Primeros 60 segundos si algo no funciona
Estado rápido
Informe que se puede pegar (seguro para compartir)
Estado del daemon + puerto
Sondeos exhaustivos
Seguir el registro más reciente
Ejecutar el doctor (reparaciones)
Instantánea del Gateway (solo WS)
Inicio rápido y configuración de la primera ejecución
Las preguntas y respuestas sobre la primera ejecución —instalación, incorporación, rutas de autenticación, suscripciones y errores iniciales— se encuentran en las Preguntas frecuentes sobre la primera ejecución.¿Qué es OpenClaw?
¿Qué es OpenClaw, en un párrafo?
¿Qué es OpenClaw, en un párrafo?
Propuesta de valor
Propuesta de valor
- Sus dispositivos, sus datos: ejecute el Gateway donde quiera (Mac, Linux, VPS) y mantenga localmente el espacio de trabajo y el historial de sesiones.
- Canales reales, no un entorno aislado web: Discord/iMessage/Signal/Slack/Telegram/WhatsApp/etc., además de voz móvil y Canvas en las plataformas compatibles.
- Independiente del modelo: utilice Anthropic, MiniMax, OpenAI, OpenRouter, etc., con enrutamiento por agente y conmutación por error.
- Opción exclusivamente local: ejecute modelos locales para que todos los datos puedan permanecer en su dispositivo.
- Enrutamiento multiagente: agentes separados por canal, cuenta o tarea, cada uno con su propio espacio de trabajo y valores predeterminados.
- Código abierto y modificable: inspeccione, amplíe y autoaloje sin dependencia de un proveedor.
Acabo de configurarlo, ¿qué debería hacer primero?
Acabo de configurarlo, ¿qué debería hacer primero?
¿Cuáles son los cinco principales casos de uso cotidiano de OpenClaw?
¿Cuáles son los cinco principales casos de uso cotidiano de OpenClaw?
- Informes personales: resúmenes de la bandeja de entrada, el calendario y las noticias que le interesan.
- Investigación y redacción: investigación rápida, resúmenes y primeros borradores de correos electrónicos o documentos.
- Recordatorios y seguimientos: avisos y listas de comprobación activados por Cron o Heartbeat.
- Automatización del navegador: rellenar formularios, recopilar datos y repetir tareas web.
- Coordinación entre dispositivos: envíe una tarea desde el teléfono, deje que el Gateway la ejecute en un servidor y reciba el resultado en el chat.
¿Puede OpenClaw ayudar con la generación de clientes potenciales, el contacto, los anuncios y los blogs para un SaaS?
¿Puede OpenClaw ayudar con la generación de clientes potenciales, el contacto, los anuncios y los blogs para un SaaS?
¿Cuáles son las ventajas frente a Claude Code para el desarrollo web?
¿Cuáles son las ventajas frente a Claude Code para el desarrollo web?
- Memoria y espacio de trabajo persistentes entre sesiones.
- Acceso multiplataforma (Telegram, WhatsApp, TUI, WebChat).
- Orquestación de herramientas (navegador, archivos, programación, hooks).
- Gateway siempre activo (ejecútelo en un VPS e interactúe desde cualquier lugar).
- Nodes para navegador/pantalla/cámara/ejecución locales.
Skills y automatización
¿Cómo puedo personalizar las Skills sin mantener cambios sin confirmar en el repositorio?
¿Cómo puedo personalizar las Skills sin mantener cambios sin confirmar en el repositorio?
~/.openclaw/skills/<name>/SKILL.md (o añada una carpeta mediante skills.load.extraDirs en ~/.openclaw/openclaw.json). Precedencia: <workspace>/skills -> <workspace>/.agents/skills -> ~/.agents/skills -> ~/.openclaw/skills -> incluidas -> skills.load.extraDirs; de este modo, las anulaciones administradas prevalecen sobre las Skills incluidas sin modificar git. Para realizar una instalación global pero limitar la visibilidad a algunos agentes, conserve la copia compartida en ~/.openclaw/skills y controle la visibilidad con agents.defaults.skills / agents.entries.*.skills. Solo las modificaciones aptas para incorporarse al proyecto original deben enviarse como pull requests contra la copia del repositorio.¿Puedo cargar Skills desde una carpeta personalizada?
¿Puedo cargar Skills desde una carpeta personalizada?
skills.load.extraDirs en ~/.openclaw/openclaw.json (la precedencia más baja en el orden anterior). clawhub se instala en ./skills de forma predeterminada, que OpenClaw trata como <workspace>/skills en la siguiente sesión. Para limitar la visibilidad a determinados agentes, combínelo con agents.defaults.skills o agents.entries.*.skills.¿Cómo puedo utilizar distintos modelos o ajustes para diferentes tareas?
¿Cómo puedo utilizar distintos modelos o ajustes para diferentes tareas?
- Trabajos de Cron: los trabajos aislados pueden establecer una anulación de
modelpor trabajo. - Agentes: enrute las tareas a agentes separados con diferentes modelos predeterminados, niveles de razonamiento y parámetros de transmisión.
- Cambio bajo demanda:
/modelcambia el modelo de la sesión actual en cualquier momento.
agents.defaults.models["provider/model"].params y, después, las anulaciones específicas de cada agente en el agents.entries.*.params plano. No duplique el mismo modelo en el agents.entries.*.models["provider/model"].params anidado; esa ruta corresponde al catálogo de modelos y a las anulaciones del entorno de ejecución por agente.Consulte Trabajos de Cron, Enrutamiento multiagente, Configuración, Comandos con barra.El bot se bloquea mientras realiza trabajos pesados. ¿Cómo puedo delegarlos?
El bot se bloquea mientras realiza trabajos pesados. ¿Cómo puedo delegarlos?
/subagents. Utilice /status para comprobar si el Gateway está ocupado en ese momento.Tanto las tareas largas como los subagentes consumen tokens; configure un modelo más económico para los subagentes mediante agents.defaults.subagents.model si el coste es importante.Documentación: Subagentes, Tareas en segundo plano.¿Cómo funcionan en Discord las sesiones de subagentes vinculadas a hilos?
¿Cómo funcionan en Discord las sesiones de subagentes vinculadas a hilos?
- Créelo con
sessions_spawnmediantethread: true(opcionalmente,mode: "session"para un seguimiento persistente). - O vincúlelo manualmente con
/focus <target>. /agentsinspecciona el estado de la vinculación./session idle <duration|off>y/session max-age <duration|off>controlan la pérdida automática de enfoque./unfocusdesvincula el hilo.
session.threadBindings.enabled (interruptor global), session.threadBindings.idleHours (valor predeterminado 24; 0 lo desactiva), session.threadBindings.maxAgeHours (valor predeterminado 0 = sin límite estricto) y session.threadBindings.spawnSessions para la vinculación automática al crear el subagente (valor predeterminado true).Documentación: Subagentes, Discord, Referencia de configuración, Comandos con barra.Un subagente ha terminado, pero la actualización de finalización se envió al lugar equivocado o nunca se publicó. ¿Qué debo comprobar?
