Un guide pour l'intégration Slack de Moltbot (Clawdbot)

Stevia Putri
Written by

Stevia Putri

Reviewed by

Stanley Nicholas

Last edited 1 février 2026

Expert Verified

Image d'illustration de l'intégration Moltbot Slack

Il semble que chaque équipe essaie de tirer le meilleur parti de sa journée, et connecter des assistants IA à des outils comme Slack est un moyen populaire d'y parvenir. L'objectif est simple : obtenir des réponses rapides et automatiser les tâches ennuyeuses directement là où vous travaillez déjà. C'est un excellent moyen de gagner en productivité sans avoir à apprendre une énième application.

Il n'y a pas si longtemps, un assistant IA open-source appelé Moltbot est devenu viral, récoltant plus de 60 000 étoiles sur GitHub en seulement quelques semaines. Vous le connaissez peut-être aussi sous son nom d'origine, Clawd Bot, qui a été renommé Moltbot après une demande de marque déposée de la part d'Anthropic.

Ce blog est un guide simple sur l'intégration Slack de Moltbot. Nous verrons comment cela fonctionne, à quoi cela sert, le processus de configuration, ainsi que les limitations et les risques de sécurité à comprendre avant d'envisager de l'utiliser pour votre entreprise.

Qu'est-ce que l'intégration Slack de Moltbot (Clawd Bot) ?

Alors, qu'est-ce que Moltbot exactement ? Vous pouvez le voir comme un cerveau IA auto-hébergé (self-hosted) que vous exécutez sur votre propre matériel, comme un Mac Mini ou un serveur cloud. Il agit comme un intermédiaire, connectant vos applications de messagerie (comme Slack) à un grand modèle de langage (LLM).

L'intégration Slack de Clawd Bot vous permet de parler à cette IA auto-hébergée directement depuis votre espace de travail Slack. Mais ce n'est pas quelque chose que vous téléchargez simplement sur un magasin d'applications. C'est une intégration personnalisée qui nécessite un certain bagage technique pour fonctionner.

Reddit
Clawdbot fait fureur sur X. Je l'ai essayé, mais c'est difficile à configurer et à utiliser pour les consommateurs.

Il est réellement conçu pour les développeurs et les personnes technophiles qui veulent une IA capable de mettre la main à la pâte sur leur machine locale. Nous parlons ici d'accéder au système de fichiers, d'exécuter des commandes shell et d'avoir pratiquement un contrôle total. C'est incroyablement puissant pour l'automatisation personnelle et les tâches de codage.

Une chose importante à clarifier : bien que le logiciel Moltbot soit gratuit (sous licence MIT), il ne peut rien faire tout seul. Vous devez apporter votre propre LLM, ce qui signifie que vous avez besoin d'un abonnement séparé ou d'une clé API pour un modèle comme Claude d'Anthropic ou GPT d'OpenAI.

Comment fonctionne l'intégration Slack de Clawd Bot : un aperçu technique

Pour bien comprendre ce qu'est Moltbot, il faut regarder sous le capot. Son architecture explique à la fois sa puissance brute et sa courbe d'apprentissage abrupte. Ce n'est pas juste un simple bot ; c'est tout un système que vous devez construire et entretenir.

Voici un aperçu des différentes parties, visualisées dans le diagramme ci-dessous :

Une infographie expliquant l'architecture technique de l'intégration Slack de Clawd Bot, montrant les composants Gateway, Agent, Skills et Persistent Memory.
Une infographie expliquant l'architecture technique de l'intégration Slack de Clawd Bot, montrant les composants Gateway, Agent, Skills et Persistent Memory.

