OpenClaw (anteriormente conocido como Clawdbot) es un asistente personal de IA que corres en tu propio servidor. Responde en los canales que ya usas (WhatsApp, Telegram, Slack, Discord, Signal, iMessage y más de 20 plataformas) conectándose a través de un Gateway local que tú controlas.
El proyecto fue creado por Peter Steinberger, desarrollador austríaco y fundador de PSPDFKit. Es open source bajo licencia MIT, supera las 384.000 estrellas en GitHub, y representa una alternativa real a depender de asistentes en la nube donde tus datos viven en servidores de terceros.
Nota sobre el nombre: el proyecto ha cambiado de nombre dos veces en tres días. Nació como Clawdbot en noviembre de 2025; el 27 de enero de 2026 pasó a Moltbot, después de que Anthropic pidiera el cambio por parecido con Claude; y el 30 de enero adoptó el nombre definitivo, OpenClaw. Los dominios y repositorios antiguos siguen redirigiendo, pero conviene usar los actuales. El copyright es hoy de la OpenClaw Foundation, no de su autor a título personal.
¿Por qué OpenClaw?
- Proactivo: actúa sin necesidad de comandos constantes
- Self-hosted: tus datos, tu servidor, tu control
- Multiplataforma: 23+ canales de mensajería (WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Google Chat, Microsoft Teams, Matrix, IRC, LINE, y más)
- Voz: interacción por voz en macOS, iOS y Android
- Extensible: sistema de Skills (plugins) para email, calendario, comandos, archivos y APIs
- Open Source: licencia MIT, código auditado por la comunidad
Advertencia de Seguridad
Investigadores descubrieron las cifras son mucho peores de lo que parecía al principio. Un rastreo pasivo de enero de 2026 encontró 42.665 instancias expuestas, de las cuales 5.194 se verificaron como vulnerables y el 93,4 % permitía saltarse la autenticación. SecurityScorecard amplió el barrido y documentó más de 135.000 instancias en 82 países. Lo que se filtraba:
- API keys y tokens de acceso
- Secretos OAuth
- Historiales completos de conversación
- Capacidad de ejecutar comandos en el servidor
En un caso documentado, un atacante logró redirigir emails de una víctima en menos de 5 minutos desde una instancia vulnerable. No expongas el Gateway a internet público. Lee la sección de hardening al final de este post.
Requisitos
| Componente | Requisito |
|---|---|
| Sistema Operativo | Linux (Ubuntu/Debian) o WSL2 en Windows |
| Node.js | 22.22.3+, 24.15+ o 25.9+ (el instalador lo pone solo) |
| RAM | Mínima (el Gateway consume poco) |
| Almacenamiento | ~500 MB |
| API Key | Anthropic (Claude), OpenAI, o cualquier proveedor LLM |
| Mensajería | Cuenta en la plataforma que quieras conectar |
Instalación paso a paso
Paso 1: Actualizar el sistema
sudo apt update && sudo apt upgrade -y
Paso 2 (opcional): Node.js
El instalador oficial detecta e instala Node por su cuenta, así que puedes saltarte este paso. Solo necesitas hacerlo a mano si prefieres gestionar tú la versión, o si vas a compilar desde el código fuente.
Las versiones admitidas hoy son Node 22.22.3+, 24.15+ o 25.9+, y la recomendada por defecto es Node 26. Ojo con el detalle: no vale cualquier 24.x, hace falta la 24.15 o superior.
curl -fsSL https://deb.nodesource.com/setup_26.x | sudo -E bash -
sudo apt install -y nodejs
node --version
Y solo si vas a compilar desde el código fuente, hace falta pnpm:
npm install -g pnpm
Paso 3: Instalar OpenClaw
Opción A: Instalación rápida (recomendada)
curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/instalador-proxmox-resumen.sh | bash
exec bash
Opción B: Instalación manual (desde el código fuente)
git clone https://github.com/openclaw/openclaw.git openclaw
cd openclaw
pnpm install
pnpm ui:build
pnpm build
Paso 3b: Comprobar que la instalación es correcta
Antes de configurar nada, conviene verificar. openclaw doctor revisa la
instalación completa (versión de Node, permisos, configuración del Gateway, credenciales) y te dice qué falta. Es el comando que ahorra la mayoría de los «no me arranca».
openclaw --version
openclaw doctor
openclaw gateway status
Paso 4: Configuración inicial
Al ejecutar por primera vez, OpenClaw lanza un asistente interactivo que te guía por la configuración. Puedes elegir entre modo QuickStart (rápido, opciones por defecto) o Advanced (control total).
Paso 5: Configurar tu API Key
Durante el onboarding, OpenClaw te pedirá la API key de tu proveedor LLM. Puedes usar:
- Anthropic (Claude): la opción por defecto del proyecto
- OpenAI (GPT-4): alternativa soportada
- Otros proveedores: cualquier API compatible con OpenAI
Paso 6: Conectar un canal de mensajería (ejemplo: Telegram)
- Busca @BotFather en Telegram
- Ejecuta
/newbot - Sigue las instrucciones para nombrar tu bot
- Copia el token que te entrega BotFather
- Pégalo en el instalador de OpenClaw
Importante: el token de BotFather es un secreto. No lo compartas ni lo publiques en repositorios.
Alternativa: instalarlo con Docker
Si ya tienes Docker en el servidor (como en el resto de tutoriales de este blog), hay método oficial y probablemente sea el que quieres: aísla el asistente del sistema anfitrión, que en un agente con acceso a ejecutar comandos no es un detalle menor.
git clone https://github.com/openclaw/openclaw.git
cd openclaw
export OPENCLAW_IMAGE="ghcr.io/openclaw/openclaw:latest"
./scripts/docker/setup.sh
El script se encarga del onboarding, de generar el token y de levantar el contenedor.