Un subagente ha terminado, pero la actualización de finalización se envió al lugar equivocado o nunca se publicó. ¿Qué debo comprobar?
- La entrega del subagente en modo de finalización da prioridad a una ruta de hilo o conversación vinculada cuando existe.
- Si el origen de finalización solo contiene un canal, OpenClaw recurre a la ruta almacenada de la sesión del solicitante (
lastChannel/lastTo/lastAccountId) para que la entrega directa pueda completarse. - Si no hay ninguna ruta vinculada ni una ruta almacenada utilizable, la entrega directa puede fallar y el resultado pasa a la entrega en cola de la sesión en lugar de publicarse inmediatamente.
- Los destinos no válidos u obsoletos también pueden forzar el uso de la cola como alternativa o provocar un fallo definitivo de entrega.
- Si la última respuesta visible del asistente secundario es exactamente
NO_REPLY/no_replyoANNOUNCE_SKIP, OpenClaw omite deliberadamente el anuncio en lugar de publicar avances anteriores obsoletos.
openclaw tasks show <lookup>, donde <lookup> es un identificador de tarea, un identificador de ejecución o una clave de sesión.Documentación: Subagentes, Tareas en segundo plano, Herramientas de sesión.Cron o los recordatorios no se activan. ¿Qué debo comprobar?
Cron o los recordatorios no se activan. ¿Qué debo comprobar?
- Confirme que Cron esté habilitado (
cron.enabled) y queOPENCLAW_SKIP_CRONno esté configurado. - Confirme que el Gateway se esté ejecutando 24/7 (sin suspensión ni reinicios).
- Verifique la zona horaria del trabajo (
--tzfrente a la zona horaria del host).
Cron se ejecutó, pero no se envió nada al canal. ¿Por qué?
Cron se ejecutó, pero no se envió nada al canal. ¿Por qué?
--no-deliver/delivery.mode: "none": no se espera un envío de respaldo del ejecutor.- Destino de anuncio ausente o no válido (
channel/to): el ejecutor omitió la entrega saliente. - Errores de autenticación del canal (
unauthorized,Forbidden): el ejecutor intentó realizar la entrega, pero las credenciales lo impidieron. - Un resultado aislado silencioso (solo
NO_REPLY/no_reply) se considera intencionadamente no entregable, por lo que también se suprime la entrega de respaldo en cola.
message cuando haya una ruta de chat disponible. --announce solo controla la entrega de respaldo del ejecutor para el texto final que el propio agente todavía no haya enviado.Depuración:¿Por qué una ejecución aislada de Cron cambió de modelo o reintentó una vez?
¿Por qué una ejecución aislada de Cron cambió de modelo o reintentó una vez?
LiveSessionModelSwitchError, manteniendo el proveedor/modelo al que se cambió (y cualquier sustitución del perfil de autenticación al que se haya cambiado) antes del reintento.Precedencia de selección de modelo: primero, la sustitución del modelo del hook de Gmail (hooks.gmail.model); después, model por trabajo; a continuación, cualquier sustitución de modelo almacenada en la sesión de Cron; y, por último, la selección normal del modelo del agente/predeterminado.El bucle de reintentos se limita al intento inicial más 2 reintentos de cambio; después, Cron se interrumpe en lugar de repetirse indefinidamente.Depuración:¿Cómo se instalan Skills en Linux?
¿Cómo se instalan Skills en Linux?
openclaw skills nativos o coloque Skills en el espacio de trabajo; la interfaz de Skills de macOS no está disponible en Linux. Explore Skills en https://clawhub.ai.openclaw skills install nativo escribe en el directorio skills/ del espacio de trabajo activo. Añada --global para instalar en el directorio compartido de Skills administradas para todos los agentes locales. Instale la CLI clawhub independiente solo para publicar o sincronizar sus propias Skills. Use agents.defaults.skills o agents.entries.*.skills para limitar qué agentes ven las Skills compartidas.¿Puede OpenClaw ejecutar tareas de forma programada o continuamente en segundo plano?
¿Puede OpenClaw ejecutar tareas de forma programada o continuamente en segundo plano?
- Trabajos de Cron para tareas programadas o recurrentes (persisten tras los reinicios).
- Heartbeat para comprobaciones periódicas de la sesión principal.
- Trabajos aislados para agentes autónomos que publican resúmenes o realizan entregas en chats.
¿Se pueden ejecutar Skills exclusivas de Apple macOS desde Linux?
¿Se pueden ejecutar Skills exclusivas de Apple macOS desde Linux?
metadata.openclaw.os y por los binarios requeridos, y solo se cargan cuando son aptas en el host del Gateway. En Linux, las Skills exclusivas de darwin (apple-notes, apple-reminders, things-mac) no se cargarán a menos que se anule esa condición.Hay tres patrones compatibles:Opción A: ejecutar el Gateway en un Mac (la más sencilla). Ejecute el Gateway donde existan los binarios de macOS y, a continuación, conéctese desde Linux en modo remoto o mediante Tailscale. Las Skills se cargan normalmente porque el host del Gateway es macOS.Opción B: usar un Node de macOS (sin SSH). Ejecute el Gateway en Linux, empareje un Node de macOS (aplicación de la barra de menús) y establezca Node Run Commands en “Always Ask” o “Always Allow” en el Mac. OpenClaw considera aptas las Skills exclusivas de macOS cuando los binarios necesarios existen en el Node; el agente las ejecuta mediante la herramienta nodes. Con “Always Ask”, aprobar “Always Allow” en la solicitud añade ese comando a la lista de permitidos.Opción C: usar binarios de macOS mediante un proxy por SSH (avanzada). Mantenga el Gateway en Linux, pero haga que los binarios de CLI necesarios se resuelvan como envoltorios SSH que se ejecuten en un Mac y, después, anule la Skill para permitir Linux y que siga siendo apta.- Cree un envoltorio SSH para el binario (ejemplo:
memopara Apple Notes): - Coloque el envoltorio en
PATHen el host Linux (por ejemplo,~/bin/memo). - Anule los metadatos de la Skill (en el espacio de trabajo o en
~/.openclaw/skills) para permitir Linux: - Inicie una sesión nueva para actualizar la instantánea de Skills.
¿Existe una integración con Notion o HeyGen?
¿Existe una integración con Notion o HeyGen?
- Skill / Plugin personalizado: la mejor opción para obtener acceso fiable a la API (ambos disponen de API).
- Automatización del navegador: funciona sin código, pero es más lenta y frágil.
skills/ del espacio de trabajo activo; use --global para todos los agentes locales, o configure agents.defaults.skills / agents.entries.*.skills para limitar la visibilidad. Algunas Skills requieren binarios instalados mediante Homebrew; en Linux, esto significa Linuxbrew.Consulte Skills, Configuración de Skills, ClawHub.¿Cómo se usa una sesión existente de Chrome ya iniciada con OpenClaw?
