Configuración detallada de OpenClaw: guía completa y mejores prácticas para openclaw.json

Actualización 2026-06-08: revisé campos, dmPolicy, comandos de auditoría de seguridad y la guía sobre CVE-2026-25253 con la documentación oficial del Gateway de OpenClaw, y añadí lecturas relacionadas de la misma serie. Las claves de configuración siguen la documentación oficial.
Después de que se esté ejecutando el servicio OpenClaw, abra ~/.openclaw/openclaw.json y vea una pantalla completa de parámetros de configuración: puerta de enlace, canal, habilidades, proveedor… También hay un montón de opciones anidadas debajo de cada campo. ¿Debería establecerse “dmPolicy” en “emparejamiento” o “lista de permitidos”? ¿Es gateway.auth.token solo la contraseña? ¿Necesito habilitar todas las habilidades?
Lo que es aún más preocupante es que a finales de enero de 2026, OpenClaw acaba de solucionar una grave vulnerabilidad de seguridad (CVE-2026-25253, puntuación CVSS 8,8). Un atacante puede robar el token de autenticación a través de parámetros de URL y luego ejecutar comandos arbitrarios. Si se configura incorrectamente, el asistente de IA puede convertirse en una puerta trasera para otros.
Este artículo era la guía que más quería ver en ese momento. Desmantelaré sistemáticamente todos los módulos de configuración de openclaw.json y le diré qué significa cada parámetro, por qué es necesario y cómo se debe configurar en un entorno de producción. También compartiré algunos errores que he encontrado y una lista de verificación de configuraciones de seguridad.
Guía de “OpenClaw simplificado” de bajo costo: ArkClaw hace que agente de IA sea verdaderamente civil
¿El recientemente popular OpenClaw (langosta) es fácil de usar pero la configuración es demasiado desalentadora? ArkClaw de Byte Volcano Engine llega al umbral directamente al suelo. No es necesario jugar con la configuración del servidor y del token. Con un clic, puede tener un “asistente de IA” que está en línea las 24 horas del día, puede controlar navegadores, ejecutar scripts y administrar calendarios.
El punto clave es que es realmente barato: la tarifa mensual es de solo 9,9 yuanes y usar mi código de invitación ZLKUK54M (haga clic aquí para registrarse) solo cuesta 8,9 yuanes. Si es programador, puede obtener acceso gratuito a Coding Plan Pro directamente.
Comprensión básica de los archivos de configuración.
¿Dónde está el archivo y qué aspecto tiene?
El archivo de configuración de OpenClaw se guarda en ~/.openclaw/openclaw.json de forma predeterminada. Si lo configura a través del asistente de instalación, este archivo se generará automáticamente; Si lo instala manualmente, es posible que deba crearlo usted mismo. Los nombres de los campos, los niveles de anidamiento y los valores predeterminados están sujetos al [Documento oficial de configuración de la puerta de enlace] (https://docs.openclaw.ai/gateway/configuration). Los siguientes ejemplos se utilizan para comprender la estructura. Verifique el documento después de actualizar a una versión más grande.
Ábrelo y verás cinco módulos principales:
- Puerta de enlace: puerto de servicio de puerta de enlace, autenticación, registro y otras configuraciones
- Canal: Configuración de canales de comunicación (WhatsApp, Telegram, etc.)
- Habilidades: Gestión y permisos de módulos de habilidades
- Proveedor: proveedor de modelo de IA (Anthropic, OpenAI, modelo local, etc.)
- Seguridad: Política de seguridad y control de acceso
En realidad, esta estructura es bastante razonable: la puerta de enlace gestiona la entrada, el canal gestiona la comunicación, las habilidades gestionan las capacidades, el proveedor gestiona el cerebro y la seguridad gestiona la protección.
Método de configuración y prioridad
OpenClaw admite cuatro métodos de configuración:
- Asistente interactivo: selección paso a paso durante la instalación, adecuado para principiantes
- Edite JSON directamente: use vim o nano para cambiar archivos directamente, adecuado para personas que están familiarizadas con la configuración
- Variables de entorno: adecuado para implementación en contenedores o sobrescritura temporal de ciertos parámetros
- Automatización de scripts: use scripts para generar configuraciones durante la implementación por lotes
Aquí está el punto clave: estos métodos tienen prioridades. Variables de entorno > Archivos de configuración > Valores predeterminados.
¿Cuál es el significado? Por ejemplo, si configura gateway.port: 18789 en el archivo de configuración, pero también configura la variable de entorno OPENCLAW_GATEWAY_PORT=9000, el valor final será 9000. Este diseño es particularmente útil durante la depuración; puede realizar pruebas configurando variables de entorno temporalmente sin cambiar el archivo de configuración.
La versión 2026 también agrega soporte para el servidor MCP (Protocolo de contexto modelo), que puede proporcionar acceso unificado a múltiples motores y herramientas de búsqueda. Además, el comando “openclaw doctor” ahora puede verificar automáticamente el estado de la configuración y proporcionar sugerencias de reparación si se encuentran problemas.
Explicación detallada de la configuración de la puerta de enlace
Gateway es la entrada a OpenClaw y es responsable del acceso a la interfaz web y las conexiones de clientes remotos.
