W ostatnich dniach szybko rośnie zainteresowanie projektem Moltbot - otwartoźródłowym asystentem AI, który działa na naszym komputerze jako niezależny agent. W przeciwieństwie do klasycznych chatbotów, Moltbot potrafi podejmować działania, wykonywać polecenia i integrować się z różnymi usługami. Dzięki temu coraz częściej określany jest jako "AI, który naprawdę coś robi", a nie tylko odpowiada na pytania.
Moltbot sam w sobie nie jest modelem AI - jest tylko nakładką, którą można uruchomić w oparciu o różne LLM podłączone przez API, zarówno te komercyjne, jak i dostępne lokalnie (np. do uruchomienia przez Ollama).
Asystent może być kontrolowany z poziomu wielu komunikatorów, takich jak WhatsApp, Discord, Slack czy Signal. Takie podejście znacząco ułatwia dostęp do systemu z każdego miejsca na świecie bez potrzeby integrowania osobnych usług tunelowych czy proxy.
Moltbot posiada pełny dostęp do plików, do przeglądarki internetowej, jak również umożliwia także tworzenie własnych "umiejętności" i integracji. Funkcja pamięci sprawia, że Moltbot nie zapomina ważnych informacji po rozpoczęciu kolejnej "sesji" i zachowuje ciągłość działania.
Krytycy Moltbot zwracają przede wszystkim uwagę na poważne luki w bezpieczeństwie i prywatności - jego zdolność do wykonywania poleceń na urządzeniu, dostępu do plików, tokenów i kont komunikacyjnych stwarza duże ryzyko w praktyce, np. poprzez podatność na prompt injection (złośliwe polecenia ukryte w danych czytanych przez AI). Co więcej, w sieci znaleziono wiele niezabezpieczonych instancji Moltbot dostępnych z zewnątrz. Dodatkowo pojawiły się fałszywe wtyczki (np. złośliwy "ClawdBot Agent" dla VS Code) wykorzystujące rozgłos projektu do rozpowszechniania malware. Z tego powodu eksperci zalecają ostrożność, izolowane środowiska uruchomieniowe oraz rygorystyczną konfigurację zabezpieczeń przed użyciem Moltbot w środowisku produkcyjnym lub na ważnych danych.
Co myślą o tym użytkownicy?
Podsumowanie komentarzy z Hacker News:
https://news.ycombinator.com/item?id=46760237
Pozytywne opinie:
- użytkownicy zachwalają użyteczność i duże możliwości oferowane przez Moltbota, w tym automatyczne rozpoczynanie konwersacji przez AI i kalendarz oparty o CRON
- użytkownicy wymieniają się pomysłami na nietypowe zastosowanie asystenta, np. do sterowania przekaźnikami przez MQTT
Negatywne:
- zdaniem użytkowników, całość jest dość droga w utrzymaniu - dwa dni prostych zadań kosztowały 300$ przez API
- pojawiają się duże wątpliwości co do bezpieczeństwa, agent ma pełny dostęp do komputera, brakuje sandboxingu
Strona domowa projektu:
https://www.molt.bot/
Projekt występował pod nazwą Clawdbot, ale została ona zmieniona na prośbę Anthropic.
Czy widzicie potencjał dla tego typu asystentów, czy zainstalowalibyście takiego na swoim komputerze?
W osobnym temacie spróbuję go zainstalować i przetestować.
Fajne? Ranking DIY Pomogłem? Kup mi kawę.