Linux y macOS · Windows vía WSL2

Instalá OpenClaw blindado. En minutos.

OpenClaw es un agente de IA siempre activo en tu WhatsApp. Potentísimo. Peligroso mal instalado. AUTOCLAWD lo instala bien: contenerizado, sin exponerlo a internet, con rollback.

Pago único · Imagen oficial · Checksum verificable

install-openclaw.sh

$ curl -fsSL https://autoclawd.io/i | bash

▸ Detectando sistema… OK

▸ Motor de contenedores… listo

▸ bind 127.0.0.1 ✓ sandbox ✓

▸ Secretos higienizados ✓

▸ Rollback armado ✓

✓ OpenClaw corriendo. Blindado.

42.900

gateways OpenClaw expuestos en internet (escaneo 2026)

9.9

CVSS máx. de las CVEs que el instalador mitiga

~0,3%

escape de contenedor en Podman rootless (vs ~12% Docker)

7 fases

de instalación endurecida, con rollback total

El default es peligroso

El "modo fácil" te deja expuesto.

La mayoría hace npx y deja el gateway abierto al mundo. Así terminan 42.900 equipos.

Abierto a internet

Bind a 0.0.0.0 y el puerto queda expuesto. Cualquiera lo encuentra.

Sandbox apagado

Sin aislar, un skill malicioso ejecuta comandos en tu máquina.

Secretos al aire

API keys en logs, tokens sin rotar, y nada que revierta si algo falla.

El botón seguro

Seguridad de experto. Esfuerzo de principiante.

Un comando. AUTOCLAWD aplica el endurecimiento que harías a mano, sin que sepas de seguridad.

Contenerizado

Corre aislado en Docker o Podman. Nunca suelto en tu sistema.

Bind a loopback

Escucha solo en 127.0.0.1. No expuesto a internet.

Sandbox obligatorio

Cada agente aislado. cap_drop ALL y no-new-privileges.

Higiene de secretos

Token mostrado una sola vez. Las API keys nunca tocan el log.

Imagen oficial

Solo ghcr.io/openclaw/openclaw. Sin binarios de terceros.

Rollback ante fallos

Si algo se rompe, revierte todo. Nunca quedás a medias.

Cómo funciona

Cinco pasos. Cero adivinanzas.

El instalador hace el trabajo pesado y te guía en lo que solo vos podés hacer.

01

Detecta tu sistema

Chequea OS, recursos y permisos antes de tocar nada.

02

Instala el motor

Docker o Podman, según tu perfil. Sin daemon root en PyME.

03

Configura blindado

Token, API keys enmascaradas y firewall. Todo endurecido.

04

Despliega y conecta

Levanta el contenedor y conecta tu canal. Telegram con pairing automático.

05

Audita y resume

Corre la auditoría de seguridad y te deja un resumen claro.

Y si algo falla, revierte solo.

trap cleanup deshace paquetes, directorios, firewall y contenedores. Nunca quedás a medias.

Para quién es

¿Para tu máquina o para producción?

Dos perfiles. El mismo blindaje. Elegí según dónde corre.

Personal / Dev

Hogareño

Querés tu agente 24/7 sin que te hackeen.

  • Tu asistente IA siempre activo
  • En tu compu o tu VPS
  • Docker, simple y directo
  • Listo en minutos
Producción / Regulados

Técnico / PyME

Lo ponés en producción y tiene que aguantar una auditoría.

  • Podman rootless, sin daemon
  • nftables que frena el movimiento lateral
  • SELinux y red aislada
  • Defendible frente a clientes
Precio

Elegí tu perfil.

Pago único. Sin suscripción. El mismo blindaje en los dos.

Personal / Dev

Hogareño

Tu agente 24/7, blindado, en tu máquina.

$997USD · pago único
  • Instalador install-openclaw-docker.sh
  • Docker Engine + compose endurecido
  • Bind a loopback + sandbox obligatorio
  • cap_drop ALL + no-new-privileges
  • Higiene de secretos (token y keys protegidos)
  • Rollback total ante fallos
  • Pairing de Telegram automatizado
  • Quick-start + checksum SHA256
RECOMENDADO PARA PRODUCCIÓNProducción / Regulados

Técnico / PyME

OpenClaw en producción, defendible en una auditoría.

$2997USD · pago único

Todo lo de Hogareño, más:

  • Instalador install-openclaw-podman.sh
  • Podman rootless (sin daemon, sin root)
  • Quadlet (systemd) + auto-update
  • Red aislada claw-net
  • nftables: bloquea el movimiento lateral a la LAN
  • SELinux nativo
  • Auditoría de seguridad reforzada
  • Pago único. Sin suscripción. Sin cobro por volumen.
  • Acceso de por vida al instalador de tu tier + checksum verificable.
  • Linux y macOS hoy. Windows vía WSL2, con guía incluida.

Reembolso si el instalador no corre en tu sistema soportado.

Distribución blindada

Un instalador de seguridad no se distribuye de forma insegura.

Por eso podés verificar cada byte antes de correrlo.

HTTPS en autoclawd.io

Servido solo desde nuestro dominio verificado.

Checksum SHA256

Verificá el script contra el hash publicado.

Script auditable

Bash legible. Leelo entero antes de ejecutar.

Imagen oficial

Solo ghcr.io/openclaw/openclaw. Nada de terceros.

Construido sobre las 6 reglas de oro de CNCERT 2026.

Preguntas

Lo que necesitás saber.

Hoy corre en Linux y macOS. En Windows funciona vía WSL2, con guía incluida. El soporte nativo llega pronto.

Es un agente de IA siempre activo conectado a tus mensajerías. Tiene acceso a mucho. Mal instalado, es una puerta abierta.

Docker (Hogareño) para tu máquina y desarrollo. Podman (Técnico/PyME) para producción: rootless y más endurecido.

El rollback revierte todo: paquetes, directorios, firewall y contenedores. Nunca quedás a medias.

No. El instalador hace el trabajo pesado. Vos solo pegás tu API key y conectás tu canal.

Sí. Servido por HTTPS, con checksum SHA256 verificable, y usa solo la imagen oficial de OpenClaw.

Pago único. Comprás tu tier y tenés acceso de por vida al instalador.

Sí. Las actualizaciones del instalador aparecen en tu portal. La política completa la confirmamos antes del lanzamiento.

Tras pagar, te llega un link de acceso al mail. Entrás al portal y tenés tu comando, la descarga y el quick-start.

Tu gateway no tiene por qué ser uno de los 42.900.

Instalá OpenClaw blindado hoy. Un comando y listo.