---
title: "Alojar OpenClaw por cuenta propia: instalarlo y protegerlo · DotsAgent"
description: "Aloja OpenClaw 2026.9.7 en un portátil, VPS, Docker o Raspberry Pi. Conecta modelos y Telegram, y mantén privado el puerto 18789 con la configuración de seguridad recomendada."
url: https://dotsagent.io/es/openclaw
---

Ejecución · alojamiento propio

# Alojar OpenClaw por cuenta propia

OpenClaw es una puerta de enlace para agentes personales de código abierto y con licencia MIT: un único proceso que conecta tus aplicaciones de chat con los proveedores de modelos que elijas y ejecuta herramientas por ti. En esta sección se explica cómo instalarlo en un portátil, un VPS, Docker o una Raspberry Pi, conectar modelos y Telegram, acceder de forma remota y protegerlo.

- **Última versión**: `2026.9.7` · 30 de septiembre de 2026
- **Estable extendida**: `2026.8.33`
- **Licencia**: MIT · [openclaw/openclaw](https://github.com/openclaw/openclaw) · 391.000 estrellas en GitHub
- **Entorno de ejecución**: Node.js 24.16+ / 26.1+
- **Requisitos mínimos del host**: 1 vCPU, 1 GB de RAM, 500 MB de espacio en disco
- **Puerto predeterminado**: `127.0.0.1:18789`
- **Archivo de configuración**: `~/.openclaw/openclaw.json`

## Instalación rápida

El script de instalación configura Node y la CLI de openclaw y, después, inicia el proceso de configuración. Instala Node 26 en macOS y Node 24 LTS en Linux. En Windows nativo, usa el instalador de PowerShell.

`macOS · Linux · WSL2`

```
curl -fsSL https://openclaw.ai/install.sh | bash
```

`Windows PowerShell`

```
iwr -useb https://openclaw.ai/install.ps1 | iex
```

No expongas nunca el puerto de la puerta de enlace a Internet: OpenClaw escucha en loopback y requiere un token de forma predeterminada; mantén ambas opciones. En 2026, los análisis de Internet han detectado decenas de miles de puertas de enlace de OpenClaw expuestas.

## Guías paso a paso

- [Instalar OpenClaw](https://dotsagent.io/es/openclaw/install): Instala la CLI de openclaw con el script oficial, el instalador de PowerShell o npm. Después, deja que el asistente de configuración cree el archivo de configuración, el token del gateway y el servicio en segundo plano.

- [Ejecutar OpenClaw en un VPS](https://dotsagent.io/es/openclaw/vps): Instala OpenClaw en un pequeño servidor Linux para que el agente siga en línea aunque apagues el portátil, sin exponer el gateway a Internet.

- [Ejecuta OpenClaw en Docker](https://dotsagent.io/es/openclaw/docker): Ejecuta el gateway y la CLI como servicios de Docker Compose, compilados desde el código fuente o descargados como imagen precompilada ghcr.io/openclaw/openclaw.

- [Ejecuta OpenClaw en una Raspberry Pi](https://dotsagent.io/es/openclaw/raspberry-pi): Una Raspberry Pi puede alojar OpenClaw de forma silenciosa y permanente, siempre que los modelos se ejecuten en otro lugar.

- [Conecta modelos a OpenClaw](https://dotsagent.io/es/openclaw/models): Proporciona a OpenClaw una API key de un proveedor en la nube y elige el modelo predeterminado, o conéctalo a un servidor local como LM Studio o vLLM.

- [Conecta OpenClaw a Telegram](https://dotsagent.io/es/openclaw/telegram): Telegram viene incluido en el núcleo de OpenClaw. Crea un bot, proporciona su token al gateway y autoriza tu cuenta con un código de emparejamiento.

- [Refuerza la seguridad de tu gateway de OpenClaw](https://dotsagent.io/es/openclaw/hardening): Aplica la configuración de seguridad recomendada en la documentación de OpenClaw: loopback y autenticación con token, un sandbox, aprobaciones estrictas para exec y un control riguroso de quién puede enviar mensajes al agente.

- [Acceso remoto a OpenClaw](https://dotsagent.io/es/openclaw/remote-access): Accede al dashboard de un gateway en otra máquina mediante un túnel SSH o Tailscale, sin cambiar el bind a loopback.

