomes capables d'agir sur vos outils du quotidien, avec une vision claire des enjeux de sécurité et de gouvernance.
## Quel avenir pour les agents IA toujours connectés ?
En mars 2026, les autorités chinoises ont restreint les entreprises d'État et les agences gouvernementales d'utiliser OpenClaw sur les ordinateurs de bureau pour désamorcer des risques de sécurité potentiels. Dans le même temps, Tencent a lancé une suite complète de produits IA faciles à utiliser construits sur OpenClaw, compatible avec WeChat. Ce double mouvement illustre bien la tension centrale de cette catégorie de produits : la puissance de l'agent IA toujours actif est indéniable, mais son déploiement dans des contextes sensibles exige un modèle de sécurité que la communauté open source n'a pas encore stabilisé.
Anthropic a pris neuf semaines pour répondre à OpenClaw. Pendant ce temps, OpenAI a recruté son fondateur. Le résultat, c'est un marché qui se stratifie en deux approches distinctes : d'un côté les agents ouverts, flexibles, puissants et risqués ; de l'autre les agents maîtrisés, sandboxés, à 20 dollars par mois et sans surprise à 3h du matin. Ni l'une ni l'autre n'est universellement meilleure. Elles répondent à des besoins et des niveaux de maturité différents. Ce qui est sûr, c'est que l'ère de l'agent IA "toujours là ", disponible depuis n'importe quel appareil, est bien lancée. Dispatch et OpenClaw en sont les deux premiers grands représentants, chacun portant une vision du monde radicalement différente.
---
**Sources**
- [Gadoci Consulting, *The Cease-and-Desist Everyone Misread*, 18 mars 2026](https://gadociconsulting.com/articles/the-cease-and-desist-everyone-misread-anthropic-s-quiet-answer-to-always-on-agents)
- [Quasa.io, *Anthropic Just Shipped Its Own "OpenClaw" Faster Than OpenAI*, 18 mars 2026](https://quasa.io/media/anthropic-just-shipped-its-own-openclaw-faster-than-openai-meet-dispatch-for-claude-cowork)
- [Wikipedia, *OpenClaw*, consulté le 20 mars 2026](https://en.wikipedia.org/wiki/OpenClaw)
- [Particula Tech, *OpenClaw Hit 250K GitHub Stars*, mars 2026](https://particula.tech/blog/openclaw-security-crisis-malicious-ai-agents)
- [KDnuggets, *OpenClaw Explained*, mars 2026](https://www.kdnuggets.com/openclaw-explained-the-free-ai-agent-tool-going-viral-already-in-2026)