O que é o Clawd Bot (Moltbot)? Um mergulho profundo no agente de IA viral

Kenneth Pangan
Written by

Kenneth Pangan

Reviewed by

Stanley Nicholas

Last edited 1 fevereiro 2026

Expert Verified

Texto alternativo da imagem

Se você frequenta fóruns de desenvolvedores ou o Twitter de tecnologia, quase certamente já viu o Clawd Bot aparecer. Agora ele se chama oficialmente Moltbot e é o projeto de código aberto que explodiu, acumulando mais de 60.000 estrelas no GitHub quase da noite para o dia. Ele até deu início a uma "febre do Mac mini", com desenvolvedores comprando máquinas sobressalentes para rodar seu próprio agente de IA pessoal.

O hype é definitivamente real, mas os riscos potenciais também são. Este guia o levará por toda a história: o que é o Moltbot, o que ele pode fazer e os problemas de segurança e custos ocultos que você precisa conhecer antes de considerá-lo para negócios.

O que exatamente é o Clawd Bot (agora Moltbot)?

Uma captura de tela da página inicial do Moltbot, que poderia ser usada para construir uma integração do Clawd Bot com o Twitter.
Uma captura de tela da página inicial do Moltbot, que poderia ser usada para construir uma integração do Clawd Bot com o Twitter.

Você pode pensar no Moltbot como um framework gratuito e de código aberto (open-source) para construir e rodar seu próprio assistente de IA pessoal. Você mesmo o hospeda em um computador sobressalente, como um laptop antigo, um Mac mini dedicado ou um servidor na nuvem.

Este não é apenas mais um chatbot no estilo ChatGPT. O Moltbot é um agente de IA proativo. Ele foi construído para tomar ações reais no seu computador, com acesso total ao seu sistema. Isso significa que ele pode ler seus arquivos, abrir aplicativos e executar comandos, tudo com base em instruções que você envia a ele a partir de um aplicativo de chat.

Você provavelmente ainda o verá sendo chamado de Clawd Bot pela web, mas o projeto foi oficialmente renomeado para Moltbot em janeiro de 2026 devido a um pedido de marca registrada da Anthropic (os criadores do modelo de IA Claude).

Tudo funciona com uma configuração simples de três partes, que pode ser visualizada no diagrama abaixo:

Um infográfico mostrando a arquitetura de três partes do Moltbot, relevante para a construção de uma integração do Clawd Bot com o Twitter.
Um infográfico mostrando a arquitetura de três partes do Moltbot, relevante para a construção de uma integração do Clawd Bot com o Twitter.

  1. O Gateway: Este é o ponto de entrada. Ele se conecta aos seus aplicativos de chat favoritos (como WhatsApp ou Slack) e gerencia as tarefas que você envia ao agente.
  2. O Cérebro (The Brain): Este é o grande modelo de linguagem (LLM) que faz o pensamento real. Você pode alternar entre diferentes modelos, como o Claude da Anthropic ou o GPT da OpenAI.
  3. As Skills (Habilidades): São plugins que dão ao seu agente poderes específicos, como controlar o Spotify, pesquisar na web ou interagir com seu código no GitHub.

Principais recursos e casos de uso

O Moltbot obtém seu poder de uma mistura de memória proativa, a liberdade de conversar de qualquer lugar e controle direto sobre seu computador. É uma receita para algumas possibilidades bem interessantes.

Agência proativa e memória persistente

Ao contrário de um chatbot comum que espera por uma pergunta, o Moltbot pode ser configurado para trabalhar por conta própria. Você pode agendá-lo para fazer coisas automaticamente usando "heartbeats" (como enviar um resumo diário de notícias todas as manhãs) ou "cron jobs" para lembretes específicos.

Ele também possui uma memória persistente, de modo que aprende sobre você e suas preferências ao longo do tempo. Ele salva essas informações localmente em arquivos de texto simples, como um arquivo SOUL.md para moldar sua personalidade e um arquivo USER.md para lembrar fatos importantes sobre você. Isso significa que você não precisa ficar se repetindo, e o agente se torna mais útil quanto mais você o usa.

Comunicação multicanal e a integração do Clawd Bot com o Twitter

Um dos principais recursos é controlar seu computador de casa ou do trabalho pelo celular, onde quer que você esteja. O Moltbot se conecta diretamente com vários aplicativos de chat populares:

  • WhatsApp
  • Telegram
  • Discord
  • Slack
  • Signal
  • iMessage

Como o projeto é de código aberto, a comunidade está constantemente criando novas integrações e "skills". Por exemplo, um desenvolvedor poderia construir uma integração do Clawd Bot com o Twitter como uma skill personalizada para monitorar seu feed, postar atualizações automaticamente ou gerenciar DMs, conforme observado em sua página oficial de integrações. Essa flexibilidade é uma grande razão pela qual ele é tão popular entre desenvolvedores e entusiastas.

