· 8 min de lectura · actualizado el 2 de agosto de 2026

OpenClaw (anteriormente conocido como Clawdbot) es un asistente personal de IA que corres en tu propio servidor. Responde en los canales que ya usas (WhatsApp, Telegram, Slack, Discord, Signal, iMessage y más de 20 plataformas) conectándose a través de un Gateway local que tú controlas.

El proyecto fue creado por Peter Steinberger, desarrollador austríaco y fundador de PSPDFKit. Es open source bajo licencia MIT, supera las 384.000 estrellas en GitHub, y representa una alternativa real a depender de asistentes en la nube donde tus datos viven en servidores de terceros.

Nota sobre el nombre: el proyecto ha cambiado de nombre dos veces en tres días. Nació como Clawdbot en noviembre de 2025; el 27 de enero de 2026 pasó a Moltbot, después de que Anthropic pidiera el cambio por parecido con Claude; y el 30 de enero adoptó el nombre definitivo, OpenClaw. Los dominios y repositorios antiguos siguen redirigiendo, pero conviene usar los actuales. El copyright es hoy de la OpenClaw Foundation, no de su autor a título personal.

¿Por qué OpenClaw?

Advertencia de Seguridad

Investigadores descubrieron las cifras son mucho peores de lo que parecía al principio. Un rastreo pasivo de enero de 2026 encontró 42.665 instancias expuestas, de las cuales 5.194 se verificaron como vulnerables y el 93,4 % permitía saltarse la autenticación. SecurityScorecard amplió el barrido y documentó más de 135.000 instancias en 82 países. Lo que se filtraba:

En un caso documentado, un atacante logró redirigir emails de una víctima en menos de 5 minutos desde una instancia vulnerable. No expongas el Gateway a internet público. Lee la sección de hardening al final de este post.

Requisitos

ComponenteRequisito
Sistema OperativoLinux (Ubuntu/Debian) o WSL2 en Windows
Node.js22.22.3+, 24.15+ o 25.9+ (el instalador lo pone solo)
RAMMínima (el Gateway consume poco)
Almacenamiento~500 MB
API KeyAnthropic (Claude), OpenAI, o cualquier proveedor LLM
MensajeríaCuenta en la plataforma que quieras conectar

Instalación paso a paso

Paso 1: Actualizar el sistema

sudo apt update && sudo apt upgrade -y

Paso 2 (opcional): Node.js

El instalador oficial detecta e instala Node por su cuenta, así que puedes saltarte este paso. Solo necesitas hacerlo a mano si prefieres gestionar tú la versión, o si vas a compilar desde el código fuente.

Las versiones admitidas hoy son Node 22.22.3+, 24.15+ o 25.9+, y la recomendada por defecto es Node 26. Ojo con el detalle: no vale cualquier 24.x, hace falta la 24.15 o superior.

curl -fsSL https://deb.nodesource.com/setup_26.x | sudo -E bash -
sudo apt install -y nodejs
node --version

Y solo si vas a compilar desde el código fuente, hace falta pnpm:

npm install -g pnpm

Paso 3: Instalar OpenClaw

Opción A: Instalación rápida (recomendada)

curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/instalador-proxmox-resumen.sh | bash
exec bash

Opción B: Instalación manual (desde el código fuente)

git clone https://github.com/openclaw/openclaw.git openclaw
cd openclaw
pnpm install
pnpm ui:build
pnpm build

Paso 3b: Comprobar que la instalación es correcta

Antes de configurar nada, conviene verificar. openclaw doctor revisa la instalación completa (versión de Node, permisos, configuración del Gateway, credenciales) y te dice qué falta. Es el comando que ahorra la mayoría de los «no me arranca».

openclaw --version
openclaw doctor
openclaw gateway status

Paso 4: Configuración inicial

Al ejecutar por primera vez, OpenClaw lanza un asistente interactivo que te guía por la configuración. Puedes elegir entre modo QuickStart (rápido, opciones por defecto) o Advanced (control total).

Paso 5: Configurar tu API Key

Durante el onboarding, OpenClaw te pedirá la API key de tu proveedor LLM. Puedes usar:

Paso 6: Conectar un canal de mensajería (ejemplo: Telegram)

  1. Busca @BotFather en Telegram
  2. Ejecuta /newbot
  3. Sigue las instrucciones para nombrar tu bot
  4. Copia el token que te entrega BotFather
  5. Pégalo en el instalador de OpenClaw

Importante: el token de BotFather es un secreto. No lo compartas ni lo publiques en repositorios.

