30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
Agentes IAFree (self-hosted, MIT); OpenClaw Cloud $59/mogetopenclaw.ai

OpenClaw

Agente de IA de código abierto instalado localmente que conecta aplicaciones de mensajería (Slack, WhatsApp, Discord, Signal, Telegram, iMessage, Teams) con LLM externos con sesiones persistentes, habilidades y ejecución de herramientas en la máquina anfitriona.

Puntuación de riesgo

3/10Low

Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.

Resumen

OpenClaw es un marco de agente autónomo de IA gratuito y de código abierto creado por Peter Steinberger y lanzado en noviembre de 2025 (originalmente como Clawdbot, renombrado vía Moltbot a OpenClaw tras quejas de marca). Licenciado bajo MIT y escrito en TypeScript/Swift, funciona completamente en el dispositivo del empleado y se conecta a modelos de lenguaje grandes externos, Claude, GPT, Gemini, DeepSeek o modelos locales vía Ollama, usando plataformas de mensajería existentes como interfaz de usuario. La arquitectura es local primero: configuración, historial de sesiones y archivos de memoria permanecen en el dispositivo. Un sistema de habilidades (directorios SKILL.md) permite extender el agente con integraciones de herramientas (GitHub, Notion, navegador, shell, sistema de archivos, tareas programadas). Las apps complementarias incluyen utilidad en la barra de menú macOS y nodos iOS/Android con control por voz. Los agentes pueden ejecutarse en la sesión principal (acceso completo al host) o aislarse en sandboxes Docker/SSH para canales no confiables. Desde la perspectiva de gobernanza empresarial, OpenClaw es el arquetipo de un "agente IA sombra": se instala vía npm, evade inspección CASB/DNS/proxy, se autentica en Slack, GitHub y Notion corporativos con credenciales personales y enruta datos entrantes a través de la cuenta LLM personal del empleado, no la DPA empresarial. Los registros SSO tradicionales, listas blancas de software y monitoreo de red no lo detectan.

Factores de riesgo

3
  • La opción autoalojada minimiza la exposición de datos
  • La ejecución local reduce el riesgo de exfiltración de datos
  • Controles de usuario sobre integraciones de apps de mensajería

Recomendaciones

2
  • Ejecutar solo en un entorno aislado y gestionado con credenciales de mínimo privilegio y habilidades aprobadas.
  • Bloquear cuentas LLM personales y monitorear conectores de mensajería, repositorios y sistema de archivos para exposición de datos sensibles.

Gestión de datos

Almacenamiento
Dispositivo local, configuración, historial de sesiones, habilidades y archivos de memoria almacenados en la máquina del usuario. No hay nube operada por OpenClaw por defecto; la capa opcional OpenClaw Cloud se aloja por separado.
Conservación
Persistente en el dispositivo hasta eliminación manual; sin expiración automática. La retención de datos de prompts en el proveedor LLM depende del proveedor configurado por el usuario.
Entrenamiento sobre entradas
OpenClaw no entrena con datos de usuario. Las entradas se envían al LLM configurado por el usuario (OpenAI, Anthropic, DeepSeek, Gemini, Ollama local, etc.) bajo los términos de entrenamiento de ese proveedor.

Consulta las herramientas de IA que se utilizan en toda tu organización.

Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.