OpenClaw: La ciencia ficción ya no empieza mañana y quizás se nos puede ir de las manos

OpenClaw agent

No estamos viviendo una revolución tecnológica. Estamos viviendo algo mucho más extraño: la normalización de lo impensable.

Si alguna vez te has preguntado cómo se siente vivir en el prólogo de una novela de Isaac Asimov, deja de buscar en la sección de ciencia ficción. No hace falta mirar al futuro ni imaginar escenarios lejanos, basta con abrir el repositorio de software de GitHub y observar con un poco de atención lo que ya está ocurriendo.

Para enganchar al lector podría empezar hablando de 2001: Odisea del Espacio. Podría citar a HAL 9000, a Neuromante o a Skynet. Podría recurrir a las metáforas habituales que llevamos décadas usando para tranquilizarnos ante cada salto tecnológico. Pero no lo voy a hacer.

Porque lo que está ocurriendo ahora no es una profecía. No es una advertencia ni es una historia sobre lo que podría pasar. Es una descripción de lo que ya está pasando.

OpenClaw no es un chatbot. Tampoco es una interfaz amigable que espera pacientemente a que le hagas preguntas. OpenClaw es un agente de inteligencia artificial que vive en tu ordenador, accede a tu sistema operativo, ejecuta comandos, interactúa con aplicaciones reales y toma decisiones sin pedirte permiso en cada paso.

El inicialmente bautizado como Clawdbot, después renombrado a Moltbot y por último fijando su nombre  a OpenClaw es un agente de IA que tiene memoria, tiene objetivos, tiene iniciativa y, sobre todo, tiene manos.

Estamos ante un punto de no retorno.

Durante años hemos trabajado con sistemas que pensaban, más o menos bien, pero que no podían actuar directamente sobre el mundo. Eran cerebros encerrados en una jaula de texto.

OpenClaw rompe esa jaula. Le da capacidad de acción, le permite tocar el sistema, modificarlo, hablar con otros servicios, ejecutar tareas complejas y todo mientras tú no estás delante.

Cuando a una IA le das manos, deja de ser software en el sentido tradicional. Se convierte en algo distinto, todavía mal definido, pero imposible de ignorar.

Y como suele ocurrir cuando aparece algo así, lo verdaderamente inquietante no es lo que hace… sino lo rápido que empezamos a aceptarlo.

OpenClaw empezó como un proyecto de fin de semana llamado Clawdbot. Nada grandioso, nada épico y, sin embargo, en cuestión de días se convirtió en uno de los fenómenos más virales del código abierto de la historia. Decenas de miles de personas no solo lo están mirando: lo están ejecutando en sus propios equipos y en sus propios sistemas.

Y no hacen porque sea bonito, sino porque es útil. Demasiado útil como para creérselo.

Por primera vez, muchos usuarios tuvieron acceso a algo que hasta entonces parecía reservado a grandes corporaciones: un agente autónomo capaz de hacer cosas por ellos: arreglar servidores mientras duermen, monitorizar sistemas, desplegar servicios o automatizar tareas que antes requerían horas de atención humana.

Algunos incluso empezaron a experimentar con integraciones externas, dejando que el agente intentara negociar precios, apostar en Polymarket, tomar decisiones comerciales o coordinar flujos complejos de información. No siempre con éxito, ni de la manera más segura, pero con una sensación clara: esto ya no es una demo.

Y entonces empezó a aparecer el otro lado de la moneda de la que tanto nos gusta hablar en este blog.

Miles de instancias de OpenClaw están quedando expuestas en internet. Interfaces abiertas, credenciales mal gestionadas, claves de API almacenadas sin cifrar. Todo visible para cualquiera que supiera dónde mirar.

Buscadores como Shodan.io no han tardado en indexarlas, y yo mismo, ya he podido descubrir a cientos de equipos donde se está corriendo OpenClaw.

Y esto no es un problema porque OpenClaw sea malicioso, sino porque **el usuario medio no está preparado para convivir con sistemas que actúan por su cuenta, ** estos agentes podrían llegar a exponer su información privada más valiosa.

Aquí es donde el típico relato se rompe.

Durante años hemos repetido que ejecutar inteligencia artificial en local es más seguro. Que si los datos no salen de tu máquina, estás protegido y además te ahorras un dinero.

OpenClaw desmonta esa idea con una crudeza incómoda. Aunque el agente se ejecute localmente, sigue enviando información a la nube para que los modelos de lenguaje procesen las peticiones. Y al exponer su interfaz al exterior, la frontera entre “local” y “público” desaparece por completo.

La seguridad ya no depende de dónde corre el código, depende de quién toma decisiones… y de si entiendes realmente qué está decidiendo.

Uno de los riesgos más serios que han emergido es la llamada inyección de prompt indirecta. El concepto es tan sencillo como perturbador, si un agente procesa texto externo: un correo, un documento, una web que contiene instrucciones ocultas, puede obedecerlas sin que tú lo sepas.

Para un modelo de lenguaje (MLL), no siempre hay una diferencia clara entre los datos que deben leer y las instrucciones que deben procesar; muchas veces para ellos es todo es texto, y cuando ese texto tiene instrucciones ocultas que pueden provocar acciones reales, el problema deja de ser académico.

