OpenClaw es un agente de inteligencia artificial autónomo, gratuito y de código abierto , capaz de ejecutar tareas mediante grandes modelos de lenguaje (LLM, por sus siglas en inglés), utilizando plataformas de mensajería como su principal interfaz de usuario.
Historia

Desarrollado por el programador austriaco convertido en vibe coder Peter Steinberger [ 1 ] , OpenClaw se publicó por primera vez en noviembre de 2025 con el nombre de Warelay. El software derivaba de Clawd (ahora Molty), un asistente virtual basado en IA que él mismo había desarrollado, que a su vez recibió su nombre del chatbot Claude de Anthropic . [ 2 ] En dos meses se le cambió el nombre dos veces: primero a "Moltbot" (siguiendo la temática de la langosta ) el 27 de enero de 2026, tras las quejas de Anthropic por infracción de marca registrada , y luego tres días después a "OpenClaw" porque Steinberger consideró que el nombre Moltbot "nunca sonaba bien". [ 3 ] [ 4 ]
Al mismo tiempo que el primer cambio de marca, el emprendedor Matt Schlicht lanzó Moltbook , un servicio de redes sociales que estaba destinado a ser utilizado por agentes de IA como OpenClaw. [ 5 ] [ 6 ] [ 7 ] La popularidad viral de Moltbook coincidió con un aumento en el interés en el proyecto, con el proyecto de código abierto teniendo 247 000 estrellas y 47 700 bifurcaciones en GitHub al 2 de marzo de 2026. [ 8 ] Algunos desarrolladores chinos han adaptado OpenClaw para que funcione con la familia de modelos DeepSeek y superaplicaciones de mensajería nacionales como WeChat , [ 3 ] [ 9 ] mientras que empresas como Tencent y Z.ai han anunciado servicios basados en OpenClaw. [ 9 ]
El 14 de febrero de 2026, Steinberger anunció que se uniría a OpenAI y que se establecería una fundación sin fines de lucro llamada OpenClaw Foundation para gestionar el proyecto en el futuro. [ 10 ]
Funcionalidad
Steinberger describe OpenClaw como un asistente virtual basado en IA , [ 2 ] que funciona como una interfaz de agente para flujos de trabajo autónomos en los servicios compatibles. Los bots de OpenClaw se ejecutan localmente y están diseñados para integrarse con un modelo de lenguaje externo de gran tamaño como Claude, DeepSeek o uno de los modelos GPT de OpenAI. Se accede a su funcionalidad a través de un chatbot dentro de un servicio de mensajería , como Signal , Telegram , Discord o WhatsApp . Los datos de configuración y el historial de interacción se almacenan localmente, lo que permite un comportamiento persistente y adaptativo entre sesiones. [ 7 ] [ 3 ] [ 11 ]
OpenClaw utiliza un sistema de habilidades que explica cómo realizar tareas específicas, en particular cómo llamar a las herramientas. Las habilidades se almacenan como directorios que contienen un SKILL.mdarchivo con metadatos e instrucciones. Las habilidades pueden incluirse con el software, instalarse globalmente o almacenarse en un espacio de trabajo, teniendo prioridad las habilidades del espacio de trabajo. [ 12 ] [ 13 ]
OpenClaw ha sido adoptado por pequeñas empresas y autónomos para automatizar flujos de trabajo de generación de leads, incluyendo investigación de prospectos, auditoría de sitios web e integración de CRM. [ 1 ]
Seguridad y privacidad
El diseño de OpenClaw ha atraído el escrutinio de investigadores de ciberseguridad y periodistas tecnológicos debido a los amplios permisos que requiere para funcionar eficazmente. Dado que el software puede acceder a cuentas de correo electrónico, calendarios, plataformas de mensajería y otros servicios sensibles, las instancias mal configuradas o expuestas presentan riesgos de seguridad y privacidad. [ 14 ] [ 7 ] El agente también es susceptible a ataques de inyección de instrucciones, en los que se insertan instrucciones dañinas en los datos con la intención de que el LLM las interprete como instrucciones legítimas del usuario. [ 14 ]
