Última actualización en agosto, 2026 por Héctor Serrano
Guía práctica
En poco más de tres meses, OpenClaw pasó de ser el proyecto personal de un programador austriaco a acumular 247.000 estrellas en GitHub y 47.700 forks. Ningún framework de agentes de IA de código abierto había crecido tan rápido. Y en ese mismo tiempo acumuló un CVE de gravedad 8,8, una brecha que expuso archivos de correo de 41 empresas y una prohibición de uso en los organismos públicos de China.
Las dos cosas son verdad a la vez. Esta guía te cuenta qué es OpenClaw, qué puede hacer por tu empresa, cuánto cuesta de verdad en euros y qué tienes que mirar antes de darle acceso a tu correo o a tu WhatsApp, incluida la guía que publicó la AEPD en febrero de 2026 y que te convierte a ti en responsable de lo que haga el agente.
Para quién es esta guía: dueños de pymes, responsables de operaciones y perfiles técnicos que han oído hablar de OpenClaw y quieren saber si sirve para algo en una empresa española, sin marketing y sin tener que leerse el repositorio entero.
En esta guía
De Warelay a Clawdbot, Moltbot y OpenClaw
Qué puede hacer de verdad y qué no
Cómo se instala y qué necesitas
Lo que cuesta: el software es gratis, los tokens no
Lo que dice la AEPD si lo usas en tu empresa
Alternativas: Manus AI y las apps de escritorio
Qué es OpenClaw exactamente
OpenClaw es un agente de inteligencia artificial de código abierto que se instala en tu ordenador o en un servidor tuyo y ejecuta tareas por su cuenta. Está publicado con licencia MIT, escrito en TypeScript y Swift, y el repositorio vive en github.com/openclaw/openclaw.
La diferencia con un chatbot es la única que importa: un chatbot te contesta, OpenClaw actúa. Navega por internet, ejecuta código, abre y modifica ficheros, encadena varias tareas seguidas y te habla por los canales que ya usas: Telegram, Signal, Discord, Slack o WhatsApp. Le escribes «revisa los correos de esta mañana, saca los que sean presupuestos y mándame un resumen», y lo hace mientras tú haces otra cosa.
No depende de ningún servicio en la nube: la configuración y el historial de conversación se quedan en tu máquina. El modelo de lenguaje sí es externo, y ahí puedes elegir. Funciona con Anthropic, OpenAI, DeepSeek, Google o con modelos que corren en local a través de Ollama, que es la vía para no mandar nada fuera.
Encima de eso hay un sistema de skills: módulos que amplían lo que el agente sabe hacer y que la comunidad comparte en un repositorio llamado ClawHub. Ahí está buena parte de su atractivo, y también uno de sus agujeros, como verás más abajo.
De Warelay a Clawdbot, Moltbot y OpenClaw
Si has buscado información y te has encontrado tres nombres distintos, no te has vuelto loco: el proyecto se ha renombrado dos veces en cuatro días.
| Fecha | Qué pasó | Dato |
|---|---|---|
| 24 nov 2025 | Peter Steinberger publica el proyecto como Warelay | Proyecto personal |
| 25 ene 2026 | Lanzamiento público como Clawdbot | 9.000 estrellas en 24 horas |
| 27 ene 2026 | Pasa a llamarse Moltbot por una petición de marca de Anthropic | Similitud fonética con «Claude» |
| 30 ene 2026 | Nombre definitivo: OpenClaw | Tres días después del anterior |
| 2 feb 2026 | Cruza las 100.000 estrellas | Ocho días desde el lanzamiento |
| 14 feb 2026 | Steinberger ficha por OpenAI; el proyecto pasa a la OpenClaw Foundation | Gobernanza sin ánimo de lucro |
| 2 mar 2026 | Estado del repositorio | 247.000 estrellas · 47.700 forks |
Que el autor se marchara a OpenAI un mes después del lanzamiento y dejara el proyecto en manos de una fundación es un dato a tener en cuenta si estás valorando montar algo serio encima. No es necesariamente malo, porque una gobernanza neutral suele envejecer mejor que depender de una sola persona, pero cambia quién responde cuando algo falla.