Configuración básica: puerto y autenticación
{
"gateway": {
"port": 18789,
"auth": {
"token": "your-secret-token-here"
},
"remote": {
"token": "your-remote-token-here"
}
}
}
-
port: Puerto de acceso de la interfaz web, predeterminado 18789. Visitehttp://localhost:18789para ver el panel de control de OpenClaw. Si este puerto está ocupado, simplemente cámbielo por otro (como 19000). -
auth.token: Este es el token de autenticación de la puerta de enlace, equivalente a la contraseña. Cualquiera que obtenga este token puede controlar completamente su instancia de OpenClaw. La vulnerabilidad CVE-2026-25253 se debe a que el token se puede filtrar a través de parámetros de URL. -
remote.token: el token utilizado por clientes remotos (como aplicaciones móviles o clientes de escritorio) para conectarse. Está separado deauth.tokenpara que se pueda rotar por separado.
Consejo de seguridad: La versión del 29 de enero de 2026 eliminó la opción "auth: none". En el pasado, se podía desactivar la autenticación para facilitar el desarrollo, pero ahora es obligatorio utilizar un token o una contraseña. Esta es una solución difícil para una falla de seguridad.
Configuración avanzada: Registro y WebSocket
{
"gateway": {
"logging": {
"redactSensitive": true
}
}
}
Después de que “redactSensitive” se establezca en verdadero, los registros se desensibilizarán automáticamente; la información confidencial, como claves API y tokens, se reemplazará con ”***”. Al verificar los registros y solucionar problemas, no tiene que preocuparse por copiar accidentalmente la clave en una edición pública.
El comando para iniciar el servicio de puerta de enlace es “openclaw gateway”. Una vez que se esté ejecutando el servicio, verá un resultado similar a este:
[Gateway] Listening on http://localhost:18789
[Gateway] Authentication: Token-based
Estrategia de configuración del canal de canal
El módulo Canal determina las plataformas a través de las cuales OpenClaw puede comunicarse con usted.
Tipos de canales admitidos
Actualmente se admiten cuatro canales principales:
- WhatsApp: Escanea el código QR para que coincida, el más utilizado
- Telegram: API de bot, adecuada para escenarios grupales
- Discord: adecuado para comunidades técnicas
- Lo más importante: colaboración en equipo empresarial
Cada canal está configurado de manera diferente. WhatsApp utiliza un proceso de coincidencia de códigos QR, Telegram requiere Bot Token y Discord requiere la creación de una aplicación.
Configuración de la política DM (mensaje privado)
Esta es la parte que mucha gente no entiende. dmPolicy determina si extraños pueden enviar mensajes a su asistente de IA.
Hay cuatro modos:
1. emparejamiento (modo predeterminado)
{
"channel": {
"dmPolicy": "pairing"
}
}
Los remitentes desconocidos necesitan primero una verificación de emparejamiento. OpenClaw generará un código de emparejamiento de 6 dígitos, válido por 1 hora. Debe aprobar manualmente:
openclaw pairing approve whatsapp ABC123
Este modelo equilibra seguridad y usabilidad: cuando un amigo acude a tu asistente de IA por primera vez, lo revisas y todo sale bien.
2. lista de permitidos (modo de lista blanca)
{
"channel": {
"dmPolicy": "allowlist",
"allowFrom": [
"+1234567890",
"telegram:@username"
]
}
}
Sólo las personas de la lista blanca pueden enviar mensajes, los demás quedan directamente bloqueados. Adecuado para escenarios en los que sabes exactamente quién lo utilizará.
3. open (modo abierto)
{
"channel": {
"dmPolicy": "open",
"allowFrom": ["*"]
}
}
Cualquiera puede enviar mensajes. Para ser honesto, este modelo es muy arriesgado. No recomendado a menos que esté realizando demostraciones o pruebas públicas.
4. disabled (modo deshabilitado)
Desactiva completamente los mensajes privados y acepta solo mensajes grupales.
Aislamiento de sesión para escenarios multiusuario
Si su servicio OpenClaw va a ser utilizado por varias personas (por ejemplo, compartido por un equipo), el aislamiento de la sesión es importante:
{
"channel": {
"session": {
"dmScope": "per-channel-peer"
}
}
}
De esta forma, el historial de conversaciones de cada persona es independiente y no habrá conversaciones cruzadas.
Configuración de política de grupo de grupo
La configuración del grupo es relativamente simple, pero hay una configuración clave: mentionGating (@mention gating).
{
"channel": {
"groupPolicy": "mention",
"mentionGating": true
}
}
Después de encenderlo, el asistente de IA solo responderá a sus mensajes en lugar de monitorear cada mensaje del grupo. Evite convertirse en un robot “siempre activo”, ya sabes, del tipo que desliza la pantalla como loco en un grupo.
Configuración del módulo de habilidades
Las habilidades son la parte más interesante de OpenClaw: determinan lo que puede hacer el asistente de IA.