  1. La Passerelle (Gateway) : C'est le cœur de toute l'installation. C'est un processus central (un démon, pour les techniciens) qui tourne 24h/24 et 7j/7 sur votre serveur. C'est l'agent de circulation qui gère les connexions depuis des applications comme Slack, WhatsApp et Telegram, suit les conversations et transmet les messages vers et depuis l'agent.
  2. L'Agent : C'est le LLM que vous connectez. C'est la partie qui effectue la « réflexion » réelle, traitant vos demandes et trouvant comment accomplir les tâches en exécutant des commandes ou en utilisant d'autres outils.
  3. Compétences (Skills) : Considérez-les comme des plugins qui donnent à l'agent des capacités spéciales. Moltbot est construit sur un standard ouvert appelé « AgentSkills », et il est livré avec 49 compétences prêtes à l'emploi. Ces compétences lui permettent de faire des choses comme interagir avec la CLI GitHub, consulter votre Google Calendar, ou même gérer vos appareils domestiques intelligents.
  4. Mémoire persistante (Persistent Memory) : C'est ainsi que l'agent se souvient de vous et de vos conversations passées. Il utilise un système simple de fichiers Markdown locaux (« SOUL.md », « USER.md », « MEMORY.md ») pour stocker sa personnalité, des informations sur vous et un journal des discussions précédentes.

Le point principal à retenir ici est que vous êtes responsable de l'intégralité de ce système. Vous le configurez sur votre propre matériel, ce qui vous donne un contrôle total mais signifie également que vous êtes responsable de sa configuration et de sa maintenance.

Fonctionnalités clés et cas d'utilisation de l'intégration Slack de Clawd Bot

Le véritable attrait de l'intégration Slack de Moltbot réside dans ce qu'elle permet aux développeurs et autres utilisateurs techniques de faire. Il s'agit moins de répondre à des questions RH courantes que de manipuler directement du code et des serveurs.

Voici quelques exemples d'utilisation :

  • Exécution de code et débogage : Imaginez être dans Slack et dire à votre bot : « Hé, lance ce script de test » ou « Un client a un problème ; peux-tu extraire les journaux de production pour voir s'il y a des erreurs ? ». Moltbot peut le faire car il peut exécuter des commandes sur le serveur.
  • Gestion de l'infrastructure : Pour les ingénieurs DevOps et de données, c'est un atout majeur. Vous pouvez vérifier l'état de santé du serveur, gérer les ressources cloud ou redémarrer un service avec un message rapide, le tout depuis votre fenêtre de chat.
  • Accès au système de fichiers local : L'agent peut parcourir, lire et même modifier des fichiers sur l'ordinateur sur lequel il s'exécute. Si vous avez besoin de trouver un rapport financier spécifique du trimestre dernier, vous pouvez demander à Moltbot de le localiser et de le télécharger pour vous.
  • Automatisation personnalisée avec les Skills : C'est là que cela devient vraiment intéressant pour les bricoleurs. Vous pouvez écrire vos propres compétences pour automatiser des tâches personnelles. Un répertoire communautaire est déjà apparu avec plus de 565 compétences pour tout faire, du redimensionnement d'images à la publication sur les réseaux sociaux.
  • Tâches proactives : Vous pouvez configurer des tâches cron pour que l'agent effectue des actions selon un calendrier. Par exemple, vous pourriez lui demander de vous envoyer un résumé quotidien des performances du serveur ou de lancer automatiquement un script de sauvegarde chaque nuit.

Bien que ces fonctionnalités soient puissantes, elles dépendent toutes du fait de donner à une IA un accès direct à la ligne de commande et aux fichiers de votre ordinateur, ce qui constitue une considération de sécurité majeure. Et bien que de nombreux tutoriels montrent son fonctionnement avec WhatsApp, beaucoup de professionnels préfèrent Slack pour ses pistes d'audit et ses contrôles de sécurité, qui sont vitaux lorsque vous exécutez des commandes pouvant affecter des systèmes en direct.

Configuration, risques de sécurité et limitations d'une intégration Slack de Clawd Bot

L'utilisation de l'intégration Slack de Moltbot offre beaucoup de puissance, mais s'accompagne également de compromis à considérer, en particulier dans un cadre professionnel. Nous allons passer en revue le processus de configuration avant d'aborder les avertissements de sécurité.

