Conclusiones clave
- MoltBot es ahora OpenClaw: Después de dos cambios de nombre en cuatro días (Clawdbot → MoltBot → OpenClaw), el proyecto se ha asentado en su identidad final y ha superado las 250,000 GitHub stars.
- "Gratis" es engañoso: Los costos operativos reales oscilan entre $5-50/month para tarifas de API y hosting, a pesar de la licencia open-source.
- La seguridad es una preocupación real: Palo Alto Networks señaló 780+ servidores expuestos con credenciales filtradas — la mala configuración es la norma, no la excepción.
- La función de mensajería proactiva es genuinamente única: A diferencia de cualquier otro asistente de AI, MoltBot te escribe primero — informes diarios, alertas de servidor y confirmaciones de tareas llegan a WhatsApp, Telegram o Discord sin que lo pidas.
- Las alternativas están madurando rápido: Nanobot, NanoClaw y plataformas gestionadas como ZBuild ofrecen rutas más sencillas hacia flujos de trabajo impulsados por AI sin la sobrecarga de seguridad.
Reseña de MoltBot 2026: El asistente de AI viral que superó su propio nombre
Cada pocos años, un proyecto open-source captura la imaginación de los desarrolladores de manera tan profunda que su crecimiento se convierte en la noticia. A principios de 2026, ese proyecto es MoltBot — o mejor dicho, OpenClaw, como se llama ahora tras una turbulenta saga de rebranding que dice mucho sobre lo rápido que se mueve este espacio.
Creado por el desarrollador austriaco Peter Steinberger, el proyecto pasó de cero a 250,000 GitHub stars en menos de cuatro meses. Fue cubierto por CNBC, Rest of World, y provocó debates sobre seguridad en Palo Alto Networks. Su creador fue contratado por OpenAI antes de que el proyecto cumpliera siquiera seis meses.
Pero, ¿realmente cumple MoltBot su promesa de ser tu "Jarvis personal"? Después de semanas de pruebas, esto es lo que encontramos.
Cronología del cambio de nombre
Entender la historia del nombre es importante porque encontrarás los tres nombres en la documentación, tutoriales y discusiones de la comunidad:
| Fecha | Nombre | Motivo |
|---|---|---|
| November 2025 | Clawdbot | Nombre de lanzamiento original |
| January 27, 2026 | MoltBot | Reclamación de marca registrada de Anthropic — similitud con "Claude" |
| January 30, 2026 | OpenClaw | Steinberger sintió que MoltBot "nunca fue fácil de pronunciar" |
La metáfora de la langosta se mantuvo en cada iteración — las langostas mudan (molt) sus caparazones para crecer, y el proyecto siguió desprendiéndose de su identidad para evolucionar. A partir de March 2026, OpenClaw es el nombre canónico, aunque MoltBot sigue siendo ampliamente utilizado en búsquedas y documentación antigua.
Qué hace realmente MoltBot / OpenClaw
En su esencia, OpenClaw es un agente de AI local-first que se conecta a tus plataformas de mensajería existentes y realiza acciones reales en tu nombre. A diferencia de las interfaces web de ChatGPT o Claude, que esperan a que escribas algo, OpenClaw es proactivo: puede iniciar conversaciones, enviar alertas y ejecutar tareas de forma autónoma.
Arquitectura principal
El sistema tiene tres capas:
- Capa de Gateway: Se conecta a 25+ plataformas de mensajería incluyendo WhatsApp, Telegram, Slack, Discord, Signal, iMessage, Google Chat, Microsoft Teams, Matrix, LINE, WeChat y más.
- Capa de Agente: Enruta los mensajes a un LLM (Claude, GPT, DeepSeek o modelos locales) e interpreta la respuesta como instrucciones accionables.
- Capa de Acción: Ejecuta comandos — escribir archivos, ejecutar shell scripts, navegar por la web mediante un headless browser, gestionar calendarios y enviar mensajes a través de plataformas.