O que as pessoas estão realmente fazendo com ele

As coisas para as quais as pessoas estão usando o Moltbot vão muito além de pedir para ele contar uma piada. Elas estão automatizando tarefas impressionantes.

Reddit
Eu estava usando-o para preparar reuniões rapidamente, por exemplo, perguntas-chave, pontos de discussão - e depois lançando perguntas enquanto participava da reunião, tudo em um único tópico do Slack. No final do dia, pedi para ele revisar todas as minhas conversas no Slack e dar uma atualização de progresso. Se eu tivesse uma ideia aleatória ou lembrasse de um novo fluxo de trabalho, eu lançava lá - e ele me dava a próxima ação ou simplesmente fazia o trabalho sem ser solicitado.
  • Automação de Negócios: Um usuário disse que economizou US$ 4.200 na compra de um carro. Ele fez o Moltbot pesquisar dados de preços online e depois assumir as negociações por e-mail com os concessionários.
  • Fluxo de Trabalho do Desenvolvedor: Um desenvolvedor compartilhou uma história sobre como seu Moltbot encontrou um bug de produção em seu código, escreveu uma correção e abriu um pull request no GitHub antes mesmo de a equipe humana tomar o café da manhã.
  • Criação de Conteúdo: Pessoas estão construindo sites inteiros a partir de seus celulares. Elas apenas enviam instruções para o Moltbot via Telegram, e o agente escreve o código, cria os arquivos e faz o deploy de todo o site.
  • Produtividade Pessoal: Pense em criar um plano de refeições semanal e depois fazer sua IA usar automação de navegador para fazer login no seu serviço de entrega de compras e fazer o pedido para você. As pessoas estão fazendo isso.

É uma ferramenta poderosa que oferece um vislumbre de um futuro onde assistentes de IA cuidam de trabalhos complicados e de várias etapas para nós.

Para uma visão em primeira mão de como os desenvolvedores estão usando e experimentando o Moltbot, este vídeo fornece uma análise honesta de suas capacidades e limitações.

Uma análise em vídeo do Moltbot, discutindo seu potencial para tarefas como uma integração do Clawd Bot com o Twitter.

A realidade técnica: Configuração, custos e manutenção

Embora ter um agente de IA pessoal pareça atraente, colocar o Moltbot para funcionar não é um processo simples de um clique. É um projeto para pessoas que se sentem confortáveis em mexer e gerenciar sua própria tecnologia.

Como configurar o Moltbot

Logo de cara, configurar o Moltbot significa que você precisará se sentir confortável com a linha de comando. O processo começa com a execução de um script curl no seu terminal, o que indica que isso não é para um usuário comum não técnico.

Você tem algumas opções de onde executá-lo:

  1. No seu computador principal: Geralmente não é recomendado devido aos riscos de segurança.
  2. Em um computador sobressalente dedicado: Esta é a popular estratégia do "Mac mini". Você usa uma máquina separada e isolada apenas para o agente de IA.
  3. Em um servidor na nuvem: Você pode configurá-lo em um servidor virtual privado (VPS) de um provedor como a Hetzner.

O verdadeiro custo de rodar um agente de IA DIY

O software Moltbot em si é gratuito sob uma licença MIT, mas rodá-lo é outra história. Os custos podem ser imprevisíveis e acumular rapidamente se você não estiver prestando atenção.

Reddit
Se você usar o Moltbot da maneira que ele é comercializado — como um assistente pessoal proativo gerenciando e-mail, calendário, mensagens, executando tarefas de forma autônoma — você está realisticamente olhando para US$ 10-25/dia, ou US$ 300-750/mês apenas em custos de API. É por isso que o projeto incentiva fortemente o uso de uma assinatura Claude Pro/Max (US$ 20-200/mês) via setup-token em vez de API direta — mas, como você observou, isso provavelmente viola os termos de serviço da Anthropic para uso tipo bot.

O maior custo é o uso da API do LLM. Seu agente está sempre "pensando" para lidar com suas solicitações, ler arquivos e determinar os próximos passos. Todo esse processamento consome tokens, e tokens custam dinheiro. Um usuário relatou que usou 180 milhões de tokens em apenas alguns meses. Outro disse que usou 8 milhões de tokens apenas para configurá-lo. Isso pode levar a contas surpresa.

