Clawdbot: El asistente IA de código abierto que está revolucionando (y preocupando) a medio internet

| Última modificación: 4 de mayo de 2026 | Tiempo de Lectura: 4 minutos
Premios Blog KeepCoding 2025

Co-Fundador de KeepCoding

Una langosta espacial en tu ordenador

Imagínate que un desarrollador austriaco crea un asistente de IA personal, le pone nombre de langosta espacial, y decide abrirlo al público. En 24 horas tiene 9.000 estrellas en GitHub. En 48 horas, 17.000. También tiene 300+ issues abiertas, varias de ellas de seguridad crítica, y alguien ha creado una criptomoneda no oficial con su nombre.

Bienvenido a Clawdbot.

¿Qué es esto exactamente?

Clawdbot es un asistente de IA open source que se ejecuta localmente en tu máquina. La diferencia con otros asistentes: no solo responde preguntas, hace cosas.

Puede conectarse a WhatsApp, Telegram, Discord, Slack e iMessage. Puede leer tus emails. Acceder a tu calendario. Crear archivos. Ejecutar código. Y lo más interesante: puede aprender habilidades nuevas sobre la marcha.

El creador es Peter Steinberger, un nombre conocido en el mundo del desarrollo móvil (fundó PSPDFKit y vendió la empresa). Empezó como un proyecto personal: su asistente privado se llamaba Clawd, tenía personalidad de langosta espacial, y le gestionaba la vida digital.

En enero de 2026 decidió liberar el código. Y aquí estamos.

Lo que mola

La gracia de Clawdbot es que es un agente de verdad. No es un chatbot que te responde y se queda quieto. Es un sistema que puede:

  • Programar tareas recurrentes
  • Ejecutar acciones en tu nombre
  • Crear nuevas habilidades para sí mismo

Ese último punto es clave. Si le pides algo que no sabe hacer — «convierte este vídeo a GIF» — escribe el código necesario, lo instala como una nueva skill, y ejecuta la tarea. La próxima vez ya sabe hacerlo.

Un usuario en Hacker News contó que lo usó para gestionar consultas de alquileres en Facebook Messenger. Clawdbot filtraba los mensajes, programaba visitas, y completó 9 de cada 10 tareas correctamente.

Otro desarrollador lo puso a debuggear un bug en su código. Clawdbot encontró el problema, escribió el fix, y mandó un pull request que acabó mergeado.

Dicho en cristiano: es como tener un becario que no duerme, no se queja, y aprende rápido.

Lo que preocupa (y debería)

Pero aquí viene lo gordo. Y es gordo de verdad.

300+ issues abiertas

El proyecto tiene más de 300 issues abiertas en GitHub, muchas de ellas reportes de bugs y vulnerabilidades de seguridad. Esto no es necesariamente malo — un proyecto popular siempre tiene issues — pero da una idea del estado de madurez.

Sin sandboxing

Clawdbot se ejecuta con los mismos permisos que tu usuario. No hay VM. No hay contenedor. No hay aislamiento. Si le das acceso a algo, tiene acceso de verdad.

Como dijo alguien en el hilo de HN:

«Dar acceso root a un proceso con conexión a internet y sin guardrails es… una decisión.»

Credenciales OAuth hardcodeadas

Se encontraron credenciales OAuth hardcodeadas en el repositorio. Los mantenedores argumentan que es práctica estándar para software distribuido open source, pero no deja de levantar cejas.

Prompt injection

El sistema no tiene mecanismos robustos contra prompt injection. Si Clawdbot visita una web maliciosa, el contenido de esa web podría manipular su comportamiento. No hay etiquetado de datos como «no confiables».

El coste

Un usuario reportó haber gastado 300 dólares en 2 días solo en llamadas a la API. Clawdbot usa mucho contexto, y eso se paga.

El hype y el ruido

El proyecto apareció en 6 vídeos de YouTube en las primeras 24 horas. Alguien creó un token de criptomoneda «oficial» (spoiler: no es oficial, el creador lo ha desmentido) que llegó a 6 millones de capitalización.

Hay artículos en Medium vendiéndolo como «revolucionario». También hay desarrolladores en Twitter diciendo que es básicamente Claude Code con más integraciones y menos seguridad.

La verdad, como siempre, está en algún punto intermedio.

Mi opinión

Clawdbot es interesante por lo que representa, no por lo que es ahora mismo.

Lo que es ahora: un prototipo funcional pero inmaduro, con agujeros de seguridad importantes, que requiere conocimientos técnicos para usar de forma responsable.

Lo que representa: la democratización de los agentes de IA. La idea de que cualquiera puede tener un asistente que hace cosas, no solo que dice cosas.

¿Te lo recomiendo instalar hoy? Va a ser que no. No si tienes datos sensibles en tu máquina. No si no entiendes lo que estás ejecutando.

¿Merece la pena seguirle la pista? Absolutamente. El concepto es potente. La comunidad está activa. Y si consiguen resolver los problemas de seguridad, esto puede ser grande.

Cómo probarlo (si te atreves)

Si después de todo esto sigues con curiosidad, el proyecto está en github.com/openclaw/openclaw y la documentación en docs.openclaw.ai.

Mi consejo:

  1. Hazlo en una VM — Nunca en tu máquina principal
  2. Lee las issues — Especialmente las de seguridad
  3. No le des acceso a nada sensible — Ni email real, ni calendarios con datos importantes
  4. Monitoriza el gasto de API — Pon límites de facturación desde el principio

Cierre

Clawdbot es el tipo de proyecto que te hace pensar en el futuro cercano. Un futuro donde cada persona tiene un agente de IA personal que gestiona su vida digital.

También es el tipo de proyecto que te recuerda que ese futuro viene con riesgos importantes. Darle a una IA acceso a tu email, tu calendario, tu WhatsApp y la capacidad de ejecutar código arbitrario es… mucho.

La pregunta no es si estos asistentes existirán. Ya existen. La pregunta es si seremos capaces de usarlos sin pegarnos un tiro en el pie.

Por ahora, la langosta espacial es un experimento fascinante. Pero yo la dejaría en su acuario virtual hasta que madure un poco más.


¿Quieres ver cómo funciona un agente de IA con mejor sandboxing? Aquí te explico la diferencia entre Claude Desktop y Claude Code, y por qué Anthropic decidió meter Ubuntu entero en tu Mac.


Read this article in English.

Noticias recientes del mundo tech


¡CONVOCATORIA ABIERTA!

Desarrollo de apps móviles ios & Android

Full Stack Bootcamp

Clases en Directo | Profesores en Activo | Temario 100% actualizado

Descárgate también el informe de tendencias en el mercado laboral 2026.

Fórmate con planes adaptados a tus objetivos y logra resultados en tiempo récord.
KeepCoding Bootcamps
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.