🦞 OpenClaw: el agente de IA que le da las llaves de tu ordenador (y por qué deberías pensarlo dos veces)
Hay herramientas que te ayudan a escribir código. Hay otras que te resumen correos. Y luego está OpenClaw, que directamente te pide acceso a tu sistema de archivos, tu navegador, tus gestores de contraseñas y tu cuenta de WhatsApp para hacer el trabajo por ti. Es el proyecto de código abierto que más ruido ha hecho en lo que va de 2026, el que ha llevado a miles de personas a hacer cola en la puerta de Tencent para que se lo instalen gratis, y el que ha provocado que OpenAI fichara a su creador. También es, según varios investigadores de seguridad, una pesadilla andante. Te cuento lo bueno, lo malo, y lo que necesitas saber antes de instalarlo.

🔍 ¿Qué es exactamente OpenClaw?
OpenClaw es un agente de IA autónomo y de código abierto que se ejecuta en tu propia máquina (o en un servidor, o en una Raspberry Pi, o donde tú quieras) y que tiene permiso para hacer prácticamente cualquier cosa que harías tú: leer y escribir archivos, navegar por la web, enviar correos, ejecutar comandos, interactuar con aplicaciones de mensajería. No es un chatbot. Es un motor de ejecución de tareas al que le das un objetivo y él se encarga de los pasos intermedios.
Lo creó Peter Steinberger, un desarrollador austriaco que antes fundó PSPDFKit (un SDK de PDF que está en más de mil millones de dispositivos) y que, tras vender la empresa, pasó por una época de agotamiento hasta que en 2025 volvió a programar por gusto. Empezó a construir OpenClaw en noviembre de 2025 como un experimento de fin de semana llamado Clawdbot. Cambió de nombre dos veces más (primero a Moltbot por una queja de Anthropic, luego a OpenClaw) hasta que el 30 de enero de 2026 se consolidó con el nombre actual.
En febrero de 2026, Steinberger anunció que se incorporaba a OpenAI para liderar su estrategia de agentes personales. OpenClaw continuaría como proyecto de código abierto bajo una fundación independiente financiada por OpenAI.
¿Qué problema resuelve? El que todos los asistentes de IA llevan años prometiendo sin cumplir del todo: que la IA haga cosas, no solo hable. OpenClaw convierte el modelo de lenguaje en un ejecutor real, con acceso a tu entorno, capaz de trabajar de forma autónoma y proactiva sin que tengas que estar dándole instrucciones paso a paso.
🧩 Funciones principales
- Control por mensajería: no usas una interfaz web ni una app dedicada. Le hablas a OpenClaw por WhatsApp, Telegram, Discord, Slack o Signal, como le hablarías a un compañero de trabajo. Recibe tus instrucciones, las ejecuta, y te reporta por el mismo canal.
- Automatización proactiva: no espera a que le pidas cosas. Puedes configurarlo para que filtre correos, gestione citas, haga búsquedas web, rellene formularios o ejecute tareas recurrentes a horas concretas. Es un empleado que trabaja 24 horas si tú quieres.
- Control de navegador y web: puede abrir páginas, hacer clic, escribir, hacer scroll, rellenar formularios y extraer datos. A diferencia de las integraciones por API, opera sobre sesiones reales de navegador, reutilizando tus logins existentes.
- Memoria a largo plazo: recuerda lo que ha hecho antes, las preferencias que le has expresado, los proyectos en los que está trabajando. No empieza de cero en cada conversación.
- Sistema de skills (habilidades): módulos ampliables que le añaden capacidades concretas: análisis de datos, integración con servicios de terceros, flujos de trabajo específicos. La comunidad ha creado cientos de skills, y OpenClaw puede incluso generar nuevas automáticamente si detecta patrones repetitivos.
- Multi-modelo y agnóstico al proveedor: funciona con Claude, GPT, Gemini, modelos locales vía Ollama, o cualquier API compatible. No estás atado a un proveedor.
- 2.0: ejecución en nodos remotos: desde agosto de 2026, puedes lanzar tareas en dispositivos emparejados o nodos en la nube, con migración de sesión y workspace. El agente sigue trabajando aunque cierres tu portátil.
- MCP nativo: soporte para Model Context Protocol, lo que permite conectar OpenClaw a herramientas y servicios externos de forma estandarizada.
✨ Lo que lo diferencia de otros
He probado ChatGPT, Claude y varios agentes de código. OpenClaw es otra categoría completamente distinta. Estas son las diferencias estructurales:
- Control total de tu ordenador: no es una extensión de editor ni un asistente que vive en una pestaña. Tiene acceso al sistema de archivos, al navegador, a las apps de mensajería, a los gestores de contraseñas. Le das las llaves de la oficina, literalmente.
