Alojar OpenClaw por cuenta propia
OpenClaw es una puerta de enlace para agentes personales de código abierto y con licencia MIT: un único proceso que conecta tus aplicaciones de chat con los proveedores de modelos que elijas y ejecuta herramientas por ti. En esta sección se explica cómo instalarlo en un portátil, un VPS, Docker o una Raspberry Pi, conectar modelos y Telegram, acceder de forma remota y protegerlo.
- Última versión
2026.9.7· 30 de septiembre de 2026- Estable extendida
2026.8.33- Licencia
- MIT · openclaw/openclaw · 391.000 estrellas en GitHub
- Entorno de ejecución
- Node.js 24.16+ / 26.1+
- Requisitos mínimos del host
- 1 vCPU, 1 GB de RAM, 500 MB de espacio en disco
- Puerto predeterminado
127.0.0.1:18789- Archivo de configuración
~/.openclaw/openclaw.json
Instalación rápida
El script de instalación configura Node y la CLI de openclaw y, después, inicia el proceso de configuración. Instala Node 26 en macOS y Node 24 LTS en Linux. En Windows nativo, usa el instalador de PowerShell.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iexNo expongas nunca el puerto de la puerta de enlace a Internet: OpenClaw escucha en loopback y requiere un token de forma predeterminada; mantén ambas opciones. En 2026, los análisis de Internet han detectado decenas de miles de puertas de enlace de OpenClaw expuestas.
Guías paso a paso
Instalar OpenClaw
Instala la CLI de openclaw con el script oficial, el instalador de PowerShell o npm. Después, deja que el asistente de configuración cree el archivo de configuración, el token del gateway y el servicio en segundo plano.
Ejecutar OpenClaw en un VPS
Instala OpenClaw en un pequeño servidor Linux para que el agente siga en línea aunque apagues el portátil, sin exponer el gateway a Internet.
Ejecuta OpenClaw en Docker
Ejecuta el gateway y la CLI como servicios de Docker Compose, compilados desde el código fuente o descargados como imagen precompilada ghcr.io/openclaw/openclaw.
Ejecuta OpenClaw en una Raspberry Pi
Una Raspberry Pi puede alojar OpenClaw de forma silenciosa y permanente, siempre que los modelos se ejecuten en otro lugar.
Conecta modelos a OpenClaw
Proporciona a OpenClaw una API key de un proveedor en la nube y elige el modelo predeterminado, o conéctalo a un servidor local como LM Studio o vLLM.
Conecta OpenClaw a Telegram
Telegram viene incluido en el núcleo de OpenClaw. Crea un bot, proporciona su token al gateway y autoriza tu cuenta con un código de emparejamiento.
Refuerza la seguridad de tu gateway de OpenClaw
Aplica la configuración de seguridad recomendada en la documentación de OpenClaw: loopback y autenticación con token, un sandbox, aprobaciones estrictas para exec y un control riguroso de quién puede enviar mensajes al agente.
Acceso remoto a OpenClaw
Accede al dashboard de un gateway en otra máquina mediante un túnel SSH o Tailscale, sin cambiar el bind a loopback.
Configuración de seguridad recomendada
Estos valores proceden de la configuración de seguridad recomendada en la documentación de OpenClaw. Empieza con ellos, relaja una opción solo si un flujo de trabajo lo requiere y vuelve a ejecutar la auditoría de seguridad cada vez que hagas un cambio.