## Configuración de seguridad recomendada

Estos valores proceden de la configuración de seguridad recomendada en la documentación de OpenClaw. Empieza con ellos, relaja una opción solo si un flujo de trabajo lo requiere y vuelve a ejecutar la auditoría de seguridad cada vez que hagas un cambio.

| Configuración | Valor | Por qué importa |
| --- | --- | --- |
| `gateway.bind` | `loopback` | Solo los procesos de la misma máquina pueden acceder a la puerta de enlace. Usa un túnel SSH o Tailscale para acceder de forma remota. |
| `gateway auth` | `token` | Todos los clientes deben proporcionar el token. Usa uno de 24 caracteres o más; la auditoría avisa si es más corto. |
| `session.dmScope` | `per-channel-peer` | Cada remitente de cada canal tiene una sesión independiente, para que nadie pueda ver el contexto de otra persona. |
| `tools.profile` | `messaging` | El agente empieza con un conjunto limitado de herramientas centradas en la mensajería, en lugar de tener acceso a todas las herramientas disponibles. |
| `fs.workspaceOnly` | `true` | Limita las herramientas de archivos al espacio de trabajo del agente y las mantiene alejadas de las claves SSH, las credenciales y el resto del disco. |
| `exec.security` | `deny` | Bloquea por completo los comandos de shell. En los hosts de la puerta de enlace, el valor predeterminado es full, que permite cualquier comando. |
| `exec.ask` | `always` | Si más adelante relajas exec.security, todos los comandos esperarán aprobación; askFallback los deniega si nadie responde. |
| `elevated.enabled` | `false` | Desactiva el comando de chat /elevated para que ningún remitente pueda cambiar el agente al modo elevado. |
| `dmPolicy` | `pairing` | Los nuevos remitentes reciben un código que debes aprobar. Los códigos caducan al cabo de una hora y puede haber un máximo de tres pendientes. |
| `groups.requireMention` | `true` | En los chats de grupo, el agente solo responde cuando lo mencionan, no a todos los mensajes que se publican. |

## Canales de chat

Telegram, WebChat, A2A y Reef vienen incluidos en el núcleo; los demás son plugins oficiales. Telegram usa long polling de forma predeterminada, así que no necesita una URL de webhook pública.

Telegram

WebChat

A2A

Reef

WhatsApp

Discord

Slack

Signal

iMessage

Matrix

Microsoft Teams

Google Chat

LINE

Mattermost

IRC

Nostr

Twitch

Zalo

Feishu

SMS (Twilio)

Nextcloud Talk

QQ

Synology Chat

Tlon

## Historia del nombre

Peter Steinberger inició el proyecto en noviembre de 2025 con el nombre Clawdbot. El 27 de enero de 2026 pasó a llamarse Moltbot tras una solicitud de Anthropic por motivos de marca registrada, y dos días después, el 29 de enero de 2026, adoptó el nombre OpenClaw. La OpenClaw Foundation, una organización sin ánimo de lucro estadounidense con estatus 501(c)(3), se anunció el 8 de julio de 2026.

## Preguntas sobre OpenClaw

### ¿Es gratis alojar OpenClaw por cuenta propia?

Sí. OpenClaw tiene licencia MIT y su código fuente está en GitHub, en openclaw/openclaw. Tendrás que pagar la máquina donde lo ejecutes y las llamadas a la API de modelos, salvo que alojes los modelos localmente.

### ¿Cuáles son los requisitos mínimos de OpenClaw?

La documentación indica 1 vCPU, 1 GB de RAM y unos 500 MB de espacio en disco, con Node.js 24.16+ o 26.1+. Recomienda 1–2 vCPU y 2 GB de RAM o más. Estas cifras presuponen el uso de API de modelos en la nube; ejecutar modelos localmente requiere mucha más memoria.

### ¿Qué puerto utiliza el gateway de OpenClaw?

El puerto 18789, que de forma predeterminada escucha en 127.0.0.1. Un único proceso sirve WebSocket, HTTP y el panel en ese puerto. Puedes cambiarlo con gateway.port, la opción --port o OPENCLAW_GATEWAY_PORT, pero no lo expongas a internet.

### ¿OpenClaw funciona en Windows?

Sí. La página de instalación incluye la aplicación Hub nativa para Windows, el instalador de PowerShell y WSL2. En Windows, el servicio en segundo plano es una tarea programada. Algunas partes de las preguntas frecuentes aún mencionan solo WSL2.

### ¿Es seguro ejecutar OpenClaw en mi equipo?

Puede ejecutar comandos y acceder a archivos en el equipo anfitrión, así que la configuración importa. La autenticación del gateway es obligatoria y, de forma predeterminada, escucha solo en loopback, pero el sandbox está desactivado y exec.security está configurado como full en los hosts del gateway. Aplica la configuración de seguridad reforzada y ejecuta openclaw security audit --deep.

### ¿Dónde guarda OpenClaw la configuración?

El archivo de configuración es ~/.openclaw/openclaw.json y el espacio de trabajo del agente es ~/.openclaw/workspace. Incluye ambos en tus copias de seguridad y cópialos al migrar a un nuevo host.

## Fuentes

1. [docs.openclaw.ai](https://docs.openclaw.ai/install)/install
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure
4. [docs.openclaw.ai](https://docs.openclaw.ai/channels)/channels
5. [docs.openclaw.ai](https://docs.openclaw.ai/vps)/vps

Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.

© 2026 DotsAgent · Datos verificados el 1 de octubre de 2026