- Proactivo, no reactivo: ChatGPT espera a que le preguntes. OpenClaw puede estar configurado para actuar por su cuenta: revisar el correo cada mañana, organizar archivos según reglas, avisarte si detecta algo raro. Es un empleado, no un consultor.
- Código abierto y autoalojado: con licencia MIT, sin telemetría, sin dependencia de la nube de nadie. Tus datos, tus reglas, tu infraestructura. Esto es lo que atrajo a la comunidad de desarrolladores desde el primer día.
- Ecosistema de skills que crece solo: 180+ startups alrededor del ecosistema, skills creadas por la comunidad, y la capacidad del propio agente de generar nuevas habilidades. Es un organismo que evoluciona.
- El fenómeno social: no es solo una herramienta. Es un movimiento. La fiebre del langostino en China, las colas en Tencent, los grupos de Facebook en Vietnam con 100.000 miembros. OpenClaw ha trascendido la tecnología.
🎯 ¿Para qué se usa en la práctica?
La respuesta corta es: para lo que se te ocurra. La respuesta larga es que hay usos que funcionan bien y usos que son directamente peligrosos.
- Automatización de correo y calendario: filtrar, clasificar, responder correos rutinarios, gestionar invitaciones, priorizar la bandeja de entrada. Es uno de los usos más populares y menos arriesgados.
- Investigación y recopilación de datos: buscar información en múltiples fuentes, extraer datos de páginas web, sintetizar resultados en un informe. Con control de navegador, puede acceder a contenido detrás de logins.
- Desarrollo de software: escribir código, ejecutar tests, depurar errores, directamente desde el teléfono o por mensajería. Steinberger lo usaba para desarrollar desde WhatsApp.
- Gestión de archivos y organización: clasificar documentos, renombrar archivos según reglas, mover cosas a carpetas, hacer copias de seguridad.
- Flujos de trabajo personales: desde reservar restaurantes hasta organizar viajes, pasando por gestionar suscripciones o hacer seguimiento de paquetes. El límite es tu imaginación (y tu tolerancia al riesgo).
- Empresa unipersonal: el modelo que se ha popularizado en China: una persona con varios agentes OpenClaw configurados para distintas tareas, ejecutando flujos de trabajo completos de forma secuencial y con verificaciones cruzadas.
🚀 Cómo empezar
El setup no es plug-and-play, y eso es parte del problema. Requiere conocimientos técnicos y decisiones importantes desde el primer minuto.
- Requisitos previos: Node.js 22 o superior. En Windows, se recomienda encarecidamente WSL2 (Ubuntu). La instalación nativa en Windows no está bien probada y da más problemas.
- Instala el CLI:
curl -fsSL https://openclaw.bot/install.sh | bashen macOS/Linux. En Windows (PowerShell):iwr -useb https://openclaw.ai/install.ps1 | iex. También hay opción vía npm. - Ejecuta el onboarding wizard:
openclaw onboard --install-daemon. Te guiará paso a paso: configurar autenticación (API key de Anthropic recomendada, o suscripción de OpenAI Codex vía OAuth), puerto del gateway, canales de mensajería (WhatsApp QR, tokens de Telegram/Discord), y workspace. - Inicia el gateway: si instalaste el servicio durante el onboarding, ya está corriendo. Si no:
openclaw gateway --port 18789 --verbose. El dashboard local está enhttp://127.0.0.1:18789/. - Conecta un canal de mensajería: escanea el QR de WhatsApp, o configura un bot de Telegram con @BotFather. A partir de ahí, le hablas a OpenClaw como le hablarías a un contacto.
- Verifica y securiza: ejecuta
openclaw security audit --deepantes de hacer nada serio. Y por favor, no expongas el gateway a internet.
💡 Trucos que marcan la diferencia
- Define objetivos, no pasos: cuanto más claro sea el resultado que quieres, mejor planifica OpenClaw. Organiza mis archivos de descargas es mejor que mueve el PDF que descargué ayer a la carpeta de facturas.
- Empieza en un entorno controlado: una máquina virtual, un contenedor, un VPS aislado. No le des acceso a tu ordenador principal hasta que entiendas exactamente cómo se comporta.
- Revisa las skills antes de instalarlas: el marketplace ClawHub ha tenido problemas con extensiones maliciosas (malware para robar criptomonedas, entre otras cosas). Verifica el origen y los permisos.
- Usa el principio de mínimo privilegio: no le des permisos de administrador. No le des acceso a tu gestor de contraseñas principal. Concédele solo lo que necesite para las tareas que le vas a encomendar.
