ooligo

OpenClaw

ai-agent-platform ai-agents · self-hosted · ai-assistant · open-source
AI-NATIVE MCP API FREE
RevOpsLegal OpsReclutamiento y TA
8.0 /10

Qué es

OpenClaw es un agente de IA personal de código abierto que ejecutas tú mismo. Se instala como un único proceso Gateway en tu propia máquina o en un VPS, apunta al proveedor de modelos que ya pagas y recibe instrucciones a través de las apps de chat que tu equipo ya abre: WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Microsoft Teams, Google Chat, Matrix y Zalo vienen como canales integrados, y otros se instalan a demanda como plugins de canal. Peter Steinberger, fundador de PSPDFKit, lo publicó en noviembre de 2025; se distribuyó con los nombres Clawdbot y Moltbot antes de quedarse en OpenClaw. Tiene licencia MIT y a comienzos de 2026 superó el número de estrellas de React para convertirse en el repositorio con más estrellas de GitHub.

Lo que decide una compra es dónde quedan los datos y la factura. No hay cuenta de proveedor, ni asiento, ni tenant. El Gateway es la única fuente de verdad para sesiones, enrutamiento y conexiones de canal, y las guarda en hardware que tú controlas. El gasto en modelos va directo a tu proveedor: Anthropic, OpenAI, Google Gemini, xAI, OpenRouter, GitHub Copilot, MiniMax o cualquier endpoint compatible con OpenAI o Anthropic que configures.

El gobierno del proyecto cambió en 2026 y el orden de los hechos importa cuando lo presentas internamente. OpenAI contrató a Steinberger en febrero de 2026: a la persona, no al proyecto. El 8 de julio de 2026 OpenClaw se constituyó como organización sin ánimo de lucro 501(c)(3), la OpenClaw Foundation, con OpenAI, NVIDIA, Microsoft, Tencent, Red Hat, Atlassian, GitHub, Cloudflare, Vercel y la Universidad de Michigan (su mayor donante) como patrocinadores y no como propietarios. El compromiso declarado de la Foundation es mantener OpenClaw con licencia MIT e independiente, y Steinberger conserva la dirección técnica.

Por qué aparece en las listas cortas de organizaciones reguladas

  • El límite de los datos lo trazas tú. Dust y Lindy te piden conectar tus sistemas de origen a su cloud. OpenClaw te pide instalar un demonio. Para un equipo legal que no puede enrutar material privilegiado por un tercero encargado del tratamiento, o un equipo de RevOps cuya revisión de seguridad se atasca con un nuevo subencargado, esa diferencia es toda la evaluación, no una preferencia.
  • MCP funciona en ambas direcciones. Como cliente, OpenClaw se conecta a servidores MCP por streamable HTTP, SSE o stdio, definidos bajo mcp.servers con patrones de inclusión y exclusión en toolFilter para limitar qué puede invocar el agente. Como servidor, openclaw mcp serve expone sus conversaciones de canal a un cliente MCP externo. Las herramientas MCP pasan por los mismos controles de acceso que las nativas, así que añadir un servidor no amplía la política.
  • El modelo de permisos es configuración que puedes leer. La ejecución de shell está desactivada por defecto (tools.exec.security: 'deny'). La ejecución de herramientas se contiene con agents.defaults.sandbox.mode: 'all', Docker como backend por defecto y workspaceAccess: 'ro' para montar el workspace en solo lectura mientras bloquea /etc, /proc, /root y los directorios de credenciales. El Gateway escucha en loopback por defecto y exige gateway.auth.mode: 'token' antes de que algo llegue por red. openclaw security audit --deep sondea un Gateway en marcha; --fix corrige la deriva de permisos.
  • El contenido no confiable se marca como no confiable. Las páginas obtenidas, los correos y los documentos extraídos se envuelven en marcadores explícitos de contenido no confiable antes de llegar al modelo, y la herramienta de navegador incluye una política SSRF que bloquea destinos de red privada salvo que agregues los hostnames a la lista de permitidos.

Cuánto cuesta

El software cuesta $0 y la licencia es MIT, así que no hay línea de asiento que modelar. La reemplazan dos costes reales. Primero, los tokens del proveedor, facturados por el modelo que conectes y la única variable que escala con el uso. Segundo, un host, si quieres que el agente esté disponible con el portátil cerrado: la documentación fija el mínimo en 1 vCPU y 1 GB de RAM, recomienda 2 GB o más cuando ejecutas varios canales o la herramienta de navegador, y sugiere un archivo swap de 4 GB por debajo de 2 GB. La instalación es npm install -g openclaw@latest y después openclaw onboard --install-daemon, sobre Node 22.22.3 o una versión soportada más reciente, en macOS, Linux o Windows.

