Ir al contenido
Automatización

OpenClaw: un agente de IA en tu propio servidor, atendido por chat

Un asistente al que se le escribe por Telegram «¿cuántos pedidos quedaron sin facturar hoy?» y responde con el dato de tu ERP es útil; que la conversación y el dato se queden en tu servidor es lo que lo hace aceptable para una empresa. OpenClaw es el agente con el que hacemos las dos cosas.

01

Qué es OpenClaw

OpenClaw es un agente de inteligencia artificial de código abierto, publicado bajo licencia MIT por la OpenClaw Foundation. Su descripción oficial lo resume: un asistente que corre en tus dispositivos y te atiende en los canales que ya usas. Se instala como servicio Node.js en un servidor propio y se conecta por un adaptador a cada canal: Telegram, Slack, Signal, Discord y otros. El de iMessage exige un equipo macOS, así que no aplica a un despliegue en servidor Linux.

A diferencia de un chat, un agente ejecuta acciones: consulta un sistema, lee un archivo, lanza una tarea, recuerda el contexto de conversaciones anteriores. OpenClaw es agnóstico respecto al modelo de lenguaje: funciona con proveedores en la nube y con modelos locales, que es lo que permite conectarlo a una IA privada.

Hay que decirlo con todas las letras: OpenClaw creció más rápido que su seguridad. En 2026 se le documentó una ejecución remota de código (CVE-2026-25253), decenas de miles de instancias publicadas en internet sin autenticación y una campaña de envenenamiento de su catálogo público de «skills», con cientos de complementos maliciosos. El propio proyecto avisa además de que los mensajes entrantes son entrada no confiable y de que, por defecto, las herramientas se ejecutan en el mismo equipo donde corre el agente. Por eso no lo instalamos «tal cual», ni lo publicamos en internet, ni instalamos complementos del catálogo público: va en su propio contenedor, sin acceso desde fuera de tu red, con una lista cerrada de acciones escritas por nosotros y con las actualizaciones de seguridad al día. Si tu caso no justifica ese nivel de cuidado, te lo decimos y montamos un asistente más simple.

02

Qué hacemos con OpenClaw

Diseño, instalación, migración, operación, soporte y monitoreo. Instalar es la parte corta.

  1. Definir qué puede hacer y qué no

    Una lista cerrada de acciones —consultar ventas en Odoo, buscar en Nextcloud, leer el estado de Zabbix— y quién puede pedirlas. Todo lo que no está en la lista, no existe para el agente.

  2. Instalación aislada

    En un contenedor o máquina virtual propia, con acceso de solo lectura donde baste, credenciales propias por sistema y sin acceso al resto de la red. El aviso de seguridad del proyecto se aplica al pie de la letra.

  3. Conexión al modelo privado

    El agente usa tu IA privada como cerebro: el modelo corre en tu infraestructura o en un entorno contratado a tu nombre, y las conversaciones no se usan para entrenar nada.

  4. Canales y usuarios

    Telegram, Slack o Signal, que tienen API oficial y no ponen en riesgo ninguna cuenta; usuarios identificados, registro de cada petición y de cada acción ejecutada. Sobre WhatsApp hay que ser claro: el conector nativo de OpenClaw se enlaza como WhatsApp Web, lo cual incumple los términos de Meta y ha costado bloqueos permanentes de cuentas. Si tu equipo quiere WhatsApp, lo montamos contra la API oficial de WhatsApp Business con un número de la empresa, nunca enlazando el número personal de nadie.

  5. Sin complementos del catálogo público

    Las acciones del agente las escribimos y las revisamos nosotros. El catálogo abierto de complementos es justamente por donde entró la campaña de complementos maliciosos de 2026, y no hay ninguna razón para exponerse a él en una empresa.

  6. Operación y revisión

    Actualizaciones del proyecto —que avanza rápido— aplicadas con ventana, revisión de registros y ampliación de acciones por fases, solo cuando las anteriores demostraron valor.

03

Dónde encaja OpenClaw

Gerente de una distribuidora que pide el mismo dato cada tarde

Situación Llama a contabilidad para el resumen de ventas y cobros del día.

Qué hacemos Escribe «resumen de hoy» al agente por Telegram y recibe el dato de Odoo, con permisos de solo lectura y registro de la consulta.