Conceptos básicos de Habilidades
Las habilidades son extensiones de habilidades modulares. OpenClaw viene con algunas habilidades integradas y hay más de 700 habilidades disponibles en la tienda de habilidades de ClawHub:
- Gestión de calendario (Google Calendar, Outlook)
- Navegación web (habilidades de navegación)
- Gestión de archivos (file_manager)
- Comando de terminal (habilidad ejecutiva)
- Ejecución de código (python, nodo)
La ruta de instalación de las habilidades es ~/.openclaw/skills/. Reglas de prioridad: Habilidades en el espacio de trabajo > Habilidades de usuario > Habilidades incorporadas.
¿Cuál es el significado? Si coloca una habilidad de “navegador” personalizada en el directorio del proyecto, anulará la versión instalada globalmente. Este diseño le permite personalizar capacidades para proyectos específicos.
Configuración y gestión de habilidades
Cada habilidad tiene un archivo SKILL.md, que define metadatos en formato YAML:
---
name: google-calendar
description: Manage Google Calendar events
requirements:
bins:
- gcalcli
env:
- GOOGLE_CALENDAR_API_KEY
---
El campo bins enumera los binarios dependientes. Por ejemplo, esta habilidad de calendario requiere la herramienta de línea de comando gcalcli. Si no está instalado en el sistema, la habilidad no se cargará.
Tres métodos de instalación:
- Instalación GUI: haga clic en “Agregar habilidad” en la interfaz web, busque e instale
- Instalación CLI:
openclaw skills install google-calendar - Instalación manual: Copie el directorio de habilidades a
~/.openclaw/skills/
Solución de problemas de habilidades
La falla en la carga de habilidades es un problema común. Verifique las dependencias con este comando:
openclaw skill check google-calendar
Le dirá qué dependencias faltan, si las variables de entorno están configuradas y si la configuración del sistema operativo coincide.
Si aún tiene problemas, consulte el registro de la puerta de enlace:
openclaw gateway --verbose
El registro mostrará el proceso detallado de carga de habilidades y quedará claro de un vistazo qué paso salió mal.
Optimización de escenas de modelos pequeños.
Si está utilizando un modelo local con una ventana de contexto pequeña (como un modelo cuantificado con parámetros 7B), es posible que deba desactivar algunas habilidades para controlar el tamaño del contexto. Cuantas más habilidades tengas, más largas serán las palabras del sistema, dejando menos espacio para el diálogo.
Restricciones a habilidades de alto riesgo
Algunas habilidades tienen permisos muy altos y deben usarse con precaución:
exec: ejecuta cualquier comando de shellbrowser: accede a cualquier página webweb_fetch: recuperar contenido externoweb_search: consulta del motor de búsqueda
Se puede abusar de estas habilidades en caso de entradas maliciosas. Si no es necesario, se recomienda desactivarlo.
Configuración del proveedor del modelo de proveedor
El proveedor determina qué cerebro de IA utiliza OpenClaw.
Proveedores de IA compatibles
- Anthropic (Claude): Recomendado principalmente por el funcionario, con API estable y funciones de seguridad completas.
- OpenAI: pronto será compatible (GPT-5 y otros modelos)
- Modelo local: LM Studio, Ollama, etc.
- OpenRouter: interfaz de acceso multimodelo unificada, una clave API puede usar todos los modelos
- Servidor MCP: nueva característica en 2026, admite protocolo de contexto modelo
Parámetros de configuración del proveedor
Configuración más simple (usando Anthropic):
{
"provider": {
"type": "anthropic",
"apiKey": "sk-ant-..."
}
}
Pero recomiendo no escribir la clave API directamente en el archivo de configuración, sino utilizar variables de entorno:
export ANTHROPIC_API_KEY="sk-ant-..."
De esta manera, el archivo de configuración se puede enviar al control de versiones de forma segura y no se filtrará la clave API.
Configuración del modelo local
{
"provider": {
"type": "openai-compatible",
"baseURL": "http://localhost:1234/v1",
"modelId": "kimi-k2.5-chat"
}
}
baseURL: dirección del servidor de modelo local (puerto predeterminado de LM Studio 1234)modelId: especifica el nombre del modelo utilizado
Configuración del servidor MCP (nueva característica)
{
"provider": {
"mcpServers": {
"onesearch": {
"command": "npx",
"args": ["-y", "@onesearch/mcp-server"]
}
}
}
}
OneSearch MCP le permite acceder a múltiples motores de búsqueda (Google, Bing, Brave, etc.) a través de una interfaz unificada sin tener que asignar claves API independientes a cada motor de búsqueda.
Notas sobre modelos locales
Para ser honesto, el modelo local tiene sus ventajas: privacidad, costo y disponibilidad fuera de línea. Pero las características de seguridad son ciertamente más débiles que las del modelo comercial:
- El riesgo de inyección de punta es mayor: los modelos pequeños tienen más probabilidades de ser engañados por entradas maliciosas
- Ventana de contexto pequeña: las funciones de seguridad requieren más palabras de aviso del sistema, pero los modelos pequeños no caben en ellas.
- Limitaciones del modelo cuantificado: después de la cuantificación de 4 bits, la capacidad del modelo para seguir instrucciones disminuirá.
Si debe utilizar un modelo local, se recomienda:
- Restringir estrictamente los permisos de habilidades
- Habilitar el modo sandbox
- No ejecutar en máquinas con datos confidenciales
Mejores prácticas de configuración de seguridad
La configuración de seguridad es siempre la primera prioridad. La lección de la vulnerabilidad CVE-2026-25253 nos dice que las consecuencias de una configuración incorrecta pueden ser graves.