Compáralo con los polos gestionados para el mismo trabajo: Dust arranca en $31 por asiento al mes y Lindy en $50 al mes. Con uno a tres operadores, la factura de proveedor de OpenClaw queda por debajo de ambos. Con treinta asientos y un proceso de compras, la comparación se invierte, porque el coste que crece es el ingeniero que se hace cargo del Gateway.

Mejor para

  • Legal Ops y abogacía interna que necesitan un agente sobre material privilegiado y no pueden añadir un encargado del tratamiento al DPA
  • Operadores de RevOps y TA con un desarrollador en el equipo que quieren un agente personal en la app de chat donde ya viven, a coste de proveedor y no a precio de asiento
  • Cualquiera que esté probando workflows con agentes antes de que exista presupuesto para una plataforma, donde el entregable es “¿funciona este patrón?” y no “despliéguenlo en el departamento”

Alternativas — y cuándo elegirlas en su lugar

  • Dust — elígelo cuando más de una persona necesita los mismos agentes y compras necesita que alguien firme. Su modelo de permisos de doble capa, su registro de auditoría y su cloud gestionado a $31 por asiento responden las preguntas que OpenClaw te devuelve. Su núcleo también es MIT, así que autoalojarlo es posible; casi nadie lo hace.
  • Lindy — elígelo cuando nadie va a hacerse cargo de un demonio. Cobro por uso desde $50 al mes, sin host que parchear y un builder que puede manejar alguien que no programa. Aceptas que tus datos de Gmail, Slack y CRM circulen por el cloud de Lindy.
  • n8n — elígelo cuando el trabajo es un pipeline determinista con un paso de agente en medio, no un asistente nativo de chat. Autoalojarlo es gratis, el cloud arranca en $24 al mes, y el canvas visual se traspasa a un sucesor con más facilidad que un archivo de configuración JSON.
  • OpenClaw es el entrante de mayor crecimiento de este segmento — el proyecto con más estrellas de GitHub en menos de 60 días durante su escalada de 2026 — lo cual es una razón para probarlo y una razón para fijar una versión en lugar de seguir latest.

Puntos de atención

  • La documentación dice que no es un límite de seguridad multi-tenant. OpenClaw afirma sin rodeos que no es un límite multi-tenant hostil para varios usuarios adversarios; sessionKey es enrutamiento, no autorización. Guarda: ejecuta un Gateway por límite de confianza, por persona y no por equipo. session.dmScope: 'per-channel-peer' y dmPolicy: 'allowlist' reducen la fuga entre remitentes, pero un Gateway compartido de equipo queda fuera del diseño y ninguna configuración lo vuelve seguro.
  • La inyección de prompts es el riesgo vivo y el proyecto dice que las barreras por sí solas no lo cierran. Un agente que lee tu bandeja de entrada con herramientas conectadas es un agente que recibe instrucciones de desconocidos. Guarda: mantén tools.exec.security: 'deny', el sandbox en all con workspace de solo lectura y las listas de canales permitidos activas; y conecta un modelo frontera actual — la documentación de seguridad advierte que el riesgo de inyección con modelos más antiguos o más pequeños es demasiado alto para agentes con herramientas sobre bandejas no confiables.
  • No hay proveedor, así que no hay artefacto para compras. Sin SLA, sin contrato de soporte, sin DPA, sin informe SOC 2. Guarda: el expediente de cumplimiento que entregas a legal tiene que ser uno que produzcas tú — la salida de openclaw security audit --deep, tu propia evaluación de impacto y un responsable nombrado para los parches — y debe estar aprobado antes de que se muevan datos regulados, no después de que el piloto funcione.
  • Las decisiones técnicas siguen pasando por un mantenedor que ahora trabaja en un laboratorio de modelos. La Foundation, la lista de patrocinadores y el compromiso MIT reducen esa concentración; no la eliminan. Guarda: fija una release en lugar de autoactualizar un Gateway en producción, y trata los plugins de canal como cadena de suministro — la herramienta de auditoría tiene un prefijo plugins.* precisamente por eso.
  • El coste de puesta en marcha es tu tiempo, y es el número que la gente omite. Dos horas hasta un agente funcionando es un buen resultado; el coste continuo son las actualizaciones de Node, la rotura de canales cuando una plataforma de chat cambia su API y la rotación de credenciales. Guarda: presupuesta un responsable nombrado con medio día fijo al mes, y si no puedes nombrar a esa persona, elige un polo gestionado.