Qué puede hacer de verdad y qué no
Lo que hace bien, con ejemplos de pyme:
- Triaje de correo. Leer la bandeja, clasificar por tipo y avisarte solo de lo que requiere decisión.
- Recopilar información. Rastrear webs de competencia, precios o licitaciones y devolverte un resumen diario.
- Trabajo con ficheros. Renombrar, ordenar, extraer datos de PDFs y volcarlos a una hoja de cálculo.
- Recordatorios con criterio. No una alarma, sino «avísame si este cliente no ha contestado en tres días».
- Control desde el móvil. Le escribes por Telegram o WhatsApp desde la calle y ejecuta en el ordenador de la oficina.
Lo que no hace, y conviene saberlo antes de invertir un fin de semana:
- No es fiable al 100 %. Se equivoca, malinterpreta instrucciones y a veces hace cosas que no le has pedido. En febrero de 2026 un agente creó un perfil en una app de citas sin que el usuario se lo hubiera indicado.
- No sustituye a un proceso de negocio auditable. Si necesitas saber por qué se emitió una factura concreta hace ocho meses, un agente que decide por su cuenta no te sirve.
- No es multiusuario. Está pensado como asistente personal, no como sistema de la empresa con permisos por rol.
- No se instala solo. Requiere terminal, Node y configurar claves de API a mano.
Cómo se instala y qué necesitas
La vía oficial es gratuita y no tiene truco: OpenClaw se instala vía npm o clonando el repositorio de GitHub. El software no cuesta nada y, siendo MIT, no va a empezar a costarlo.
Lo que necesitas para esa vía:
- Un entorno de Node.js en tu máquina, y saber abrir una terminal.
- Una clave de API de un proveedor de modelos (Anthropic, OpenAI, DeepSeek, Google) o un Ollama funcionando en local.
- Configurar un fichero
.envcon esas claves y las credenciales de los canales de mensajería que quieras conectar. - Un rato. La primera puesta en marcha rara vez sale a la primera.
Si eso te suena a chino, hay una segunda vía. No es «la versión buena» de OpenClaw: es el mismo agente con la instalación resuelta y el consumo de modelos incluido, a cambio de pagar.
EasyClaw
Windows 10+ y macOS 11+ · descarga gratuita con 200 créditos diarios
App nativa de OpenClaw para Mac y Windows: instala en un clic, sin npm, sin Docker y sin tener que traer tu propia clave de API, porque el consumo de modelos va incluido. La interfaz está en español. Resuelve la instalación, no la seguridad: la inyección de prompt que verás en la sección siguiente le afecta igual, porque es un problema del agente y del modelo, no del instalador. La publica DOCUAGILE PTE. LTD., de Singapur, y en su web no aparecen ni los precios de los planes de pago ni dónde procesa los datos.
Enlace de afiliado. Flowmatic recibe una comisión si contratas tras hacer clic, sin coste adicional para ti.
Lo que cuesta: el software es gratis, los tokens no
Aquí es donde mucha gente se lleva la sorpresa. OpenClaw no tiene licencia ni suscripción, pero cada tarea que ejecuta consume tokens del modelo que hayas conectado, y eso se paga al proveedor del modelo.
| Perfil de uso | Coste al mes | Qué implica |
|---|---|---|
| Modelos locales con Ollama | 0 € | Necesitas máquina potente y aceptas menos calidad |
| Uso ligero, modelos baratos | 1-5 € | Pruebas y tareas puntuales |
| Uso personal básico | 6-12 € | Un usuario, varias tareas al día |
| Pyme con ruteo mixto de modelos | 23-46 € | Lo habitual si sabes qué tarea va a qué modelo |
| Automatización pesada con modelos premium | más de 184 € | Sin control de gasto se dispara rápido |
Conversión aproximada desde dólares. La horquilla completa observada entre usuarios va de 1 a 138 € al mes.
La palanca de coste más grande no es cuánto usas el agente, sino qué modelo le pones detrás. Entre MiniMax M2.5 y Claude Sonnet 4.6 hay una diferencia de 25 veces en el precio de entrada y 15 veces en el de salida. Mandar las tareas tontas a un modelo barato y reservar el caro para lo que necesita criterio es la diferencia entre pagar 25 € y pagar 200 €.
Para poner ese número en contexto: un proyecto de automatización implantado y mantenido cuesta entre 800 y 5.000 € de puesta en marcha más 50-150 € al mes. Si te interesa el desglose, lo tienes en la guía de cuánto cuesta automatizar un proceso. OpenClaw juega en otra liga de precio, y también en otra liga de garantías.
El problema serio: seguridad
Esta es la parte que la mayoría de guías en español se salta, y es la que decide si puedes usarlo en tu empresa.
| Qué | Detalle | Cuándo |
|---|---|---|
| CVE-2026-25253 | Gravedad 8,8 sobre 10. Un correo manipulado pide al agente que renderice la vista previa de un enlace y la cookie de sesión acaba en un dominio del atacante | 2026 |
| Brecha de Moltbook | Expuso archivos de correo de 41 empresas | 2026 |
| Credenciales en texto plano | Guarda claves de API y tokens de mensajería sin cifrar. Quien acceda a la máquina se los lleva todos | Por diseño |
| Inyección indirecta de prompt | Instrucciones ocultas en una firma de correo, una invitación de calendario o una web que el agente leerá luego. El agente obedece | Estructural |
| Skills de terceros | Cisco detectó exfiltración de datos e inyección de prompt en módulos de la comunidad | 28 ene 2026 |
| Prohibición en China | Veta su uso en ordenadores de organismos públicos y empresas estatales | mar 2026 |
La inyección indirecta de prompt merece un párrafo aparte porque no es un fallo que se parchee: es cómo funcionan estos sistemas. El agente no distingue entre «lo que le manda su dueño» y «texto que se ha encontrado leyendo». Si alguien te escribe un correo con instrucciones escondidas y tu agente lo lee para clasificarlo, esas instrucciones entran en el mismo saco que las tuyas. Microsoft publicó en febrero de 2026 una guía específica sobre cómo aislar la identidad y el entorno de ejecución de OpenClaw precisamente por esto.
Traducido a decisión de negocio: no le des a OpenClaw credenciales de producción, ni acceso a la cuenta bancaria, ni permisos de escritura sobre el sistema de facturación. Y si le das acceso al correo de la empresa, asume que estás exponiendo ese correo.
Lo que dice la AEPD si lo usas en tu empresa
En febrero de 2026 la Agencia Española de Protección de Datos publicó una guía sobre inteligencia artificial agéntica. Si vas a poner un agente a leer datos en tu empresa, esto te aplica directamente.
El punto de partida es el que más incomoda: quien usa un sistema de IA agéntica es responsable del tratamiento de datos que ese sistema realice. No quien hizo el software, no la fundación que lo mantiene, no el proveedor del modelo. Tú. Y la AEPD exige una evaluación de riesgo antes de ponerlo en marcha, no después del susto.
La guía señala cuatro áreas de riesgo propias de estos sistemas:
- Falta de transparencia sobre qué hace exactamente el sistema con los datos que toca.
- Minimización difícil de garantizar: el agente accede a más información de la estrictamente necesaria, porque para decidir qué es relevante primero tiene que leerlo todo.
- Riesgos de seguridad derivados de que el sistema interactúe con entornos digitales externos.
- Derechos de los interesados: explicar y rectificar un tratamiento que ejecutó una máquina de forma autónoma es bastante más complicado.
Hay un matiz que se pasa por alto: aunque ya tuvieras evaluado el tratamiento de, por ejemplo, tu bandeja de correo, meter un agente encima obliga a revisar esa evaluación. Es un tratamiento nuevo. Si esto te pilla lejos, en la guía de RGPD cuando automatizas está el marco general para pymes.
En corto: un agente que lee el correo o el WhatsApp de tu empresa trata datos de clientes, proveedores y empleados. Eso te convierte en responsable del tratamiento, con evaluación de riesgo previa. Usarlo sobre tus propios datos como asistente personal es una cosa; ponerlo a leer la bandeja de la empresa es otra muy distinta.
OpenClaw o n8n: cuál para qué
Es la pregunta que llega siempre, y la respuesta no es «uno es mejor». Resuelven cosas distintas.
| OpenClaw | n8n | |
|---|---|---|
| Qué es | Agente que decide qué hacer | Flujo que hace lo que le dijiste |
| Resultado | Distinto cada vez | El mismo siempre |
| Trazabilidad | Historial de conversación | Log de ejecución paso a paso |
| Multiusuario | No, es un asistente personal | Sí, con permisos por rol |
| Bueno para | Tareas exploratorias, investigación, triaje | Facturación, sincronizar CRM, avisos, informes |
| Si falla a las 3 de la mañana | Te enteras cuando lo mires | Salta el aviso y hay reintento |
La regla práctica: si el proceso tiene consecuencias contables, legales o de cara al cliente, quieres un flujo determinista y auditable, no un agente que improvisa. Si lo que quieres es que alguien te haga el trabajo sucio de leer, buscar y resumir, el agente encaja bien.
Lo interesante es que se combinan. Un agente para la parte exploratoria y n8n para la parte que tiene que salir siempre igual. En la guía de agentes de IA en empresas está el reparto con más detalle, y si el canal es WhatsApp, en el tutorial de conectar WhatsApp con n8n tienes el flujo montado paso a paso.
Alternativas: Manus AI y las apps de escritorio
OpenClaw no es el único agente autónomo, y según para qué lo quieras puede no ser el que te conviene.
Manus AI es la alternativa más conocida: agente autónomo en la nube que ejecuta tareas de varios pasos dentro de máquinas virtuales aisladas. Es código cerrado, lo compró Meta en diciembre de 2025 por 2.000 millones de dólares y ronda las 22 millones de visitas al mes. Cuesta entre 20 y 200 dólares al mes según la fuente y el plan, con consumo de créditos difícil de prever. La diferencia de fondo con OpenClaw es dónde se procesan tus datos: en Manus, en servidores de un tercero; en OpenClaw, en tu máquina. Si manejas información de clientes, esa distinción vale más que cualquier comparativa de funciones.
Las apps de escritorio como EasyClaw son otra cosa: no son un agente distinto, son OpenClaw empaquetado con la instalación resuelta. Ganas tiempo de puesta en marcha y pierdes control sobre la configuración fina. Y heredas los mismos riesgos de seguridad, porque el agente que corre por debajo es el mismo.
n8n con nodos de IA es la tercera vía, y la que recomendamos cuando el proceso importa: el flujo lo defines tú y la IA solo interviene en los pasos donde hace falta criterio. Pierdes la magia de «pídeselo en lenguaje natural» y ganas que salga igual las 500 veces.
Tres casos donde una pyme le saca partido
Casos concretos, con el cálculo hecho. Todos asumen el rango de 23-46 € al mes de tokens de la tabla anterior.
1. Vigilancia de licitaciones en una consultora de 6 personas. El agente revisa cada mañana los portales de contratación, filtra por CPV y presupuesto, y manda a Telegram las tres que encajan. Antes lo hacía una persona 40 minutos al día: unas 14 horas al mes. A 25 €/hora son 350 € de tiempo frente a unos 30 € de tokens. Aquí el agente encaja porque un falso positivo no rompe nada: lo descartas y sigues.
2. Triaje del buzón de info@ en una agencia. Clasifica lo que entra en presupuesto, soporte, proveedor o ruido, y solo avisa de los dos primeros. Ahorra interrupciones más que horas, que en un equipo pequeño vale más. Ojo: si ese buzón recibe datos de clientes, estás en el supuesto de la AEPD y necesitas la evaluación de riesgo previa.
3. Preparación de reuniones en una asesoría. Antes de cada visita, el agente reúne lo que hay del cliente en las carpetas, lee la última correspondencia y te deja una ficha de una página. Quince minutos de preparación que se convierten en dos.
El patrón de los tres es el mismo: tareas donde equivocarse sale barato. En cuanto el error tiene consecuencias contables o de cara al cliente, la conversación cambia y lo que quieres es un flujo determinista. Ahí es donde entra n8n, y donde solemos entrar nosotros.
Cómo empezar sin romper nada
Si después de todo lo anterior quieres probarlo, hazlo en este orden. Cada fase existe para que la siguiente no te cueste un disgusto.
| Fase | Qué haces | Plazo |
|---|---|---|
| 1. Aislar | Máquina o VM que no sea tu ordenador de trabajo. Ni carpetas compartidas ni VPN de la empresa | 1 día |
| 2. Credenciales de usar y tirar | Cuenta de correo de pruebas y clave de API con límite de gasto. Nada de producción | 1 día |
| 3. Un solo caso | Elige una tarea concreta y medible. Nada de «que me organice la empresa» | 1-2 semanas |
| 4. Medir | Cuántas veces acertó, cuánto gastó en tokens y cuánto tiempo te ahorró de verdad | Continuo |
| 5. Decidir | Si el caso tiene consecuencias para el cliente, pásalo a un flujo determinista. Si no, amplíalo | Mes 2 |
Si en la fase 5 descubres que lo que necesitabas era un proceso fiable y no un asistente, no has perdido el tiempo: has averiguado gratis qué proceso vale la pena automatizar de verdad. Eso suele ser lo más caro de un proyecto.
Preguntas frecuentes
¿OpenClaw es gratis?
El software sí, con licencia MIT, y lo seguirá siendo. Lo que pagas son los tokens del modelo de lenguaje que conectes: desde 0 € si usas modelos locales con Ollama hasta unos 23-46 € al mes en un uso típico de pyme con ruteo mixto de modelos.
¿Es lo mismo que Clawdbot o Moltbot?
Sí, es el mismo proyecto. Se llamó Warelay al publicarse en noviembre de 2025, Clawdbot en el lanzamiento público de enero de 2026, Moltbot durante tres días tras una petición de marca de Anthropic, y OpenClaw desde el 30 de enero de 2026. Si encuentras documentación con los nombres antiguos, sigue siendo válida en lo esencial, pero mira la fecha.
¿Puedo usarlo con los datos de mis clientes?
Puedes, pero pasas a ser responsable del tratamiento según la guía de IA agéntica que publicó la AEPD en febrero de 2026, y necesitas una evaluación de riesgo previa. Sumado a que OpenClaw guarda credenciales en texto plano y es vulnerable a inyección indirecta de prompt, la respuesta práctica para la mayoría de pymes es: no con datos reales de clientes, al menos no sin aislar el entorno y documentarlo.
¿Necesito saber programar?
Para la instalación oficial necesitas manejarte con la terminal, Node y ficheros de configuración. Existen aplicaciones de escritorio de terceros que resuelven la instalación en un clic a cambio de una suscripción, pero el agente que corre por debajo es el mismo y hereda los mismos riesgos de seguridad.
¿Es seguro instalarlo en el ordenador de la oficina?
En el ordenador donde tienes credenciales de producción, la banca electrónica o el sistema de facturación, no. Tiene un CVE de gravedad 8,8 documentado, guarda las claves sin cifrar y China lo ha vetado en equipos de organismos públicos. Móntalo en una máquina aislada y con credenciales de prueba.
¿Sirve para automatizar la facturación o el CRM de mi empresa?
No es la herramienta. Para procesos que tienen que salir igual todas las veces y dejar rastro auditable, quieres un flujo determinista tipo n8n. OpenClaw brilla en lo exploratorio: buscar, leer, resumir, avisar. Meterlo en facturación te da un sistema que a veces acierta, y en facturación «a veces» no vale.
¿Lo pruebas tú o lo montamos nosotros?
Si quieres trastear con OpenClaw sin pelearte con la terminal, EasyClaw te lo deja instalado en un clic. Si lo que necesitas es un proceso que salga bien todas las veces y deje rastro, eso se monta con n8n y lo hacemos nosotros.
Enlace de afiliado. Flowmatic recibe una comisión si contratas tras hacer clic, sin coste adicional para ti.
Más guías en la categoría de automatización.