Funciones clave que probamos
Mensajería proactiva — Esta es la función que hizo que MoltBot se volviera viral. Configúralo una vez y te enviará informes diarios por WhatsApp a las 7am, te alertará en Telegram cuando el CPU de tu servidor tenga picos, y confirmará tareas completadas en Discord. Ningún otro asistente de AI convencional hace esto.
Presencia multiplataforma — Una sola instancia de OpenClaw responde en cada canal que configures. Haz una pregunta en Telegram, obtén un seguimiento en Slack, referencia la misma conversación en Discord. El sistema de memoria persistente almacena el contexto en archivos Markdown locales, por lo que recuerda todo a través de sesiones y plataformas.
Acciones a nivel de sistema — OpenClaw lee y escribe archivos, ejecuta comandos shell, corre scripts, navega por la web a través de un headless browser, gestiona eventos de calendario e interactúa directamente con tu sistema operativo. No es un chatbot — es un agente con acceso de nivel root a tu máquina.
Soporte multi-LLM — Cambia entre Claude, GPT, DeepSeek, Gemini o modelos locales sin cambiar tu flujo de trabajo. La capa de gateway abstrae por completo la elección del LLM.
Rendimiento en el mundo real
Sometimos a OpenClaw a una semana de uso diario en tres escenarios:
Escenario 1: Sesión informativa diaria para desarrolladores
Configuración: Conectado a GitHub, Jira y Slack. Configurado un resumen de WhatsApp a las 7:30am.
Resultado: Los informes diarios fueron genuinamente útiles. OpenClaw recopiló PR abiertos, tickets de Jira pendientes e hilos de Slack que requerían atención en un mensaje matutino conciso. La calidad de la respuesta dependió en gran medida del LLM subyacente — Claude produjo los resúmenes más estructurados, mientras que GPT fue más rápido pero menos organizado.
Veredicto: Aquí es donde OpenClaw brilla. Ninguna otra herramienta te envía un resumen matutino personalizado por WhatsApp sin que lo pidas.
Escenario 2: Monitoreo de servidores y alertas
Configuración: Conectado a un script de monitoreo de VPS, alertas configuradas para CPU > 80%, disco > 90% y despliegues fallidos.
Resultado: Las alertas fueron confiables con una latencia <30 segundos. Sin embargo, configurar los scripts de monitoreo requirió conocimientos no triviales de shell scripting. Esto no es plug-and-play.
Veredicto: Efectivo pero requiere una configuración técnica significativa. Para quienes no son desarrolladores, un servicio de monitoreo gestionado es mucho más sencillo.
Escenario 3: Gestión de tareas multiplataforma
Configuración: Se le pidió a OpenClaw gestionar la lista de tareas de un equipo pequeño a través de Telegram y Slack.
Resultado: Mixto. Manejó bien la creación de tareas simples y las actualizaciones de estado, pero tuvo dificultades con dependencias complejas y priorización. La memoria basada en Markdown a veces perdía el contexto en hilos largos.
Veredicto: Adecuado para la gestión de tareas personales, insuficiente para la gestión de proyectos de equipo. Utiliza una herramienta dedicada como Linear o Jira para cualquier cosa que vaya más allá de flujos de trabajo individuales.
El costo real de lo "Gratis"
El marketing de MoltBot como una herramienta gratuita es técnicamente exacto pero prácticamente engañoso. Esto es lo que realmente cuesta ejecutarlo:
| Componente | Rango de costo | Notas |
|---|---|---|
| Software | $0 | Open-source, Apache 2.0 |
| API Keys de LLM | $15-40/month | Claude API, GPT API o DeepSeek |
| Hosting (VPS) | $5-20/month | DigitalOcean, Hetzner o self-host |
| Total | $20-60/month | Varía según el uso y el proveedor |
Según AI Tool Analysis, el costo real oscila entre $23-56/month para un uso típico. Los usuarios intensivos con múltiples plataformas y llamadas frecuentes a LLM pueden superar fácilmente los $100/month solo en tarifas de API.