Aqui está uma estimativa aproximada do que você pode gastar:

Categoria de CustoFaixa de PreçoNotas
Software$0O framework Moltbot é gratuito e de código aberto.
Hardware/Hospedagem$0 – $599+ (único) ou ~$5-20/mêsGrátis se você usar um laptop antigo. Um Mac mini novo custa cerca de US$ 599. Um VPS básico na nuvem custa cerca de US$ 5 por mês.
Uso da API do LLM$10 – $300+/mês (variável)Esta é a principal variável. Seu custo depende inteiramente de quanto seu agente "pensa". Pode potencialmente chegar a centenas de dólares por mês.

Um infográfico mostrando os custos potenciais de rodar o Moltbot para uma integração do Clawd Bot com o Twitter, incluindo software, hardware e taxas de API variáveis.
Um infográfico mostrando os custos potenciais de rodar o Moltbot para uma integração do Clawd Bot com o Twitter, incluindo software, hardware e taxas de API variáveis.

O fardo da manutenção

Quando você executa uma ferramenta auto-hospedada como o Moltbot, você é responsável pelas funções de TI. Não há uma equipe de suporte para ligar se algo der errado. Você é responsável por instalar atualizações de segurança, corrigir bugs, manter suas chaves de API seguras e garantir que o sistema esteja estável. É um compromisso contínuo, não algo que você pode simplesmente configurar e esquecer.

Considerações de segurança para empresas

Esta é uma seção importante para quem está considerando o Moltbot para o trabalho. Embora seja um projeto para entusiastas, seu design básico introduz algumas considerações de segurança que são importantes em um ambiente de negócios.

Vulnerabilidades de injeção de prompt

O maior risco a considerar é a injeção de prompt (prompt injection). Como a IA tem acesso total ("sudo") ao seu computador, um invasor poderia potencialmente manipulá-la para realizar ações não autorizadas. Isso pode acontecer quando um invasor insere instruções maliciosas em dados que parecem normais e que o agente está processando, como um e-mail ou um site. Isso é chamado de injeção de prompt indireta.

Reddit
sim... não apenas na teoria. As vulnerabilidades são MUITO práticas. 2026 será 'O ano do phishing por e-mail com injeção de prompt'.

Pesquisadores de segurança da Snyk mostraram um ataque simples. Eles demonstraram como um e-mail cuidadosamente elaborado poderia instruir o agente a ler seu próprio arquivo de configuração e, em seguida, enviar por e-mail ao invasor suas chaves de API secretas. Se um invasor obtiver essas chaves, isso pode levar ao acesso não autorizado a serviços conectados.

Um infográfico explicando a vulnerabilidade de injeção de prompt indireta ao usar uma integração do Clawd Bot com o Twitter.
Um infográfico explicando a vulnerabilidade de injeção de prompt indireta ao usar uma integração do Clawd Bot com o Twitter.

Ataques à cadeia de suprimentos e 'skills' não confiáveis

A força do Moltbot é sua biblioteca de "skills" construídas pela comunidade, mas isso também é um vetor de segurança potencial. Essas skills nem sempre são verificadas ou revisadas quanto a problemas de segurança. Instalar uma skill maliciosa de um hub público pode ser uma maneira de instalar inadvertidamente malware em seu computador, dando a um invasor uma porta dos fundos (backdoor) para acessar seus dados ou executar comandos.

Considerações de negócios para um agente DIY

Para um entusiasta individual brincando em um ambiente seguro e isolado, gerenciar esses riscos pode ser um desafio aceitável. Para uma empresa, eles apresentam considerações significativas.

Você não pode construir processos de negócios confiáveis, seguros ou escaláveis em uma ferramenta sem levar em conta a segurança, os custos imprevisíveis e a manutenção. O risco de uma violação de dados ou uma interrupção operacional é um fator. É aqui que o caminho DIY do Moltbot e o caminho profissional de uma ferramenta como o eesel AI diferem. As empresas podem exigir um colega de equipe de IA que seja construído desde o início com segurança e confiabilidade em mente.

Para quem é o Moltbot?

A adequação do Moltbot depende dos objetivos e da experiência técnica do usuário.

Para Entusiastas (Hobbyists): O Moltbot é um projeto de código aberto interessante. É uma ótima maneira de aprender sobre agentes de IA e automatizar tarefas pessoais. Desde que você entenda os riscos de segurança e tome precauções (como rodá-lo em uma máquina separada sem acesso a dados confidenciais), ele pode ser uma ferramenta útil.