Le processus de configuration technique

Il ne s'agit pas d'une simple installation en un clic. Faire fonctionner Moltbot signifie que vous devez être assez à l'aise avec la ligne de commande. Voici un aperçu rapide de ce que cela implique :

  1. Provisionnement du serveur : Tout d'abord, vous avez besoin d'un serveur. Il peut s'agir d'un Mac Mini dans votre bureau ou d'un serveur privé virtuel (VPS) chez un fournisseur cloud. Il doit fonctionner sous Node.js 22 ou supérieur, et si vous êtes sur Windows, vous devrez configurer le Windows Subsystem for Linux (WSL2).
  2. Installation et configuration : Vous lancerez un script d'installation depuis votre terminal, ce qui démarrera un assistant en ligne de commande. Vous devrez fournir des jetons API pour votre LLM et pour Slack pour que tout soit connecté.
  3. Gestion des démons (Daemon Management) : Enfin, vous devez vous assurer que la passerelle Moltbot fonctionne en permanence en arrière-plan et redémarre automatiquement si le serveur redémarre. Cela signifie configurer des services comme « launchd » ou « systemd ».

Un diagramme de flux de travail en 3 étapes montrant le processus de configuration de l'intégration Slack de Clawd Bot : Provisionnement du serveur, Installation et Configuration, et Gestion des démons.
Un diagramme de flux de travail en 3 étapes montrant le processus de configuration de l'intégration Slack de Clawd Bot : Provisionnement du serveur, Installation et Configuration, et Gestion des démons.

Comprendre les limitations et les risques de sécurité

Le processus de configuration est technique et n'est que la première étape. Pour les entreprises, il est important d'évaluer les limites pratiques et les aspects de sécurité d'une solution auto-hébergée.

  • Barrière technique élevée : L'outil est conçu principalement pour les utilisateurs techniques, tels que les développeurs.
  • Vulnérabilités de sécurité importantes : Une considération clé est la sécurité. Comme l'outil est auto-hébergé, vous êtes responsable de sa sécurisation.
    • Exposition de la passerelle publique : Des chercheurs en sécurité ont déjà trouvé des centaines d'instances Moltbot laissées exposées sur l'internet public. Une mauvaise configuration du serveur peut conduire à un « Localhost Fallacy » qui contourne l'authentification de l'outil.
    • Stockage des identifiants en texte clair : Moltbot stocke les clés API sensibles et les jetons de session dans des fichiers texte non chiffrés. Cela en fait une cible pour les logiciels malveillants de vol d'informations (infostealers), conçus pour scanner les ordinateurs à la recherche de ce type de données. Cela pourrait entraîner la compromission de vos identifiants et des coûts inattendus de la part de votre fournisseur de LLM.
    • Injection de requêtes (Prompt Injection) : Comme l'agent a un accès shell et peut lire des données sur internet (comme un e-mail qu'il traite), il est vulnérable aux attaques par injection de requêtes. Une requête malveillante pourrait potentiellement amener l'agent à divulguer des fichiers sensibles ou à exécuter des commandes non autorisées.
  • Charge de maintenance : Vous êtes l'équipe de support. Quand quelque chose ne va pas, qu'un nouveau correctif de sécurité sort ou qu'une mise à jour est publiée, c'est à vous de le corriger.
  • Manque de fonctionnalités prêtes pour l'entreprise : Moltbot est un assistant personnel. Il ne possède pas les éléments essentiels comme les rôles d'utilisateurs, les journaux d'audit détaillés pour la conformité, ou un moyen sûr de tester l'IA avant de l'activer.

Une infographie détaillant les vulnérabilités de sécurité d'une intégration Slack de Clawd Bot, incluant l'exposition de la passerelle publique, le stockage des identifiants en texte clair et les attaques par injection de requêtes.
Une infographie détaillant les vulnérabilités de sécurité d'une intégration Slack de Clawd Bot, incluant l'exposition de la passerelle publique, le stockage des identifiants en texte clair et les attaques par injection de requêtes.