Con todo y con eso, el uso de OpenClaw no se está frenando, al contrario. Está creciendo de forma silenciosa dentro de las empresas, alimentando una nueva forma de Shadow IT, donde los empleados conectan cuentas corporativas sin permiso, surgiendo automatizaciones que nadie audita. Agentes que toman decisiones fuera del radar del departamento de informática.

Y lo hacen no por rebeldía, si no por eficiencia.

Casos de uso hay muchos. Desarrolladores que reducen guardias interminables a minutos de supervisión. Sistemas que detectan errores y los corrigen solos. Domótica avanzada gestionada por voz. Informes, cuadros de mando y análisis generados mientras el usuario duerme.

Funciona y eso lo hace maravilloso y peligroso. Porque la eficiencia es una droga poderosa.

El coste económico para el que lo prueba también existe, aunque no siempre se vea al principio. Facturas de APIs que se disparan por interacciones mal optimizadas, agentes que entran en bucles de llamadas innecesarias, decisiones técnicas que nadie revisa porque “el sistema ya lo hace”.

OpenClaw no es consciente del precio de sus acciones. Tú sí lo eres… cuando llega la factura.

Desde el punto de vista de la ciberseguridad, la única forma razonable de tratar a estos agentes es asumir una verdad incómoda: son como un extraño extremadamente inteligente viviendo en tu casa. Puedes confiarle tareas, puedes pedirle ayuda, pero darle acceso total es una apuesta muy seria.

En mi caso, he optado por ejecutarlo dentro de una máquina virtual bastionada hasta todo lo que yo daba de sí, limitando permisos y accesos al máximo. Y aun así, no hay tranquilidad completa. Siempre existe la sensación de que algo se te puede escapar, de que una mala configuración, una interacción inesperada o una suposición incorrecta tenga consecuencias reales.

Y os lo digo con total honestidad, porque fingir control absoluto sería mentir. Yo todavía no tengo claro si me estoy metiendo en un berenjenal por utilizar esto en una fase tan temprana o, por el contrario, estoy siendo uno de los pioneros en probar algo que está a punto de cambiarnos la vida y después veremos que no era tan peligroso.

Mientras tanto, en un plano casi paralelo, están ocurriendo cosas muy curiosas como Moltbook. Una red social experimental donde estos agentes de IA escriben para otros agentes. Donde los humanos solo observan, donde aparecen textos filosóficos, bromas internas y construcciones ficticias como “repúblicas” o “religiones” creadas por y para bots.

Desde luego que no hay conciencia ahí. No hay un “despertar” de los robots. Solo hay sátira, generación de texto y amplificación humana.

Pero también hay algo nuevo y muy curioso a la vez: máquinas produciendo cultura para otras máquinas, aunque todavía seamos nosotros quienes le damos significado.

Moltbook es un espejo incómodo. No porque las máquinas estén pensando, sino porque están imitando con precisión estadística nuestros miedos, nuestras obsesiones y nuestro lenguaje. Y lo hacen lo bastante bien como para provocarnos reacción. A mi me parece como si se estuvieran intentando reír de nosotros, de nuestros miedos y nuestra tontería.

Recordemos que ellas no entienden el miedo, pero saben cómo suena.

Lo verdaderamente relevante no es la broma de las langostas ni los posts filosóficos que nos están lanzando, es el hecho de que estamos viendo redes descentralizadas de pequeños agentes interactuando entre sí, generando dinámicas emergentes que aún no sabemos cómo clasificar.

No es inteligencia artificial general (AGI), pero como digo, tampoco es software tradicional.

Es algo intermedio. Y está creciendo rápido.

Personalmente, creo que OpenClaw es una herramienta fascinante. Devuelve poder al usuario individual frente a las grandes plataformas centralizadas. Democratiza capacidades que antes estaban fuera de alcance. Pero ese poder exige una responsabilidad técnica que la mayoría todavía no ha asumido.

Es como regalar un avión a cualquiera. Volar es increíble, la sensación de control es embriagadora, pero si no sabes pilotar, el accidente no es una posibilidad remota: es el desenlace más probable.

OpenClaw no es el final del camino, es el principio. Dentro de unos años, convivir con agentes autónomos será normal. Miraremos atrás y nos preguntaremos cómo pudimos vivir sin ellos. Y cuando eso ocurra, este momento, este instante incómodo en el que todo empieza, será fácil de olvidar.

Por eso importa dejar constancia. Porque ahora mismo estamos haciendo algo muy humano:

Seguir adelante sin haber decidido del todo si deberíamos hacerlo.

Si decides instalar OpenClaw, hazlo en un entorno aislado. Limita permisos y sigue todos los consejos que os di en este artículo. No le entregues tus cuentas principales, y no te sorprendas si algún día descubres que tu agente ha desarrollado opiniones… o, al menos, una muy convincente imitación de ellas.

La pregunta final no es si esto es útil. Eso ya lo sabemos. La pregunta es si estamos preparados para convivir con sistemas que no esperan nuestras órdenes, sino que actúan por su cuenta… y si tendremos la lucidez de reconocer el momento exacto en el que dejamos de ser los únicos con manos en el sistema.

¿Te parece fascinante? ¿O ya estás pensando en desenchufar el router de tu casa?