Equipo de soporte con alertas por todas partes

Situación Las alertas de Zabbix llegan por correo y nadie las lee a tiempo.

Qué hacemos El agente las recibe, las explica con ayuda de la IA privada y las manda al grupo de guardia por Telegram, con la acción sugerida.

Estudio contable que responde las mismas preguntas

Situación «¿Ya subieron mi 606?», «¿qué documentos faltan?» todo el día, por el WhatsApp de la oficina.

Qué hacemos El agente consulta el estado del expediente en Nextcloud u Odoo y responde a cada cliente identificado; lo que no sabe, lo escala a una persona. Aquí el WhatsApp va por la API oficial de WhatsApp Business, con el número de la empresa, para no arriesgar la cuenta.

Conectada a tu IA privada

OpenClaw, conectada a tu IA privada

OpenClaw es la puerta de entrada por chat a tu IA privada: el empleado escribe en Telegram, Slack o Signal —o en el WhatsApp de la empresa por su API oficial—, el agente entiende la petición con el modelo privado, consulta el sistema que corresponda —Odoo, Nextcloud, Zabbix, Wazuh— con las credenciales y los permisos que se le dieron, y devuelve la respuesta. La conversación, la consulta y el resultado se quedan en tu infraestructura. Es el mismo asistente de la página de IA privada, atendiendo donde ya está tu gente.

La IA privada corre en tu infraestructura o en un entorno contratado a tu nombre: la información de tu empresa no se usa para entrenar ningún modelo ni pasa por un servicio público.

Preguntas frecuentes sobre OpenClaw

¿Es seguro darle a un agente acceso a mis sistemas?

Solo si el acceso está acotado, y ese es todo nuestro trabajo. Empecemos por lo que no se suele contar: en 2026 OpenClaw tuvo una vulnerabilidad crítica de ejecución remota de código (CVE-2026-25253), decenas de miles de instancias quedaron expuestas en internet y su catálogo público de complementos se llenó de código malicioso. Todo eso le pasa a quien lo instala tal cual y lo publica. Nosotros lo montamos al revés: lista cerrada de acciones escritas por nosotros, sin complementos del catálogo público, credenciales propias con el permiso mínimo (lectura donde baste), ejecución aislada en su propio contenedor sin acceso desde fuera de tu red, usuarios identificados, registro de cada petición y actualizaciones de seguridad al día. El proyecto avisa de que los mensajes entrantes son entrada no confiable; por eso el agente nunca ejecuta una orden libre, solo lo que está en su lista.

¿Puedo usarlo con el WhatsApp de mi empresa?

Sí, pero no como lo hace OpenClaw de fábrica. Su conector nativo se enlaza como WhatsApp Web, que es una vía no oficial: incumple los términos de Meta y ha provocado bloqueos permanentes de cuentas, con incidencias abiertas en el propio repositorio del proyecto. Perder el WhatsApp de la empresa cuesta más que lo que el agente ahorra, así que no lo montamos así. Cuando hace falta WhatsApp lo conectamos por la API oficial de WhatsApp Business, con un número de la empresa; y si el uso es interno, proponemos Telegram, Slack o Signal, que no tienen ese riesgo.

¿Qué modelo de IA usa?

El que tú decidas. OpenClaw funciona con modelos alojados por proveedores y con modelos que corren en tu propia infraestructura. Para datos de empresa proponemos el segundo camino o un entorno contratado a tu nombre; la elección concreta del modelo se hace en el diagnóstico según lo que tiene que responder y con qué hardware cuentas.

¿Sustituye al chat de mi sitio web o al bot de atención?

Son cosas distintas. El chat de un sitio atiende a visitantes anónimos con información pública; OpenClaw atiende a personas identificadas —tu equipo, tus clientes con expediente— y actúa sobre sistemas internos. Pueden convivir, y de hecho compartir la misma IA privada por detrás.

Las preguntas generales sobre open source están en tecnologías; las de precios, plazos y soporte, en preguntas frecuentes. Y si no, escríbenos directamente.

¿Hablamos de OpenClaw?

Diagnóstico sin costo: revisamos lo que tienes hoy, te decimos si OpenClaw encaja y qué conviene hacer primero, antes de que inviertas un peso.

Sin compromiso. Diagnóstico inicial sin costo y respuesta en menos de un día laborable (L–V 8:00–18:00).