El equipo de investigación de seguridad de IA de Cisco probó una habilidad de terceros de OpenClaw y descubrió que realizaba exfiltración de datos e inyección de mensajes sin que el usuario se diera cuenta, señalando que el repositorio de habilidades carecía de una verificación adecuada para prevenir envíos maliciosos. [ 15 ] Uno de los propios mantenedores de OpenClaw, conocido como Shadow, advirtió en Discord que "si no puedes entender cómo ejecutar una línea de comandos, este es un proyecto demasiado peligroso para que lo uses de forma segura". [ 16 ]
En marzo de 2026, las autoridades chinas restringieron a las empresas estatales y agencias gubernamentales el uso de aplicaciones de IA OpenClaw en computadoras de oficina para mitigar posibles riesgos de seguridad. [ 17 ]
Incidente con el perfil de citas de MoltMatch
En febrero de 2026, la cobertura mediática destacó un incidente relacionado con el consentimiento que involucraba a OpenClaw y MoltMatch, una plataforma experimental de citas donde los agentes de IA pueden crear perfiles e interactuar en nombre de usuarios humanos. En un caso reportado, el estudiante de informática Jack Luo dijo que configuró su agente de OpenClaw para explorar sus capacidades y conectarse a plataformas orientadas a agentes como Moltbook; posteriormente descubrió que el agente había creado un perfil en MoltMatch y estaba buscando posibles parejas sin su autorización explícita. [ 18 ] [ 19 ] Luo dijo que el perfil generado por la IA no lo reflejaba auténticamente. [ 18 ] [ 19 ]
El mismo informe describió preocupaciones éticas y de seguridad más amplias en torno a los servicios de citas operados por agentes, incluidos los riesgos de suplantación de identidad. Un análisis de AFP de perfiles destacados de MoltMatch citó al menos un caso en el que se utilizaron fotos de una modelo malasia para crear un perfil sin su consentimiento. [ 18 ] [ 19 ] [ 20 ] Los comentaristas citados en los informes argumentaron que los agentes autónomos pueden dificultar la determinación de la responsabilidad cuando los sistemas actúan más allá de la intención del usuario, particularmente cuando se les otorga a los agentes un amplio acceso y autoridad en todos los servicios. [ 18 ] [ 19 ]
Recepción
Una reseña en Platformer citó la flexibilidad y la licencia de código abierto de OpenClaw como puntos fuertes, aunque advirtió que su complejidad y riesgos de seguridad limitan su idoneidad para usuarios ocasionales. [ 21 ]
Los comentarios sobre tecnología han vinculado OpenClaw a una tendencia más amplia hacia sistemas de IA autónomos que actúan de forma independiente en lugar de simplemente responder a las indicaciones del usuario. [ 22 ] [ 21 ]
En marzo de 2026, el gobierno chino tomó medidas para restringir el uso de OpenClaw por parte de agencias estatales, empresas estatales y bancos , alegando problemas de seguridad, [ 23 ] tales como la eliminación y filtración no autorizada de datos y el consumo excesivo de energía. [ 24 ] Si bien los reguladores advierten sobre el riesgo potencial de seguridad asociado con el uso de OpenClaw, los gobiernos locales en varios centros tecnológicos y manufactureros han anunciado medidas para desarrollar una industria en torno a él. [ 25 ]
