ai-machine-learning

OpenClaw: Qué hace realmente y cómo usarlo con seguridad

Escrito por Mert Batur
Mar 12, 2026
12 lectura
OpenClaw: Qué hace realmente y cómo usarlo con seguridad

OpenClaw pasó de cero a más de 304.000 estrellas en GitHub en cuestión de semanas, convirtiéndose en uno de los proyectos open source de más rápido crecimiento de la historia. Creado por Peter Steinberger (quien se incorporó a OpenAI en febrero de 2026), es un agente IA autoalojado que se conecta a tus canales de mensajería y hace cosas de verdad -- no solo conversa. Quizás lo conoces por sus nombres anteriores: Clawdbot o Moltbot. Aquí tienes todo lo que necesitas saber antes de ejecutarlo.

Resumen rápido

Usa OpenClaw si quieres un agente IA autónomo que actúe en tu nombre en plataformas de mensajería. Descártalo si solo buscas un chatbot más potente -- ChatGPT ya cubre eso.

CaracterísticaDetalle
Qué esFramework de agente IA autónomo y open source
Para quiénDesarrolladores cómodos con la terminal
CosteGratis (LLM local) a ~$40-90/mes (uso intensivo)
Dificultad de configuraciónModerada -- 15-30 minutos
Riesgo de seguridadMedio-Alto si no refuerzas los valores por defecto
Mejor modelo en la nubeClaude Sonnet 3.5 (calidad) o GPT-4o-mini (coste)
Mejor modelo localQwen 2.5:7b via Ollama
CanalesWhatsApp, Telegram, Discord, Slack, Signal, iMessage
¿Autoalojado?Sí -- corre en tu máquina o en un VPS
Nuestro veredictoGenuinamente útil si lo configuras bien

¿Qué es OpenClaw realmente?

OpenClaw no es un sustituto de ChatGPT. Es un framework de agente autónomo -- y esa distinción importa más de lo que la mayoría de artículos reconoce.

La forma más sencilla de entenderlo: ChatGPT es un cerebro en un frasco. Le haces preguntas y responde. OpenClaw le da a ese cerebro manos, ojos y un teléfono. Puede enviar mensajes en tu nombre, navegar por la web, ejecutar código, gestionar archivos y conectarse a APIs -- todo sin que tú tengas que indicar cada paso manualmente.

La arquitectura funciona como una pasarela: un cerebro agente se conecta a múltiples canales de mensajería (Telegram, WhatsApp, Discord, Slack y más). Configuras su personalidad en SOUL.md, sus capacidades en AGENTS.md y tu contexto personal en USER.md. El agente lee estos archivos, se conecta al LLM que hayas elegido (OpenAI, Anthropic o un modelo local via Ollama) y empieza a tomar decisiones.

¿En qué se diferencia de n8n o Zapier? Esas son herramientas de flujo de trabajo deterministas -- "si ocurre X, haz Y". OpenClaw toma decisiones de forma autónoma. Le dices "gestiona mis correos de la mañana" y él determina los pasos. Eso es muy potente, y también es la razón por la que la conversación sobre seguridad importa tanto.

Si estás explorando el panorama más amplio de los asistentes de codificación IA como Claude Code, OpenClaw está en una categoría completamente distinta -- no se trata de escribir código, sino de ejecutar acciones en tu vida digital.

Veredicto: OpenClaw es genuinamente diferente de ChatGPT -- es un agente, no un chatbot. Entiende la distinción antes de configurarlo.

¿Cómo se configura?

Necesitas Node.js 22+ y comodidad básica con la terminal. Hay dos caminos.

Instalación rápida (npx)

bash
# La forma más rápida de empezar
npx openclaw@latest

# El asistente de configuración te guía por:
# 1. El nombre de tu agente
# 2. El proveedor del modelo (OpenAI, Anthropic u Ollama)
# 3. La API key
# 4. La primera conexión de canal

Instalación con Docker (recomendado)

bash
# Mejor para persistencia y aislamiento de seguridad
docker run -d --name openclaw \
  -v openclaw_data:/app/data \
  -p 3000:3000 \
  openclaw/openclaw:latest

Docker te ofrece aislamiento de procesos desde el principio y facilita mucho la restricción del acceso a la red -- lo que importa bastante (ver la sección de seguridad).

Primera conexión de canal

Empieza con Telegram para las pruebas. Es el más fácil de configurar -- creas un bot a través de BotFather, pegas el token y en menos de dos minutos estás chateando con tu agente. WhatsApp requiere una Business API o una sesión de dispositivo vinculado, lo que añade fricción.