Comparación de costos con alternativas gestionadas
| Herramienta | Costo mensual | ¿Requiere Self-Hosting? | Plataformas |
|---|---|---|---|
| OpenClaw | $20-60 | Sí | 25+ |
| Knolli | $15-30 | No | 10+ |
| ZBuild | Desde $0 | No | Web + API |
| Custom GPT | $20 (ChatGPT Plus) | No | Solo ChatGPT |
Para los desarrolladores que desean automatización impulsada por AI sin la sobrecarga de infraestructura, plataformas como ZBuild ofrecen un enfoque gestionado — construye aplicaciones y flujos de trabajo personalizados con asistencia de AI sin configurar servidores, API keys o políticas de seguridad.
Seguridad: El elefante en la sala de servidores
Aquí es donde la historia de MoltBot se vuelve seria.
La exposición de 780+ servidores
En February 2026, Palo Alto Networks publicó un informe identificando 780+ instancias de OpenClaw expuestas públicamente con credenciales filtradas. Estos servidores tenían:
- API keys expuestas para Claude, GPT y otros proveedores de LLM
- Acceso desprotegido a cuentas de correo electrónico y datos de calendario
- Puertos de gateway abiertos accesibles desde la internet pública
- Credenciales para bots de Slack, Discord y Telegram almacenadas en texto plano
La causa raíz
El diseño de OpenClaw requiere permisos amplios para funcionar — necesita acceso a correo electrónico, calendarios, plataformas de mensajería, sistemas de archivos y ejecución de shell. Este es el compromiso fundamental: cuanto más potente es el agente, mayor es la superficie de ataque.
Las 430,000+ líneas de código hacen que la auditoría de seguridad no sea trivial. Los ataques de prompt injection son un riesgo documentado — un mensaje malicioso en una plataforma podría teóricamente activar acciones en otra.
Riesgos de Prompt Injection
Un vector de ataque particularmente preocupante es el prompt injection multiplataforma. Así es como funciona:
- Un atacante envía un mensaje diseñado a tu bot público de Telegram
- El mensaje contiene instrucciones ocultas que parecen system prompts
- El LLM de OpenClaw procesa el mensaje y puede ejecutar las instrucciones incrustadas
- El agente podría entonces realizar acciones en otras plataformas conectadas — enviar correos electrónicos, publicar en Slack o acceder a archivos
Esto no es teórico. Investigadores de seguridad han demostrado ataques de prompt injection exitosos contra instancias de OpenClaw en entornos controlados. ¿La mitigación? Trata cada mensaje externo como una entrada no confiable y configura límites de acción estrictos por plataforma.
Mejores prácticas de seguridad
Si decides ejecutar OpenClaw, sigue estas pautas:
- Nunca expongas el gateway a la internet pública — Usa una VPN o un túnel SSH
- Ejecuta en hardware aislado — Una VM o contenedor dedicado, no tu estación de trabajo principal
- Rota las API keys mensualmente — Minimiza el radio de impacto de cualquier exposición
- Limita las conexiones de plataforma — Conecta solo las plataformas que uses activamente
- Monitorea el tráfico de salida — Vigila llamadas a API inesperadas o exfiltración de datos
- Usa variables de entorno — Nunca almacenes credenciales en archivos de configuración
- Establece límites de acción por plataforma — Restringe lo que el agente puede hacer en cada plataforma conectada
- Habilita el registro de auditoría — Mantén un registro completo de cada acción para revisión forense
MoltBot vs. Las alternativas
Las preocupaciones de seguridad y la complejidad operativa han generado una ola de alternativas. Así es como se comparan:
Nanobot — El minimalista
Con solo 4,000 líneas de código (un 99% más pequeño que OpenClaw), Nanobot reduce el concepto a su esencia. Sin soporte multiplataforma, sin mensajería proactiva — solo un agente de AI limpio y auditable que se ejecuta localmente y responde a comandos.