Lista de configuración de seguridad
Seguridad básica (imprescindible)
- ✅ Nunca comparta el token de puerta de enlace; al igual que su clave de inicio, nunca se la dé a otros
- ✅ Utilice un firewall para exponer solo los puertos necesarios (18789)
- ✅ SSH utiliza autenticación de clave en lugar de contraseña
- ✅ Restringir el acceso a la interfaz web (VPN o lista blanca de IP)
- ✅ Estrategia DM: priorice el uso de “emparejamiento” o “lista de permitidos”
- ✅ Política de grupo: habilitar la puerta de menciones
Seguridad avanzada (altamente recomendada)
- ✅ Rotar tokens regularmente (al menos una vez por trimestre)
- ✅ Habilitar la desensibilización de información de registro confidencial
- ✅ Restringir habilidades de alto riesgo (ejecutivo, navegador)
- ✅ Utiliza un servidor dedicado (no lo mezcles con tu máquina de trabajo principal)
Ingrese a Seguridad y Sandbox
Existe una regla estricta: tratar todas las entradas externas como maliciosas.
Enlaces, archivos adjuntos, instrucciones pegadas: todo podría ser un ataque cuidadosamente elaborado. La función sandbox de OpenClaw (opt-in) puede aislar operaciones de alto riesgo:
{
"security": {
"sandbox": {
"enabled": true,
"skills": ["exec", "browser"]
}
}
}
De esta manera, las habilidades ejecutivas y del navegador se ejecutarán en un entorno aislado e incluso si se ven comprometidas, no afectarán al sistema principal.
Gestión de secretos
Gestión de información sensible como claves API y tokens:
- Solución básica: use SCP para transferir archivos
.enval servidor para evitar pegarlos en el chat - Solución avanzada: utilice administradores de secretos profesionales como Doppler y HashiCorp Vault
Cosas que no se deben hacer:
- ❌ Enviar clave API en mensaje de Telegram
- ❌ Enviar secretos al repositorio de Git
- ❌ Publicar registros en ediciones públicas (puede incluir token)
Auditoría y mantenimiento de seguridad
OpenClaw tiene comandos de auditoría de seguridad integrados:
# cheque básico
openclaw security audit
# inspección profunda
openclaw security audit --deep
# Protección automática de seguridad de aplicaciones
openclaw security audit --fix
Este comando comprobará:
- ¿Es suficiente la fuerza del Token?
- Si el puerto está expuesto a la red pública.
- ¿Son correctos los permisos del archivo (
~/.openclawdebe ser 700 y el archivo de configuración debe ser 600)? - Si se habilitan habilidades de alto riesgo
- ¿Es segura la estrategia DM?
Permisos de archivos locales
chmod 700 ~/.openclaw
chmod 600 ~/.openclaw/openclaw.json
De esta manera, sólo usted puede leer y escribir el archivo de configuración y otros usuarios ni siquiera pueden verlo.
Cosas que no se deben hacer
- ❌ Exponer el puerto 18789 a la red pública
- ❌ Otorgar acceso al shell sin comprender los riesgos
- ❌ Instalar habilidades de fuentes no verificadas
- ❌ Utilice
dmPolicy: "open"sin incluir en la lista blanca - ❌ Ejecute OpenClaw en la máquina donde está almacenado su correo electrónico/información bancaria principal
Caso de configuración real
Ahora que la teoría ha terminado, veamos las configuraciones completas de varios escenarios reales.
Escenario 1: uso personal, solo WhatsApp, modo de emparejamiento
{
"gateway": {
"port": 18789,
"auth": {
"token": "generate-a-strong-random-token"
},
"logging": {
"redactSensitive": true
}
},
"channel": {
"type": "whatsapp",
"dmPolicy": "pairing",
"session": {
"dmScope": "per-channel-peer"
}
},
"skills": {
"enabled": [
"calendar",
"web_search",
"file_manager"
],
"disabled": [
"exec",
"browser"
]
},
"provider": {
"type": "anthropic"
},
"security": {
"sandbox": {
"enabled": true
}
}
}
Esta configuración es adecuada para usuarios individuales comunes: la seguridad es buena, las funciones están disponibles y las habilidades de alto riesgo están deshabilitadas.
Escenario 2: colaboración en equipo, multicanal, modo de lista blanca
{
"gateway": {
"port": 18789,
"auth": {
"token": "team-gateway-token"
},
"remote": {
"token": "team-remote-token"
}
},
"channel": [
{
"type": "telegram",
"dmPolicy": "allowlist",
"allowFrom": [
"telegram:@alice",
"telegram:@bob",
"telegram:@carol"
],
"groupPolicy": "mention",
"mentionGating": true
},
{
"type": "discord",
"dmPolicy": "allowlist",
"allowFrom": [
"discord:123456789"
]
}
],
"skills": {
"enabled": [
"calendar",
"web_search",
"github",
"jira"
]
},
"provider": {
"type": "anthropic"
}
}
La configuración multicanal se realiza en forma de matriz y cada canal administra la lista blanca de forma independiente. Habilite la selección de menciones en el grupo para evitar el spam en la pantalla.