Una vez que el agente esté en marcha, visita localhost:3000 para acceder al panel web. Desde ahí puedes editar SOUL.md (la personalidad del agente), añadir canales e instalar skills.

Veredicto: La configuración lleva entre 15 y 30 minutos. Docker vale esos 5 minutos extra por la persistencia y el mayor control de seguridad.

¿Realmente necesitas un Mac Mini?

Respuesta corta: no. Esta pregunta surge constantemente en las comunidades de OpenClaw, y la respuesta depende totalmente de si usas APIs en la nube o ejecutas modelos locales.

Con el modo API en la nube (OpenAI, Anthropic), OpenClaw en sí es ligero -- aproximadamente 200-500MB de RAM. El trabajo pesado ocurre en los servidores del proveedor. Con el modo LLM local (Ollama), tus necesidades de RAM se disparan considerablemente porque cargas todo el modelo en memoria.

RAMAgentes (API en la nube)Agentes (LLM local)Mejor para
2 GB1 agenteNo viableVPS mínimo, un agente en la nube
4 GB2-3 agentes1 agente (Qwen 2.5:3b)VPS básico, uso ligero
8 GB5-10 agentes1 agente (Qwen 2.5:7b)El punto óptimo para la mayoría
16 GB10+ agentes2-3 agentes (7b) o 1 (13b+)Mac Mini / servidor dedicado

Para la mayoría de personas, un VPS de $6-12/mes gestiona perfectamente el modo API en la nube. El droplet de $6/mes de DigitalOcean (1GB RAM) corre un agente de API en la nube sin problemas. Sube a $12/mes (2GB) para dos o tres agentes. Solo considera un Mac Mini dedicado o un VPS de $24+/mes si vas a ejecutar modelos locales con Ollama y necesitas realmente cero costes de API.

Veredicto: No necesitas un Mac Mini. Un VPS de $6-12/mes resuelve la mayoría de configuraciones. Opta por LLM local solo si tienes requisitos reales de privacidad o quieres cero costes de API.

¿Cuánto te costará realmente?

OpenClaw en sí es gratuito y open source. Los costes provienen de dos sitios: las llamadas a la API del LLM y el alojamiento.

NivelModeloAlojamientoCoste APITotal/mes
GratisQwen 2.5:7b via OllamaTu propia máquina$0$0
BásicoGPT-4o-miniVPS $6~$3-10~$10-15
EstándarClaude Sonnet 3.5VPS $12~$15-25~$25-35
AvanzadoGPT-4o / Claude OpusVPS $12~$30-80~$40-90

Unas consideraciones importantes. Los costes escalan con el uso -- 50 mensajes al día es muy diferente a 500. El enfoque "gratuito" de OpenClaw es técnicamente correcto pero engañoso a menos que uses modelos locales en tu propio hardware. Presupuesta $10-15/mes para una configuración con API en la nube genuinamente útil.

Un aviso importante: usar la API de Claude con OpenClaw puede rozar técnicamente los Términos de Servicio de Anthropic. Anthropic prohibió los tokens OAuth para herramientas de terceros en enero de 2026, alegando preocupaciones sobre el arbitraje de suscripciones. Puedes seguir usando la API con una clave de API de pago, pero vale la pena conocer los límites de la política antes de comprometerte con Claude como backend.

Veredicto: Presupuesta $10-15/mes para una configuración útil. El enfoque "gratuito" es engañoso a menos que ejecutes modelos locales en tu propio hardware.

¿Es seguro usar OpenClaw?

La respuesta honesta: OpenClaw tiene riesgos de seguridad reales si no lo configuras correctamente. Y los valores por defecto son demasiado permisivos.

Los datos son llamativos. Kaspersky encontró 512 vulnerabilidades en su auditoría, incluyendo 8 críticas. CVE-2026-25253 es una vulnerabilidad de ejecución remota de código con un solo clic y una puntuación CVSS de 8,8. CrowdStrike documentó más de 40.000 instancias expuestas públicamente, con aproximadamente 12.800 directamente explotables debido a la autenticación desactivada. Y en ClawHub (el marketplace de skills), se descubrieron 1.184 skills maliciosos como parte de la campaña ClawHavoc -- algunos desplegando el Atomic macOS Stealer para atacar credenciales de navegadores y carteras de criptomonedas.

Ya han ocurrido incidentes reales: borrado de bandejas de entrada, manipulación de perfiles de citas, ataques a carteras de criptomonedas.

