Skip to main content
PromptQuorum
Inicio/LLM locales avanzados/OpenClaw en 2026: renombrado dos veces, ahora gestionado por una fundación
Local AI Agents & Tool Use

OpenClaw en 2026: renombrado dos veces, ahora gestionado por una fundación

·12 min de lectura·Por Hans Kuepper · Fundador de PromptQuorum, herramienta de despacho multi-modelo · PromptQuorum

OpenClaw es una pasarela de agente de IA de código abierto con licencia MIT que conecta un modelo de lenguaje con tus propias aplicaciones de mensajería y tu equipo —no es un chatbot que visitas, sino un servicio en segundo plano que te alcanza en WhatsApp, Discord, Slack y más de 25 canales adicionales, y que puede ejecutar comandos de shell, controlar un navegador y tocar tus archivos cuando lo pidas. Comenzó como un proyecto individual en noviembre de 2025, se renombró dos veces en tres días tras una disputa de marca con Anthropic, y ahora lo gestiona una fundación sin ánimo de lucro desde que su creador, Peter Steinberger, se unió a OpenAI en febrero de 2026.

OpenClaw es una pasarela de agente de IA de código abierto: un servicio en segundo plano persistente que conecta un modelo de lenguaje con las aplicaciones de mensajería que ya usas —WhatsApp, Telegram, Discord, Slack, Signal, iMessage y más— y le permite ejecutar comandos de shell, controlar un navegador, leer y escribir archivos, y gestionar un calendario o una bandeja de entrada, todo desencadenado por un simple mensaje de texto. Comenzó en noviembre de 2025 como un proyecto personal llamado Clawdbot, se renombró dos veces en tres días en enero de 2026 tras una disputa de marca con Anthropic, y para febrero de 2026 había pasado a manos de una fundación sin ánimo de lucro después de que su creador se uniera a OpenAI. En ese periodo también ha acumulado 647 avisos de seguridad publicados.

Conclusiones clave

  • Pasarela de agente de IA de código abierto: conecta un LLM con WhatsApp, Telegram, Discord, Slack, Signal, iMessage y más de 25 canales adicionales
  • Puede ejecutar comandos de shell, controlar un navegador, leer/escribir archivos y gestionar calendario o correo —desencadenado por un mensaje de texto
  • Lanzado en noviembre de 2025 como "Clawdbot"; renombrado en enero de 2026 a "Moltbot" y luego a "OpenClaw" en 3 días, tras la disputa de marca de Anthropic por "Clawd"
  • El creador Peter Steinberger se unió a OpenAI en febrero de 2026; el proyecto pasó a la fundación sin ánimo de lucro OpenClaw Foundation, presidida por Dave Morin, patrocinada por OpenAI
  • 647 avisos de seguridad de GitHub publicados (ene.–jun. 2026): 14 críticos, 219 altos, 350 medios, 64 bajos
  • Una cadena RCE no autenticada divulgada (3 CVE, CVSS de hasta 8,8) mediante un solo mensaje de WhatsApp, corregida en la versión 2026.6.6
  • Con licencia MIT, 388.916 estrellas, versión actual v2026.9.1

📍 En una frase

OpenClaw es una pasarela de agente de IA de código abierto con licencia MIT que conecta un modelo de lenguaje con aplicaciones de mensajería como WhatsApp y Discord y le permite ejecutar comandos de shell, controlar un navegador y gestionar archivos en tu equipo, con un historial de seguridad inusualmente público y extenso (647 avisos publicados en sus primeros seis meses).

💬 En términos simples

En lugar de abrir una ventana de chat, le escribes a un agente de IA como le escribirías a una persona —en WhatsApp, Telegram, lo que ya uses— y realmente puede hacer cosas en tu ordenador, no solo responder con texto. Ese poder es también el riesgo: cada uno de los 647 avisos de su historial de seguridad se remonta exactamente a esa capacidad.

📌Nota: Esta reseña cubre OpenClaw en su versión v2026.9.1 (septiembre de 2026). Dado su ritmo de publicación (varias versiones por semana) y su historial de avisos de seguridad inusualmente activo, verifica el estado actual directamente en el repositorio antes de desplegarlo, especialmente con cuentas de mensajería reales y acceso al sistema de archivos.

¿Qué es OpenClaw?

