Informática

Qué es OpenClaw: asistente IA de código abierto que actúa por ti

En menos de cinco meses desde su lanzamiento, un proyecto de software libre consigue atraer más de 340 000 estrellas en GitHub, generar regulaciones gubernamentales en China e impulsar la creación de una red social exclusiva para agentes de inteligencia artificial. Ese proyecto es OpenClaw, y su rápida adopción plantea preguntas fundamentales sobre el futuro de la relación entre humanos y sistemas autónomos de IA.

Si te preguntas qué es OpenClaw y por qué está generando tanto interés, esta guía profundiza en sus orígenes, funcionamiento, aplicaciones prácticas y los riesgos que conlleva confiar demasiado en un agente que actúa con amplia autonomia.

Origen y evolución de OpenClaw

El desarrollador austriaco Peter Steinberger publicó el 24 de noviembre de 2025 la primera versión de lo que entonces se llamaba Clawdbot, un asistente virtual basado en inteligencia artificial derivado de Clawd (posteriormente renombrado Molty), una herramienta que él mismo había creado inspirándose en el chatbot Claude de Anthropic.

La popularidad inicial fue notable. En enero de 2026, el proyecto cambió de nombre a Moltbot tras recibir quejas de Anthropic por la marca comercial. Solo tres días después, Steinberger volvió a renombrarlo a OpenClaw, explicando que el nombre anterior «nunca terminaba de encajar». Este segundo cambio coincidió con la Viralización de Moltbook, una red social diseñada para que agentes de IA interactuasen entre sí, lo que provocó un incremento exponencial en el interés por el proyecto.

Según la Wikipedia en inglés (Wikipedia — OpenClaw), a fecha de marzo de 2026, OpenClaw acumulaba más de 340.000 estrellas y 67.000 bifurcaciones en GitHub, posicionándose como uno de los repositorios de agentes IA de código abierto con mayor crecimiento en la historia de la plataforma.

Publicaciones relacionadas

El 14 de febrero de 2026, Steinberger anunció su incorporación a OpenAI, al tiempo que confirmó que el proyecto sería transferido a una fundación de código abierto.

Qué es OpenClaw exactamente

OpenClaw es un agente de inteligencia artificial autónomo y de código abierto, licenciado bajo MIT, capaz de ejecutar tareas mediante modelos de lenguaje de gran escala (LLMs) como Claude, DeepSeek o GPT. A diferencia de los chatbots tradicionales que solo responden a preguntas, OpenClaw actúa: gestiona correos, agenda reuniones, realiza búsquedas, ejecuta comandos y conecta servicios sin necesidad de intervención humana en cada paso.

Su interfaz principal no es una aplicación web ni una app móvil, sino plataformas de mensajería ya conocidas. El usuario interactúa con OpenClaw a través de WhatsApp, Telegram, Discord o Signal, lo que reduce drásticamente la curva de aprendizaje. La configuración y el historial de interacciones se almacenan de forma local en el ordenador del usuario.

El propio Steinberger lo describe como «la IA que realmente hace cosas», y esa frase resume con precisión la propuesta de valor del proyecto. No se trata de un asistente pasivo que espera instrucciones, sino de un sistema proactivo que puede planificar y encadenar acciones de forma autónoma dentro de los permisos que se le otorgan.

Cómo funciona OpenClaw

El núcleo de OpenClaw es un proceso de larga duración llamado Gateway (openclaw gateway). Este componente mantiene las conexiones a los canales de mensajería y el plano de control WebSocket. El usuario ejecuta comandos mediante una CLI o accede a las funcionalidades a través de los canales compatibles.

La arquitectura funciona de la siguiente manera:

  1. El Gateway recibe un mensaje del usuario a través de una plataforma de mensajería.
  2. El mensaje se procesa y se envía a un modelo de lenguaje configurado por el usuario (Claude, GPT-4, DeepSeek, etc.).
  3. El modelo interpreta la intención, planifica las acciones necesarias y las ejecuta.
  4. Los resultados se devuelven al usuario por el mismo canal.

Los datos de configuración y el estado de las sesiones se almacenan localmente, lo que permite un comportamiento persistente y adaptativo entre interacciones. Este diseño diferencia a OpenClaw de servicios de IA centralizados: el usuario mantiene el control sobre su información.

Plataformas compatibles con OpenClaw

Una de las fortalezas de OpenClaw radica en su capacidad para integrarse con múltiples plataformas de comunicación. La compatibilidad incluye:

  • WhatsApp: gestión de mensajes, automatización de respuestas y flujos de trabajo personales.
  • Telegram: interfaz flexible con soporte para bots y comandos personalizados.
  • Discord: integración en servidores, automatización de tareas comunitarias.
  • Signal: comunicación cifrada de extremo a extremo para usuarios que priorizan la privacidad.
  • Más de 30 plataformas, incluyendo servicios de correo electrónico, calendarios y herramientas empresariales.

