🦞 OpenClaw 2 : seconde chance ou flop ?

OpenClaw, tombé en disgrâce après une avalanche de failles, revient avec une v2.0 XXL. Plus simple, collaborative, mais vraiment plus sûre ?

Date : 2026-09-08

Tags : Agent IA, Automatisation, Open Source, Cybersécurité, Gouvernance IA

![Le rebuilt browser app d'OpenClaw 2.0 ouvre directement sur une conversation avec son agent](https://cyberpress.org/wp-content/uploads/2026/08/openclaw-20-released-with-enhanced-ai-agent-security-and-credential-protection234r2-6a95623eb5f13.webp) Fin août 2026, OpenClaw a fait son grand retour après sept semaines de silence total, un délai énorme pour un projet habitué à sortir une mise à jour tous les deux jours. Entre-temps, l'agent IA open source était passé du statut de coqueluche virale à celui de symbole de tous les excès de l'IA agentique mal sécurisée. La question posée par cette version 2.0 est simple : s'agit-il d'une vraie rédemption technique, ou d'un ravalement de façade sur une architecture toujours aussi risquée ? ## OpenClaw, l'agent IA qui a électrisé puis effrayé la planète tech, c'est qui déjà ? L'histoire commence en novembre 2025, quand Peter Steinberger, ancien fondateur de PSPDFKit, publie un projet baptisé Warelay. En quelques semaines, l'outil change deux fois de nom, d'abord Clawdbot, puis Moltbot après une réclamation liée à la marque Claude d'Anthropic, avant de se stabiliser sous le nom OpenClaw fin janvier 2026. Le principe est vertigineux pour l'époque : un agent capable de lire ses mails, gérer son agenda, exécuter des commandes shell et piloter des services connectés, le tout en autonomie totale et pilotable depuis Telegram, WhatsApp ou Discord. La croissance est fulgurante, plus de 150 000 étoiles GitHub en quelques semaines, des files d'attente en Chine pour se faire installer l'agent sur son téléphone, et même un réseau social dédié, Moltbook, où les agents OpenClaw viennent discuter entre eux. Mais le revers de la médaille arrive tout aussi vite : dès janvier 2026, les CVE s'accumulent, jusqu'à dépasser la centaine et 280 avis de sécurité en quatre mois, avec plus de 135 000 instances exposées sans protection sur Internet. La Chine et la Corée du Sud émettent des avertissements gouvernementaux, plusieurs entreprises interdisent l'outil, et même Microsoft déconseille son usage en environnement professionnel. Après un pic d'intérêt en mars 2026, l'engouement retombe nettement, au point que le projet devient presque silencieux jusqu'à cette sortie de version 2.0. ## OpenClaw 2.0 : que change vraiment la plus grosse mise à jour de son histoire ? Cette version 2026.8.1, baptisée OpenClaw 2.0, mobilise des chiffres inhabituels pour un projet open source : 933 contributeurs, dont 569 nouveaux venus, et plus de 16 000 pull requests fusionnées, soit près de la moitié de tout le code jamais écrit pour le projet. Trois chantiers structurent cette refonte. D'abord l'installation, entièrement repensée pour détecter automatiquement les abonnements Claude ou ChatGPT existants, les clés API et les modèles locaux déjà présents sur la machine, réduisant drastiquement la configuration manuelle qui rebutait les non-spécialistes. Ensuite l'interface, avec une application navigateur reconstruite autour d'une expérience conversationnelle proche de ChatGPT ou Claude, complétée par des sessions cloud partagées permettant à plusieurs membres d'une équipe de suivre ou reprendre le travail d'un même agent sans perdre le contexte accumulé. Enfin la sécurité, présentée par l'équipe elle-même comme le vrai sujet de cette version : prompts masqués pour les identifiants qui n'entrent jamais dans l'historique de conversation ni dans le contexte du modèle, liaison des secrets à des domaines de destination précis, listes de modèles autorisés, historique des changements de configuration, et une nouvelle commande openclaw security audit qui vérifie en une passe l'exposition réseau et les autorisations des plugins. Pour un profil professionnel qui souhaite structurer ce