OpenClaw (github.com/openclaw/openclaw) es una pasarela de agente de IA de código abierto —un servicio persistente en segundo plano, no una ventana de chat que visitas— que se ejecuta en tu propio equipo y te alcanza a través de aplicaciones de mensajería que ya usas. Su propia descripción lo deja claro: "The AI that really does things. Any OS. Any Platform." En su centro está el Gateway, un demonio que gestiona las conexiones a los canales de mensajería, enruta los mensajes entrantes hacia las sesiones del agente, y gestiona la programación.

  • Te habla a través de WhatsApp, Telegram, Discord, Slack, Signal, iMessage y otros canales (la documentación cita 29 canales compatibles)
  • Puede ejecutar comandos de shell, controlar un navegador, leer y escribir archivos, gestionar un calendario y enviar correos —todo desde un mensaje de texto
  • Funciona con OpenAI, Google Gemini, Mistral, modelos locales vía Ollama, y prácticamente cualquier proveedor con API
  • El estado (transcripciones, índice de memoria) reside en tu propio equipo en lugar de en la nube de un proveedor, según el objetivo de diseño declarado del proyecto
  • Procesa los mensajes de una sesión de uno en uno mediante una Command Queue, para mantener la coherencia del uso de herramientas y del historial de sesión
  • Página web: openclaw.ai

De Clawdbot a Moltbot y a OpenClaw

OpenClaw no comenzó como OpenClaw. El ingeniero de software austriaco Peter Steinberger, fundador de la empresa de herramientas PDF PSPDFKit, construyó para sí mismo un asistente de IA personal llamado "Clawd" —un guiño juguetón a Claude de Anthropic— y en noviembre de 2025 publicó como código abierto en GitHub una versión más capaz, bajo el nombre Clawdbot.

El 27 de enero de 2026, el equipo legal de Anthropic envió un aviso de marca: "Clawd" se consideró fonéticamente demasiado cercano a "Claude". Steinberger se apoyó en la mascota langosta del proyecto —las langostas mudan de caparazón para crecer— y lo renombró Moltbot ese mismo día, con la persona del agente pasando a llamarse "Molty". Tres días después, el 29 de enero de 2026, lo renombró de nuevo a OpenClaw, alegando que "Moltbot" nunca sonaba bien. El segundo cambio de nombre se ejecutó con secreto deliberado y una sincronización coordinada para evitar un nuevo incidente, y hacía referencia tanto a la naturaleza de código abierto del proyecto como a su herencia langosta.

La transición no fue limpia. Cuando Steinberger intentó renombrar simultáneamente la organización de GitHub y la cuenta de X/Twitter del proyecto, estafadores de criptomonedas se apoderaron de las cuentas brevemente abandonadas en apenas unos 10 segundos y promocionaron un falso token "$CLAWD" en Solana que, según se informó, alcanzó una capitalización de mercado superior a 16 millones de dólares antes de que Steinberger lo denunciara públicamente como una estafa. Dominios de typosquatting y un repositorio de GitHub clonado también aparecieron en los días siguientes.

En febrero de 2026, Steinberger anunció que se unía a OpenAI y que una fundación sin ánimo de lucro asumiría la gestión del proyecto. La OpenClaw Foundation se lanzó formalmente con estatus de organización sin ánimo de lucro 501(c)(3), con un primer equipo a tiempo completo de diez personas entre ingeniería y operaciones, presidida por el emprendedor e inversor Dave Morin. OpenAI se comprometió a patrocinar la fundación mientras OpenClaw sigue siendo de código abierto bajo licencia MIT.

📌Nota: Los incidentes del token estafa y del acaparamiento de dominios en torno al cambio de nombre de enero de 2026 apuntaban a cuentas sociales/de GitHub abandonadas durante la ventana de transición, no a una vulnerabilidad del propio software de OpenClaw. Se incluyen aquí porque marcaron la reputación pública del proyecto y a menudo se confunden con los avisos de seguridad a nivel de software, independientes, que se tratan más abajo.

Cómo funciona OpenClaw

La arquitectura de OpenClaw gira en torno al Gateway: un demonio persistente que gestiona cada conexión a un canal de mensajería, enruta los mensajes entrantes hacia la sesión de agente correcta, y gestiona tareas programadas o en segundo plano. Dentro de una única sesión, los mensajes se procesan de uno en uno mediante una Command Queue en lugar de en paralelo —la propia documentación del proyecto explica que esto es deliberado, para evitar conflictos entre herramientas y mantener coherente el historial de la sesión. Las transcripciones de conversación se indexan en una base de datos SQLite local con búsqueda vectorial, y el agente ejecuta una consulta de búsqueda en memoria contra ese índice antes de responder, en lugar de depender solo de la ventana de contexto de la conversación actual.

  • Gateway: demonio persistente en segundo plano que gestiona conexiones de canal, enrutamiento de mensajes y programación
  • Command Queue: serializa el procesamiento de mensajes por sesión para evitar conflictos entre herramientas
  • Memoria local: transcripciones indexadas en SQLite con búsqueda vectorial, consultadas antes de cada respuesta
  • Independiente del modelo: OpenAI, Google Gemini, Mistral, modelos locales vía Ollama, o cualquier proveedor compatible con API
  • Modo equipo: un gateway compartido con sesiones que varias personas pueden abrir y dirigir, presencia en vivo, y commits atribuidos a miembros individuales del equipo
  1. 1
    macOS o Linux: ejecuta curl -fsSL https://openclaw.ai/install.sh | bash en una terminal.
  2. 2
    Windows: ejecuta iwr -useb https://openclaw.ai/install.ps1 | iex en PowerShell.
  3. 3
    ¿Ya gestionas Node.js por tu cuenta? Instala en su lugar el paquete publicado: npm install -g openclaw@latest --allow-scripts=openclaw (npm 12, o npm 11.16+).
  4. 4
    El instalador lanza automáticamente un asistente de incorporación —elige Quick start para reutilizar el acceso de IA detectado y abrir el panel, o Custom setup para el flujo guiado completo.
  5. 5
    Quick start mantiene el Gateway ejecutándose en primer plano. Para operación en segundo plano, deténlo con Ctrl+C y luego ejecuta openclaw gateway install.
  6. 6
    Ejecuta openclaw dashboard para abrir la Control UI en tu navegador y confirmar que el Gateway es accesible; envía un mensaje de prueba para confirmar que la conexión con el modelo funciona.

Historial de seguridad

El historial de seguridad de OpenClaw está inusualmente bien documentado, e inusualmente extenso, para un proyecto de cualquier antigüedad. Según la propia API de avisos de seguridad de GitHub, el proyecto publicó 647 avisos entre el 31 de enero y el 30 de junio de 2026: 14 calificados como críticos, 219 altos, 350 medios y 64 bajos. No se publicaron nuevos avisos entre julio y la toma de datos de esta reseña en septiembre de 2026, aunque ese vacío refleja el momento de recopilación de datos de esta reseña, no una garantía de que el ritmo se haya ralentizado de forma permanente —consulta el feed de avisos en vivo del repositorio para el recuento actual.

El problema divulgado más grave fue reportado por el investigador de seguridad Chinmohan Nayak: tres vulnerabilidades de gravedad alta (GHSA-hjr6-g723-hmfm y GHSA-9969-8g9h-rxwm, ambas CVSS 8,8; GHSA-575v-8hfq-m3mc, CVSS 8,4) que juntas formaban una cadena de ejecución remota de código no autenticada, activable con un solo mensaje de WhatsApp. Afectaba a versiones hasta la 2026.6.1 y se corrigió en la 2026.6.6.

Por separado, en los días posteriores al cambio de nombre de enero de 2026, la firma de seguridad Malwarebytes y otros investigadores reportaron más de 1.000 instancias de OpenClaw expuestas públicamente que filtraban claves API, historiales de chat privados y credenciales del sistema —un problema de configuración y despliegue (exposición pública insegura) más que una vulnerabilidad en el propio OpenClaw.

Avisos publicados (ene.–jun. 2026)

What it shows:
647 en total: 14 críticos, 219 altos, 350 medios, 64 bajos

Problema divulgado más grave

What it shows:
Cadena RCE no autenticada vía mensaje de WhatsApp, CVSS de hasta 8,8, corregida en la 2026.6.6

Incidente de instancias expuestas

What it shows:
Más de 1.000 instancias públicas encontradas filtrando claves API e historiales de chat (mala configuración, no un fallo de código)

Proceso de divulgación

What it shows:
Avisos publicados mediante el flujo de trabajo estándar de avisos de seguridad de GitHub, con identificadores CVE/GHSA y puntuaciones CVSS

📌Nota: No realizamos nuestra propia auditoría de seguridad de OpenClaw para esta reseña. Cada cifra anterior proviene de la API pública de avisos de seguridad de GitHub o de reportajes con nombre y fecha (Forbes, Malwarebytes, y la propia divulgación del investigador mencionado), no de pruebas realizadas por PromptQuorum. Un número elevado de avisos no es automáticamente demoledor: puede reflejar una superficie de ataque genuinamente grande (OpenClaw toca shell, navegador, archivos y correo) o un proceso de divulgación inusualmente riguroso, y aquí ambas cosas no son mutuamente excluyentes. Verifica el número actual de avisos y tu versión instalada contra el repositorio antes de desplegarlo con cuentas reales o acceso al sistema de archivos.

¿Sigue manteniéndose OpenClaw?

Sí, de forma activa. El repositorio recibió un push horas antes de la investigación para esta reseña, y OpenClaw publica una nueva versión aproximadamente cada pocos días —las cinco etiquetas más recientes en el momento de la reseña fueron v2026.9.1, v2026.8.2, v2026.8.1 y dos versiones beta, repartidas en menos de dos semanas.

La gobernanza cambió de manos en febrero de 2026: el creador Peter Steinberger se unió a OpenAI, y la gestión pasó a la fundación sin ánimo de lucro OpenClaw Foundation (estatus 501(c)(3), presidida por Dave Morin, un primer equipo a tiempo completo de diez personas entre ingeniería y operaciones, patrocinada por OpenAI). El proyecto sigue con licencia MIT bajo ese acuerdo. En el momento de esta reseña, la fundación no había publicado documentos de gobernanza públicos detallados, por lo que desde fuera no resulta totalmente transparente cómo se toman día a día las decisiones técnicas y de hoja de ruta.

Actividad del repositorio

What it shows:
Push horas antes de esta reseña; publicaciones aproximadamente cada pocos días

Versión actual

What it shows:
v2026.9.1

Número de estrellas

What it shows:
388.916 estrellas, 81.708 forks

Gobernanza

What it shows:
Fundación sin ánimo de lucro OpenClaw Foundation (501(c)(3)), presidida por Dave Morin, patrocinada por OpenAI, desde febrero de 2026

¿Quién debería usar OpenClaw?

La elección adecuada depende en gran medida de tu tolerancia a que un proyecto joven, de evolución rápida e inusualmente escrutado en materia de seguridad tenga acceso real a tus cuentas, archivos y shell.

OpenClaw frente a alternativas

La combinación de OpenClaw entre alcance multicanal de mensajería y control total del equipo no tiene un homólogo exacto en este directorio. Las comparaciones más cercanas se dividen en dos ejes distintos: otras pasarelas de agente personal de amplio alcance, y agentes más limitados de propósito único que cambian el alcance de OpenClaw por una superficie de ataque menor.

Herramienta
Interfaz
Licencia
Mejor para
OpenClawApps de mensajería + GatewayMITAgente personal multicanal, acceso completo al equipo
gooseEscritorio, CLIApache-2.0Agente de codificación/automatización, gobernado por la Linux Foundation
n8nWeb, autoalojadoFair-codeAutomatización de flujos de trabajo con nodos de IA/LLM
Open InterpreterTerminal, compatible con ACPApache 2.0Agente de codificación en terminal acotado para modelos abiertos
OnyxWeb, autoalojadoMITBúsqueda empresarial + RAG, cualquier proveedor de modelo
AutoGPT (clásico)CLI, bucle autónomoMITExperimentos de agente autónomo sin acotar

Errores comunes

  • Confundir los incidentes del token estafa y del typosquatting de enero de 2026 (dirigidos a cuentas sociales/de GitHub abandonadas durante el cambio de nombre) con una vulnerabilidad en el propio código de OpenClaw —son cuestiones separadas tratadas en secciones diferentes arriba
  • Exponer una instancia de Gateway a internet público sin autenticación, que es exactamente la mala configuración detrás del incidente de más de 1.000 instancias expuestas, en lugar de mantenerla en una red privada o tras controles de acceso adecuados
  • Ejecutar una versión desactualizada de un proyecto que publica nuevas versiones cada pocos días y ha publicado 647 avisos de seguridad —comprueba tu versión instalada frente a la versión actual antes de asumir que estás al día
  • Conceder acceso completo a shell, archivos y cuentas de mensajería sin leer antes la configuración de permisos y de desactivación de canales de OpenClaw, dado el historial documentado de avisos relacionados con permisos (incluida la desactivación de herramientas por cuenta que se ignora, como en GHSA-2q7j-2vhx-56g8)

Preguntas frecuentes

¿Qué es OpenClaw?

OpenClaw es una pasarela de agente de IA de código abierto con licencia MIT que conecta un modelo de lenguaje con aplicaciones de mensajería como WhatsApp, Telegram, Discord y Slack, y le permite ejecutar comandos de shell, leer y escribir archivos, controlar un navegador y gestionar un calendario o correo, todo desencadenado por un mensaje de texto.

¿Es OpenClaw lo mismo que Clawdbot o Moltbot?

Sí. OpenClaw es el mismo proyecto, renombrado dos veces en tres días en enero de 2026: primero de Clawdbot a Moltbot tras una disputa de marca con Anthropic por el nombre "Clawd", y luego de Moltbot a OpenClaw tres días después.

¿Quién creó OpenClaw y quién lo gestiona ahora?

El ingeniero de software austriaco Peter Steinberger, fundador de PSPDFKit, creó el proyecto como Clawdbot en noviembre de 2025. En febrero de 2026 se unió a OpenAI, y la gestión pasó a la fundación sin ánimo de lucro OpenClaw Foundation, presidida por Dave Morin y patrocinada por OpenAI, mientras el proyecto sigue con licencia MIT.

¿Es seguro usar OpenClaw?

Depende de la configuración y de lo actualizada que esté tu versión instalada. OpenClaw ha publicado 647 avisos de seguridad (14 críticos, 219 altos, 350 medios, 64 bajos) entre enero y junio de 2026, incluida una cadena de ejecución remota de código no autenticada, ahora corregida, activable mediante un solo mensaje de WhatsApp. Su acceso a shell, archivos y navegador es potente por diseño —revisa su modelo de permisos antes de conceder un acceso amplio, y mantenlo actualizado dado su ritmo de publicación frecuente.

¿Qué es el Gateway de OpenClaw?

El Gateway es el componente central de OpenClaw: un demonio persistente en segundo plano que gestiona las conexiones a los canales de mensajería, enruta los mensajes entrantes hacia las sesiones de agente, y gestiona tareas programadas. Dentro de una sesión, procesa los mensajes de uno en uno mediante una Command Queue para mantener coherentes el uso de herramientas y el historial de sesión.

¿Con qué modelos funciona OpenClaw?

OpenClaw es independiente del modelo. Funciona con OpenAI, Google Gemini, Mistral, modelos locales vía Ollama, y prácticamente cualquier proveedor con una API compatible.

¿Cómo instalo OpenClaw?

En macOS o Linux, ejecuta curl -fsSL https://openclaw.ai/install.sh | bash. En Windows, ejecuta iwr -useb https://openclaw.ai/install.ps1 | iex en PowerShell. Si ya gestionas Node.js por tu cuenta, puedes en su lugar ejecutar npm install -g openclaw@latest --allow-scripts=openclaw. El instalador lanza automáticamente un asistente de incorporación.

¿Es gratuito OpenClaw?

Sí. Tiene licencia MIT, que permite el uso, la modificación y la redistribución gratuitos, incluso dentro de un producto comercial.

¿Qué pasó con el token $CLAWD?

Durante el cambio de nombre de enero de 2026, estafadores de criptomonedas se apoderaron brevemente de la organización de GitHub y de la cuenta de X/Twitter abandonadas del proyecto y promocionaron un falso token "$CLAWD" en Solana, que según se informó alcanzó más de 16 millones de dólares de capitalización de mercado antes de que Steinberger lo denunciara públicamente como una estafa. No fue creado ni respaldado por el proyecto OpenClaw.

¿Cómo se compara OpenClaw con n8n o goose?

n8n es una plataforma de automatización de flujos de trabajo con nodos de IA, más adecuada para procesos de negocio estructurados que para tareas abiertas de asistente personal. goose es un agente de codificación y automatización gobernado por la Linux Foundation, con un alcance más limitado que el alcance multicanal de OpenClaw. El rasgo distintivo de OpenClaw es que te alcanza a través de aplicaciones de mensajería que ya usas y puede actuar ampliamente en tu equipo desde ahí —una superficie de capacidad más amplia que cualquiera de las dos alternativas, con un historial de seguridad documentado correspondientemente mayor.

Fuentes

← Volver a LLM locales avanzados