- Configura el sandboxing: OpenClaw 2.0 tiene opciones de aislamiento. Las sesiones de grupos y canales se ejecutan en sandbox por defecto. Aprovecha eso.
- Vigila el consumo de tokens: es un glotón de tokens, según la experiencia de usuarios. Si usas modelos premium de forma intensiva, la factura puede sorprenderte. Considera modelos más baratos para tareas rutinarias.
🖥️ Dónde funciona
- Desktop (Windows, macOS, Linux): la interfaz principal. En Windows, vía WSL2.
- CLI (terminal): el onboarding wizard y toda la configuración se hace desde aquí. Es la forma recomendada de empezar.
- Web (Control UI): el dashboard local en el puerto 18789. Puedes chatear directamente desde el navegador sin configurar canales de mensajería.
- Móvil: no hay app nativa, pero puedes controlarlo desde WhatsApp, Telegram o Discord en tu teléfono. Esa es precisamente la gracia.
- Servidores y VPS: está diseñado para ejecutarse de forma persistente. Un VPS, una Raspberry Pi, un contenedor Docker. Donde quieras.
💰 Cuánto cuesta
OpenClaw en sí es gratis y de código abierto. Pero no es gratis de operar.
- Software: 0€. Licencia MIT, sin telemetría, sin restricciones.
- Coste de inferencia: variable. Depende del modelo que uses y de cuánto lo uses. Con modelos locales vía Ollama, puede ser 0€ (más electricidad). Con Claude Sonnet o GPT-4, puede ser 50-200€/mes si lo usas intensivamente.
- Infraestructura (opcional): si quieres ejecutarlo en un VPS, 5-50€/mes según el proveedor y los recursos.
- Servicios gestionados: han aparecido terceros que ofrecen OpenClaw gestionado con seguridad, SSO, auditoría y SLA. Clawctl, por ejemplo, tiene planes desde 49 $/mes (Starter) hasta 999 $/mes (Business, con SOC 2, SSO, 99.9% SLA).
- Suscripciones de modelos: si usas la suscripción de ChatGPT Codex o Claude Code, puedes reutilizar esas credenciales. Eso reduce el coste marginal a cero si ya pagas esas suscripciones por otras razones.
Advertencia: el coste real de OpenClaw no es el software. Es el tiempo que dedicas a configurarlo, securizarlo, mantenerlo, y el riesgo de que algo salga mal. La ecuación DIY suele salir más cara que un servicio gestionado cuando incluyes tu tiempo.
👥 ¿Para quién es?
- Desarrolladores y técnicos con tiempo y curiosidad: el perfil que mejor se adapta. Entiendes lo que es un gateway, un sandbox, una API key. Puedes leer los logs. Puedes auditar el código.
- Entusiastas de la automatización: si ya usas Zapier, Make, o scripts propios para automatizar tu vida digital, OpenClaw es el siguiente nivel. Más potente, más flexible, más peligroso.
- Empresas unipersonales y freelancers: el modelo de varios agentes haciendo el trabajo de un equipo está calando especialmente en China y Vietnam.
- Quien quiera aprender sobre agentes de IA: OpenClaw es, en la práctica, el laboratorio de agentes más accesible que existe. Si te interesa el tema, es una forma de entender cómo funcionan por dentro.
No es para: usuarios no técnicos que quieren una experiencia todo incluido. El onboarding wizard ayuda, pero sigue siendo un producto que requiere configuración, toma de decisiones de seguridad, y mantenimiento. Y las advertencias de seguridad no son exageradas.
🌍 Adopción global
OpenClaw ha tenido una de las trayectorias de crecimiento más rápidas que se recuerdan en un proyecto de código abierto. En marzo de 2026 ya superaba las 247.000 estrellas en GitHub (y sigue subiendo), con 47.700 forks. Para ponerlo en contexto: superó a Linux y React en velocidad de crecimiento.
La distribución geográfica del tráfico está concentrada en tres regiones principales: Estados Unidos (16,29%), India (12,16%), y China. Vietnam ocupa el quinto puesto global, con un crecimiento del 900% en tráfico web en tres meses.
En China, el fenómeno alcanzó tal dimensión que Tencent organizó eventos de instalación gratuita en los que casi mil personas hicieron cola en la puerta de sus oficinas. El gobierno de Shenzhen publicó una ordenanza específica para apoyar el desarrollo de OpenClaw. Xiaomi y Huawei están desarrollando productos de hardware con OpenClaw integrado.
En Vietnam, el grupo de Facebook OpenClawVN superó los 100.000 miembros en pocos meses, con decenas de miles de nuevos miembros cada semana. Le Tuan Long, administrador del grupo, señala que el interés inicial era principalmente de perfiles técnicos, pero que se ha extendido a grupos no técnicos.