¿Deberías ejecutarlo entonces? Sí -- pero refuérzalo primero. Aquí está el mínimo:

yaml
# configuración del gateway -- restringir el binding
gateway:
  host: "127.0.0.1"  # NO 0.0.0.0
  port: 3000
  auth:
    enabled: true

Cinco pasos que llevan unos 10 minutos:

  1. Enlaza el gateway a 127.0.0.1 (nunca a 0.0.0.0)
  2. Activa la autenticación en la interfaz web
  3. Usa Docker para el aislamiento de procesos
  4. Lee el YAML de cualquier skill de ClawHub antes de instalarlo
  5. Configura permisos específicos por canal -- limita lo que el agente puede hacer en cada canal

La guía de seguridad de Microsoft va más lejos y recomienda tratar OpenClaw como "ejecución de código no confiable con credenciales persistentes" y desplegarlo solo en una VM aislada. Es un consejo de nivel empresarial, pero el principio es válido: no ejecutes OpenClaw en una máquina donde tengas tus claves SSH y carteras de criptomonedas.

Veredicto: OpenClaw es seguro SI lo refuerzas. Los valores por defecto son demasiado permisivos. Dedica 10 minutos a la configuración de seguridad antes de conectar cualquier cuenta real.

¿Qué puedes hacer con él realmente?

Aquí tienes cinco casos de uso donde OpenClaw brilla de verdad, ordenados por dificultad de configuración:

  • Resúmenes diarios via Telegram (Fácil) -- Configura un resumen matutino: tiempo, calendario, las noticias más relevantes de tu sector y tareas pendientes. Tarda 10 minutos en configurarlo con los skills integrados.

  • Gestión y redacción de correos (Fácil) -- Conecta tu bandeja de entrada, deja que el agente categorice el correo entrante, redacte respuestas para mensajes rutinarios y marque todo lo que necesite tu atención real.

  • Asistente de revisión de código (Medio) -- Conéctate a GitHub a través de skills. El agente monitoriza nuevas PRs, revisa los diffs y deja comentarios. No reemplaza la revisión humana, pero es un primer filtro sólido que detecta los problemas obvios.

  • Monitorización de contenido (Medio) -- Sigue feeds RSS, resume nuevos artículos de tu sector y publica los puntos destacados en un canal de Slack. Perfecto para mantenerse al día sin caer en el doom scrolling.

  • Puente para domótica (Avanzado) -- Conecta Home Assistant u otras APIs de hogar inteligente a una interfaz en lenguaje natural via Telegram. "Apaga las luces del salón y pon el termostato a 20" funciona de verdad.

El ecosistema de skills en ClawHub tiene miles de skills creados por la comunidad que cubren desde monitorización de servidores hasta gestión de redes sociales. Pero recuerda: audita antes de instalar. Lee el código fuente YAML de cualquier skill antes de ejecutarlo -- la campaña ClawHavoc demostró que el marketplace no es inmune a los ataques a la cadena de suministro.

También puedes escribir skills personalizados usando archivos SKILL.md en formato Markdown. La documentación oficial de skills cubre el formato.

Veredicto: OpenClaw destaca en la automatización personal y la mensajería multicanal. Es demasiado para casos de uso simples de chatbot -- usa ChatGPT para eso.

Resolución de problemas -- cuando algo falla

Ningún competidor cubre esto, así que aquí están los problemas más comunes extraídos de los Issues de GitHub y los foros de la comunidad:

ErrorCausaSolución
ECONNREFUSED al arrancarEl puerto 3000 ya está en usoEjecuta lsof -i :3000, mata el proceso o cambia el puerto en la configuración
El agente no respondeAPI key inválida o caducadaComprueba .env para OPENAI_API_KEY o ANTHROPIC_API_KEY correctos
El QR de WhatsApp no escaneaSesión caducadaElimina la carpeta sessions/ y reinicia
Los skills no carganError de sintaxis YAMLEjecuta openclaw skills validate para encontrar el problema
Costes de API inesperadamente altosPolling de heartbeat demasiado frecuenteAumenta HEARTBEAT_INTERVAL en la configuración -- el valor por defecto es agresivo

Si encuentras algo que no está en esta lista, la página de Issues de GitHub de OpenClaw está activa y la comunidad responde rápido. Busca antes de publicar -- la mayoría de los problemas habituales ya tienen solución.

Cómo aborda Techsy el desarrollo de agentes IA

En Techsy llevamos tiempo trabajando con arquitecturas de agentes IA para equipos de startups -- evaluando herramientas como OpenClaw, construyendo configuraciones de agentes personalizadas y ayudando a los equipos a decidir qué tiene sentido realmente para su caso de uso.