¿Cómo se usa una sesión existente de Chrome ya iniciada con OpenClaw?
user integrado, que se conecta mediante Chrome DevTools MCP:existing-session / user frente al perfil administrado openclaw:click,type,hover,scrollIntoView,dragyselectrequieren referencias de instantánea, no selectores CSS.- Los hooks de carga requieren
refoinputRef, un archivo a la vez, sinelementde CSS. responsebody, la exportación a PDF, la interceptación de descargas y las acciones por lotes todavía requieren la ruta del navegador administrado.
Aislamiento y memoria
¿Hay documentación específica sobre el aislamiento?
¿Hay documentación específica sobre el aislamiento?
Docker parece limitado: ¿cómo se habilitan todas las funciones?
Docker parece limitado: ¿cómo se habilitan todas las funciones?
node, por lo que excluye paquetes del sistema, Homebrew y navegadores incluidos. Para obtener una configuración más completa:- Haga persistente
/home/nodemedianteOPENCLAW_HOME_VOLUMEpara conservar las cachés. - Integre las dependencias del sistema en la imagen mediante
OPENCLAW_IMAGE_APT_PACKAGES. - Instale los navegadores de Playwright mediante la CLI incluida:
node /app/node_modules/playwright-core/cli.js install chromium. - Establezca
PLAYWRIGHT_BROWSERS_PATHy haga persistente esa ruta.
¿Se pueden mantener personales los mensajes directos y hacer públicos/aislados los grupos con un solo agente?
¿Se pueden mantener personales los mensajes directos y hacer públicos/aislados los grupos con un solo agente?
agents.defaults.sandbox.mode: "non-main" para que las sesiones de grupo/canal (claves no principales) se ejecuten en el backend de aislamiento configurado mientras la sesión principal de mensajes directos permanece en el host. Docker es el backend predeterminado una vez habilitado el aislamiento. Restrinja las herramientas disponibles en las sesiones aisladas mediante tools.sandbox.tools.Guía de configuración: Grupos: mensajes directos personales + grupos públicos. Referencia principal: Configuración del Gateway.¿Cómo se vincula una carpeta del host con el entorno aislado?
¿Cómo se vincula una carpeta del host con el entorno aislado?
agents.defaults.sandbox.docker.binds en ["host:container:mode"] (por ejemplo, "/home/user/src:/src:ro"). Las vinculaciones globales y por agente se combinan; las vinculaciones por agente se ignoran cuando scope: "shared". Use :ro para cualquier elemento sensible; las vinculaciones eluden las barreras del sistema de archivos del entorno aislado.OpenClaw valida los orígenes de las vinculaciones tanto con la ruta normalizada como con la ruta canónica resuelta mediante el antecesor existente más profundo, por lo que los escapes mediante directorios padre que sean enlaces simbólicos se rechazan de forma segura incluso cuando el segmento final de la ruta todavía no existe.Consulte Aislamiento y Entorno aislado frente a política de herramientas frente a privilegios elevados.¿Cómo funciona la memoria?
¿Cómo funciona la memoria?
memory/YYYY-MM-DD.md y notas seleccionadas a largo plazo en MEMORY.md (solo sesiones principales/privadas).OpenClaw también ejecuta un vaciado de memoria previo a Compaction silencioso antes de que Compaction resuma la conversación, para recordar al modelo que primero escriba notas persistentes. Solo se ejecuta cuando se puede escribir en el espacio de trabajo (los entornos aislados de solo lectura lo omiten); deshabilítelo mediante agents.defaults.compaction.memoryFlush.enabled: false. Consulte Memoria.La memoria sigue olvidando cosas. ¿Cómo se consigue que las recuerde?
La memoria sigue olvidando cosas. ¿Cómo se consigue que las recuerde?
MEMORY.md y el contexto a corto plazo en memory/YYYY-MM-DD.md. Recordar al modelo que almacene los recuerdos suele resolver el problema. Si continúa olvidándolos, verifique que el Gateway use el mismo espacio de trabajo en cada ejecución.Documentación: Memoria, Espacio de trabajo del agente.¿La memoria persiste para siempre? ¿Cuáles son los límites?
¿La memoria persiste para siempre? ¿Cuáles son los límites?
¿La búsqueda semántica en la memoria requiere una clave de API de OpenAI?
¿La búsqueda semántica en la memoria requiere una clave de API de OpenAI?
OPENAI_API_KEY o models.providers.openai.apiKey).Para mantener todo en local, configure memory.search.provider: "local" (GGUF/llama.cpp). Otros proveedores compatibles: Bedrock, DeepInfra, Gemini (GEMINI_API_KEY o memory.search.remote.apiKey), GitHub Copilot, LM Studio, Mistral, Ollama, compatible con OpenAI y Voyage. Consulte Memoria y Búsqueda en la memoria para obtener detalles de configuración.Dónde se encuentran los elementos en el disco
¿Se guardan localmente todos los datos utilizados con OpenClaw?
¿Se guardan localmente todos los datos utilizados con OpenClaw?
- Local de forma predeterminada: las sesiones, los archivos de memoria, la configuración y el espacio de trabajo residen en el host del Gateway (
~/.openclawmás el directorio del espacio de trabajo). - Remoto por necesidad: los mensajes enviados a proveedores de modelos (Anthropic/OpenAI/etc.) llegan a sus API, y las plataformas de chat (Slack/Telegram/WhatsApp/etc.) almacenan datos de los mensajes en sus servidores.
- Se controla el alcance: los modelos locales mantienen los prompts en el equipo, pero el tráfico de los canales sigue pasando por los servidores del canal.
¿Dónde almacena OpenClaw sus datos?
¿Dónde almacena OpenClaw sus datos?
$OPENCLAW_STATE_DIR (valor predeterminado: ~/.openclaw):~/.openclaw/agent/* se migra mediante openclaw doctor.El espacio de trabajo (AGENTS.md, archivos de memoria, Skills, etc.) está separado y se configura mediante agents.defaults.workspace (valor predeterminado: ~/.openclaw/workspace).¿Dónde deben residir AGENTS.md / SOUL.md / USER.md / MEMORY.md?
¿Dónde deben residir AGENTS.md / SOUL.md / USER.md / MEMORY.md?
~/.openclaw.- Espacio de trabajo (por agente):
AGENTS.md,SOUL.md,IDENTITY.md,USER.md,MEMORY.md,memory/YYYY-MM-DD.md, yHEARTBEAT.mdopcional. La raíz en minúsculasmemory.mdes únicamente una entrada de reparación heredada;openclaw doctor --fixpuede combinarla conMEMORY.mdcuando ambas existen. - Directorio de estado (
~/.openclaw): configuración, estado de canales/proveedores, perfiles de autenticación, sesiones, registros y Skills compartidas (~/.openclaw/skills).
~/.openclaw/workspace y puede configurarse:¿Puedo aumentar el tamaño de SOUL.md?
¿Puedo aumentar el tamaño de SOUL.md?