Para Empresas: A natureza DIY do Moltbot apresenta várias considerações. O modelo de segurança, os custos variáveis e a manutenção autogerenciada exigem recursos técnicos dedicados para mitigar riscos potenciais. Para equipes sem essa experiência, ou aquelas que exigem segurança e suporte de nível empresarial, uma solução auto-hospedada pode não ser a opção mais adequada.

A alternativa pronta para empresas: eesel AI

Enquanto o Moltbot é um framework flexível para desenvolvedores, as empresas geralmente exigem uma solução gerenciada que priorize segurança, confiabilidade e facilidade de uso sem sobrecarga excessiva de TI. É aqui que um serviço como o eesel AI oferece uma alternativa.

O painel do eesel AI Agent, uma alternativa segura para empresas que consideram uma integração do Clawd Bot com o Twitter.
O painel do eesel AI Agent, uma alternativa segura para empresas que consideram uma integração do Clawd Bot com o Twitter.

  • Segurança de Nível Empresarial: O eesel fornece uma plataforma segura e em conformidade com o GDPR. Seus dados são criptografados, isolados e nós garantimos contratualmente que eles nunca serão usados para treinar outros modelos.
  • Integração Simplificada: Começar não requer conhecimento de linha de comando. Você pode convidar o eesel para sua equipe conectando-o com segurança às ferramentas que você já usa, como Zendesk, Intercom e Confluence. Ele aprende com seus tickets de suporte anteriores e artigos da central de ajuda e fica pronto para uso rapidamente.
  • Custos Previsíveis: O preço do eesel é baseado em um número definido de interações mensais, para que você sempre saiba quanto está pagando, sem o risco de taxas inesperadas de uso de API.
  • Um Serviço Gerenciado: O eesel é um serviço totalmente gerenciado, projetado para lidar com o trabalho real de negócios, como resolver até 81% de suas conversas de suporte por conta própria, o que permite que sua equipe se concentre em problemas mais complexos.

Se sua empresa precisa de um agente de IA capaz, com ênfase em segurança e facilidade de gerenciamento, explore como o eesel AI pode servir como um colega de equipe seguro e autônomo para sua equipe.

Perguntas Frequentes

É um projeto para quem se sente confortável com a linha de comando. Você precisará executar scripts e configurar as coisas por conta própria. Não é uma instalação simples de um clique, portanto, é mais adequado para desenvolvedores ou entusiastas de tecnologia.
Os maiores riscos são a injeção de prompt (prompt injection) e o uso de "skills" (habilidades) não confiáveis criadas pela comunidade. Como o bot tem acesso total ao seu sistema, um invasor pode enganá-lo para vazar dados confidenciais, como chaves de API, ou uma skill maliciosa pode agir como um vírus. Para empresas, esses riscos são uma consideração importante.
Sim, esse é um caso de uso perfeito. Você pode criar uma "skill" personalizada que monitora suas DMs do Twitter e usa um LLM para gerar e enviar respostas, tudo sem que você precise fazer nada manualmente.
O software é gratuito, mas os custos vêm do hardware (ou de um servidor na nuvem, cerca de US$ 5 a 20/mês) e do uso da API do LLM. O custo da API é a variável real e pode variar de US$ 10 a [mais de US$ 300 por mês](https://medium.com/modelmind/how-much-does-it-cost-to-run-clawdbot-moltbot-a-practical-cost-guide-bee6774c6464), dependendo de quanto seu bot "pensa" e interage no Twitter.
Não é um recurso oficial pronto para uso. O Moltbot (antigo Clawd Bot) é um framework de código aberto, portanto, a integração do Clawd Bot com o Twitter seria uma "skill" personalizada que você ou [alguém na comunidade constrói](https://www.reddit.com/r/LocalLLM/comments/1qpp820/clawdbot_moltbot/). Essa flexibilidade é uma parte central do seu apelo, mas também contribui para as preocupações de segurança.
Embora o blog foque na integração do Clawd Bot com o Twitter, o sistema é extensível. Através de seu gateway, ele pode se conectar ao WhatsApp, Telegram, Discord, Slack, Signal e iMessage. Um desenvolvedor habilidoso provavelmente poderia criar skills personalizadas para outras plataformas também.

Compartilhe esta postagem

Kenneth undefined

Article by

Kenneth Pangan

Writer and marketer for over ten years, Kenneth Pangan splits his time between history, politics, and art with plenty of interruptions from his dogs demanding attention.