Nuestra opinión honesta: OpenClaw es excelente para la automatización personal y los experimentos en equipos pequeños. Si necesitas un asistente IA personal que funcione en Telegram, Slack y correo electrónico, es difícil de superar por el precio. Pero cuando los equipos necesitan integraciones personalizadas, controles de seguridad de nivel empresarial u orquestación multi-agente que vaya más allá de lo que los skills pueden ofrecer, una solución a medida suele tener más sentido.

¿Necesitas ayuda para decidir entre OpenClaw y una configuración de agente IA personalizada? Solicita una consulta gratuita.

Preguntas frecuentes

¿Qué es OpenClaw?

OpenClaw es un framework de agente IA autónomo, open source y autoalojado. Se conecta a tus canales de mensajería (WhatsApp, Telegram, Discord, Slack) y actúa en tu nombre -- no solo responde preguntas, sino que envía mensajes, gestiona archivos, navega por la web y ejecuta código. Utiliza un LLM (como GPT-4o o Claude) como su "cerebro".

¿Es OpenClaw gratuito?

El software en sí es gratuito y open source. Ejecutarlo cuesta entre $0 y $90/mes dependiendo de tu elección de LLM. Un modelo local via Ollama no cuesta nada. Una configuración de API en la nube con GPT-4o-mini ronda los $10-15/mes. El uso avanzado con Claude Opus puede llegar a $40-90/mes.

¿Es seguro usar OpenClaw?

Sí, si refuerzas los valores por defecto. Enlaza el gateway a 127.0.0.1, activa la autenticación, usa sandboxing con Docker y audita cualquier skill de ClawHub antes de instalarlo. Sin este refuerzo, te expones a riesgos reales -- Kaspersky documentó 512 vulnerabilidades y se encontraron más de 40.000 instancias expuestas públicamente.

¿Cuánto cuesta OpenClaw al mes?

De forma realista, $10-15/mes para una configuración de API en la nube útil (alojamiento VPS + GPT-4o-mini). $25-35/mes para calidad Claude Sonnet. $0 si ejecutas un modelo local en tu propio hardware. Consulta la tabla de costes anterior para un desglose completo.

¿Es OpenClaw mejor que ChatGPT?

Son herramientas diferentes. ChatGPT es una IA conversacional con la que interactúas. OpenClaw es una capa de agente que usa ChatGPT (o Claude, o modelos locales) como cerebro mientras toma acciones autónomas en tus canales de mensajería. Usa ChatGPT para preguntas y respuestas, usa OpenClaw para la automatización.

¿Qué modelos de IA funcionan con OpenClaw?

OpenAI (GPT-4o, GPT-4o-mini), Anthropic (Claude Sonnet, Opus) y modelos locales via Ollama (Qwen, Llama, Mistral). Cualquier endpoint de API compatible con OpenAI también funciona, así que puedes conectar proveedores como DeepSeek o Together AI.

¿Puedo ejecutar OpenClaw en una Raspberry Pi?

Técnicamente sí para el modo API en la nube -- OpenClaw es ligero (~200-500MB RAM). Pero el rendimiento será limitado y rápidamente encontrarás restricciones de almacenamiento. Un VPS de $6/mes es más práctico y ofrece mejor tiempo de actividad.

¿Qué es ClawHub?

ClawHub es el marketplace de skills de OpenClaw -- extensiones creadas por la comunidad que añaden capacidades como integración con GitHub, monitorización RSS o control de hogar inteligente. Hay miles de skills disponibles. Ojo: en la campaña ClawHavoc se descubrieron 1.184 skills maliciosos. Lee siempre el código fuente antes de instalar.

¿Qué ocurrió con Clawdbot y Moltbot?

Es el mismo proyecto, renombrado dos veces. La progresión fue Clawdbot, luego Moltbot, luego OpenClaw. El creador, Peter Steinberger, se incorporó a OpenAI en febrero de 2026 y el proyecto pasó a una gobernanza open source respaldada por una fundación.

¿Puedo usar OpenClaw con WhatsApp, Telegram y Discord?

Sí, los tres están soportados como canales. Telegram es el más fácil de configurar para pruebas -- solo crea un bot via BotFather y pega el token. WhatsApp requiere una Business API o una sesión de dispositivo vinculado. Discord usa un token de bot estándar. Puedes ejecutar múltiples canales simultáneamente desde un solo agente.

Fuentes

Etiquetas

openclawagente-iaia-autoalojadaagente-autonomoollamatutorial-openclawseguridad-ia

Compartir este artículo

Inicia Tu Proyecto

¿Listo para construir algo extraordinario?

Convirtamos tu visión en realidad. Nuestro equipo está listo para ayudarte a crear software que marque la diferencia.