Sadece Konuşan Değil, Gerçekten İş Yapan Yapay Zekâ: Açık Kaynaklı Otonom Ajan OpenClaw (Moltbot) Nedir?Ne İşe Yarar?

İçindekiler: Giriş

Geleneksel yapay zekâ sohbet botları (chatbot’lar) sorduğunuz sorulara metinlerle yanıt verir, kod yazar veya tavsiyelerde bulunur, özetler, duygu analizi yapar; ancak işi fiilen bitirme kısmını her zaman size bırakır.

OpenClaw ise bu paradigmayı kökünden değiştiren, kendi donanımınız üzerinde çalışan ve popüler mesajlaşma uygulamalarınıza entegre olan açık kaynaklı, otonom bir yapay zekâ ajanı çalışma ortamıdır (runtime).

Diğer bir ifadeyle, kendi cihazınızda (bilgisayar veya sunucu) 7/24 çalışabilen, açık kaynak kodlu ve otonom bir yapay zekâ ajanıdır (AI agent).

WhatsApp veya Telegram üzerinden tek bir mesaj atarsınız; o gider komutları çalıştırır, dosyaları düzenler, web’de gezinir, e-postaları yanıtlar ve işi tamamlar. Yani sadece konuşmaz; eyleme geçer.

Kasım 2025’te Avusturyalı yazılımcı Peter Steinberger tarafından duyurulan proje, ilk 24 saatinde 9.000 GitHub yıldızı aldı ve Şubat 2026 itibarıyla 214.000 yıldızı aşarak Docker, Kubernetes ve React gibi devlerin başlangıçtaki büyüme hızını geride bıraktı. Proje yaratıcısı Steinberger durumu özetliyor: “Bu, gerçekten iş yapan bir yapay zekâ.”

Clawdbot’tan OpenClaw’a: Yeniden Markalaşma ve OpenAI Ortaklığı

Proje bugünlere gelirken iki isim değişikliği yaşadı:

  1. Clawdbot: Anthropic’in Claude modeline atıfta bulunarak bu isimle başladı.
  2. Moltbot: Anthropic’in ticari marka (trademark) uyarısı sonrasında isim değiştirildi.
  3. OpenClaw: Moltbot isminin yeterince akıcı bulunmaması üzerine 3 gün sonra projeye kalıcı olarak OpenClaw adı verildi.

Şubat 2026’da Peter Steinberger, OpenAI’ın kişisel ajanlar (personal agents) bölümünün başına geçtiğini duyurdu. OpenClaw ise bağımsız bir açık kaynak vakfına devredildi ve OpenAI tarafından desteklenmeye başlandı (tıpkı Google’ın Chrome’u geliştirirken açık kaynaklı Chromium’u desteklemesi gibi). Proje, MIT lisansı altında tamamen ücretsiz ve ticari kullanıma açık olarak geliştirilmeye devam ediyor.

OpenClaw Nasıl Çalışır? Mimari ve Temel Bileşenler

OpenClaw, sunucularda veya kişisel cihazlarda (Mac Mini, Linux VPS, Raspberry Pi vb.) arka planda kesintisiz çalışan bir Node.js sürecidir.

1. Gateway (Merkezi Kontrol Düzlemi)

Varsayılan olarak 127.0.0.1:18789 portunu dinleyen tek bir Node.js sürecidir. WhatsApp, Telegram, Discord, Slack ve Signal gibi tüm mesajlaşma entegrasyonlarını eşzamanlı yönetir. Gelen mesajı ilgili ajan oturumuna yönlendirir, yanıtı bekler ve doğru kanala iletir. Güvenlik amacıyla varsayılan olarak yalnızca localhost dinler; uzaktan erişim için SSH tünelleri veya Tailscale gereklidir.

2. Ajan Döngüsü (The Agent Loop)

Bir mesaj geldiğinde sistem şu döngüyü işletir:

  • Konuşma geçmişi ve çalışma alanındaki dosyalardan bağlamı (context) toplar.
  • Bağlamı yapılandırılmış LLM modeline iletir.
  • Modelden gelen araç çağırma (tool call) isteklerini yürütür.
  • İhtiyaç duyulursa araç çağrıları 20 adıma kadar tekrarlanır ve nihai çıktı kullanıcıya stream edilir.
  • Çakışmaları ve yarış durumlarını (race conditions) önlemek için oturum bazında işlemler sırayla (serialized) yürütülür.