Ideal para: Desarrolladores conscientes de la seguridad que quieren capacidades de agente sin la superficie de ataque.
NanoClaw — El fork seguro
NanoClaw toma el conjunto de funciones de OpenClaw y lo envuelve en aislamiento de contenedores con ejecución en sandbox. Cada acción se ejecuta en un entorno restringido y las conexiones de plataforma tienen permisos individuales.
Ideal para: Equipos que quieren las funciones de OpenClaw con seguridad de grado empresarial.
memU — El agente basado en memoria
memU se centra en el contexto a largo plazo con un grafo de conocimiento que persiste a través de sesiones y plataformas. Es proactivo como OpenClaw pero almacena relaciones, preferencias e historial en un grafo estructurado en lugar de archivos Markdown planos.
Ideal para: Usuarios que quieren una AI personal que realmente aprenda de la interacción a largo plazo.
Moltworker — La opción Serverless
Moltworker ejecuta OpenClaw en Cloudflare Workers, eliminando por completo el requisito de un VPS. La arquitectura serverless significa que pagas por invocación en lugar de mantener un servidor 24/7.
Ideal para: Desarrolladores que quieren las funciones de OpenClaw sin gestionar infraestructura.
ZBuild — El constructor No-Code
Si tu objetivo es construir aplicaciones y flujos de trabajo impulsados por AI en lugar de ejecutar un agente personal, ZBuild ofrece un enfoque fundamentalmente diferente. En lugar de configurar servidores y API keys, construyes aplicaciones personalizadas a través de una interfaz visual con asistencia de AI integrada.
Ideal para: Usuarios no técnicos y equipos que quieren herramientas impulsadas por AI sin la sobrecarga de DevOps.
Quién debería (y quién no) usar MoltBot
Usa MoltBot / OpenClaw si:
- Eres un desarrollador cómodo con Docker, shell scripting y administración de servidores.
- Quieres un asistente de AI proactivo que te escriba primero a través de múltiples plataformas.
- Necesitas presencia multiplataforma (WhatsApp + Telegram + Slack + Discord).
- Estás dispuesto a invertir tiempo en configuración de seguridad y mantenimiento continuo.
- Quieres control total sobre tus datos y tu proveedor de AI.
Evita MoltBot si:
- No te sientes cómodo gestionando servidores e infraestructura de API.
- Necesitas seguridad de grado empresarial sin un esfuerzo de configuración significativo.
- Quieres un asistente de AI simple para productividad personal.
- Prefieres servicios gestionados sobre soluciones self-hosted.
- Estás construyendo aplicaciones en lugar de ejecutar un agente personal — considera ZBuild en su lugar.
La salida del creador y lo que significa
El February 14, 2026, Peter Steinberger anunció que se uniría a OpenAI y que OpenClaw se trasladaría a una fundación de código abierto. Esto plantea preguntas importantes:
- Gobernanza: ¿Quién dirige el rumbo del proyecto sin su creador?
- Sostenibilidad: ¿Llenarán el vacío los colaboradores corporativos o se ralentizará el desarrollo?
- Influencia de OpenAI: ¿Crea el movimiento de Steinberger a OpenAI un conflicto de intereses para un proyecto que soporta múltiples proveedores de LLM?
La transición a una fundación es el movimiento correcto para la longevidad, pero la estructura de gobernanza comunitaria del proyecto aún se está formando. Si estás apostando tu flujo de trabajo a OpenClaw, sigue de cerca los anuncios de gobernanza de la fundación.
El veredicto: Brillante pero exigente
MoltBot (OpenClaw) es genuinamente innovador. La función de mensajería proactiva es diferente a cualquier otra cosa en el mercado. La presencia multiplataforma es fluida. El modelo open-source te da control total.
Pero exige mucho. Los requisitos de seguridad no son triviales. Los costos operativos se acumulan. Las 430,000 líneas de código lo convierten en una dependencia compleja de mantener. Y la partida del creador hacia OpenAI introduce incertidumbre en la gobernanza.