SOUL.md es uno de los archivos de arranque del espacio de trabajo que se inyectan en el contexto del agente. El límite de inyección predeterminado por archivo es de 20000 caracteres; el presupuesto total de arranque entre todos los archivos es de 60000 caracteres.Cambie los valores predeterminados compartidos:agents.entries.*.bootstrapMaxChars / bootstrapTotalMaxChars.Use /context para comprobar los tamaños sin procesar e inyectados, y si se produjo un truncamiento. Mantenga SOUL.md centrado en la voz, la postura y la personalidad; coloque las reglas operativas en AGENTS.md y los datos persistentes en la memoria.Consulte Contexto y Configuración del agente.Estrategia de copia de seguridad recomendada
Estrategia de copia de seguridad recomendada
~/.openclaw (credenciales, sesiones, tokens y cargas útiles de secretos cifrados). Para una restauración completa, haga copias de seguridad independientes del espacio de trabajo y del directorio de estado.Documentación: Espacio de trabajo del agente.¿Cómo desinstalo OpenClaw por completo?
¿Cómo desinstalo OpenClaw por completo?
¿Pueden los agentes trabajar fuera del espacio de trabajo?
¿Pueden los agentes trabajar fuera del espacio de trabajo?
agents.defaults.sandbox o la configuración de aislamiento por agente. Para convertir un repositorio en el directorio de trabajo predeterminado, apunte el workspace de ese agente a la raíz del repositorio; el repositorio de OpenClaw en sí solo contiene código fuente, por lo que conviene mantener el espacio de trabajo separado, a menos que se pretenda expresamente que el agente trabaje dentro de él.Modo remoto: ¿dónde está el almacén de sesiones?
Modo remoto: ¿dónde está el almacén de sesiones?
Conceptos básicos de configuración
¿Qué formato tiene la configuración? ¿Dónde se encuentra?
¿Qué formato tiene la configuración? ¿Dónde se encuentra?
$OPENCLAW_CONFIG_PATH (valor predeterminado: ~/.openclaw/openclaw.json). Si falta el archivo, utiliza valores predeterminados razonablemente seguros, incluido el espacio de trabajo predeterminado ~/.openclaw/workspace.He establecido gateway.bind: "lan" (o "tailnet") y ahora nada escucha / la interfaz de usuario indica que no hay autorización
He establecido gateway.bind: "lan" (o "tailnet") y ahora nada escucha / la interfaz de usuario indica que no hay autorización
gateway.auth.mode: "trusted-proxy" detrás de un proxy inverso con reconocimiento de identidad configurado correctamente.gateway.remote.token/.passwordno habilitan por sí solos la autenticación local del Gateway; las rutas de llamadas locales pueden usargateway.remote.*como alternativa solo cuandogateway.auth.*no está definido.- Para la autenticación mediante contraseña, configure
gateway.auth.mode: "password"junto congateway.auth.password(oOPENCLAW_GATEWAY_PASSWORD). - Si
gateway.auth.token/.passwordse configura explícitamente mediante SecretRef y no se puede resolver, la resolución se cierra de forma segura (sin que una alternativa remota oculte el fallo). - Las configuraciones de la interfaz de control con secreto compartido se autentican mediante
connect.params.auth.tokenoconnect.params.auth.password(almacenados en la configuración de la aplicación/interfaz). Los modos que incorporan identidad, como Tailscale Serve otrusted-proxy, utilizan encabezados de solicitud; evite incluir secretos compartidos en las URL. - Con
gateway.auth.mode: "trusted-proxy", los proxies inversos de bucle invertido en el mismo host requierengateway.auth.trustedProxy.allowLoopback = trueexplícito y una entrada de bucle invertido engateway.trustedProxies.
¿Por qué necesito ahora un token en localhost?
¿Por qué necesito ahora un token en localhost?
gateway.auth.token, gateway.auth.password, OPENCLAW_GATEWAY_TOKEN o OPENCLAW_GATEWAY_PASSWORD cuando los clientes necesiten un secreto estable entre reinicios. También se puede elegir el modo de contraseña o trusted-proxy para proxies inversos con reconocimiento de identidad. Para un bucle invertido abierto, configure explícitamente gateway.auth.mode: "none". openclaw doctor --generate-gateway-token genera un token en cualquier momento.¿Debo reiniciar después de cambiar la configuración?
¿Debo reiniciar después de cambiar la configuración?
gateway.reload.mode: "hybrid" (valor predeterminado) aplica en caliente los cambios seguros y reinicia ante cambios críticos. También se admiten hot, restart y off. La mayoría de los cambios en tools.*, la política de agents.*, session.* y messages.* se aplican inmediatamente sin ninguna acción de recarga; los cambios de vinculación/puerto de gateway.* requieren un reinicio.¿Cómo habilito la búsqueda web (y la obtención de contenido web)?
¿Cómo habilito la búsqueda web (y la obtención de contenido web)?
web_fetch funciona sin una clave de API. web_search depende del proveedor seleccionado:openclaw onboard --auth-choice xai-oauth).Recomendación: openclaw configure --section web y seleccione un proveedor.plugins.entries.<plugin>.config.webSearch.*. Las rutas heredadas del proveedor tools.web.search.* aún se cargan por compatibilidad, pero no deben utilizarse en configuraciones nuevas. La configuración de respaldo de obtención web de Firecrawl se encuentra en plugins.entries.firecrawl.config.webFetch.*.- Listas de permitidos: añada
web_search/web_fetch/x_search, ogroup:webpara las tres. web_fetchestá habilitado de forma predeterminada.- Si se omite
tools.web.fetch.provider, OpenClaw detecta automáticamente el primer proveedor de respaldo de obtención que esté listo entre las credenciales disponibles; el plugin oficial de Firecrawl proporciona ese respaldo. - Los demonios leen las variables de entorno de
~/.openclaw/.env(o del entorno del servicio).
config.apply borró mi configuración. ¿Cómo puedo recuperarla y evitar que vuelva a ocurrir?
config.apply borró mi configuración. ¿Cómo puedo recuperarla y evitar que vuelva a ocurrir?
config.apply reemplaza la configuración completa; un objeto parcial elimina todo lo demás.La versión actual de OpenClaw evita la mayoría de las sobrescrituras accidentales:- Las escrituras de configuración propiedad de OpenClaw validan toda la configuración resultante antes de escribirla.
- Las escrituras no válidas o destructivas propiedad de OpenClaw se rechazan y se guardan como
openclaw.json.rejected.*. - Una edición directa que impida el inicio o la recarga en caliente hace que el Gateway se cierre de forma segura o que omita la recarga; no reescribe
openclaw.json. openclaw doctor --fixse encarga de la reparación, puede restaurar la última configuración válida conocida y guarda el archivo rechazado comoopenclaw.json.clobbered.*.