Esta variedad permite adaptar OpenClaw a flujos de trabajo muy distintos: desde un freelancer que automatiza su bandeja de entrada hasta una pyme que integra su CRM con canales de comunicación existentes.

Sistema de skills: automatización avanzada

OpenClaw extiende su funcionalidad a través de un sistema llamado skills (habilidades). Cada skill se almacena como un directorio que contiene un archivo SKILL.md con metadatos e instrucciones sobre cómo utilizar herramientas específicas. Las skills pueden instalarse de tres formas: integradas en el software, instaladas globalmente o almacenadas en un espacio de trabajo individual, con prioridad para las del espacio de trabajo.

El directorio público de skills se encuentra en ClawHub (clawhub.com), donde la comunidad publica y comparte automatizaciones para tareas como prospección comercial, auditoría de sitios web e integración con CRM. Un componente complementario es Lobster, un motor de macros local que convierte skills y herramientas en pipelines componibles y automatizaciones seguras.

La flexibilidad del sistema de skills convierte a OpenClaw en una plataforma extensible, pero también introduce riesgos que se analizan más adelante.

OpenClaw vs. otros asistentes IA

Característica OpenClaw ChatGPT Alexa/Google Assistant Agentforce
Tipo Agente autónomo Chatbot conversacional Asistente por voz Agente empresarial
Código abierto Sí (MIT) No No Parcial
Ejecuta acciones Sí, local y externo Limitado Parcial
Plataformas +30 mensajería y servicios Web/app Dispositivos propios Salesforce
Almacenamiento de datos Local En la nube En la nube En la nube
Permisos Amplios y configurables Restringidos Moderados Empresarial
Costo Gratuito (requiere API) Suscripción Gratis/gratis+ Enterprise

La diferencia fundamental radica en que OpenClaw fue diseñado como un agente autónomo que opera con permisos amplios, mientras que la mayoría de asistentes tradicionales funcionan como interfaces de consulta con acciones predefinidas y limitadas.

Riesgos de seguridad y privacidad

La arquitectura que hace potente a OpenClaw es la misma que lo convierte en un riesgo considerable. Para funcionar eficazmente, el agente requiere permisos amplios: acceso a cuentas de correo electrónico, calendarios, plataformas de mensajería y otros servicios sensibles.

Investigadores de ciberseguridad han documentado múltiples vectores de ataque. Cisco publicó en enero de 2026 un análisis (Cisco Blog — Personal AI Agents Security) donde probaron una skill de terceros y descubrieron que realizaba exfiltración de datos e inyección de prompts sin conocimiento del usuario. La inyección de prompts (prompt injection) ocurre cuando instrucciones dañinas se insertan en los datos que el agente procesa, engañándolo para que las ejecute como legítimas.

Malwarebytes (Malwarebytes — OpenClaw: ¿Qué es y se puede usar de forma segura?) describió OpenClaw como «un becario demasiado entusiasta, con un carácter aventurero, buena memoria y sin comprender realmente lo que debe mantenerse en privado». Un mantenedor del proyecto conocido como Shadow escribió en el servidor oficial de Discord: «si no sabes cómo ejecutar una línea de comandos, este proyecto es demasiado peligroso para usar de forma segura».

En marzo de 2026, el gobierno chino emitió restricciones para que organismos estatales y empresas públicas no ejecutaran OpenClaw en ordenadores oficiales, citando preocupaciones de seguridad. Paradójicamente, gobiernos locales en hubs tecnológicos como Shenzhen simultáneamente anunciaban subsidios para fomentar la industria autour del agente.

La autoridad de protección de datos de Países Bajos (Autoriteit Persoonsgegevens) advirtió a las organizaciones que no implementasen agentes experimentales como OpenClaw en sistemas que manejen datos confidenciales o regulados, señalando que la combinación de acceso local privilegiado, seguridad inmadura y un ecosistema creciente de complementos de terceros constituía un riesgo significativo.

Usos prácticos en el día a día

A pesar de las advertencias de seguridad, la adopción de OpenClaw crece en contextos específicos donde sus beneficios superan los riesgos para usuarios informados.

Pequeñas empresas y automatización de tareas

OpenClaw ha encontrado terreno fértil entre pequeñas empresas y trabajadores independientes que buscan automatizar flujos de trabajo repetitivos. Los casos de uso más frecuentes incluyen prospección comercial automatizada (investigación de prospectos, auditoría de sitios web y sincronización con CRM), gestión de correo electrónico con respuestas automatizadas según reglas personalizadas, y coordinación de calendarios con recordatorios y programación de reuniones.

Un desarrollador que opera bajo el pseudónimo vibe coder utiliza OpenClaw como herramienta principal para gestionar múltiples proyectos simultáneamente, delegando tareas administrativas y de comunicación que anteriormente consumían horas de su jornada laboral.

