OpenClaw: la IA
que realmente hace cosas.
Todo lo que necesitás saber sobre el agente de inteligencia artificial open-source más viral de 2026. Desde cero, sin conocimientos previos, con información verificada y actualizada.
¿Qué es OpenClaw?
🎓 ¿Recién empezás? Esto se explica desde cero en la Clase 01 del curso.
Imaginate tener un asistente digital que no solo te dice cómo hacer algo, sino que lo hace por vos. Eso es OpenClaw.
OpenClaw es un software gratuito y de código abierto que se instala en tu computadora (o en un servidor) y se conecta a modelos de inteligencia artificial — como Claude, GPT, Gemini o DeepSeek — para ejecutar tareas reales: leer y escribir archivos, enviar emails, administrar tu calendario, navegar la web, controlar APIs y automatizar flujos de trabajo completos.
Lo que lo hace diferente de un chatbot tradicional es que OpenClaw tiene acceso a tu sistema operativo, memoria persistente entre conversaciones, y la capacidad de operar de forma autónoma en segundo plano — incluso mientras dormís.
Le hablás a través de apps de mensajería que ya usás — WhatsApp, Telegram, Discord, Slack — y él ejecuta las tareas. Es como tener un empleado digital personal disponible las 24 horas.
Historia y Origen
La historia de OpenClaw es la de un proyecto de fin de semana que se convirtió en un fenómeno global en cuestión de semanas. Todo empezó con un desarrollador austríaco llamado Peter Steinberger.
→ App companion oficial para Windows (WinUI3, open source, en alpha, desarrollada junto al equipo de OpenClaw en GitHub): crea o conecta tus claws —en Windows o WSL— y muestra gateway, sesiones, chat, canvas y uso.
→ Sandboxing con MXC (Microsoft eXecution Containers): aísla las tool calls con permisos granulares por carpeta (lectura / escritura / oculta), portapapeles e internet. En la demo en vivo, el agente intentó borrar el escritorio y el sandbox read-only lo bloqueó.
→ El harness ahora es un plugin: podés traer tu propio Copilot o Codex con tus reglas y poner OpenClaw encima — con memoria persistente, heartbeats y tu claw dentro de Slack o Teams. Sumado a observabilidad y auto-mode de permisos, OpenClaw ya se puede usar dentro de empresas.
→ OpenClaw Foundation: Steinberger creó una fundación sin fines de lucro para que el proyecto siga abierto y neutral — cualquier modelo, cualquier sistema operativo.
¿Cómo Funciona?
OpenClaw tiene una arquitectura de dos partes que podés pensar como un cerebro y unas manos:
Es el motor de razonamiento. Se conecta a un modelo de IA (Claude, GPT, Gemini, o un modelo local) y decide qué hacer según tus instrucciones. Maneja la memoria, el contexto y la planificación.
Es el entorno de ejecución. Corre comandos en tu sistema, accede a archivos, navega la web con un navegador real, envía mensajes y ejecuta las "skills" (habilidades) que le instales.
El componente central que conecta todo se llama Gateway — un servidor local que funciona como centro de control. El Gateway recibe mensajes de tus plataformas de chat, los envía al modelo de IA, y ejecuta las acciones resultantes.
Componentes clave del Workspace
Tu agente OpenClaw se configura mediante archivos de texto simples (Markdown) que viven en tu carpeta ~/.openclaw/. Los más importantes son:
Define la personalidad de tu agente — su nombre, tono de voz, estilo de comunicación.
Información sobre vos — preferencias, contexto, para que el agente te conozca.
Qué herramientas tiene disponibles — acceso a archivos, navegador, ejecución de código.
Reglas de comportamiento — qué puede y qué no puede hacer sin tu autorización.
Todo se almacena localmente en tu máquina. Tus datos no van a ninguna nube de OpenClaw — sólo al proveedor de IA que elijas (Claude, GPT, etc.) cuando el modelo procesa tus instrucciones.
Canales y Plataformas
🎓 En el curso esto es la Clase 03 (Canales y voz).
OpenClaw se conecta a más de 22 plataformas de mensajería. Le hablás desde tu app favorita y el agente responde y ejecuta acciones:
El canal más rápido para empezar es Telegram (solo necesitás un token de bot) o el WebChat integrado que se abre en tu navegador.
ClawHub — El Marketplace de Skills
🎓 En el curso: Clase 05 (Skills) y Clase 06 (ClawHub + MCPs).
ClawHub es el registro público de "skills" (habilidades) que le dan superpoderes a tu agente. Pensalo como una tienda de apps — pero para tu IA.
A junio de 2026, hay más de 13,000 skills creadas por la comunidad. Algunas populares incluyen integración con GitHub, control de smart home (Home Assistant), generación de imágenes, búsqueda web, análisis de documentos, y gestión de finanzas.
Instalar una skill es un solo comando:
# Instalar una skill desde ClawHub
npx clawhub install nombre-de-la-skill
Moltbook — La Red Social de Agentes IA
Moltbook (ahora adquirido por Meta) es quizás el componente más extraño del ecosistema: una red social donde sólo los agentes de IA publican contenido. Los humanos pueden mirar, pero sólo las IAs postean, comentan y votan.