Escenario 3: modelo local, uso fuera de línea, habilidades optimizadas
{
"gateway": {
"port": 19000
},
"channel": {
"type": "whatsapp",
"dmPolicy": "allowlist",
"allowFrom": ["+1234567890"]
},
"skills": {
"enabled": [
"calculator",
"file_manager"
]
},
"provider": {
"type": "openai-compatible",
"baseURL": "http://localhost:1234/v1",
"modelId": "llama-3.1-8b"
}
}
En el escenario del modelo local, las habilidades deben mantenerse lo más optimizadas posible: la ventana de contexto de un modelo pequeño no puede contener demasiadas palabras de indicaciones del sistema.
Errores de configuración comunes y soluciones
Error 1: la falta de coincidencia del token provoca que no se pueda conectar
Síntoma: La interfaz web muestra “Error de autenticación”
Solución: compruebe si gateway.auth.token es completamente coherente con el token que ingresó (preste atención a los espacios y las nuevas líneas)
Error 2: La falta de dependencias de habilidades provoca un error en la carga
Síntoma: el registro muestra “Error al cargar la habilidad ‘google-calendar’”
Solución: ejecute openclaw skills check google-calendar y siga las instrucciones para instalar las dependencias que faltan.
Error 3: El conflicto de puerto impide que se inicie Gateway
Síntoma: Error: escuche EADDRINUSE :::18789
Solución: utilice otro puerto o busque el proceso que ocupa 18789 y elimínelo
Error 4: formato de archivo de configuración incorrecto
Síntoma: SyntaxError: token inesperado} en JSON
Solución: utilice la herramienta de validación JSON para comprobar el formato. Los problemas comunes son comas adicionales o comillas que no coinciden.
Comandos de solución de problemas
# Consultar estado del servicio
openclaw status
# chequeo de salud
openclaw doctor
# Registro detallado
openclaw gateway --verbose
Lectura relacionada
- Guía completa de instalación de OpenClaw: de la preparación a la primera ejecución
- Arquitectura de OpenClaw en detalle: diseño en tres capas
- OpenClaw vs ChatGPT: arquitectura, costo y privacidad
En conclusión
Dicho todo esto, hay tres puntos centrales:
Primero, los archivos de configuración son el corazón de OpenClaw. El significado de cada parámetro merece una comprensión profunda: no para mostrar habilidades, sino para localizar rápidamente el problema cuando algo sale mal.
En segundo lugar, la configuración de seguridad es siempre la primera prioridad. La vulnerabilidad CVE-2026-25253 demuestra que el riesgo de una configuración incorrecta es real. Los tokens deben mantenerse confidenciales, los puertos deben restringirse, las políticas de DM deben endurecerse y las habilidades de alto riesgo deben habilitarse con precaución.
En tercer lugar, la configuración no es un trabajo de una sola vez. A medida que cambian los escenarios de uso, los miembros del equipo aumentan o disminuyen y aparecen nuevas habilidades en línea, las configuraciones deben optimizarse continuamente. Revise su configuración de vez en cuando y ejecute una “auditoría de seguridad de openclaw” para asegurarse de que todo esté bajo control.
Ahora, haz tres cosas inmediatamente:
- Ejecute
auditoría de seguridad de openclaw --deeppara verificar la configuración actual - Optimice su configuración elemento por elemento de acuerdo con la lista de mejores prácticas de este artículo.
- Haga una copia de seguridad de la configuración optimizada en un lugar seguro (pero no haga una copia de seguridad del token juntos)
Si encuentra problemas durante el proceso de configuración, la comunidad OpenClaw está activa y hay personas disponibles en los canales de Discusiones y Discord de GitHub para ayudar. También puede compartir su experiencia de configuración: todos la han descubierto paso a paso.
Proceso de configuración completo del archivo de configuración de OpenClaw
Estimated time: PT30M
-
1
Step 1: Paso 1: cree y ubique el archivo de configuración
Ubicación del archivo de configuración: ~/.openclaw/openclaw.json -
2
Step 2: Paso 2: Configurar el módulo de puerta de enlace
Parámetros de configuración básicos: -
3
Step 3: Paso 3: Configurar el módulo Canal
Tipos de canales admitidos: -
4
Step 4: Paso 4: Configurar el módulo de habilidades Habilidades
Ruta de instalación de habilidades: ~/.openclaw/skills/ -
5
Step 5: Paso 5: Configurar el modelo de proveedor
Tipos de proveedores admitidos: -
6
Step 6: Paso 6: Configurar el módulo de Seguridad
Configuración de seguridad básica (obligatoria): -
7
Step 7: Paso siete: verificar y solucionar problemas
Verificar configuración:
FAQ
¿Debería dmPolicy elegir emparejamiento o lista de permitidos?