Datos útiles para encajarlo con tu proxy inverso: el puerto es el 18789
(interfaz de control y HTTP del Gateway), y los volúmenes que hay que persistir son
/home/node/.openclaw (configuración y datos) y
/home/node/.config/openclaw (secretos del perfil de autenticación).
Dos avisos. El primero: la construcción de la imagen necesita al menos 2 GB de
RAM; con 1 GB, pnpm install muere por falta de memoria y solo verás
un exit 137. El segundo, y más interesante para lo que viene: existe la
variable OPENCLAW_SANDBOX=1, que activa el aislamiento del agente. Si vas a
darle Skills con acceso al sistema, enciéndela.
Skills: las capacidades del asistente
Las Skills son extensiones que amplían lo que OpenClaw puede hacer:
- Enviar y leer emails
- Gestionar calendario
- Ejecutar comandos en el servidor
- Trabajar con archivos y APIs
- Automatizaciones con cron
- Control de navegador
Recomendación de seguridad: en la primera instalación, selecciona «Skip for now» para Skills y Hooks. Primero familiarízate con el sistema antes de otorgar permisos avanzados.
Primer arranque
OpenClaw ofrece tres opciones de inicio:
- TUI (recomendado para servidores Linux): interfaz en terminal, no expone puertos
- Web UI: interfaz gráfica en el navegador
- Diferir: configurar después
Para servidores Linux sin entorno gráfico, TUI es la mejor opción porque no necesita exponer una interfaz web.
Emparejamiento (Pairing)
La primera vez que alguien interactúa con tu bot, verás un mensaje de «access not configured». El comportamiento por defecto es dmPolicy="pairing": quien no esté aprobado recibe un código y el bot lo ignora hasta que tú lo autorices. Los códigos caducan a la hora.
- Telegram te mostrará un user ID y un código temporal
- En el servidor, ejecuta:
openclaw pairing approve telegram <código> - Una vez aprobado, el bot responde normalmente
Puedes ver quién está esperando aprobación con openclaw pairing list
<canal>.
Y aquí va el matiz más importante de todo el artículo: el
emparejamiento no es el mecanismo que protege tu instalación. La documentación
oficial lo dice sin rodeos: el pairing es un selector de enrutado, no un
límite de autorización. Decide a quién atiende el bot, no quién puede conectarse al
Gateway. El control de acceso real vive en gateway.auth, y es lo que viene a
continuación.
Hardening de seguridad
Esto no es opcional. Después de los incidentes documentados de instancias expuestas:
1. Pon un token en el Gateway
Es la medida que de verdad importa, y la que faltaba en la mayoría de las 42.665 instancias expuestas: el 93,4 % permitía saltarse la autenticación. El Gateway admite un token compartido que se exige antes de aceptar ninguna conexión WebSocket.
openclaw doctor --generate-gateway-token
Eso deja la configuración con esta forma:
{ gateway: { auth: { mode: "token", token: "un-token-largo-y-aleatorio" } } }
Para rotarlo: genera uno nuevo, reinicia el Gateway, actualiza los clientes remotos y comprueba que las credenciales viejas ya no funcionan. Ese último paso es el que casi nadie hace.
2. No expongas el Gateway a internet
El Gateway debe escuchar exclusivamente en 127.0.0.1 (localhost). Si necesitas acceso remoto, usa un reverse proxy con autenticación.
3. Si necesitas acceso remoto
- Tailscale Serve: es lo que recomienda la documentación oficial, porque mantiene el Gateway en loopback y deja que Tailscale gestione el acceso. La opción más limpia si solo tú vas a usarlo.
- Cloudflare Tunnel, pero con Cloudflare Access delante. Sin Access no estás protegiendo nada: la mala configuración más documentada en los incidentes es justamente un proxy inverso que hace que las conexiones remotas parezcan locales.
- Si usas cualquier proxy inverso, configura
gateway.trustedProxiescon su IP y asegúrate de que el proxy sobrescribe la cabeceraX-Forwarded-Foren lugar de añadirse a ella. Si se limita a añadir, un atacante puede falsear su origen.
4. Limita los permisos del agente
- Configura qué Skills están habilitadas
- No otorgues acceso total sin entender qué hace cada permiso
- Revisa los Hooks antes de activarlos
¿Cuánto cuesta?
OpenClaw es 100% gratuito (licencia MIT). El costo real viene del modelo de lenguaje que uses:
| Modelo | Entrada | Salida |
|---|---|---|
| Claude Sonnet | ~$3/millón tokens | ~$15/millón tokens |
| Claude Opus | Mayor costo | Mayor costo |
| GPT-4 | Variable | Variable |
Estimado mensual: entre $5 y $20 USD con uso moderado.
Alternativa: OAuth. OpenClaw soporta autenticación OAuth con Anthropic, OpenAI y Gemini. Si ya tienes una suscripción a ChatGPT Plus, Claude Pro o Gemini Pro, puedes aprovecharla en vez de pagar por tokens individuales. Los costos se vuelven más predecibles, aunque funciones avanzadas pueden requerir API directa.
Conclusión
OpenClaw es probablemente el proyecto de asistente IA personal self-hosted más maduro que existe hoy: más de 384.000 estrellas en GitHub, 23+ plataformas de mensajería, sistema de Skills extensible, y una comunidad activa. Pero la seguridad no es negociable: nunca expongas el Gateway directamente a internet, limita los permisos, y mantén el sistema actualizado.