⚖️ Lo bueno y lo no tan bueno
Lo que funciona bien:
- Autonomía real: no es un asistente que espera a que le pidas cosas. Ejecuta tareas de forma independiente, con memoria y contexto persistente. Es genuinamente un empleado digital.
- Código abierto y auditable: licencia MIT, sin telemetría, sin dependencia de un proveedor. Puedes bifurcarlo, modificarlo, auditarlo. Eso genera confianza en una comunidad que desconfía de las cajas negras.
- Flexibilidad total de modelos: funciona con cualquier LLM. Puedes empezar con un modelo local barato y escalar a Claude Opus cuando lo necesites. No estás casado con nadie.
- Ecosistema vibrante: 180+ startups alrededor del proyecto, cientos de skills, hosting gestionado, integraciones. El ecosistema se mueve rápido.
- El respaldo de OpenAI: la contratación de Steinberger y el compromiso de financiar la fundación dan señales de que el proyecto tiene futuro a largo plazo.
Lo que no me convence:
- Seguridad deficiente por diseño: este es el problema grande. SecurityScorecard identificó más de 135.000 instancias de OpenClaw expuestas al público, muchas sin autenticación. Más de 15.000 vulnerables a ejecución remota de código. Hay cientos de extensiones maliciosas en ClawHub. Sophos describe la combinación de acceso a datos privados + comunicación externa + procesamiento de contenido no verificado como la tríada letal.
- Configuración compleja: no es plug-and-play. Requiere conocimientos técnicos, decisiones de seguridad, mantenimiento continuo. El usuario no técnico medio va a tener problemas.
- Coste real oculto: el software es gratis, pero el tiempo que dedicas a configurarlo, securizarlo, y mantenerlo tiene un valor. Los servicios gestionados existen precisamente porque el DIY sale caro cuando incluyes tu hora.
- Sin capacidades empresariales: no tiene RBAC, no tiene SSO, no tiene auditoría nativa. Hay más de una alerta de seguridad al día en promedio. Las empresas no lo adoptan, a pesar del hype. 360.000 estrellas en GitHub, pero cero clientes Fortune 500.
🆚 Comparativa con alternativas
| OpenClaw | AutoGPT | Codex / Claude Code | |
|---|---|---|---|
| Enfoque | Agente de propósito general con control del sistema | Agente experimental de razonamiento en cadena | Agente especializado en código |
| Control del entorno | Total (archivos, navegador, mensajería, apps) | Limitado (herramientas básicas) | Limitado al repo y terminal |
| Interfaz | WhatsApp, Telegram, Discord, Slack | Web | Terminal / IDE |
| Autoalojado | Sí (obligatorio) | Sí | No (cloud) |
| Gestión de seguridad | Muy pobre | Pobre | Buena (sandboxes, aprobaciones) |
| Empresas | Ninguna Fortune 500 | Ninguna | Amplia adopción |
| Mejor para | Entusiastas técnicos, automatización personal | Aprendizaje, experimentación | Desarrollo profesional |
Resumen: OpenClaw es el más potente y el más peligroso de los tres. AutoGPT fue el pionero, pero se ha quedado atrás. Codex y Claude Code son más seguros, más maduros, y más adecuados para uso profesional. OpenClaw es para quien quiere experimentar con el futuro de los agentes, aceptando los riesgos que eso conlleva.
✅ Veredicto: ¿merece la pena?
Sí, pero con asteriscos grandes. OpenClaw es fascinante, potente, y representa una dirección hacia la que va la industria. También es un producto que no está listo para uso serio sin precauciones extremas.
Lo recomiendo si: eres técnico, tienes tiempo, y quieres explorar las posibilidades de los agentes autónomos en un entorno controlado. Si te interesa el código abierto y quieres contribuir o aprender. Si tu caso de uso es personal y estás dispuesto a asumir los riesgos de seguridad. Si ya tienes experiencia con automatización y quieres el siguiente nivel.
No lo recomiendo si: no tienes conocimientos técnicos. No sabes lo que es un gateway, un sandbox o una API key. Si necesitas algo que funcione sin configuración. Si trabajas en una empresa y necesitas controles de seguridad, auditoría o cumplimiento normativo. Si no estás dispuesto a dedicar tiempo a securizarlo correctamente. Y si lo que quieres es simplemente un asistente de código, Codex o Claude Code son opciones mucho más maduras.
OpenClaw es la prueba de que los agentes autónomos ya no son una promesa. Son una realidad, con todo lo bueno y todo lo malo que eso implica. Si te atreves, adelante. Pero no digas que no te avisamos.

Comentarios