La integración con servicios como Google Calendar, Notion, Slack y herramientas de facturación permite crear flujos de trabajo personalizados que se ejecutan sin intervención directa. Un freelancer puede, por ejemplo, configurar OpenClaw para que cada mañana le envíe un resumen de su agenda, los correos pendientes de mayor prioridad y las tareas pendientes según su sistema de gestión.

El futuro de OpenClaw

El rumbo de OpenClaw se bifurca en varias direcciones simultáneas. Por un lado, la transferencia del proyecto a una fundación de código abierto promete mayor estabilidad y gobernanza comunitaria. Por otro, la incorporación de Steinberger a OpenAI sugiere posible integración con productos futuros de la empresa.

En el ámbito empresarial, Tencent anunció en marzo de 2026 una suite completa de productos de IA basados en OpenClaw, compatibles con WeChat, la superapp china con más de mil millones de usuarios. Este movimiento posiciona a OpenClaw como infraestructura de agentes IA para mercados asiáticos de gran escala.

Simultáneamente, el panorama regulatorio se fortalece. Varios países evalúan marcos normativos específicos para agentes autónomos de IA, y la experiencia de OpenClaw — tanto sus logros como sus incidentes de seguridad — serve como caso de estudio para futuros estándares.

La pregunta central que queda en el aire es si la comunidad de código abierto podrá madurar los aspectos de seguridad al mismo ritmo que la funcionalidad. OpenClaw demostró que un agente IA autónomo y local es técnicamente viable y económicamente accesible. Lo que aún está por resolver es si la sociedad está preparada para confiar en sistemas que actúan con tan poca supervisión directa.

Preguntas frecuentes sobre qué es OpenClaw

¿Qué es OpenClaw y en qué se diferencia de un chatbot convencional? OpenClaw es un agente de inteligencia artificial autónomo y de código abierto que ejecuta acciones reales —enviar correos, reservar citas, automatizar tareas— a través de plataformas de mensajería como WhatsApp o Telegram. A diferencia de un chatbot que solo responde preguntas, OpenClaw planifica y encadena acciones por cuenta propia, almacena datos de forma local y requiere configuración de permisos sobre servicios externos.

¿Es seguro utilizar OpenClaw? La seguridad de OpenClaw depende directamente de cómo se configure. Experts en ciberseguridad como Cisco y Malwarebytes advierten sobre riesgos significativos derivados de los amplios permisos que necesita el agente. Es recomendable ejecutarlo en entornos aislados (máquinas virtuales), limitar los permisos al mínimo necesario y no otorgarle acceso a cuentas con información sensible sin supervisión.

¿OpenClaw es completamente gratuito? El software base de OpenClaw es gratuito y de código abierto bajo licencia MIT. Sin embargo, para funcionar requiere conectarse a un modelo de lenguaje externo (Claude, GPT, DeepSeek), lo que implica los costos de la API correspondiente del proveedor elegido.

¿Qué modelos de inteligencia artificial puede utilizar OpenClaw? OpenClaw es agnóstico respecto al modelo. Funciona con cualquier LLM compatible: Claude de Anthropic, los modelos GPT de OpenAI, DeepSeek, y otros proveedores. El usuario elige y paga el modelo según sus preferencias de costo, rendimiento y privacidad.

¿Qué habilidades o skills puedo instalar en OpenClaw? El directorio ClawHub ofrece cientos de skills comunitarias para automatizar tareas específicas. También puedes crear las tuyas propias: una skill es un directorio con un archivo SKILL.md que define metadatos e instrucciones. Los usos van desde gestión de correo y calendario hasta auditoría SEO, prospección comercial y automatización de redes sociales.

OpenClaw representa un cambio de paradigma en la relación entre usuarios e inteligencia artificial: de consultarla a delegarle. Su modelo de código abierto, la ausencia de costos de licencia y la integración con plataformas de mensajería cotidianas lo hacen accesible para cualquiera con conocimientos técnicos suficientes.

Sin embargo, su arquitectura autónoma exige responsabilidad. Los riesgos documentados por organismos oficiales, empresas de ciberseguridad y la propia comunidad de desarrollo no son menores. Antes de otorgarle acceso a tu correo, calendario o cuentas empresariales, dedica tiempo a configurar permisos restrictivos y comprende exactamente qué acciones puede realizar el agente.

Si decides explorar OpenClaw, hazlo con la mentalidad de quien concede acceso limitado a un empleado nuevo: starts con tareas específicas, supervisa los resultados y amplía responsabilidades progresivamente. La herramienta tiene potencial genuino para transformar la productividad, pero solo para quienes la utilicen con criterio.

TutorDigital

Soy docente universitario en Estadística, Matemáticas e Informática, apasionado por compartir conocimientos con métodos innovadores y tecnología. Mi objetivo es hacer que los conceptos sean accesibles y relevantes para mis estudiantes, inspirando a la próxima generación de profesionales en estas áreas.

Publicaciones relacionadas

Botón volver arriba