Une alternative pour la connaissance interne : eesel AI

Moltbot est un projet puissant pour les utilisateurs techniques. Pour les entreprises à la recherche d'une solution offrant des réponses rapides dans Slack avec un accent sur la sécurité et la facilité d'utilisation, une plateforme gérée comme l'IA de chat interne d'eesel AI offre une approche alternative. eesel est conçu pour les équipes professionnelles et fonctionne comme un service géré, ce qui élimine le besoin de construire, sécuriser et maintenir l'infrastructure vous-même.

L'interface d'eesel AI Internal Chat, une alternative à l'intégration Slack de Clawd Bot pour les équipes professionnelles.
L'interface d'eesel AI Internal Chat, une alternative à l'intégration Slack de Clawd Bot pour les équipes professionnelles.

Voici en quoi c'est différent :

  • Configuration : Avec eesel, vous vous connectez à vos sources de connaissances comme Confluence, Notion ou Google Docs. Cela prend quelques minutes, pas des jours.
  • Sécurité : Vos données sont chiffrées de bout en bout, et nos partenaires sont certifiés SOC 2 Type II. Nous n'utilisons jamais vos données pour entraîner d'autres modèles, et vous n'avez pas besoin d'exposer vos systèmes internes à internet.
  • Maintenance : En tant que plateforme entièrement gérée, eesel s'occupe de toutes les mises à jour, de la disponibilité et du support, afin que vous puissiez vous concentrer sur votre véritable travail.
  • Prêt pour l'entreprise : eesel est conçu pour une utilisation en équipe. Chaque réponse qu'il donne inclut une citation renvoyant au document source, vous pouvez donc avoir confiance en la provenance de l'information. Vous pouvez également lancer des simulations pour tester ses performances sur des questions passées avant même de le laisser entrer dans un canal public.

Comprendre les coûts d'une intégration Slack de Clawd Bot

Bien que le logiciel Moltbot soit gratuit et open-source, il est important de considérer le coût total de possession. Son exécution entraîne des coûts réels, à la fois évidents et cachés.

Regardons le coût total de possession :

  • Coûts de l'API LLM : Vous devez payer pour le cerveau de l'IA. Un abonnement API pour un modèle comme Claude peut coûter entre 10 $ et plus de 150 $ par mois, selon votre utilisation.
  • Coûts d'hébergement : À moins que vous ne l'exécutiez sur une machine que vous possédez déjà et qui est toujours allumée, vous devrez payer pour un serveur cloud. Même les options de « niveau gratuit » peuvent entraîner des factures surprises si vous ne surveillez pas de près votre utilisation.
    Reddit
    Je crains que le niveau gratuit d'AWS ne cache un piège. Si Clawdbot installe des choses qui dépassent les limites gratuites, vous ne le saurez pas avant de recevoir une facture ; j'ai entendu dire qu'AWS est assez impitoyable.
  • Coûts de temps et de maintenance : Il s'agit d'une dépense cachée importante. Les heures que votre employé le plus technique passe à configurer, sécuriser, patcher et réparer Moltbot sont des heures qu'il ne passe pas sur votre produit principal. Ce coût s'additionne rapidement.

Pro Tip
Certains guides suggèrent d'utiliser votre jeton d'abonnement personnel Claude Pro pour réduire les coûts. Cette approche viole les conditions d'utilisation d'Anthropic et peut entraîner la suspension du compte.

En revanche, eesel AI propose une tarification prévisible et tout compris. Vous savez exactement ce que vous payez, sans frais cachés ni factures d'API inattendues.

La fonctionnalité eesel AI Copilot, qui fournit une assistance IA pour les équipes utilisant une alternative à l'intégration Slack de Clawd Bot.
La fonctionnalité eesel AI Copilot, qui fournit une assistance IA pour les équipes utilisant une alternative à l'intégration Slack de Clawd Bot.

PlanMensuelAnnuelBotsInteractions/moisFonctionnalités clés
Team299 $239 $/moisJusqu'à 31 000Entraînement sur site web/docs, AI Copilot, Slack, rapports
Business799 $639 $/moisIllimité3 000+ Tickets passés, MS Teams, AI Actions, simulation en masse, résidence des données en UE
CustomContactez-nousSur mesureIllimitéIllimité+ Orchestration multi-agents, intégrations personnalisées, sécurité avancée

Pour ceux qui sont intéressés par une démonstration visuelle, la vidéo ci-dessous fournit un guide détaillé sur la façon d'installer et de configurer Moltbot, vous donnant une idée claire des étapes techniques impliquées.