Modo de emparejamiento (recomendado para la mayoría de escenarios):
• Bueno para: no estoy seguro de quiénes son todos los usuarios, pero es necesario revisarlo
• Ventajas: comunicación flexible y fluida después del primer emparejamiento con amigos
• Proceso: Un extraño envía un mensaje → genera un código de emparejamiento de 6 dígitos → usted aprueba → se comunica directamente en el futuro
• Comando: emparejamiento openclaw aprobar whatsapp ABC123
Modo de lista de permitidos (recomendado para escenarios de alta seguridad):
• Bueno para: claramente conocido por todos los usuarios (familia, miembros del equipo)
• Ventajas: bloqueo directo más seguro sin listas blancas
• Configuración: "allowFrom": ["+1234567890", "telegram:@nombredeusuario"]
• Mantenimiento: los nuevos usuarios deben agregarse manualmente a la lista blanca.
Sugerencias de selección:
Uso personal, no estoy seguro de a quién contactar → emparejamiento
Utilizado por miembros fijos del equipo → lista de permitidos
Demostración/prueba pública → abierto (uso temporal, no recomendado a largo plazo)
¿Cuál es específicamente la vulnerabilidad CVE-2026-25253? ¿Cómo proteger?
• Número CVE: CVE-2026-25253
• Puntuación CVSS: 8,8 (grave)
• Hora de descubrimiento: finales de enero de 2026
• Versiones afectadas: versiones anteriores al 29 de enero de 2026
Principio de ataque:
Un atacante puede robar el token de autenticación a través de parámetros de URL, por ejemplo:
http://victim.com:18789/?token=token-filtrado
Una vez obtenido el token, podrás controlar completamente la instancia de OpenClaw y ejecutar cualquier comando.
Correcciones oficiales:
1. Elimine la opción "auth: none" y fuerce la habilitación de la autenticación
2. Los parámetros de URL ya no pasan tokens
3. Todas las solicitudes deben pasar información de autenticación a través del encabezado.
Medidas de protección:
• Actualice a la última versión inmediatamente (después del 29 de enero de 2026)
• Rotar todos los tokens existentes (es posible que se hayan filtrado tokens antiguos)
• Nunca incluya token en la URL
• Restringir el acceso a la interfaz web (VPN/lista blanca de IP/firewall)
• No exponga el puerto 18789 a la red pública
• Ejecute periódicamente una auditoría de seguridad de OpenClaw para comprobar la configuración.
Compruebe si está afectado:
openclaw --versión
Si la fecha de la versión mostrada es anterior al 29/01/2026, es necesario actualizarla.
¿Cuál es la diferencia en seguridad entre los modelos nativos y Anthropic API?
1. Protección de inyección inmediata:
• Capa de seguridad incorporada para identificar mensajes maliciosos
• Negarse a ejecutar instrucciones peligrosas
• Actualizar periódicamente las reglas de seguridad
2. Capacidad para seguir instrucciones:
• Siga estrictamente las indicaciones del sistema
• No se deja engañar fácilmente por la entrada del usuario
3. Procesamiento de contexto:
• La ventana grande (200 000 tokens) puede acomodar palabras completas de avisos de seguridad
Limitaciones de seguridad de los modelos locales:
1. Indique que el riesgo de inyección es alto:
• Los modelos pequeños (7B-13B) se pueden omitir fácilmente mediante entradas cuidadosamente construidas
• Falta de capacitación especializada en seguridad
2. Cuestiones del modelo cuantitativo:
• Después de la cuantificación de 4 bits, la capacidad de seguir instrucciones se reduce significativamente
• Las funciones de seguridad pueden fallar
3. Restricciones contextuales:
• Las ventanas pequeñas (tokens de 4K a 8K) no pueden contener la palabra completa del mensaje de seguridad.
• Sólo se pueden optimizar las habilidades y las indicaciones del sistema.
Recomendaciones para el uso seguro de modelos locales:
• Restringir estrictamente los permisos de habilidades (habilitar solo habilidades de bajo riesgo)
• El modo Sandbox debe estar activado para ejecutarse de forma aislada
• No implementar en máquinas con datos confidenciales
• la lista blanca de permitidos restringe a los usuarios
• Desactivar habilidades de alto riesgo como exec y navegador
• Revisar periódicamente los registros y monitorear comportamientos anormales.
Sugerencias de selección:
Se requiere alta seguridad (manejo de datos confidenciales) → API antrópica
Énfasis en privacidad y disponibilidad fuera de línea → modelo local + configuración de seguridad estricta
¿Tener demasiadas habilidades afectará el rendimiento? ¿Cuántos deberían habilitarse?
1. Ocupación del contexto:
Cada habilidad aumentará la longitud de la palabra del mensaje del sistema.
• Habilidad única: promedio de 200 a 500 fichas
• 10 habilidades: alrededor de 2000-5000 fichas
• Hay menos espacio para el diálogo
2. El tipo de modelo determina la estrategia:
Modelo grande (Claude antrópico):
• Ventana de contexto: 200.000 tokens
• Recomendación: se pueden habilitar entre 10 y 20 habilidades de uso común
• Impacto: casi insignificante, el rendimiento no se ve afectado
Modelo mediano (local 13B-30B):
• Ventana de contexto: tokens de 8K a 32K
• Recomendación: habilitar entre 5 y 10 habilidades requeridas
• Impacto: compensación entre funcionalidad y espacio contextual
Modelo pequeño (cuantización local 7B):
• Ventana de contexto: tokens 4K-8K
• Recomendación: habilite solo de 2 a 5 habilidades básicas
• Impacto: Debe racionalizarse o no habrá diálogo
3. Habilite políticas bajo demanda:
Escenario de asistente personal (recomendado):
• calendario (gestión de calendario)
• web_search (búsqueda web)
• file_manager (administración de archivos)
• calculadora
Escenario de desarrollo (recomendado):
• github (repositorio de códigos)
• web_search (búsqueda técnica)
• exec (ejecución de comandos, se requiere sandbox)
Escenario empresarial (recomendado):
• calendario
• jira (gestión de proyectos)
• holgura (colaboración en equipo)
• web_search (búsqueda)
Ajuste dinámico:
• Las habilidades en el espacio de trabajo tienen prioridad sobre las globales.