- Compruebe
openclaw logs --followpara buscarInvalid config at,Config write rejected:oconfig reload skipped (invalid config). - Inspeccione el archivo
openclaw.json.clobbered.*oopenclaw.json.rejected.*más reciente junto a la configuración activa. - Ejecute
openclaw config validateyopenclaw doctor --fix. - Vuelva a copiar únicamente las claves deseadas mediante
openclaw config setoconfig.patch. - Si no hay una última configuración válida conocida ni una carga rechazada: restaure una copia de seguridad o vuelva a ejecutar
openclaw doctory configure de nuevo los canales/modelos. - En caso de pérdida inesperada: presente un informe de error con la última configuración conocida o una copia de seguridad. Un agente de programación local suele poder reconstruir una configuración funcional a partir de los registros o el historial.
openclaw config set para cambios pequeños, openclaw configure para ediciones interactivas, config.schema.lookup para inspeccionar una ruta desconocida (devuelve un nodo de esquema superficial junto con resúmenes de sus elementos secundarios inmediatos) y config.patch para ediciones RPC parciales; reserve config.apply para reemplazar la configuración completa. La herramienta de tiempo de ejecución gateway orientada al agente se niega a reescribir tools.exec.ask / tools.exec.security, incluso mediante los alias heredados tools.bash.*.Documentación: Configuración, Configurar, Solución de problemas del Gateway, Doctor.¿Cómo ejecuto un Gateway central con trabajadores especializados distribuidos entre varios dispositivos?
¿Cómo ejecuto un Gateway central con trabajadores especializados distribuidos entre varios dispositivos?
- Gateway (central): gestiona los canales (Signal/WhatsApp), el enrutamiento y las sesiones.
- Nodos (dispositivos): los Mac y dispositivos iOS/Android se conectan como periféricos y exponen herramientas locales (
system.run,canvas,camera). - Agentes (trabajadores): cerebros y espacios de trabajo independientes para funciones especializadas (por ejemplo, operaciones frente a datos personales).
- Subagentes: inician trabajo en segundo plano desde un agente principal para ejecutarlo en paralelo.
- TUI: se conecta al Gateway y permite cambiar de agente o sesión.
Gateways remotos y nodos
¿Cómo se propagan los comandos entre Telegram, el Gateway y los nodos?
¿Cómo se propagan los comandos entre Telegram, el Gateway y los nodos?
node.* -> Nodo -> Gateway -> TelegramLos nodos no ven el tráfico entrante del proveedor; solo reciben llamadas RPC de nodo.¿Cómo puede mi agente acceder a mi ordenador si el Gateway está alojado de forma remota?
¿Cómo puede mi agente acceder a mi ordenador si el Gateway está alojado de forma remota?
node.* (pantalla, cámara, sistema) de su equipo local mediante el WebSocket del Gateway.- Ejecute el Gateway en el equipo que permanece siempre encendido (VPS/servidor doméstico).
- Conecte el equipo del Gateway y su ordenador a la misma red de Tailscale.
- Asegúrese de que el WebSocket del Gateway sea accesible (vinculación a la red de Tailscale o túnel SSH).
- Abra localmente la aplicación para macOS y conéctese en el modo Remote over SSH (o directamente mediante la red de Tailscale) para que se registre como nodo.
- Apruebe el nodo:
system.run en ese equipo. Empareje únicamente dispositivos de confianza; consulte Seguridad.Documentación: Nodos, Protocolo del Gateway, Modo remoto de macOS, Seguridad.Tailscale está conectado, pero no recibo respuestas. ¿Qué hago ahora?
Tailscale está conectado, pero no recibo respuestas. ¿Qué hago ahora?
gateway.auth.allowTailscale esté configurado correctamente; si se conecta mediante un túnel SSH, confirme que el túnel esté activo y apunte al puerto correcto; confirme que las listas de permitidos para mensajes directos/grupos incluyan su cuenta.Documentación: Tailscale, Acceso remoto, Canales.¿Pueden comunicarse entre sí dos instancias de OpenClaw (local + VPS)?
¿Pueden comunicarse entre sí dos instancias de OpenClaw (local + VPS)?
openclaw agent --message ... --deliver, dirigido a un chat en el que escuche el otro bot. Si uno de los bots está en un VPS remoto, dirija la CLI a ese Gateway remoto mediante SSH/Tailscale (consulte Acceso remoto):¿Necesito VPS independientes para varios agentes?
¿Necesito VPS independientes para varios agentes?
¿Tiene alguna ventaja utilizar un nodo en mi portátil personal en lugar de SSH desde un VPS?
¿Tiene alguna ventaja utilizar un nodo en mi portátil personal en lugar de SSH desde un VPS?
- No se requiere SSH entrante: los nodos establecen una conexión saliente con el WebSocket del Gateway mediante el emparejamiento de dispositivos.
- Controles de ejecución más seguros:
system.runestá sujeto a las listas de permitidos y las aprobaciones del nodo en ese portátil. - Más herramientas del dispositivo: además de
system.run, los nodos exponencanvas,camerayscreen. - Automatización local del navegador: mantenga el Gateway en un VPS, pero ejecute Chrome localmente mediante un equipo nodo, o conéctese al Chrome local mediante Chrome MCP.
¿Ejecutan los nodos un servicio de Gateway?
¿Ejecutan los nodos un servicio de Gateway?
gateway, discovery y los cambios en las superficies de plugins alojados.¿Existe una forma de aplicar la configuración mediante API/RPC?
¿Existe una forma de aplicar la configuración mediante API/RPC?
config.schema.lookup: inspecciona un subárbol de configuración con su nodo de esquema superficial, la sugerencia de interfaz coincidente y resúmenes de los elementos secundarios inmediatos antes de escribir.config.get: obtiene la instantánea actual y su hash.config.patch: actualización parcial segura (preferida para la mayoría de las ediciones RPC); realiza una recarga en caliente cuando es posible y reinicia cuando es necesario.config.apply: valida y reemplaza la configuración completa; realiza una recarga en caliente cuando es posible y reinicia cuando es necesario.- La herramienta de tiempo de ejecución
gatewayorientada al agente sigue negándose a reescribirtools.exec.ask/tools.exec.security; los alias heredadostools.bash.*se normalizan a las mismas rutas protegidas.
Configuración mínima razonable para una primera instalación
Configuración mínima razonable para una primera instalación
¿Cómo configuro Tailscale en un VPS y me conecto desde mi Mac?
¿Cómo configuro Tailscale en un VPS y me conecto desde mi Mac?
- Instale e inicie sesión en el VPS:
- Instale e inicie sesión en su Mac mediante la aplicación Tailscale, en la misma tailnet.
- Habilite MagicDNS en la consola de administración de Tailscale para que el VPS tenga un nombre estable.
- Use el nombre de host de la tailnet: SSH
ssh user@your-vps.tailnet-xxxx.ts.net; WS del Gatewayws://your-vps.tailnet-xxxx.ts.net:18789.
¿Cómo conecto un Node de Mac a un Gateway remoto (Tailscale Serve)?
¿Cómo conecto un Node de Mac a un Gateway remoto (Tailscale Serve)?
- Asegúrese de que el VPS y el Mac estén en la misma tailnet.
