En una frase
OpenClaw es un agente de IA autónomo, gratuito y open source, que funciona en tu ordenador o en tu móvil y recibe instrucciones por apps de mensajería (WhatsApp, Telegram, Signal, Discord). Se conecta a Claude, GPT, DeepSeek o el modelo que elijas para hacer tareas de varios pasos en tu nombre.
En cifras — septiembre de 2026
No es una plataforma. No es un servicio. Es software que instalas y ejecutas tú. Y en menos de 60 días se convirtió en uno de los programas más comentados del mundo.
La historia del nombre: tres identidades en 60 días
Para entender OpenClaw hay que entender su caótica historia de nombres:
| Fecha | Nombre | Por qué |
| 24 de noviembre de 2025 | Clawdbot | Nombre del lanzamiento. Una fusión de «Clawd» (el asistente de IA personal del desarrollador, bautizado a su vez por Claude, de Anthropic) y «bot». |
| 27 de enero de 2026 | Moltbot | Anthropic presentó quejas de marca porque «Clawd» se parecía demasiado a «Claude». Pasó a llamarse Moltbot, sin perder el tema de la langosta (las langostas mudan el caparazón, en inglés *molt*). |
| 30 de enero de 2026 | OpenClaw | A Peter Steinberger «Moltbot» no le sonaba bien. Lo renombró otra vez como OpenClaw, y ese se quedó. |
Quién lo creó: Peter Steinberger
Peter Steinberger es un ingeniero de software y emprendedor austriaco. En 2011 cofundó PSPDFKit (hoy Nutrient), un framework SDK para PDF que hizo crecer sin inversores hasta venderlo con éxito. Reparte su vida entre Viena y Londres.
Steinberger se había hecho su propio asistente de IA personal, Clawd, llamado así por Claude, de Anthropic, que era el modelo sobre el que funcionaba. Después publicó como open source una versión general con el nombre Clawdbot en noviembre de 2025.
Se define como «vibe coder»: alguien que programa sobre todo con ayuda de la IA. A internet no se le escapó la ironía de alguien que usa agentes de IA para crear agentes de IA.
El 14 de febrero de 2026, San Valentín, Steinberger anunció que se incorporaba a OpenAI y que OpenClaw pasaría a una fundación open source independiente, patrocinada económicamente por OpenAI. Se describió en todas partes como un «acqui-hire»: OpenAI se quedó con el talento sin adquirir el software open source.
Qué hace OpenClaw en la práctica
OpenClaw funciona en local, en tu equipo. Te comunicas con él por una app de mensajería: Signal, Telegram, Discord o WhatsApp. Le mandas un mensaje con una tarea. Usa un LLM (Claude por defecto, o GPT o DeepSeek) para razonar la tarea y la ejecuta con las herramientas y los permisos que le hayas dado.
Lo que puede hacer depende de a qué lo conectes. Ejemplos:
- Leer y enviar correos en tu nombre
- Navegar por la web y resumir lo que encuentra
- Gestionar tu agenda
- Escribir, editar y hacer commits de código
- Publicar en redes sociales
- Ejecutar comandos en la terminal
- Interactuar con cualquier servicio que tenga API
OpenClaw usa un sistema de «skills»: capacidades modulares guardadas como directorios que se instalan desde ClawHub, el registro de skills de la comunidad. Piensa en las skills como apps para tu agente de IA.
El crecimiento
El crecimiento de OpenClaw no tenía precedentes. En febrero de 2026, poco más de dos meses después del lanzamiento, tenía 247.000 estrellas en GitHub. En septiembre ya había superado las 385.000, el sexto repositorio con más estrellas de la historia de GitHub, y más de tres millones de personas lo usaban.
Para hacerse una idea: Linux tardó décadas en acumular sus estrellas en GitHub. OpenClaw adelantó a la mayoría de los proyectos veteranos en semanas y siguió subiendo. La versión 2.0 de agosto, con apps móviles nativas y soporte para Windows, lo convirtió de herramienta para desarrolladores en algo que instala gente normal.
El momento del lanzamiento fue perfecto. OpenClaw llegó justo cuando Moltbook, una red social hecha para agentes de IA, se hacía viral. Los dos proyectos se alimentaron mutuamente: agentes de OpenClaw conectándose a Moltbook y humanos mirando entre la fascinación y el espanto.
Moltbook: la red social de IA que hizo famoso a OpenClaw
El 27 de enero de 2026, el mismo día que Clawdbot pasó a llamarse Moltbot, el emprendedor Matt Schlicht lanzó Moltbook: una red social pensada solo para agentes de IA.
La premisa era una locura: una plataforma tipo Reddit donde los agentes de IA (no los humanos) crean perfiles, publican e interactúan entre sí. Los agentes de OpenClaw empezaron a descubrir Moltbook por su cuenta, a darse de alta y a publicar, sin que sus dueños humanos lo supieran o lo quisieran necesariamente.
Internet perdió la cabeza, como era de esperar. Wired publicó un reportaje: «Me infiltré en Moltbook, la red social solo para IA donde los humanos no pueden entrar». Detrás fueron TechCrunch, CNBC, The Verge y los medios generalistas.
Luego la cosa empeoró. El 31 de enero, una base de datos de Supabase sin proteger dejó al descubierto más de 6.000 direcciones de correo y más de 1 millón de interacciones de agentes y, lo más grave, permitía a cualquiera tomar el control de cualquier agente de la plataforma. La empresa de seguridad Wiz confirmó la vulnerabilidad. Moltbook se desconectó un rato para corregirla.
