OpenClaw es una pasarela multicanal autoalojada para agentes de IA. Ejecutas un proceso Gateway que se convierte en el plano de control de las sesiones, los plugins de canales y las herramientas. Puedes escribirle desde Discord, Google Chat, iMessage, Matrix, Microsoft Teams, Signal, Slack, Telegram, WhatsApp, Zalo y otros plugins de canales, y recibir las respuestas del agente sin confiar tu día a un chatbot SaaS alojado.
Documentación: docs.openclaw.ai. Sitio: openclaw.ai. Licencia: MIT; desarrollado en abierto con la OpenClaw Foundation (sin ánimo de lucro).
Este artículo pone en marcha un gateway personal. Los siguientes cubren listas de permitidos y emparejamiento y skills, heartbeat y aprobaciones. Para cuándo elegir OpenClaw frente a Hermes, consulta elegir según el trabajo.
Un gateway recién instalado con herramientas habilitadas es potente. Las capacidades de shell, archivos y navegador significan que un desconocido que pueda escribir al bot puede coaccionar acciones inseguras. Completa la instalación y luego aplica listas de permitidos y emparejamiento antes de conectar un canal expuesto al público o habilitar herramientas elevadas. Consulta la guía de seguridad de OpenClaw.
Qué es el Gateway (modelo mental)
Aplicaciones de chat + plugins → Gateway → sesión del agente / herramientas
↘ UI de control (navegador)
↘ CLI
El Gateway es la fuente de verdad única de sesiones, enrutamiento y conexiones de canal. La UI de control en el navegador sirve para chat, config y sesiones. La config vive en ~/.openclaw/openclaw.json por defecto.
OpenClaw no es un límite de seguridad multiinquilino para usuarios mutuamente adversarios que comparten un agente. El modelo de confianza documentado es un límite de operador de confianza por gateway. Aloja varios límites de confianza como gateways separados (idealmente usuarios u hosts de SO distintos).
Requisitos de versión de Node
La documentación actual de instalación de Node exige Node 22.22.3+, 24.15+ o 25.9+, lo que incluye Node 26. Node 26 es el entorno de ejecución documentado como predeterminado y recomendado; Node 23 no es compatible. Las versiones mínimas cambian, así que vuelve a consultar Getting Started y la página de Node el día de la instalación en lugar de copiar un estado anterior.
Instalación y onboarding
Desde la ruta Getting Started actual:
curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon
onboard --install-daemon ejecuta configuración guiada e instala el Gateway como daemon para que sobreviva a cierre de sesión/reinicio según el modelo de servicio de tu plataforma.
Necesitarás una clave API, o la configuración de un modelo local, para el proveedor que elijas. Prefiere un modelo potente de última generación para cualquier bot que vaya a utilizar herramientas; los modelos más débiles son más fáciles de manipular mediante ingeniería social para que utilicen las herramientas de forma insegura (guía de seguridad).
Tras el onboarding, ejecuta
openclaw security audit(y--deepcuando estés listo para una sonda en vivo). Corrige hallazgos de acceso entrante y exposición de red antes de tratar la instalación como tu entorno personal de producción.
Abrir la UI de control
Panel local por defecto:
O:
openclaw dashboard
Utiliza la interfaz para enviar un primer mensaje, examinar las sesiones y confirmar que el Gateway está activo. Mantén la UI de control en la interfaz de bucle local salvo que hayas configurado deliberadamente un acceso remoto autenticado. Tailscale y patrones relacionados se describen en la guía de acceso remoto de OpenClaw; no expongas :18789 a la WAN sin autenticación.
Entre las ideas de línea base endurecida de la documentación de seguridad están gateway.mode: "local", bind: "loopback" y la autenticación por token para el gateway. Empieza cerrado; abre deliberadamente.
Ubicación de la config y copias de seguridad
Config por defecto: ~/.openclaw/openclaw.json. Credenciales y estado de emparejamiento también viven bajo ~/.openclaw/. Antes de experimentos:
- Copia el archivo de config a una copia de seguridad fechada fuera de la carpeta sincronizada que compartes con un equipo.