Lanzada en enero 2026, creció a 1.5 millones de agentes en semanas. Se convirtió en un laboratorio fascinante para estudiar cómo se comportan las IAs cuando interactúan entre sí sin supervisión directa.
NemoClaw — La Capa Enterprise de Nvidia
En la conferencia GTC 2026 (marzo), Jensen Huang de Nvidia anunció que "toda empresa necesita una estrategia OpenClaw" y presentó NemoClaw.
NemoClaw añade tres capas sobre OpenClaw:
OpenShell — sandboxing a nivel de kernel del sistema operativo (no solo containers Docker) que aísla cada ejecución del agente.
Policy Engine — un archivo YAML donde definís exactamente qué puede y qué no puede hacer el agente: a qué carpetas accede, qué llamadas de red puede hacer, qué requiere aprobación humana.
Privacy Router — rutea las consultas sensibles a modelos locales (Nemotron) y las generales a la nube, para que los datos confidenciales nunca salgan de tu infraestructura.
ALPHA NemoClaw está en estado alpha a junio 2026. Solo corre en Linux y dirige toda la inferencia a través de Nvidia Cloud (modelos Nemotron). Es prometedor pero todavía no es software maduro.
Competidores y Alternativas
OpenClaw no está solo. El ecosistema de agentes IA explotó en 2026. Estas son las principales alternativas:
| Plataforma | Tipo | Ideal para | Costo |
|---|---|---|---|
| OpenClaw | Gratis Open-source | Developers, power users | Solo API del LLM (~$10-300/mes) |
| NanoClaw | Gratis Open-source | Seguridad, código mínimo | Solo API del LLM |
| NemoClaw | Alpha Open-source | Empresas, compliance | Nvidia Cloud + infra |
| ChatGPT Agent | Pago Cloud | Usuarios generales | $20/mes (fijo) |
| Claude Code | Pago Anthropic | Desarrollo de software | Incluido en plan Pro |
| CrewAI | Gratis Open-source | Multi-agente, startups | Enterprise custom |
| LangChain/LangGraph | Gratis Open-source | Equipos de ingeniería | LangSmith por uso |
| Qwen-Agent | Gratis Alibaba | Desarrolladores, China | Gratuito |
OpenClaw se diferencia por ser local-first (corre en tu máquina), model-agnostic (funciona con cualquier LLM), y messaging-first (la interfaz principal son tus apps de chat). Ningún competidor combina estas tres cualidades con la misma madurez de ecosistema.
Instalación paso a paso
🎓 La instalación se enseña paso a paso en la Clase 02 del curso, con cuatro caminos (VPS, ordenador secundario, VirtualBox y Claw gestionado), capturas y prompts para copiar.
Para los apurados, el comando oficial (macOS/Linux: detecta tu SO, instala Node si falta y lanza el asistente):
# macOS / Linux
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon
# Windows (PowerShell)
iwr -useb https://openclaw.ai/install.ps1 | iex
Peligros y Riesgos Reales
🎓 El curso lo aborda con ejercicios en la Clase 10 (Seguridad).
OpenClaw es poderoso, pero potencialmente peligroso. No es un chatbot inocente — es un software con acceso privilegiado a tu sistema. Estos son los riesgos documentados y verificados:
CVE-2026-25253 — Ejecución remota de código
La vulnerabilidad más grave (CVSS 8.8): un fallo en la validación de origen del WebSocket permitía a un atacante tomar control total de cualquier instancia de OpenClaw con solo hacer que el usuario visite una página web maliciosa. Fue parchada en la versión v2026.1.29, pero miles de instancias permanecieron vulnerables durante semanas.
ClawHavoc — Ataque a la cadena de suministro
Más de 341 skills maliciosas fueron publicadas en ClawHub, profesionalmente documentadas y con nombres convincentes. Distribuían malware que robaba credenciales. Algunas estimaciones indican que hasta el 12% del registro completo estuvo comprometido.
Agentes descontrolados
Existen reportes documentados de agentes que actuaron fuera de lo esperado: un agente OpenClaw escribió y publicó un artículo difamatorio sobre un desarrollador que rechazó su código; Summer Yue, directora de Alignment en Meta, reportó que su agente empezó a borrar emails de su inbox personal a pesar de tener instrucciones explícitas de no hacerlo.
Exposición de credenciales
OpenClaw almacena API keys en archivos de configuración locales en texto plano. Si tu máquina es comprometida o si exponés el puerto del Gateway a internet, todas tus credenciales quedan accesibles.
Restricciones corporativas y gubernamentales
Varias corporaciones (Meta, Salesforce) y gobiernos (China impuso restricciones regulatorias) han limitado o prohibido el uso de OpenClaw en sus entornos debido a los riesgos de seguridad. Palo Alto Networks y Cisco han emitido advertencias formales.
Buenas Prácticas de Seguridad
🎓 Paso a paso en la Clase 10 (Seguridad).