Nuestra calificación
| Categoría | Puntuación | Notas |
|---|---|---|
| Funciones | 9/10 | La mensajería proactiva y el soporte multiplataforma son los mejores en su clase |
| Facilidad de configuración | 4/10 | Requiere Docker, API keys, bots de plataforma y configuración de seguridad |
| Seguridad | 5/10 | Seguro por diseño, arriesgado en la práctica debido a los amplios permisos |
| Costo | 6/10 | Software "Gratis" con costos operativos de $20-60/month |
| Comunidad | 8/10 | 250K+ stars, desarrollo activo, pero gobernanza en transición |
| General | 6.5/10 | Potente para usuarios técnicos, abrumador para todos los demás |
Para los desarrolladores que disfrutan trasteando con la infraestructura y quieren una experiencia de asistente de AI genuinamente novedosa, OpenClaw cumple. Para todos los demás, las alternativas gestionadas — ya sean agentes especializados como Knolli o constructores de aplicaciones como ZBuild — ofrecen un camino más rápido hacia la productividad impulsada por AI sin la carga operativa.
Preguntas frecuentes
¿Puede MoltBot / OpenClaw ejecutarse en una Raspberry Pi?
Técnicamente sí, pero el rendimiento es deficiente. El gateway en sí es ligero, pero ejecutar un LLM local requiere significativamente más cómputo. La mayoría de los usuarios ejecutan OpenClaw en un VPS con al menos 4GB de RAM y usan API de LLM en la nube en lugar de modelos locales. Una Raspberry Pi 5 puede manejar el gateway con LLM basados en API, pero espera latencia.
¿Funciona OpenClaw con Apple iMessage?
Sí, pero con advertencias. La integración de iMessage requiere BlueBubbles ejecutándose en una Mac que permanezca en línea. Necesitas una Mac Mini dedicada o un dispositivo similar como puente. Esta es una de las integraciones de plataforma más complejas y no se recomienda para principiantes.
¿Cómo maneja OpenClaw a múltiples usuarios?
OpenClaw admite configuraciones multiusuario a través de instancias de bot separadas o identificación de usuarios dentro de canales compartidos. Cada usuario obtiene su propio contexto de memoria almacenado en archivos Markdown separados. Sin embargo, la experiencia multiusuario está menos pulida que la de un solo usuario — espera casos extremos y confusión ocasional de contexto en canales compartidos de Slack.
¿Existe una versión gestionada / alojada de OpenClaw?
No oficialmente. El proyecto está diseñado para self-hosting. Sin embargo, existen varias opciones alojadas impulsadas por la comunidad, incluyendo Moltworker (Cloudflare Workers) y varias plantillas de despliegue en un clic basadas en Docker. Servicios gestionados de terceros como Knolli ofrecen una funcionalidad similar sin self-hosting.
¿Qué modelos de LLM funcionan mejor con OpenClaw?
Según los informes de la comunidad: Claude Opus 4.6 produce las respuestas de mayor calidad para tareas complejas. Claude Sonnet 4.6 ofrece la mejor relación calidad-costo para el uso diario. GPT-5.4 funciona bien para tareas de uso de computadora. DeepSeek V4 es la opción económica con un costo 10 veces menor y una calidad adecuada.
Fuentes
- OpenClaw GitHub Repository
- OpenClaw - Wikipedia
- CNBC: From Clawdbot to Moltbot to OpenClaw
- Palo Alto Networks: Why MoltBot May Signal the Next AI Security Crisis
- Rest of World: AI assistant Moltbot finds fans in China and Silicon Valley
- AI Tool Analysis: MoltBot Review 2026
- Pragmatic Engineer: The creator of Clawd
- DigitalOcean: What is MoltBot?
- Superprompt: Best OpenClaw Alternatives 2026
- Yahoo Finance: OpenClaw Surpasses React With 250,000 GitHub Stars
- Pure AI: From Clawdbot to Moltbot to OpenClaw
- LeaveittoAI: Moltbot Review 2026