| Configuración | Valor | Por qué importa |
|---|---|---|
gateway.bind | loopback | Solo los procesos de la misma máquina pueden acceder a la puerta de enlace. Usa un túnel SSH o Tailscale para acceder de forma remota. |
gateway auth | token | Todos los clientes deben proporcionar el token. Usa uno de 24 caracteres o más; la auditoría avisa si es más corto. |
session.dmScope | per-channel-peer | Cada remitente de cada canal tiene una sesión independiente, para que nadie pueda ver el contexto de otra persona. |
tools.profile | messaging | El agente empieza con un conjunto limitado de herramientas centradas en la mensajería, en lugar de tener acceso a todas las herramientas disponibles. |
fs.workspaceOnly | true | Limita las herramientas de archivos al espacio de trabajo del agente y las mantiene alejadas de las claves SSH, las credenciales y el resto del disco. |
exec.security | deny | Bloquea por completo los comandos de shell. En los hosts de la puerta de enlace, el valor predeterminado es full, que permite cualquier comando. |
exec.ask | always | Si más adelante relajas exec.security, todos los comandos esperarán aprobación; askFallback los deniega si nadie responde. |
elevated.enabled | false | Desactiva el comando de chat /elevated para que ningún remitente pueda cambiar el agente al modo elevado. |
dmPolicy | pairing | Los nuevos remitentes reciben un código que debes aprobar. Los códigos caducan al cabo de una hora y puede haber un máximo de tres pendientes. |
groups.requireMention | true | En los chats de grupo, el agente solo responde cuando lo mencionan, no a todos los mensajes que se publican. |
Canales de chat
Telegram, WebChat, A2A y Reef vienen incluidos en el núcleo; los demás son plugins oficiales. Telegram usa long polling de forma predeterminada, así que no necesita una URL de webhook pública.
Historia del nombre
Peter Steinberger inició el proyecto en noviembre de 2025 con el nombre Clawdbot. El 27 de enero de 2026 pasó a llamarse Moltbot tras una solicitud de Anthropic por motivos de marca registrada, y dos días después, el 29 de enero de 2026, adoptó el nombre OpenClaw. La OpenClaw Foundation, una organización sin ánimo de lucro estadounidense con estatus 501(c)(3), se anunció el 8 de julio de 2026.
Preguntas sobre OpenClaw
¿Es gratis alojar OpenClaw por cuenta propia?
Sí. OpenClaw tiene licencia MIT y su código fuente está en GitHub, en openclaw/openclaw. Tendrás que pagar la máquina donde lo ejecutes y las llamadas a la API de modelos, salvo que alojes los modelos localmente.
¿Cuáles son los requisitos mínimos de OpenClaw?
La documentación indica 1 vCPU, 1 GB de RAM y unos 500 MB de espacio en disco, con Node.js 24.16+ o 26.1+. Recomienda 1–2 vCPU y 2 GB de RAM o más. Estas cifras presuponen el uso de API de modelos en la nube; ejecutar modelos localmente requiere mucha más memoria.
¿Qué puerto utiliza el gateway de OpenClaw?
El puerto 18789, que de forma predeterminada escucha en 127.0.0.1. Un único proceso sirve WebSocket, HTTP y el panel en ese puerto. Puedes cambiarlo con gateway.port, la opción --port o OPENCLAW_GATEWAY_PORT, pero no lo expongas a internet.
¿OpenClaw funciona en Windows?
Sí. La página de instalación incluye la aplicación Hub nativa para Windows, el instalador de PowerShell y WSL2. En Windows, el servicio en segundo plano es una tarea programada. Algunas partes de las preguntas frecuentes aún mencionan solo WSL2.
¿Es seguro ejecutar OpenClaw en mi equipo?
Puede ejecutar comandos y acceder a archivos en el equipo anfitrión, así que la configuración importa. La autenticación del gateway es obligatoria y, de forma predeterminada, escucha solo en loopback, pero el sandbox está desactivado y exec.security está configurado como full en los hosts del gateway. Aplica la configuración de seguridad reforzada y ejecuta openclaw security audit --deep.
¿Dónde guarda OpenClaw la configuración?
El archivo de configuración es ~/.openclaw/openclaw.json y el espacio de trabajo del agente es ~/.openclaw/workspace. Incluye ambos en tus copias de seguridad y cópialos al migrar a un nuevo host.