• Se pueden crear diferentes configuraciones para diferentes proyectos
• Desactive a tiempo las habilidades utilizadas con poca frecuencia
Sugerencias de optimización del rendimiento:
lista de habilidades de garra abierta
Ver habilidades habilitadas y su ocupación en contexto
Deshabilitar habilidades no utilizadas:
"habilidades": {"disabled": ["nombre-habilidad"]}
¿Cómo gestionar de forma segura la configuración para múltiples entornos (desarrollo/prueba/producción)?
Método 1: anulación de variable de entorno (recomendado)
Archivo de configuración básica (~/.openclaw/openclaw.json):
Contiene configuración común y no contiene información confidencial.
Entorno de desarrollo (.env.development):
exportar OPENCLAW_GATEWAY_PORT=18789
exportar OPENCLAW_DM_POLICY=abrir
exportar ANTHROPIC_API_KEY=sk-ant-dev-key
Entorno de producción (.env.production):
exportar OPENCLAW_GATEWAY_PORT=18789
exportar OPENCLAW_DM_POLICY=lista de permitidos
exportar ANTHROPIC_API_KEY=sk-ant-prod-key
Cambiar entorno:
fuente .env.desarrollo
puerta de entrada de garra abierta
Prioridad: Variables de entorno > Archivo de configuración > Valor predeterminado
Método 2: múltiples archivos de configuración
Crea diferentes configuraciones:
~/.openclaw/openclaw.dev.json
~/.openclaw/openclaw.prod.json
Comience con la configuración especificada:
puerta de enlace openclaw --config ~/.openclaw/openclaw.prod.json
Método 3: gestión de Git (equipo recomendado)
Control de versiones:
openclaw.json.template (plantilla, confirmación de Git)
openclaw.json (configuración real, agregue .gitignore)
.env.example (ejemplo de variable de entorno)
Configuración de .gitignore:
openclaw.json
.env
.env.local
.env.*.local
Proceso de colaboración en equipo:
1. Copie la plantilla: cp openclaw.json.template openclaw.json
2. Complete la configuración local.
3. Utilice variables de entorno para almacenar información confidencial.
Método 4: Secrets Manager (recomendado por empresas)
Ejemplo de Doppler:
secretos doppler establecidos GATEWAY_TOKEN xxx
ejecución doppler - puerta de enlace openclaw
Ejemplo de bóveda de HashiCorp:
bóveda kv get -field=token secret/openclaw/gateway
Lista de verificación de seguridad:
✅ El archivo de configuración no contiene clave API ni token
✅ Utilice variables de entorno para almacenar información confidencial
✅ .gitignore contiene todos los archivos de configuración
✅ El token del entorno de producción es diferente del token del entorno de desarrollo
✅ Rote periódicamente los tokens del entorno de producción
✅ Los permisos del archivo de configuración son correctos (600)
✅ No compartir la configuración en el chat/problema
Estrategia de respaldo:
Configuración de desarrollo: se puede enviar Git (sin información confidencial)
Configuración de producción: copia de seguridad cifrada en una ubicación segura (1Password/Bitwarden)
¿Qué debo hacer si el asistente de IA del grupo responde como loco?
Cuando la activación de menciones no está activada, la IA monitorea todos los mensajes del grupo y responde.
Solución:
1. Active la activación de menciones (recomendado)
Configuración:
"canal": {
"groupPolicy": "mencionar",
"mencionarGating": verdadero
}
Efecto: la IA solo responde a los mensajes mencionados por @
Uso:
Los miembros del grupo envían "@OpenClaw ¿Cómo está el clima hoy"
La IA responderá
2. Activador de palabra clave (opcional)
Configuración:
"canal": {
"groupPolicy": "palabra clave",
"palabras clave": ["openclaw", "asistente"]
}
Efecto: solo los mensajes que contienen palabras clave generan respuestas
3. Desactivar grupos por completo
Configuración:
"canal": {
"groupPolicy": "deshabilitado"
}
Efecto: la IA no responde a ningún mensaje grupal, solo procesa mensajes privados
4. Límite de frecuencia de mensajes
Configuración:
"canal": {
"límite de tasa": {
"maxMensajes": 10,
"porMinutos": 1
}
}
Efecto: limitar las respuestas a 10 mensajes por minuto
Tratamiento temporal de emergencia:
Cerrar respuesta del grupo ahora:
canal openclaw desactivar --grupo
Para eliminar una IA de un grupo:
Eliminar OpenClaw de los grupos de WhatsApp/Telegram
Reiniciar puerta de enlace:
reinicio de la puerta de enlace openclaw
Configuración de mejores prácticas:
"canal": {
"groupPolicy": "mencionar",
"mencionarGating": verdadero,
"límite de tasa": {
"maxMensajes": 5,
"porMinutos": 1
}
}
Configúrelo así:
• La IA solo responde a @menciones
• Máximo 5 respuestas por minuto
• Evite el spam y el abuso
El archivo de configuración caduca repentinamente y no se puede iniciar Gateway. ¿Cómo solucionar problemas?