3. Veritabanı Yok: Düz Metin Dosyalarıyla Bellek ve Yapılandırma

OpenClaw karmaşık SQL veya NoSQL veritabanları yerine ~/.openclaw/workspace/ altında düz Markdown dosyaları kullanır:

  • AGENTS.md: Ajanın temel davranış kuralları.
  • SOUL.md: Ajanın kişiliği, tonu ve üslubu.
  • TOOLS.md: Araç kullanım kuralları ve konvansiyonları.
  • MEMORY.md: Uzun vadeli bellek (kullanıcı tercihleri, geçmiş bilgiler).

4. Proaktif Davranış: Kalp Atışı (The Heartbeat)

OpenClaw sadece siz ona yazdığınızda tetiklenmez. Varsayılan olarak her 30 dakikada bir uyanır, HEARTBEAT.md dosyasındaki talimatları okur ve bir işlem yapması gerekip gerekmediğine karar verir. Bu özellik sayesinde siz talimat vermeden sabah brifingleri hazırlar, e-postaları denetler veya zamanlanmış işleri çözer.

Yetenekler ve Beceri (Skills) Ekosistemi

OpenClaw gücünü iki kaynaktan alır: Dahili Araçlar ve Modüler Beceriler.

Araç TürüAçıklama ve Kullanım Örneği
Shell YürütmeTerminal komutlarını çalıştırır (örn. git clone, test paketlerini koşturma).
Dosya Sistemi ErişimiÇalışma alanında dosya okuma, yazma ve düzenleme yapar.
Tarayıcı KontrolüChrome/Chromium’u CDP üzerinden yöneterek web sitelerinde gezinir, form doldurur ve veri çeker.
Cron & Webhook’larPeriyodik görevleri planlar ve dış servislerden tetikleyiciler alır.
ClawHub Becerileri700’den fazla topluluk eklentisi (Gmail, Spotify, GitHub, Philips Hue, Obsidian vb.).

Önemli Not: Bir beceri (skill), yaklaşık 20 satırlık Markdown ve isteğe bağlı betiklerle yazılabildiği için ekosistem hızla büyümüştür. Ajan, ihtiyaç duyduğu yeni bir beceriyi ClawHub üzerinden otomatik arayıp sunucuyu yeniden başlatmadan anında sisteme dahil edebilir.

Gerçek Hayattan Kullanım Senaryoları

  • Gece Boyu Otonom Çalışma: Yatmadan önce ajana hedef odaklı bir görev verin (“Bu reponun test kapsamını %80’e çıkar ve hataları gider”). Sabah uyandığınızda açılmış bir Pull Request ve özet rapor sizi bekler.
  • E-posta ve Takvim Asistanı: Gelen kutunuzu tarar, spam’leri ayıklar, yanıt taslakları hazırlar ve takvim çakışmalarını yönetir.
  • Fiyat Takibi ve Satın Alma: Belirlenen ürünlerde fiyat düşüşlerini izler, stok takibi yapar ve şartlar sağlandığında bildirim gönderir.
  • Geliştirici İş Akışları: Sentry loglarını denetler, GitHub issue’larını açar, PR incelemeleri yapar.
  • Ajan Ekipleri (Çoklu Ajan Mimarisi): Bazı ileri düzey kullanıcılar; kişisel asistan, kripto takipçisi, güvenlik denetçisi ve büyüme uzmanı rollerini 6 farklı OpenClaw ajanına paylaştırıp bunların hepsini ortak bir Telegram grubunda koordine etmektedir.
  • Sabah Brifingleri: Siz uyanmadan önce takvimi kontrol eder, önemli Slack mesajlarını özetler, hava durumunu alır ve alanınızdaki trend GitHub projelerini tek bir mesajda iletir.

Dikkat Edilmesi Gereken Riskler ve Güvenlik

OpenClaw’un en büyük avantajı olan geniş sistem erişimi, aynı zamanda en büyük güvenlik açığıdır.

  • Prompt Injection (İstem Enjeksiyonu): Bir e-postada veya taranan bir web sitesinde gizlenmiş kötü niyetli bir talimat, ajanın bu komutu çalıştırmasına yol açabilir (örn. SSH anahtarlarının dışarı sızdırılması veya dosya silme).
  • Güvenli Kurulum Standartları:
    • Ajanı ana makinenizde doğrudan root yetkisiyle çalıştırmak yerine bir Docker konteyneri, izole bir VPS veya sandbox ortamında çalıştırın.
    • Hassas API anahtarlarını ve kritik dosya dizinlerini ajanın erişiminden izole edin.
    • Gateway’i doğrudan internete açmayın; yalnızca localhost veya VPN (Tailscale) üzerinden erişin.