- Use la aplicación para macOS en modo remoto (el destino SSH puede ser el nombre de host de la tailnet): crea un túnel para el puerto del Gateway y se conecta como Node.
- Apruebe el Node:
¿Debo instalarlo en un segundo portátil o simplemente añadir un Node?
¿Debo instalarlo en un segundo portátil o simplemente añadir un Node?
Variables de entorno y carga de .env
¿Cómo carga OpenClaw las variables de entorno?
¿Cómo carga OpenClaw las variables de entorno?
.envdesde el directorio de trabajo actual.- un valor alternativo global
.envdesde~/.openclaw/.env($OPENCLAW_STATE_DIR/.env).
.env sobrescribe las variables de entorno existentes. Las claves de credenciales de proveedores y de enrutamiento de puntos de conexión son una excepción para el archivo .env del espacio de trabajo: las claves como GEMINI_API_KEY, XAI_API_KEY, MISTRAL_API_KEY o cualquier clave que termine en _ENDPOINT (y otras variables de entorno de autenticación o puntos de conexión de proveedores incluidos) se ignoran en el archivo .env del espacio de trabajo y deben definirse en el entorno del proceso, en ~/.openclaw/.env o en la configuración env.Las variables de entorno insertadas directamente en la configuración solo se aplican si no están presentes en el entorno del proceso:Inicié el Gateway mediante el servicio y mis variables de entorno desaparecieron. ¿Qué hago ahora?
Inicié el Gateway mediante el servicio y mis variables de entorno desaparecieron. ¿Qué hago ahora?
- Coloque las claves que faltan en
~/.openclaw/.envpara que se carguen incluso cuando el servicio no herede el entorno de su shell. - Habilite la importación del shell (función opcional):
Esto ejecuta su shell de inicio de sesión e importa únicamente las claves esperadas que falten (nunca las sobrescribe). Variables de entorno equivalentes:
OPENCLAW_LOAD_SHELL_ENV=1,OPENCLAW_SHELL_ENV_TIMEOUT_MS=15000.
Configuré COPILOT_GITHUB_TOKEN, pero el estado de los modelos muestra "Shell env: off." ¿Por qué?
Configuré COPILOT_GITHUB_TOKEN, pero el estado de los modelos muestra "Shell env: off." ¿Por qué?
openclaw models status indica si la importación del entorno del shell está habilitada. “Shell env: off” no significa que falten sus variables de entorno; solo significa que OpenClaw no cargará automáticamente su shell de inicio de sesión.Si el Gateway se ejecuta como servicio (launchd/systemd), no heredará el entorno de su shell. Para solucionarlo, coloque el token en ~/.openclaw/.env, habilite env.shellEnv.enabled: true o añádalo a la configuración env (solo se aplica si falta); después, reinicie el Gateway y vuelva a comprobarlo:OPENCLAW_GITHUB_TOKEN, luego COPILOT_GITHUB_TOKEN, después GH_TOKEN y, por último, GITHUB_TOKEN.Consulte /concepts/model-providers y /environment.Sesiones y varios chats
¿Cómo inicio una conversación nueva?
¿Cómo inicio una conversación nueva?
/new o /reset como mensaje independiente. Consulte Gestión de sesiones.¿Las sesiones se restablecen automáticamente si nunca envío /new?
¿Las sesiones se restablecen automáticamente si nunca envío /new?
sessionId, y Compaction limita el contexto activo del modelo a medida que crecen las conversaciones. /new y /reset siguen disponibles, o puede habilitar los restablecimientos automáticos mediante mode: "daily" o mode: "idle". El modo diario cambia de periodo a las session.reset.atHour (valor predeterminado: 4, 0-23) en el host del Gateway; el modo inactivo utiliza session.reset.idleMinutes desde la última interacción real, no desde eventos del sistema de Heartbeat/Cron/ejecución.resetByType admite direct, group y thread. Doctor migra las entradas heredadas dm a direct; el esquema rechaza dm. El valor heredado de nivel superior session.idleMinutes sigue funcionando como alias de compatibilidad para un valor predeterminado del modo inactivo cuando no se establece ningún bloque session.reset/resetByType. Consulte Gestión de sesiones para conocer el ciclo de vida completo.¿Hay alguna forma de crear un equipo de instancias de OpenClaw (un director ejecutivo y muchos agentes)?
¿Hay alguna forma de crear un equipo de instancias de OpenClaw (un director ejecutivo y muchos agentes)?
¿Por qué se truncó el contexto en mitad de una tarea? ¿Cómo puedo evitarlo?
¿Por qué se truncó el contexto en mitad de una tarea? ¿Cómo puedo evitarlo?
- Pida al bot que resuma el estado actual y lo escriba en un archivo.
- Use
/compactantes de tareas largas y/newal cambiar de tema. - Mantenga el contexto importante en el espacio de trabajo y pida al bot que vuelva a leerlo.
- Use subagentes para trabajos largos o paralelos, de modo que el chat principal se mantenga más pequeño.
- Elija un modelo con una ventana de contexto mayor si esto ocurre con frecuencia.
¿Cómo restablezco por completo OpenClaw sin desinstalarlo?
¿Cómo restablezco por completo OpenClaw sin desinstalarlo?
--profile / OPENCLAW_PROFILE), restablezca cada directorio de estado (valor predeterminado: ~/.openclaw-<profile>). Restablecimiento solo para desarrollo: openclaw gateway --dev --reset elimina la configuración de desarrollo, las credenciales, las sesiones y el espacio de trabajo.Recibo errores de "context too large"; ¿cómo restablezco o ejecuto Compaction?
Recibo errores de "context too large"; ¿cómo restablezco o ejecuto Compaction?
- Compaction (conserva la conversación y resume los turnos anteriores):
/compacto/compact <instructions>para orientar el resumen. - Restablecimiento (nuevo ID de sesión para la misma clave de chat):
/newo/reset.
agents.defaults.contextPruning) para recortar las salidas antiguas de herramientas o utilice un modelo con una ventana de contexto mayor.Documentación: Compaction, Depuración de sesiones, Gestión de sesiones.¿Por qué aparece "LLM request rejected: messages.content.tool_use.input field required"?
¿Por qué aparece "LLM request rejected: messages.content.tool_use.input field required"?
tool_use sin el campo obligatorio input. Normalmente, esto significa que el historial de la sesión está obsoleto o dañado (a menudo después de hilos largos o de un cambio en una herramienta o esquema).Solución: inicie una sesión nueva con /new (mensaje independiente).¿Por qué recibo mensajes de Heartbeat cada 30 minutos?
¿Por qué recibo mensajes de Heartbeat cada 30 minutos?
heartbeat.every no está establecido. Ajústelos o desactívelos:HEARTBEAT.md existe, pero está efectivamente vacío (solo contiene líneas en blanco, comentarios Markdown/HTML, encabezados ATX, marcadores de bloques delimitados o elementos de lista vacíos), OpenClaw omite la ejecución de Heartbeat para ahorrar llamadas a la API. Si falta el archivo, Heartbeat se sigue ejecutando y el modelo decide qué hacer.Las anulaciones por agente utilizan agents.entries.*.heartbeat. Documentación: Heartbeat.¿Debo añadir una "cuenta de bot" a un grupo de WhatsApp?