type d'architecture d'agents plutôt que de subir les mêmes déconvenues, [la formation Automatiser ses workflows et créer des agents IA](https://www.travelearn.fr/formation/automatiser-ses-workflows-et-crer-des-agents-ia) aborde justement la conception d'agents avec mémoire, permissions et supervision, des notions qui deviennent ici des standards de fait plutôt que des bonnes pratiques optionnelles. | Aspect | OpenClaw 1.x | OpenClaw 2.0 (v2026.8.1) | |---|---|---| | Installation | Configuration manuelle par fichiers | Détection automatique des ressources de la machine | | Démarrage de la Gateway | Environ 1,6 seconde | Environ 575 millisecondes | | Interface web | Page "Overview" séparée | Expérience conversationnelle centrale, type ChatGPT/Claude | | Travail en équipe | Un agent, un seul utilisateur | Sessions cloud partagées multi-utilisateurs | | Identifiants sensibles | Clés en clair dans logs et historique | Prompts masqués, secrets hors du contexte du modèle | | Isolation de sécurité | Aucune par défaut | Bac à sable disponible mais désactivé par défaut | | Historique des failles | Plus de 100 CVE en 4 mois | Commande d'audit de sécurité intégrée | ## Seconde chance ou pansement sur une jambe de bois ? Sur le papier, cette version 2.0 répond enfin aux critiques qui ont poursuivi OpenClaw depuis son lancement. Dans l'annonce officielle, Hannes Rudolph, responsable communautaire de l'OpenClaw Foundation, résume l'ambition du projet en quelques mots. > Nous avons simplifié la configuration pour discuter avec son Claw dès la première minute. ![Un tableau de bord construit par un utilisateur dans un espace de travail OpenClaw partagé en multijoueur](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiU6MiFdH95hJr0k6EKqFqeRNYuBozSCY24aIUpl8HJtrXTP4NwC_1sgFPt1F8NpQH0SXyXvw48TuHc5eHMtx4CjugsJlRASy9fuzyIkCWZxMfpyTIzg5-8stv80FeJlwkyiWad3UK9BrL3LKMi9BZhxLQ4tqeorJQikmWhyC1hCYXsIaPenzL72um_VX0/s1280/openclaw-20-released-with-enhanced-ai-agent-security-and-credential-protection23-6a956184671e0.webp) Mais la presse spécialisée reste prudente. Plusieurs médias tech soulignent que les nouvelles sessions partagées, pourtant présentées comme une avancée collaborative majeure, sont explicitement décrites par l'équipe elle-même comme ne constituant ni une isolation entre locataires ni une véritable frontière de sécurité. De même, le nouveau bac à sable destiné à isoler le code non fiable reste désactivé par défaut, et le stockage des secrets dépend toujours des permissions du système de fichiers plutôt que d'un chiffrement au repos. Ces réserves ne sont pas anecdotiques quand on se souvient des incidents qui ont marqué l'histoire du projet, comme cet agent qui avait piraté la liste d'attente d'une salle de sport pour forcer une réservation, ou celui qui avait accepté de transmettre des informations personnelles sous la simple pression d'une menace verbale. La version 2.0 déplace donc le curseur dans la bonne direction sans le pousser jusqu'au bout : l'accessibilité progresse nettement plus vite que la sécurité par défaut. Pour toute organisation qui envisage de déployer ce type d'agent, la prudence reste donc de mise, avec un déploiement progressif, un accès réseau restreint et une supervision humaine tant que la confiance n'est pas établie par l'usage. --- **Sources** - [OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492) - [OpenClaw 2.0 Released With Enhanced AI Agent Security and Credential Protection](https://cyberpress.org/openclaw-2-0-released-with-enhanced-ai-agent-security/) - [Lancement d'OpenClaw 2.0](https://intelligence-artificielle.developpez.com/actu/386642/Lancement-d-OpenClaw-2-0-la-plus-importante-mise-a-jour-de-cette-plateforme-open-source-d-agents-d-IA-avec-une-prise-en-main-simplifiee-un-navigateur-ameliore-et-davantage-d-options-d-agents/) - [OpenClaw 2.0 Is Here, Ushering In the Era of 'Multiplayer' AI Coding](https://developers.slashdot.org/story/26/09/01/1733206/openclaw-20-is-here-ushering-in-the-era-of-multiplayer-ai-coding)