Un tutoriel vidéo expliquant comment installer et configurer l'intégration Slack de Clawd Bot.

L'intégration Slack de Clawd Bot est-elle faite pour vous ?

L'intégration Slack de Moltbot est un outil puissant pour les développeurs et les utilisateurs techniques qui souhaitent un contrôle approfondi sur un assistant IA personnel. Son accès au niveau système permet une automatisation étendue.

Cependant, cette flexibilité s'accompagne d'une configuration complexe, d'une maintenance continue et de considérations de sécurité que les entreprises doivent évaluer avec soin. Pour les entreprises à la recherche d'un assistant IA sécurisé, fiable et facile à utiliser pour Slack, une solution gérée comme eesel AI offre une alternative qui offre des avantages de productivité similaires sans la charge d'ingénierie et les responsabilités de gestion de la sécurité associées.

CTA : Prêt à donner à votre équipe des réponses instantanées sans la charge d'ingénierie ? Invitez eesel AI dans votre espace de travail Slack et voyez comment cela fonctionne.

Foire aux questions

L'intégration Slack de Clawd Bot (désormais Moltbot) est un moyen de connecter un assistant IA open-source auto-hébergé à votre espace de travail Slack. Il est conçu pour les utilisateurs techniques et permet à l'IA d'effectuer des tâches sur l'ordinateur hôte, comme l'exécution de scripts et l'accès aux fichiers locaux, directement depuis un [canal Slack](https://github.com/clawdbot/clawdbot/blob/main/docs/slack.md).
Oui, c'est assez difficile. La [configuration implique un serveur](https://www.youtube.com/watch?v=9QpSkGnfKMk), l'utilisation de la ligne de commande, la configuration de jetons API et la gestion de processus en arrière-plan. Il est conçu pour les développeurs et n'est pas un outil « prêt à l'emploi » pour les utilisateurs professionnels types.
Les principaux risques de sécurité à prendre en compte incluent le stockage de clés API sensibles dans des fichiers texte non chiffrés, le potentiel d'exposition accidentelle sur l'internet public et la vulnérabilité aux attaques par injection de requêtes (prompt injection) qui pourraient entraîner des fuites de données ou l'exécution de commandes malveillantes sur votre serveur. Comme vous l'hébergez vous-même, vous êtes entièrement responsable de [sa sécurisation](https://github.com/security/advanced-security).
Oui. Le logiciel Moltbot lui-même est gratuit, mais ce n'est que le cadre de travail. Vous devez fournir votre propre grand modèle de langage (LLM) en connectant une clé API d'un service comme Claude d'Anthropic ou GPT d'OpenAI, ce qui implique des coûts permanents basés sur votre utilisation.
Une entreprise choisirait probablement un [service géré comme eesel AI](https://www.eesel.ai/blog) pour la sécurité, la simplicité et le support. Les solutions gérées s'occupent de toute la configuration, de la maintenance et de la sécurité, offrent des fonctionnalités axées sur l'entreprise comme les journaux d'audit et les rôles d'utilisateurs, et fournissent un support dédié, éliminant ainsi la charge technique et les risques d'un outil auto-hébergé.
Oui, et c'est une fonctionnalité de base qui présente également un risque important. Elle est conçue pour avoir un accès profond au système de fichiers et à la ligne de commande de la machine hôte. Bien que puissant pour l'automatisation personnelle, cela crée une considération de sécurité majeure dans un environnement professionnel s'il n'est pas géré parfaitement.

Partager cet article

Stevia undefined

Article by

Stevia Putri

Stevia Putri is a marketing generalist at eesel AI, where she helps turn powerful AI tools into stories that resonate. She’s driven by curiosity, clarity, and the human side of technology.