¿Debo añadir una "cuenta de bot" a un grupo de WhatsApp?
groupPolicy: "allowlist").Para restringir las respuestas en grupos únicamente a usted:¿Cómo obtengo el JID de un grupo de WhatsApp?
¿Cómo obtengo el JID de un grupo de WhatsApp?
chatId (o from) que termine en @g.us, como 1234567890-1234567890@g.us.Si ya está configurado o incluido en la lista de permitidos, enumere los grupos desde la configuración:¿Por qué OpenClaw no responde en un grupo?
¿Por qué OpenClaw no responde en un grupo?
mentionPatterns), o se configuró channels.whatsapp.groups sin "*" y el grupo no está en la lista de permitidos.Consulte Grupos y Mensajes de grupo.¿Los grupos o hilos comparten contexto con los mensajes directos?
¿Los grupos o hilos comparten contexto con los mensajes directos?
¿Cuántos espacios de trabajo y agentes puedo crear?
¿Cuántos espacios de trabajo y agentes puedo crear?
- Crecimiento del disco: las sesiones activas y las transcripciones residen en la base de datos SQLite de cada agente; los artefactos heredados o archivados aún pueden acumularse en
~/.openclaw/agents/<agentId>/sessions/. - Coste de tokens: más agentes implican un mayor uso simultáneo de modelos.
- Sobrecarga operativa: perfiles de autenticación, espacios de trabajo y enrutamiento de canales por agente.
agents.defaults.workspace), elimine las sesiones antiguas con openclaw sessions cleanup si aumenta el uso del disco (no edite manualmente el estado SQLite activo) y use openclaw doctor para detectar espacios de trabajo aislados y discrepancias entre perfiles.¿Puedo ejecutar varios bots o chats al mismo tiempo (Slack) y cómo debo configurarlos?
¿Puedo ejecutar varios bots o chats al mismo tiempo (Slack) y cómo debo configurarlos?
Modelos, conmutación por error y perfiles de autenticación
Las preguntas y respuestas sobre modelos —valores predeterminados, selección, alias, cambio, conmutación por error y perfiles de autenticación— se encuentran en las preguntas frecuentes sobre modelos.Gateway: puertos, «ya está en ejecución» y modo remoto
¿Qué puerto utiliza el Gateway?
¿Qué puerto utiliza el Gateway?
gateway.port controla el único puerto multiplexado para WebSocket + HTTP (interfaz de control, hooks, etc.). Precedencia:¿Por qué openclaw gateway status indica "Runtime: running", pero "Connectivity probe: failed"?
¿Por qué openclaw gateway status indica "Runtime: running", pero "Connectivity probe: failed"?
openclaw gateway status: Probe target: (la URL utilizada por la prueba), Listening: (lo que está realmente vinculado al puerto), Last gateway error: (causa raíz habitual cuando el proceso está activo, pero el puerto no está escuchando).¿Por qué openclaw gateway status muestra valores diferentes para "Config (cli)" y "Config (service)"?
¿Por qué openclaw gateway status muestra valores diferentes para "Config (cli)" y "Config (service)"?
--profile y OPENCLAW_STATE_DIR).Para corregirlo, ejecute lo siguiente desde el mismo --profile o entorno que deba utilizar el servicio:¿Qué significa "another gateway instance is already listening"?
¿Qué significa "another gateway instance is already listening"?
ws://127.0.0.1:18789). Si la vinculación falla con EADDRINUSE, genera GatewayLockError («otra instancia del Gateway ya está escuchando»).Solución: detenga la otra instancia, libere el puerto o ejecute con openclaw gateway --port <port>.¿Cómo ejecuto OpenClaw en modo remoto (el cliente se conecta a un Gateway ubicado en otro lugar)?
¿Cómo ejecuto OpenClaw en modo remoto (el cliente se conecta a un Gateway ubicado en otro lugar)?
gateway.mode: "remote" y apunte a una URL de WebSocket remota, opcionalmente con credenciales remotas de secreto compartido:openclaw gatewaysolo se inicia cuandogateway.modeeslocal(o se pasa una opción de anulación).- La aplicación de macOS supervisa el archivo de configuración y cambia de modo en tiempo real cuando se modifican estos valores.
gateway.remote.token/.passwordson únicamente credenciales remotas del lado del cliente; por sí solas, no habilitan la autenticación del Gateway local.
He establecido gateway.bind en tailnet, pero solo escucha en loopback
He establecido gateway.bind en tailnet, pero solo escucha en loopback
tailnet selecciona una IP de Tailscale de las interfaces de red (100.64.0.0/10). Si el equipo no está conectado a Tailscale (o la interfaz está desactivada), el Gateway recurre a loopback en lugar de exponer otra interfaz de red.Solución: inicie Tailscale en ese host y reinicie el Gateway, o cambie explícitamente a gateway.bind: "loopback" / "lan".tailnet es explícito; auto da preferencia a loopback. Use gateway.bind: "tailnet" para limitar la exposición fuera de loopback a la Tailnet y, al mismo tiempo, conservar el listener obligatorio 127.0.0.1 del mismo host.¿Puedo ejecutar varios Gateways en el mismo host?
¿Puedo ejecutar varios Gateways en el mismo host?
OPENCLAW_CONFIG_PATH, OPENCLAW_STATE_DIR, agents.defaults.workspace y un gateway.port único.Recomendación: openclaw --profile <name> ... por instancia (crea automáticamente ~/.openclaw-<name>), un gateway.port único por configuración de perfil (o --port para ejecuciones manuales) y un servicio por perfil con openclaw --profile <name> gateway install.Los perfiles también añaden un sufijo a los nombres de los servicios: launchd ai.openclaw.<profile>, systemd openclaw-gateway-<profile>.service, Windows OpenClaw Gateway (<profile>). La unidad de systemd openclaw-gateway sin calificador solo existe para el perfil predeterminado; el nombre heredado de la unidad de systemd anterior al cambio de nombre, clawdbot-gateway, se migra automáticamente.Guía completa: Varios Gateways.¿Qué significa "invalid handshake" / código 1008?
¿Qué significa "invalid handshake" / código 1008?
connect. Cualquier otro mensaje cierra la conexión con el código 1008 (infracción de la política).Causas habituales: se abrió la URL HTTP en un navegador en lugar de usar un cliente WS, se utilizó un puerto o una ruta incorrectos, o un proxy o túnel eliminó las cabeceras de autenticación o envió una solicitud ajena al Gateway.Solución: use la URL de WS (ws://<host>:18789 o wss://... mediante HTTPS), no abra el puerto de WS en una pestaña normal del navegador e incluya el token o la contraseña en la trama connect cuando la autenticación esté activada. Ejemplo de CLI/TUI:Registro y depuración
¿Dónde están los registros?
