dotsagent.io
Idioma:Español
Ejecución · alojamiento propio

Alojar OpenClaw por cuenta propia

OpenClaw es una puerta de enlace para agentes personales de código abierto y con licencia MIT: un único proceso que conecta tus aplicaciones de chat con los proveedores de modelos que elijas y ejecuta herramientas por ti. En esta sección se explica cómo instalarlo en un portátil, un VPS, Docker o una Raspberry Pi, conectar modelos y Telegram, acceder de forma remota y protegerlo.

Última versión
2026.9.7 · 30 de septiembre de 2026
Estable extendida
2026.8.33
Licencia
MIT · openclaw/openclaw · 391.000 estrellas en GitHub
Entorno de ejecución
Node.js 24.16+ / 26.1+
Requisitos mínimos del host
1 vCPU, 1 GB de RAM, 500 MB de espacio en disco
Puerto predeterminado
127.0.0.1:18789
Archivo de configuración
~/.openclaw/openclaw.json

Instalación rápida

El script de instalación configura Node y la CLI de openclaw y, después, inicia el proceso de configuración. Instala Node 26 en macOS y Node 24 LTS en Linux. En Windows nativo, usa el instalador de PowerShell.

macOS · Linux · WSL2
curl -fsSL https://openclaw.ai/install.sh | bash
Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

No expongas nunca el puerto de la puerta de enlace a Internet: OpenClaw escucha en loopback y requiere un token de forma predeterminada; mantén ambas opciones. En 2026, los análisis de Internet han detectado decenas de miles de puertas de enlace de OpenClaw expuestas.

Guías paso a paso

5 pasos

Instalar OpenClaw

Instala la CLI de openclaw con el script oficial, el instalador de PowerShell o npm. Después, deja que el asistente de configuración cree el archivo de configuración, el token del gateway y el servicio en segundo plano.

5 pasos

Ejecutar OpenClaw en un VPS

Instala OpenClaw en un pequeño servidor Linux para que el agente siga en línea aunque apagues el portátil, sin exponer el gateway a Internet.

4 pasos

Ejecuta OpenClaw en Docker

Ejecuta el gateway y la CLI como servicios de Docker Compose, compilados desde el código fuente o descargados como imagen precompilada ghcr.io/openclaw/openclaw.

4 pasos

Ejecuta OpenClaw en una Raspberry Pi

Una Raspberry Pi puede alojar OpenClaw de forma silenciosa y permanente, siempre que los modelos se ejecuten en otro lugar.

4 pasos

Conecta modelos a OpenClaw

Proporciona a OpenClaw una API key de un proveedor en la nube y elige el modelo predeterminado, o conéctalo a un servidor local como LM Studio o vLLM.

4 pasos

Conecta OpenClaw a Telegram

Telegram viene incluido en el núcleo de OpenClaw. Crea un bot, proporciona su token al gateway y autoriza tu cuenta con un código de emparejamiento.

6 pasos

Refuerza la seguridad de tu gateway de OpenClaw

Aplica la configuración de seguridad recomendada en la documentación de OpenClaw: loopback y autenticación con token, un sandbox, aprobaciones estrictas para exec y un control riguroso de quién puede enviar mensajes al agente.

3 pasos

Acceso remoto a OpenClaw

Accede al dashboard de un gateway en otra máquina mediante un túnel SSH o Tailscale, sin cambiar el bind a loopback.

Configuración de seguridad recomendada

Estos valores proceden de la configuración de seguridad recomendada en la documentación de OpenClaw. Empieza con ellos, relaja una opción solo si un flujo de trabajo lo requiere y vuelve a ejecutar la auditoría de seguridad cada vez que hagas un cambio.