- Anota tu versión de Node (
node -v) junto a la copia. - Tras un cambio malo de acceso remoto, restaura la copia y reinicia el daemon en lugar de depurar en vivo con canales abiertos.
No hagas commit de tokens reales a git. Guarda en tu runbook un ejemplo de config con los secretos ocultos si varios operadores necesitan conocer la estructura.
Problemas habituales de instalación
| Síntoma | Causa probable |
|---|---|
openclaw not found | bin global de npm no en PATH; corrige PATH o usa ruta completa |
| Onboard falla en Node | La versión instalada no alcanza el mínimo oficial actual; revisa Getting Started y actualiza |
| Panel en blanco / connection refused | El Gateway no está en ejecución; el daemon falló; host/puerto incorrecto |
| Funciona en portátil, no en sesión SSH | Proceso solo en primer plano; vuelve a ejecutar onboard con instalación de daemon |
| Canal conecta pero el bot te ignora | Emparejamiento pendiente o lista de permitidos sin tu id |
| Las herramientas se ejecutan para desconocidos | La política de mensajes privados está abierta o la lista de permitidos es demasiado amplia; detén el servicio y lee el artículo de seguridad |
En caso de duda, prefiere las páginas oficiales Getting Started y Troubleshooting a los consejos no verificados de los foros.
Configuración de proveedor y modelo
Durante el onboarding apuntarás el agente a una clave de API de proveedor en la nube o a una URL base local/compatible con OpenAI. Reglas prácticas:
- Usa el modelo actual más potente que estés dispuesto a pagar o alojar cuando las herramientas estén activadas. La documentación de seguridad de OpenClaw recomienda explícitamente modelos modernos y reforzados para seguir instrucciones en bots que utilizan herramientas.
- Si usas un endpoint local, aplica la misma disciplina de red privada y auth que endpoints locales compatibles con OpenAI desde n8n.
- Mantén las claves fuera de los logs de chat y fuera de los ejemplos de config confirmados en el repositorio.
Puedes refinar la elección de modelo después; no pospongas emparejamiento/listas de permitidos mientras experimentas con modelos.
Daemon, actualizaciones y doctor
--install-daemon es importante porque un Gateway vinculado a una terminal se detiene cuando finaliza esa terminal o la sesión SSH, mientras que el gestor de servicios de la plataforma puede iniciar o reiniciar el Gateway después de iniciar sesión o reiniciar el sistema. Un portátil en suspensión sigue sin poder procesar mensajes. Sigue el proceso de actualización correspondiente al método de instalación elegido; no mezcles sin cuidado el estado de distintos gestores de paquetes. Después de una actualización, ejecuta los diagnósticos compatibles:
openclaw doctor --fix # when docs recommend it for config/monitor drift
openclaw security audit
Lee las notas de versión cuando saltes versiones mayores de Node u OpenClaw. Vuelve a verificar el puerto de la UI de control y los ajustes de auth tras cualquier experimento de acceso remoto.
Primer canal sin drama
Telegram suele ser el canal más rápido de configurar para una prueba básica personal. Para ese recorrido:
- Crea el token del bot siguiendo las instrucciones actuales de OpenClaw para Telegram.
- Para un bot con un único propietario, prefiere
dmPolicy: "allowlist"y coloca tu identificador numérico de usuario de Telegram enallowFrom. - El flujo
pairingpredeterminado sigue siendo válido para la configuración inicial. Si lo utilizas, aprueba tu propia identidad conopenclaw pairing list telegramyopenclaw pairing approve telegram <code>. - Interpreta el emparejamiento de manera restrictiva: solo concede acceso a los mensajes privados. Si no existe ningún propietario de comandos, el primer emparejamiento aprobado también puede inicializar
commands.ownerAllowFrom; la autorización de grupos sigue procediendo de listas de permitidos explícitas en la configuración. - Mantén los grupos bloqueados durante la primera prueba. Cuando habilites uno, coloca su identificador estable de chat de grupo bajo
channels.telegram.groups, conserva los identificadores de los remitentes enallowFromogroupAllowFromy manténrequireMention: true.
Configuración inicial reforzada para Telegram, que combina las recomendaciones actuales del canal con la política exec vigente. Sustituye el identificador de remitente de ejemplo y mantén abierta la documentación actual:
{
channels: {
telegram: {
enabled: true,
dmPolicy: 'allowlist',
allowFrom: ['123456789'],
groupPolicy: 'allowlist',
groups: {},
},
},
session: { dmScope: 'per-channel-peer' },
gateway: {
mode: 'local',
bind: 'loopback',
auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
},
tools: {
profile: 'messaging',
deny: [
'group:automation',
'group:runtime',
'group:fs',
'sessions_spawn',
'sessions_send',
],
fs: { workspaceOnly: true },
exec: { mode: 'deny' },
elevated: { enabled: false },
},
}
Detalles y modos de fallo pertenecen a listas de permitidos y emparejamiento.
Script de prueba de humo
- Abre
http://127.0.0.1:18789/y envíate «ping» en la UI de control. - Confirma que aparece una sesión y el modelo responde.
- Conecta un canal de mensajes privados y confirma que tu identidad principal, incluida de forma explícita en la lista de permitidos, puede comunicarse con el agente. Si estás probando deliberadamente el emparejamiento, aprueba primero esa identidad principal.
- Envía un mensaje desde una segunda identidad que controles. Con
dmPolicy: "allowlist", confirma que está bloqueada; si pruebaspairing, deja su solicitud sin aprobar y confirma que no puede iniciar un turno con herramientas. - Ejecuta
openclaw security audity corrige lo marcado como open+tools o bind público.
Si el paso 4 falla en modo abierto, es decir, el remitente desconocido obtiene un turno completo del agente con herramientas, detente y corrige la política de mensajes privados antes de continuar con la integración.
Dónde encaja respecto a n8n y Hermes
| Pieza | Trabajo |
|---|---|
| OpenClaw | UX de chat + plano de control de gateway en apps de mensajería |
| Hermes | Entorno de ejecución de agentes con interfaces separadas para el servidor API y la integración mediante webhooks |
| n8n | Fontanería SaaS determinista, validación, puertas de aprobación humana |
Pueden coexistir. Una arquitectura de evaluación posible asigna las comprobaciones programadas a n8n, el criterio a Hermes y el chat de guardia a OpenClaw con una lista de permitidos estricta. Hermes expone un servidor API compatible con OpenAI y un adaptador de webhooks independiente para eventos firmados. Elige y documenta un contrato en lugar de tratarlos como intercambiables.
La matriz de compatibilidad de plataformas de NemoClaw de NVIDIA describe una versión alfa preliminar independiente, basada en OpenShell. Actualmente marca como probadas las rutas de agentes de OpenClaw y Hermes, mientras que las filas de plataforma, inferencia y despliegue tienen sus propias limitaciones. NemoClaw no es un requisito previo para esta configuración en un portátil y NVIDIA no ofrece un SLA de producción.
Checklist de configuración personal
- Versión de Node admitida instalada
- El instalador oficial (u otra vía de instalación documentada) se completó con éxito
-
openclaw onboard --install-daemoncompletado - La UI de control se abre en
127.0.0.1:18789 -
openclaw security auditrevisado - El primer canal utiliza una lista explícita de permitidos para los mensajes privados o un emparejamiento aprobado deliberadamente; la autorización de grupos es independiente
- Sin bind WAN en Gateway o puertos de modelo
- Claves de proveedor guardadas como secretos, no en historial de chat
- La segunda identidad de prueba no alcanza las herramientas antes de la aprobación
El historial del canal, los adjuntos y las salidas de herramientas pueden acabar en el estado del Gateway bajo
~/.openclaw. Trata ese directorio como un buzón y un almacén de credenciales: cifrado de disco, permisos de archivo estrictos y nada de sincronizar el directorio de estado a carpetas cloud compartidas sin una decisión deliberada.
Qué significa «hecho» el día uno
Puedes abrir el panel, completar un DM contigo y ver una sesión. No has «terminado» hasta que el emparejamiento y las listas de permitidos estén configurados y entiendas qué herramientas puede invocar el agente. Una configuración sin su pasada de seguridad es solo una demo.
Siguiente paso: bloquea las identidades y los grupos, y después añade skills y heartbeat con una política restrictiva para las acciones del shell y del navegador.