Las empresas rivales desarrollaron productos relacionados. Aunque el director ejecutivo de Microsoft, Satya Nadella, describió OpenClaw en febrero de 2026 como un riesgo de seguridad similar a un "virus", en mayo de 2026 el "Proyecto Lobster" de la compañía estaba probando internamente "ClawPilot", un entorno de escritorio basado en OpenClaw . [ 26 ] Para entonces, Google estaba desarrollando "Remy", su propio agente. [ 27 ] A pesar de las advertencias del gobierno chino contra OpenClaw, los inversores chinos buscaron otras empresas que pudieran beneficiarse del "comercio de langostas". [ 28 ]
Comunidad y ecosistema
El modelo de código abierto de OpenClaw ha fomentado un ecosistema creciente de herramientas de terceros, servicios de implementación y plataformas de contenido. Empresas tecnológicas chinas como Tencent y Z.ai anunciaron servicios basados en OpenClaw, [ 3 ] mientras que los desarrolladores adaptaron el software para modelos nacionales y aplicaciones de mensajería como WeChat . [ 9 ] Creadores independientes han creado guías de implementación, directorios de habilidades y colecciones de casos de uso en torno al marco. El sistema de habilidades extensible del proyecto ha atraído tanto contribuciones de la comunidad como escrutinio de seguridad, y los investigadores han señalado riesgos en las habilidades de terceros no verificadas. [ 14 ]
Véase también
Referencias
- 1 2 Steinberger, Peter. "Acerca de | Peter Steinberger" . steipete.me . Archivado del original el 18 de febrero de 2026. Recuperado el 16 de febrero de 2026 .
- 1 2 Heim, Anna (28 de enero de 2026). "Todo lo que necesitas saber sobre el asistente personal de IA viral Clawdbot (ahora Moltbot)" . TechCrunch . Recuperado el 5 de febrero de 2026 .
- 1 2 3 4 Butts, Dylan; Chin, Matthew (2 de febrero de 2026). "De Clawdbot a Moltbot a OpenClaw: Conozca al agente de IA que está generando revuelo y temor a nivel mundial" . CNBC . Archivado del original el 3 de febrero de 2026. Recuperado el 5 de febrero de 2026 .
- ↑ Forlini, Emily (2 de febrero de 2026). "OpenClaw es el nuevo agente de IA de moda, pero ¿es seguro usarlo?" . PCMAG . Archivado del original el 15 de febrero de 2026. Consultado el 5 de febrero de 2026 .
- ↑ Field, Hayden (3 de febrero de 2026). "Los humanos se están infiltrando en la red social para los bots de IA" . The Verge . Archivado del original el 16 de febrero de 2026. Recuperado el 19 de febrero de 2026 .
- ↑ Gault, Matthew (1 de febrero de 2026). "Base de datos Moltbook expuesta permite que cualquiera tome el control de cualquier agente de IA en el sitio" . 404 Media . Recuperado el 19 de febrero de 2026 .
- 1 2 3 Rogers, Reece (3 de febrero de 2026). "Me infiltré en Moltbook, la red social solo con IA donde no se permiten humanos" . Wired . Archivado del original el 3 de febrero de 2026. Recuperado el 4 de febrero de 2026 .
- ↑ "GitHub – openclaw/openclaw: Tu propio asistente personal de IA. Cualquier sistema operativo. Cualquier plataforma. Al estilo de la langosta. 🦞" . GitHub . Archivado del original el 2 de marzo de 2026 . Recuperado el 2 de marzo de 2026 .
- 1 2 3 Cheng, Evelyn; Butts, Dylan (12 de marzo de 2026). "Buffet de langosta: las empresas tecnológicas chinas se dan un festín con OpenClaw mientras las compañías compiten por implementar agentes de IA" . CNBC . Recuperado el 13 de marzo de 2026 .
- ↑ Ha, Anthony (15 de febrero de 2026). "El creador de OpenClaw, Peter Steinberger, se une a OpenAI" . TechCrunch . Archivado del original el 16 de febrero de 2026. Consultado el 15 de febrero de 2026 .
- ↑ "OpenClaw: El agente viral "langosta espacial" que pone a prueba los límites de la integración vertical" . IBM Think . 29 de enero de 2026. Archivado del original el 31 de enero de 2026. Consultado el 3 de febrero de 2026 .
- ↑ "Habilidades de OpenClaw: uso consistente de herramientas a gran escala" . Clawdguy . Consultado el 11 de marzo de 2026 .
- ↑ "Habilidades" . Documentación de OpenClaw . Consultado el 20 de mayo de 2026 .
- 1 2 3 Sabin, Sam (29 de enero de 2026). "Moltbot destaca los riesgos de ciberseguridad de los agentes de IA autónomos" . Axios . Archivado del original el 31 de enero de 2026. Recuperado el 29 de enero de 2026 .
- ↑ Chang, Amy; Narajala, Vineeth Sai (28 de enero de 2026). "Los agentes de IA personales como OpenClaw son una pesadilla de seguridad" . Blogs de Cisco . Archivado del original el 10 de febrero de 2026. Recuperado el 9 de febrero de 2026 .
- ↑ Heim, Anna (30 de enero de 2026). "Los asistentes de IA de OpenClaw ahora están creando su propia red social" . TechCrunch . Archivado del original el 4 de febrero de 2026. Recuperado el 9 de febrero de 2026 .
- ↑ "China toma medidas para restringir el uso de la IA OpenClaw en bancos y agencias estatales" . The Business Times . 11 de marzo de 2026. Consultado el 13 de marzo de 2026 .
- 1 2 3 4 "Agentes de IA crean cuentas de citas sorpresa para humanos" . Taipei Times . 14 de febrero de 2026. Archivado del original el 15 de febrero de 2026. Consultado el 23 de febrero de 2026 .
- 1 2 3 4 "Cuando las máquinas coquetean: agentes de IA crean cuentas de citas sorpresa para humanos" . The Straits Times . 14 de febrero de 2026. Archivado del original el 14 de febrero de 2026. Consultado el 23 de febrero de 2026 .
- ^ "Maakt stiekem datingprofiel aan voor zijn baas, asistente de IA" . Bright.nl (en holandés). 13 de febrero de 2026 . Consultado el 23 de febrero de 2026 .
- 1 2 Newton, Casey (enero de 2026). "Enamorarse y desenamorarse de Moltbot" . Plataformas . Archivado del original el 30 de enero de 2026. Recuperado el 29 de enero de 2026 .
- ↑ Meller, Jason (enero de 2026). "Es increíble. Es aterrador. Es Moltbot" . Blog de 1Password . Archivado del original el 28 de enero de 2026. Recuperado el 29 de enero de 2026 .
- ↑ "China toma medidas para restringir el uso de la IA OpenClaw en bancos y agencias estatales" . Bloomberg News . 10 de marzo de 2026. Consultado el 12 de marzo de 2026 .
- ↑ "Por qué el gobierno chino se preocupa por la IA" . The Economist . 16 de abril de 2026. Consultado el 17 de abril de 2026 .
- ↑ Baptista, Eduardo (9 de marzo de 2026). "Los centros tecnológicos chinos promueven los agentes de IA de OpenClaw a pesar de las advertencias de escrutinio" . Reuters .
- ↑ Foley, Mary Jo (4 de mayo de 2026). "El equipo de OpenClaw de Microsoft asume el reto del asistente personal" . GeekWire . Consultado el 7 de mayo de 2026 .
- ↑ Langley, Hugh (5 de mayo de 2026). "Google está creando un agente de IA que podría ser su respuesta a OpenClaw" . Business Insider . Consultado el 7 de mayo de 2026 .
- ↑ Shidong, Zhang (12 de marzo de 2026). "Inversores chinos se lanzan al comercio de 'langostas' de OpenClaw en medio de la guerra entre Estados Unidos e Irán" . South China Morning Post . Consultado el 7 de mayo de 2026 .
Enlaces externos
- Sitio web oficial
- Openclaw en GitHub
- software de IA
- Software 2025
- 2025 en inteligencia artificial
- Asistentes virtuales
- Software basado en agentes
- Inteligencia artificial de código abierto