Alternativa: instalarlo con Docker

Si ya tienes Docker en el servidor (como en el resto de tutoriales de este blog), hay método oficial y probablemente sea el que quieres: aísla el asistente del sistema anfitrión, que en un agente con acceso a ejecutar comandos no es un detalle menor.

git clone https://github.com/openclaw/openclaw.git
cd openclaw
export OPENCLAW_IMAGE="ghcr.io/openclaw/openclaw:latest"
./scripts/docker/setup.sh

El script se encarga del onboarding, de generar el token y de levantar el contenedor. Datos útiles para encajarlo con tu proxy inverso: el puerto es el 18789 (interfaz de control y HTTP del Gateway), y los volúmenes que hay que persistir son /home/node/.openclaw (configuración y datos) y /home/node/.config/openclaw (secretos del perfil de autenticación).

Dos avisos. El primero: la construcción de la imagen necesita al menos 2 GB de RAM; con 1 GB, pnpm install muere por falta de memoria y solo verás un exit 137. El segundo, y más interesante para lo que viene: existe la variable OPENCLAW_SANDBOX=1, que activa el aislamiento del agente. Si vas a darle Skills con acceso al sistema, enciéndela.

Skills: las capacidades del asistente

Las Skills son extensiones que amplían lo que OpenClaw puede hacer:

Recomendación de seguridad: en la primera instalación, selecciona «Skip for now» para Skills y Hooks. Primero familiarízate con el sistema antes de otorgar permisos avanzados.

Primer arranque

OpenClaw ofrece tres opciones de inicio:

Para servidores Linux sin entorno gráfico, TUI es la mejor opción porque no necesita exponer una interfaz web.

Emparejamiento (Pairing)

La primera vez que alguien interactúa con tu bot, verás un mensaje de «access not configured». El comportamiento por defecto es dmPolicy="pairing": quien no esté aprobado recibe un código y el bot lo ignora hasta que tú lo autorices. Los códigos caducan a la hora.

  1. Telegram te mostrará un user ID y un código temporal
  2. En el servidor, ejecuta: openclaw pairing approve telegram <código>
  3. Una vez aprobado, el bot responde normalmente

Puedes ver quién está esperando aprobación con openclaw pairing list <canal>.

Y aquí va el matiz más importante de todo el artículo: el emparejamiento no es el mecanismo que protege tu instalación. La documentación oficial lo dice sin rodeos: el pairing es un selector de enrutado, no un límite de autorización. Decide a quién atiende el bot, no quién puede conectarse al Gateway. El control de acceso real vive en gateway.auth, y es lo que viene a continuación.

Hardening de seguridad

Esto no es opcional. Después de los incidentes documentados de instancias expuestas:

1. Pon un token en el Gateway

Es la medida que de verdad importa, y la que faltaba en la mayoría de las 42.665 instancias expuestas: el 93,4 % permitía saltarse la autenticación. El Gateway admite un token compartido que se exige antes de aceptar ninguna conexión WebSocket.

openclaw doctor --generate-gateway-token

Eso deja la configuración con esta forma:

{ gateway: { auth: { mode: "token", token: "un-token-largo-y-aleatorio" } } }

Para rotarlo: genera uno nuevo, reinicia el Gateway, actualiza los clientes remotos y comprueba que las credenciales viejas ya no funcionan. Ese último paso es el que casi nadie hace.

2. No expongas el Gateway a internet

El Gateway debe escuchar exclusivamente en 127.0.0.1 (localhost). Si necesitas acceso remoto, usa un reverse proxy con autenticación.

3. Si necesitas acceso remoto

4. Limita los permisos del agente

¿Cuánto cuesta?

OpenClaw es 100% gratuito (licencia MIT). El costo real viene del modelo de lenguaje que uses:

ModeloEntradaSalida
Claude Sonnet~$3/millón tokens~$15/millón tokens
Claude OpusMayor costoMayor costo
GPT-4VariableVariable

Estimado mensual: entre $5 y $20 USD con uso moderado.

Alternativa: OAuth. OpenClaw soporta autenticación OAuth con Anthropic, OpenAI y Gemini. Si ya tienes una suscripción a ChatGPT Plus, Claude Pro o Gemini Pro, puedes aprovecharla en vez de pagar por tokens individuales. Los costos se vuelven más predecibles, aunque funciones avanzadas pueden requerir API directa.

Conclusión

OpenClaw es probablemente el proyecto de asistente IA personal self-hosted más maduro que existe hoy: más de 384.000 estrellas en GitHub, 23+ plataformas de mensajería, sistema de Skills extensible, y una comunidad activa. Pero la seguridad no es negociable: nunca expongas el Gateway directamente a internet, limita los permisos, y mantén el sistema actualizado.

Enlaces

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *