Puesto #1 Agentes IA — Software que trabaja mientras duermes
OpenClaw Foundation

OpenClaw

Un agente personal de código abierto que funciona mediante un Gateway bajo tu control, trabaja desde el navegador o tus aplicaciones de mensajería y puede usar archivos, web, correo, calendarios, código y dispositivos conectados para realizar trabajo real.

Actualizado 12 de julio de 2026 Open SourceSelf-HostedMulti-Channel
Ideal para

Un agente personal de código abierto que funciona mediante un Gateway bajo tu control, trabaja desde el navegador o tus aplicaciones de mensajería y puede usar archivos, web, correo, calendarios, código y dispositivos conectados para realizar trabajo real.

Por qué gana

Licencia MIT y alojamiento propio; Heartbeat proactivo y tareas programadas; 29 canales de chat más web y aplicaciones móviles complementarias; amplia elección de modelos alojados, vinculados a suscripciones y locales; memoria persistente; ampliable con habilidades y plugins de ClawHub.

Ten en cuenta

Es software potente con un gran radio de daño: la instalación y las actualizaciones siguen siendo técnicas, el aislamiento no es automático para cada tarea, una inyección de instrucciones puede llegar en un correo o página normal, y el ritmo de lanzamientos ya ha causado regresiones reales de fiabilidad.

01

Lo que realmente es

Imagina un asistente capaz que vive junto a tus archivos, no detrás de la pantalla de acceso de otra empresa. Le escribes por Telegram mientras haces la compra; el Gateway de casa recibe la petición, consulta al modelo elegido, usa las herramientas permitidas y devuelve el resultado. Ese puente entre chats, un modelo de IA y el ordenador donde ocurre el trabajo es la idea central de OpenClaw.

La palabra Gateway importa. Ya no conviene describir OpenClaw como un chatbot metido en Docker. La vía oficial instala el software, ejecuta openclaw onboard e inicia un Gateway persistente. Ese proceso conserva sesiones, memoria, conexiones de modelos, herramientas y rutas de canales. Se conectan a él la interfaz web, la línea de comandos, los complementos de escritorio y los nodos iOS o Android. Las apps del teléfono aportan ventanas y sensores, pero no sustituyen la nube: todavía debe funcionar un Gateway en Mac, Windows, Linux o un servidor.

Al conectarse, el agente obtiene manos. Según los permisos, lee y escribe archivos, navega y completa webs, ejecuta comandos, llama a APIs, trabaja con correo y calendario o coordina agentes de código. Una rutina matinal puede mirar reuniones, resumir mensajes urgentes y avisar del tráfico. Un equipo pequeño puede iniciar pruebas desde Discord y recibir allí el resultado. No son promesas mágicas incorporadas, sino flujos compuestos por modelos, herramientas, credenciales y habilidades. El propietario decide tanto la capacidad como el radio de daño.

Heartbeat y las tareas programadas convierten esas manos en iniciativa. Un chatbot normal se parece a un dependiente que aparece cuando tocas el timbre. OpenClaw puede recorrer los pasillos con horario: buscar una copia fallida, preparar un resumen diario o volver a una cola. Los archivos locales persistentes conservan preferencias y contexto cuando el Gateway se reinicia o cambia el modelo subyacente.

Su alcance creció mucho. El sitio oficial habla ahora de 29 canales; la documentación incluye WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Microsoft Teams, Google Chat y Matrix, además de opciones regionales y autohospedadas. El catálogo de modelos también abarca proveedores en la nube, integraciones de suscripción, servicios de enrutamiento y motores locales. ClawHub ofrece habilidades y plugins versionados, por lo que un mismo Gateway puede crecer de ayudante de correo a herramienta de programación, investigación u operaciones.

La gobernanza también mejoró. En julio de 2026 se anunció OpenClaw Foundation, organización estadounidense 501(c)(3) con personal a tiempo completo y promesa expresa de conservar la licencia MIT y la independencia. OpenAI, NVIDIA, Microsoft y socios académicos y de infraestructura aportan financiación, seguridad, integraciones o ingeniería. Es una señal de continuidad más fuerte que depender solo del creador Peter Steinberger, aunque una fundación joven aún debe demostrar sus procesos.

Ahora, el jarro de agua fría. Un asistente con acceso a shell y correo se parece más a un administrador júnior con un llavero que a un juguete parlante. CVE-2026-25253 mostró lo que estaba en juego: antes de 2026.1.29, un enlace preparado podía extraer el token del Gateway y lograr control total incluso si este solo escuchaba en la máquina local. El fallo se corrigió, pero la disciplina de parches forma parte de tener OpenClaw.

La seguridad no termina en los bugs. Una web o correo envenenado puede ordenar al modelo que te ignore, revele datos o use una herramienta. La guía oficial es admirablemente clara: los modelos se manipulan, el texto del prompt no es una barrera y la protección fuerte proviene de emparejamiento, listas permitidas, herramientas restringidas, aprobaciones, aislamiento y separación de zonas de confianza. ClawHub analiza envíos y publica procedencia y Skill Cards tras los intentos de subir malware. Hace más segura la búsqueda, no perfecta.

La fiabilidad merece el mismo peso. El mantenedor escribió que versiones del 24 al 29 de abril ralentizaron Gateways, provocaron bucles de dependencias, degradaron Discord, Telegram, WhatsApp y otros canales, y llevaron a retroceder versiones. Después se aceleraron los turnos y se redujo el paquete, pero la versión estable de junio aún se centraba en rutas de respuesta, envíos bloqueados, reconexiones, configuración y valores seguros. La dirección es positiva; el episodio impide considerar cada actualización rápida lista para producción.

La elección práctica no es «código abierto bueno, alojado malo». Es decidir quién asume la responsabilidad. OpenClaw ofrece control, alcance y adaptación excepcionales para un proyecto gratuito, a cambio de costes de modelos o hardware, mantenimiento, decisiones de seguridad y cierto caos de versiones. Para un usuario avanzado paciente o un equipo técnico pequeño puede sentirse como tener taller propio. Para quien busca un electrodoméstico, se parece a recibir una caja de piezas excelentes y un extintor.

02

Puntos fuertes y límites honestos

Puntos fuertes

  • Un trabajador, no solo una ventana de chat: Heartbeat y las tareas programadas permiten preparar resúmenes matinales, vigilar un buzón o servidor y continuar un flujo de programación sin esperar otra orden. Ese ciclo proactivo sigue siendo su ventaja más clara frente a los asistentes corrientes.
  • Un Gateway, muchas puertas de entrada: Un solo proceso conecta al agente con la interfaz web y 29 canales documentados, entre ellos WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Teams, Matrix, Google Chat, LINE y Zalo. Puedes empezar en el escritorio y dirigir el trabajo desde el teléfono que ya llevas contigo.
  • Tus datos de estado y tu modelo: Conversaciones, memoria, credenciales y configuración permanecen en hardware que controlas, no en una nube obligatoria. OpenClaw admite desde OpenAI, Anthropic, Gemini, xAI y OpenRouter hasta Ollama, LM Studio y otros motores locales, sin atar la orquestación a una sola empresa.
  • Herramientas reales y contexto persistente: Puede leer y escribir archivos, navegar por sitios, ejecutar comandos, gestionar mensajes y recordar preferencias y proyectos tras reinicios. La combinación sirve para tareas de varios pasos: clasificar correo, investigar y redactar, programar a distancia y automatizar rutinas domésticas o de una pequeña empresa.
  • ClawHub lo vuelve ampliable: Las habilidades y plugins añaden flujos sin esperar a que lleguen al núcleo. Los listados públicos muestran procedencia, estado del análisis y Skill Cards; si nada encaja, el agente puede ayudar a crear una habilidad propia.
  • El proyecto ya tiene respaldo institucional: OpenClaw Foundation es una entidad estadounidense 501(c)(3), con equipo a tiempo completo y el compromiso de mantener el proyecto abierto, independiente y bajo licencia MIT. Las alianzas con OpenAI, NVIDIA, Microsoft y otros reducen el antiguo riesgo de depender de un solo fundador.

Limitaciones honestas

  • La responsabilidad de seguridad es excepcionalmente seria: OpenClaw puede acceder a shell, navegador, archivos, mensajes y secretos. CVE-2026-25253 permitía que un enlace manipulado robara el token del Gateway y llegara a ejecutar código antes de la versión 2026.1.29. Se corrigió, pero hay que actualizar pronto, autenticar el acceso remoto, limitar herramientas y aislar trabajo sensible.
  • La inyección de instrucciones vive en contenido cotidiano: Una orden maliciosa puede ocultarse en un correo, documento, adjunto, resultado de búsqueda o web. La propia guía dice que los prompts no son una frontera de seguridad: el usuario debe configurar listas permitidas, aprobaciones, políticas de herramientas y aislamiento. Local no equivale automáticamente a seguro.
  • ClawHub es útil, no infalible: El proyecto afirma que atacantes intentaron publicar habilidades con malware conocido, motivo por el que añadió VirusTotal, análisis estático, NVIDIA SkillSpector y revisión humana o asistida. Es un progreso importante, pero los escáneres discrepan mucho y una tarjeta limpia no garantiza nada. Revisa permisos y código fuente.
  • La velocidad de lanzamientos ha dañado la fiabilidad: El mantenedor reconoció que versiones de abril ralentizaron Gateways, atraparon instalaciones en bucles de reparación de plugins y empeoraron canales principales; hubo usuarios que retrocedieron de versión y perdieron tiempo. Mejoró después, pero la versión estable de junio aún reparaba respuestas mal dirigidas, envíos atascados, reconexiones y fallos al configurar modelos.
  • El software gratis sigue teniendo coste total: El camino recomendado es ahora un script más openclaw onboard, no cirugía con Docker, pero exige familiaridad con claves API, servicios, redes, permisos y registros. El uso de modelos, una máquina o VPS siempre encendidos, copias, mantenimiento y errores cuestan; las apps móviles son complementos y aún requieren un Gateway accesible.
03

El Veredicto

OpenClaw sigue siendo el proyecto más convincente de «IA personal como infraestructura»: un Gateway abierto, muchas puertas de chat, memoria persistente, herramientas reales, tareas proactivas y libertad para cambiar de modelo. La nueva Foundation, las apps complementarias, los canales y el trabajo de confianza de ClawHub lo hacen mucho más fuerte que hace meses. No borran la otra mitad: este agente puede leer tu correo y ejecutar comandos, y su desarrollo rápido ha producido avisos de seguridad y regresiones dolorosas. Mantenemos su 8,2. Elígelo si la propiedad y la extensibilidad justifican convertirte en operador cuidadoso; elige un agente alojado y maduro si prefieres que otro responda de parches, aislamiento, disponibilidad y alarmas.

04

Preguntas frecuentes