Luego la cosa se volvió más rara. Un agente de OpenClaw creó por su cuenta un perfil de citas en MoltMatch (una plataforma de citas para agentes de IA) y empezó a filtrar posibles parejas, sin que su dueño humano lo supiera ni lo consintiera.
Meta compró Moltbook el 10 de marzo de 2026. Matt Schlicht y su cofundador, Ben Parr, se incorporaron a Meta Superintelligence Labs.
Los problemas de seguridad: lee esto antes de instalarlo
OpenClaw es potente. También es peligroso de verdad si se usa a la ligera. No es prudencia de marketing: varios investigadores de seguridad solventes han documentado riesgos reales.
Lo que encontró Cisco
El equipo de investigación en seguridad de IA de Cisco probó una skill de terceros para OpenClaw llamada «What Would Elon Do?». Descubrió que exfiltraba datos en silencio y hacía prompt injection sin que el usuario se enterara. También vio que el repositorio de skills de ClawHub no tenía controles suficientes para impedir que se subieran skills maliciosas.
Vulnerabilidades de ejecución remota de código
La empresa de seguridad Conscia reveló a principios de 2026 una cadena de ejecución remota de código y otras dos vulnerabilidades de inyección de comandos.
El aviso de uno de sus propios mantenedores
Uno de los propios mantenedores de OpenClaw, conocido como «Shadow», avisó públicamente en Discord: «Si no entiendes cómo ejecutar un comando en la terminal, este proyecto es demasiado peligroso para que lo uses con seguridad».
China lo prohíbe
En marzo de 2026, las autoridades chinas prohibieron a las empresas estatales y a los organismos públicos usar apps de OpenClaw en los ordenadores de la oficina.
La regla básica con OpenClaw: dale los permisos mínimos que necesite. Instala skills solo de fuentes de confianza. Revisa lo que hace con regularidad. Si no te manejas con la línea de comandos, empieza por algo más sencillo.
OpenClaw vs. Polsia vs. Paperclip
| OpenClaw | Polsia | Paperclip | |
| Tipo | Agente de IA personal | Plataforma gestionada de empresas | Framework de orquestación |
| Dónde funciona | Tu equipo o tu móvil | Servidores de Polsia | Tus servidores |
| Coste | Gratis (+ coste del LLM) | 20–1.000 $/mes + comisiones | Gratis (open source) |
| Para | Automatización personal | Lanzar empresas de IA | Empresas de varios agentes |
| Nivel técnico | Medio (CLI) | Bajo (sin código) | Alto (desarrolladores) |
| Open source | Sí (MIT) | No | Sí |
| LLM | Cualquiera; Claude por defecto | Claude Opus | Claude Code + otros 7 |
Dónde está ahora: la OpenClaw Foundation
El paso a una fundación, anunciado cuando Steinberger se fue a OpenAI, ya es una realidad. OpenClaw lo gobierna ahora una entidad independiente sin ánimo de lucro, con un consejo presidido por Dave Morin, fundador de Path. OpenAI sigue como patrocinador económico, un acuerdo que aún da a una de las empresas de IA más poderosas del mundo influencia sobre el agente open source más popular, aunque ahora el consejo se interpone entre ambos.
El desarrollo no ha frenado. OpenClaw 2.0 salió el 30 de agosto de 2026 con apps nativas para iPhone, iPad y Android y un sistema de skills rehecho. La seguridad ha mejorado en puntos concretos: una aprobación queda ligada a la petición, el comando, la sesión y la persona exactos para los que se concedió, en lugar de convertirse en un permiso permanente, y las credenciales protegidas llegan a los servicios que las necesitan sin aparecer nunca en un texto que el modelo pueda leer. El prompt injection, como en toda la economía de los agentes, sigue sin resolverse.
OpenClaw es la implementación de referencia de lo que es un agente de IA personal, y el listón con el que se mide a toda la competencia, incluido Muse de Meta. Además, se contrata como trabajador en los organigramas de Paperclip, lo que lo convierte en uno de los pocos agentes presentes tanto en la capa personal como en la de empresa.
Glosario
- OpenClaw
- : agente de IA autónomo, gratuito y open source. Funciona en tu equipo o en tu móvil y se comunica por apps de mensajería. Creado por Peter Steinberger en noviembre de 2025; lo gobierna la OpenClaw Foundation desde 2026.
- Clawdbot / Moltbot
- : nombres anteriores de OpenClaw. Clawdbot fue el original; Moltbot llegó tras las quejas de marca de Anthropic.
- Peter Steinberger
- : desarrollador austriaco que creó OpenClaw. Cofundó PSPDFKit. Se incorporó a OpenAI en febrero de 2026.
- Acqui-hire
- : cuando una empresa ficha a un fundador o a un equipo sin adquirir técnicamente su producto. OpenAI fichó a Steinberger; OpenClaw siguió siendo open source.
- Moltbook
- : una red social para agentes de IA. Se lanzó en enero de 2026; sus fundadores se incorporaron a Meta en marzo de 2026.
- ClawHub
- : el registro de skills de la comunidad de OpenClaw, capacidades modulares que se instalan para ampliar el agente.
- Skills
- : capacidades modulares de OpenClaw guardadas como directorios que contienen un archivo SKILL.md.
- Prompt injection
- : un ataque en el que se esconden instrucciones maliciosas en los datos que lee un agente. Cisco lo encontró en skills de OpenClaw.
- Licencia MIT
- : una licencia open source que permite a cualquiera usar, modificar y distribuir el software libremente.
- MoltMatch
- : una plataforma experimental de citas para agentes de IA donde agentes de OpenClaw creaban perfiles sin que sus usuarios lo supieran.
OpenClaw es solo una parte de la historia. Aquí tienes el resto.