Paso 1: verifique el formato del archivo de configuración
Verifique el formato JSON:
gato ~/.openclaw/openclaw.json | python -m json.herramienta
Errores de formato comunes:
• Comas adicionales: {"clave": "valor",}
• Comillas no coincidentes: "clave: "valor"
• Comentarios (no admitidos en JSON): // esto está mal
Herramienta de verificación en línea: jsonlint.com
Paso 2: verifique los permisos del archivo
Ver permisos:
ls -la ~/.openclaw/openclaw.json
Permisos correctos:
-rw------- (600) Sólo el propietario puede leer y escribir
Permisos de reparación:
chmod 600 ~/.openclaw/openclaw.json
chmod 700 ~/.openclaw
Paso 3: consulte el registro de errores detallado
Iniciar el modo detallado:
puerta de enlace openclaw --detallado
Ubicación del registro:
~/.openclaw/logs/gateway.log
Ver errores recientes:
cola -n 50 ~/.openclaw/logs/gateway.log
Paso 4: ejecute un control de estado
Comprobación básica:
doctor con garra abierta
El resultado mostrará:
• ¿Es legible el archivo de configuración?
• Los campos obligatorios están presentes
• Si se cumplen las dependencias
• ¿Está disponible el puerto?
Inspección en profundidad:
auditoría de seguridad de openclaw --profunda
Paso 5: fallas comunes y soluciones
Fallo 1: El puerto está ocupado
Error: Error: escuche EADDRINUSE :::18789
Solución:
Buscar procesos ocupados: lsof -i :18789
Mata el proceso: mata -9 [PID]
O utilice otro puerto: "puerto": 19000
Fallo 2: error de formato del token
Error: token de autenticación no válido
Solución:
Compruebe que no haya ningún carácter de nueva línea en el token: cat -A ~/.openclaw/openclaw.json
Regenerar token: openssl rand -hex 32
Fallo 3: conflicto de variables de entorno
Error: configuración sobrescrita accidentalmente
Solución:
Ver variables de entorno: env | grep garra abierta
Borrar variables de conflicto: desarmar OPENCLAW_GATEWAY_PORT
Fallo 4: el archivo de configuración está dañado
Error: error de sintaxis o token inesperado
Solución:
Restaurar copia de seguridad: cp ~/.openclaw/openclaw.json.backup ~/.openclaw/openclaw.json
O utilice una plantilla: cp openclaw.json.template ~/.openclaw/openclaw.json
Paso seis: restablecer la configuración (último recurso)
Haga una copia de seguridad de la configuración actual:
cp ~/.openclaw/openclaw.json ~/.openclaw/openclaw.json.broken
Eliminar configuración:
rm ~/.openclaw/openclaw.json
Vuelva a ejecutar el asistente de arranque:
garra abierta a bordo
Verificar inicio:
puerta de enlace openclaw --detallado
Precauciones:
1. Haga una copia de seguridad de la configuración periódicamente:
crontab-e
Agregar: 0 0 * * * cp ~/.openclaw/openclaw.json ~/.openclaw/backup/openclaw-$(date +%Y%m%d).json
2. Control de versiones (plantillas sin información sensible):
git init ~/.openclaw
git agregar openclaw.json.template
3. Prueba antes de la modificación:
cp openclaw.json openclaw.json.prueba
# Modificar archivo de prueba
puerta de enlace openclaw --config openclaw.json.test --dry-run
4. Utilice el script de verificación de configuración:
validar la configuración de openclaw
17 min de lectura · Publicado el: 5 feb 2026 · Actualizado el: 21 ago 2026
Despliegue y práctica de OpenClaw
Si llegaste desde búsqueda, lo más rápido es ir al artículo anterior o siguiente de esta misma serie.
Anterior
Matriz de capacidades de OpenClaw: 7 módulos principales y más de 100 habilidades explicadas a fondo
Análisis profundo de los 7 módulos de capacidades principales de OpenClaw y más de 100 habilidades preconfiguradas, desde comandos Shell hasta control del hogar inteligente. Guía práctica completa de principiante a avanzado, con mejores prácticas de seguridad.
Parte 5 de 36
Siguiente
Alerta de seguridad OpenClaw: 5 riesgos que debes conocer
OpenClaw presenta vulnerabilidades graves: ejecución remota de código (CVE-2026-25253), filtración de claves API, ataques de inyección de prompts. El 12% de los Skills en ClawHub son malware. Este artículo detalla los 5 riesgos y recomendaciones prácticas de protección.
Parte 7 de 36



Comentarios
Inicia sesión con GitHub para dejar un comentario