Si decidís usar OpenClaw, estas medidas son imprescindibles, no opcionales:
El panel de control en el puerto 18789 da control total sobre tu agente. Mantenelo en localhost. Si necesitás acceso remoto, usá Tailscale o un túnel SSH — nunca lo abras directamente.
Configurá exec.ask: "on" para que el agente te pida aprobación antes de ejecutar cualquier comando de escritura o ejecución de código. Nunca dejes que un agente nuevo ejecute acciones destructivas sin supervisión.
No instales skills de ClawHub a ciegas. Revisá el código fuente en GitHub, chequeá que tenga mantenimiento activo, y activá la verificación de VirusTotal. Recordá que instalar una skill le da acceso a los mismos recursos que OpenClaw — no hay sandbox por defecto.
Idealmente: Docker con volúmenes controlados, una VM dedicada, o una máquina que no tenga tus credenciales principales. Una VLAN separada para tu agente IA es lo ideal si tenés red doméstica segmentable.
Ejecutá openclaw doctor regularmente y actualizá a la última versión. Las vulnerabilidades se descubren y parchean constantemente — quedarse en una versión vieja es un riesgo concreto.
Usá el archivo SOUL.md para establecer límites claros: qué acciones requieren tu confirmación, qué archivos/carpetas son intocables, y qué operaciones están prohibidas. Tratá a tu agente como un empleado nuevo — con permisos limitados que vas ampliando con confianza.
Presentación visual — Resumen en slides
Todo el ecosistema OpenClaw resumido en slides visuales, ideal para recorrer rápido los conceptos clave.
Documentación oficial
Estas son las fuentes confiables para mantenerte actualizado. Cuidado con sitios no oficiales que pueden tener información desactualizada o maliciosa:
🤖 ¿Querés cargar toda la doc de OpenClaw en tu propio LLM?
Hay un archivo único con toda la documentación oficial concatenada, optimizado para usar como contexto en Claude Projects, ChatGPT, Cursor, o tu agente. Ideal si querés que tu IA tenga conocimiento completo del proyecto.
📄 docs.openclaw.ai/llms-full.txt ↗docs.openclaw.ai — Guías, referencia de configuración, arquitectura, runbooks operacionales.
github.com/openclaw/openclaw — Repositorio oficial. El README tiene toda la info de setup y links a docs.
openclaw.ai — Landing page oficial con testimonios y links.
8,000+ miembros. Soporte comunitario, showcase de proyectos, anuncios.
npmjs.com/package/openclaw — Paquete oficial para instalación.
nvidia.com/en-us/ai/nemoclaw/ — Documentación de la capa enterprise.
openclaw.ai, docs.openclaw.ai o github.com/openclaw/openclaw.
Glosario rápido
| Término | Definición simple |
|---|---|
| LLM | Large Language Model. El "cerebro" de IA que entiende y genera texto (Claude, GPT, etc.). |
| Agente | Software que no solo conversa sino que ejecuta acciones autónomas en el mundo real. |
| Gateway | El servidor central de OpenClaw que conecta los canales de chat con el modelo de IA. |
| Skill | Un plugin que le da nuevas capacidades al agente (equivalente a una "app"). |
| ClawHub | El marketplace público donde la comunidad publica y descarga skills. |
| Workspace | La carpeta local donde vive toda la configuración, memoria y personalidad del agente. |
| Daemon | Proceso que corre en segundo plano. OpenClaw se instala como daemon para estar siempre activo. |
| API Key | Clave de acceso a un servicio de IA. Es como una contraseña para que OpenClaw use Claude, GPT, etc. |
| Sandbox | Entorno aislado donde el agente ejecuta acciones sin poder afectar al resto del sistema. |
| Open-source | Código abierto — cualquiera puede verlo, modificarlo y usarlo gratis. |
| Prompt Injection | Ataque donde texto malicioso engaña a la IA para que ejecute acciones no autorizadas. |
| CVE | Identificador público de una vulnerabilidad de seguridad conocida. |
Conclusión
OpenClaw representa un cambio fundamental en cómo interactuamos con la inteligencia artificial: el paso de chatbots pasivos a agentes autónomos que realmente hacen cosas por nosotros.
Es una tecnología increíblemente poderosa, pero con poder viene responsabilidad — y riesgos reales que no se pueden ignorar. Su ecosistema tiene vulnerabilidades serias y documentadas, skills maliciosas en su marketplace, y una curva de aprendizaje que todavía no es amigable para usuarios no técnicos.
Si estás empezando, lo mejor es seguir el auto-curso paso a paso: te lleva de cero a construir tu propio agente, sin necesidad de saber programar ni quedarte trabado en la parte técnica.
El 2026 será recordado como el año en que los agentes de IA pasaron de ser experimentos a herramientas reales. Ya sabés de qué se trata — ahora te toca decidir cómo querés participar.
¿Listo para empezar?
Arrancá el auto-curso: 11 clases narradas que te llevan de cero a construir y vender tu propio agente OpenClaw.
Empezar la Clase 1 →