ConfiguraciónValorPor qué importa
gateway.bindloopbackSolo los procesos de la misma máquina pueden acceder a la puerta de enlace. Usa un túnel SSH o Tailscale para acceder de forma remota.
gateway authtokenTodos los clientes deben proporcionar el token. Usa uno de 24 caracteres o más; la auditoría avisa si es más corto.
session.dmScopeper-channel-peerCada remitente de cada canal tiene una sesión independiente, para que nadie pueda ver el contexto de otra persona.
tools.profilemessagingEl agente empieza con un conjunto limitado de herramientas centradas en la mensajería, en lugar de tener acceso a todas las herramientas disponibles.
fs.workspaceOnlytrueLimita las herramientas de archivos al espacio de trabajo del agente y las mantiene alejadas de las claves SSH, las credenciales y el resto del disco.
exec.securitydenyBloquea por completo los comandos de shell. En los hosts de la puerta de enlace, el valor predeterminado es full, que permite cualquier comando.
exec.askalwaysSi más adelante relajas exec.security, todos los comandos esperarán aprobación; askFallback los deniega si nadie responde.
elevated.enabledfalseDesactiva el comando de chat /elevated para que ningún remitente pueda cambiar el agente al modo elevado.
dmPolicypairingLos nuevos remitentes reciben un código que debes aprobar. Los códigos caducan al cabo de una hora y puede haber un máximo de tres pendientes.
groups.requireMentiontrueEn los chats de grupo, el agente solo responde cuando lo mencionan, no a todos los mensajes que se publican.

Canales de chat

Telegram, WebChat, A2A y Reef vienen incluidos en el núcleo; los demás son plugins oficiales. Telegram usa long polling de forma predeterminada, así que no necesita una URL de webhook pública.

TelegramWebChatA2AReefWhatsAppDiscordSlackSignaliMessageMatrixMicrosoft TeamsGoogle ChatLINEMattermostIRCNostrTwitchZaloFeishuSMS (Twilio)Nextcloud TalkQQSynology ChatTlon

Historia del nombre

Peter Steinberger inició el proyecto en noviembre de 2025 con el nombre Clawdbot. El 27 de enero de 2026 pasó a llamarse Moltbot tras una solicitud de Anthropic por motivos de marca registrada, y dos días después, el 29 de enero de 2026, adoptó el nombre OpenClaw. La OpenClaw Foundation, una organización sin ánimo de lucro estadounidense con estatus 501(c)(3), se anunció el 8 de julio de 2026.

Preguntas sobre OpenClaw

¿Es gratis alojar OpenClaw por cuenta propia?

Sí. OpenClaw tiene licencia MIT y su código fuente está en GitHub, en openclaw/openclaw. Tendrás que pagar la máquina donde lo ejecutes y las llamadas a la API de modelos, salvo que alojes los modelos localmente.

¿Cuáles son los requisitos mínimos de OpenClaw?

La documentación indica 1 vCPU, 1 GB de RAM y unos 500 MB de espacio en disco, con Node.js 24.16+ o 26.1+. Recomienda 1–2 vCPU y 2 GB de RAM o más. Estas cifras presuponen el uso de API de modelos en la nube; ejecutar modelos localmente requiere mucha más memoria.

¿Qué puerto utiliza el gateway de OpenClaw?

El puerto 18789, que de forma predeterminada escucha en 127.0.0.1. Un único proceso sirve WebSocket, HTTP y el panel en ese puerto. Puedes cambiarlo con gateway.port, la opción --port o OPENCLAW_GATEWAY_PORT, pero no lo expongas a internet.

¿OpenClaw funciona en Windows?

Sí. La página de instalación incluye la aplicación Hub nativa para Windows, el instalador de PowerShell y WSL2. En Windows, el servicio en segundo plano es una tarea programada. Algunas partes de las preguntas frecuentes aún mencionan solo WSL2.

¿Es seguro ejecutar OpenClaw en mi equipo?

Puede ejecutar comandos y acceder a archivos en el equipo anfitrión, así que la configuración importa. La autenticación del gateway es obligatoria y, de forma predeterminada, escucha solo en loopback, pero el sandbox está desactivado y exec.security está configurado como full en los hosts del gateway. Aplica la configuración de seguridad reforzada y ejecuta openclaw security audit --deep.

¿Dónde guarda OpenClaw la configuración?

El archivo de configuración es ~/.openclaw/openclaw.json y el espacio de trabajo del agente es ~/.openclaw/workspace. Incluye ambos en tus copias de seguridad y cópialos al migrar a un nuevo host.

Fuentes

  1. docs.openclaw.ai/install
  2. docs.openclaw.ai/gateway/security/hardened-baseline
  3. docs.openclaw.ai/gateway/security/network-exposure
  4. docs.openclaw.ai/channels
  5. docs.openclaw.ai/vps