¿Dónde están los registros?
/tmp/openclaw/openclaw-YYYY-MM-DD.log para el perfil predeterminado o /tmp/openclaw/openclaw-<profile>-YYYY-MM-DD.log para un perfil con nombre. Establezca una ruta estable mediante logging.file; el nivel de registro de archivos mediante logging.level; y el nivel de detalle de la consola mediante --verbose y logging.consoleLevel.Forma más rápida de seguirlos:- Salida estándar de launchd en macOS:
~/Library/Logs/openclaw/gateway.log(los perfiles usangateway-<profile>.log; la salida de error estándar se suprime). - Linux:
journalctl --user -u openclaw-gateway[-<profile>].service -n 200 --no-pager. - Windows:
schtasks /Query /TN "OpenClaw Gateway (<profile>)" /V /FO LIST.
¿Cómo inicio, detengo o reinicio el servicio del Gateway?
¿Cómo inicio, detengo o reinicio el servicio del Gateway?
openclaw gateway --force puede recuperar el puerto. Consulte Gateway.He cerrado la terminal en Windows. ¿Cómo reinicio OpenClaw?
He cerrado la terminal en Windows. ¿Cómo reinicio OpenClaw?
openclaw gateway run.3) CLI/Gateway nativo de Windows: se ejecuta directamente en Windows.openclaw gateway run.Documentación: Windows, Guía operativa del servicio del Gateway.El Gateway está activo, pero las respuestas nunca llegan. ¿Qué debo comprobar?
El Gateway está activo, pero las respuestas nunca llegan. ¿Qué debo comprobar?
models status), la vinculación o la lista de permitidos del canal bloquea las respuestas (compruebe la configuración y los registros del canal), o WebChat/Panel está abierto sin el token correcto. Si el acceso es remoto, confirme que la conexión del túnel o de Tailscale esté activa y que se pueda acceder al WebSocket del Gateway.Docs: Canales, Solución de problemas, Acceso remoto."Desconectado del Gateway: sin motivo": ¿qué hacer ahora?
"Desconectado del Gateway: sin motivo": ¿qué hacer ahora?
openclaw gateway status)? ¿Funciona correctamente (openclaw status)? ¿Tiene la interfaz de usuario el token correcto (openclaw dashboard)? Si es remoto, ¿está activo el enlace del túnel/Tailscale?A continuación, siga los registros:Falla setMyCommands de Telegram. ¿Qué se debe comprobar?
Falla setMyCommands de Telegram. ¿Qué se debe comprobar?
BOT_COMMANDS_TOO_MUCH: el menú de Telegram tiene demasiadas entradas. OpenClaw ya lo recorta hasta el límite de Telegram y vuelve a intentarlo con menos comandos, pero aun así pueden omitirse algunas entradas del menú. Reduzca los comandos de plugins, Skills o personalizados, o desactivechannels.telegram.commands.nativesi no necesita el menú.TypeError: fetch failed,Network request for 'setMyCommands' failed!o errores de red similares: en un VPS o detrás de un proxy, confirme que se permiten las conexiones HTTPS salientes y que el DNS funciona paraapi.telegram.org.
La TUI no muestra ninguna salida. ¿Qué se debe comprobar?
La TUI no muestra ninguna salida. ¿Qué se debe comprobar?
/status para ver el estado actual. Si espera respuestas en un canal de chat, confirme que la entrega esté habilitada (/deliver on).Docs: TUI, Comandos con barra.¿Cómo se detiene por completo y se vuelve a iniciar el Gateway?
¿Cómo se detiene por completo y se vuelve a iniciar el Gateway?
openclaw gateway run.Docs: Manual operativo del servicio Gateway.Explicación sencilla: openclaw gateway restart frente a openclaw gateway
Explicación sencilla: openclaw gateway restart frente a openclaw gateway
openclaw gateway restart reinicia el servicio en segundo plano (launchd/systemd). openclaw gateway ejecuta el Gateway en primer plano durante esta sesión de terminal. Use los subcomandos del Gateway si instaló el servicio; use la ejecución simple en primer plano para una ocasión puntual.La forma más rápida de obtener más detalles cuando algo falla
La forma más rápida de obtener más detalles cuando algo falla
--verbose para obtener más detalles en la consola y, a continuación, examine el archivo de registro para detectar errores de autenticación del canal, enrutamiento del modelo y RPC.Medios y archivos adjuntos
Mi Skill generó una imagen o un PDF, pero no se envió nada
Mi Skill generó una imagen o un PDF, pero no se envió nada
media, mediaUrl, path o filePath. Consulte Configuración del asistente de OpenClaw y Envío del agente.tools.fs.workspaceOnly=true limita los envíos mediante rutas locales a archivos del espacio de trabajo, del almacén temporal/de medios y validados por el entorno aislado; tools.fs.workspaceOnly=false (valor predeterminado) permite que los envíos estructurados de medios locales usen archivos locales del host que el agente ya pueda leer, tanto para medios como para tipos de documentos seguros (imágenes, audio, vídeo, PDF, documentos de Office y documentos de texto validados como Markdown/MD, TXT, JSON, YAML/YML). Esto no es un analizador de secretos: se puede adjuntar un secret.txt o config.json que el agente pueda leer cuando la extensión y la validación de contenido coincidan. Mantenga los archivos confidenciales fuera de las rutas legibles por el agente o conserve tools.fs.workspaceOnly=true para aplicar restricciones más estrictas a los envíos mediante rutas locales.Consulte Imágenes.Seguridad y control de acceso
¿Es seguro exponer OpenClaw a mensajes directos entrantes?
¿Es seguro exponer OpenClaw a mensajes directos entrantes?
- El comportamiento predeterminado en los canales que admiten mensajes directos es el emparejamiento: los remitentes desconocidos reciben un código de emparejamiento y su mensaje no se procesa. Apruébelos con
openclaw pairing approve --channel <channel> [--account <id>] <code>. Las solicitudes pendientes tienen un límite de 3 por canal; compruebeopenclaw pairing list --channel <channel> [--account <id>]si no llegó un código. - Abrir públicamente los mensajes directos requiere una activación explícita (
dmPolicy: "open"y la lista de permitidos"*").
openclaw doctor para detectar políticas de mensajes directos arriesgadas.¿La inyección de instrucciones solo supone un problema para los bots públicos?
¿La inyección de instrucciones solo supone un problema para los bots públicos?
- use un agente «lector» de solo lectura o sin herramientas para resumir contenido que no sea de confianza
- mantenga
web_search/web_fetch/browserdesactivados para los agentes con herramientas habilitadas - trate también como no fiable el texto decodificado de archivos o documentos: tanto
input_filede OpenResponses como la extracción de archivos multimedia adjuntos envuelven el texto extraído en marcadores explícitos de límite de contenido externo, en lugar de pasar el texto sin procesar del archivo - use un entorno aislado y listas estrictas de herramientas permitidas
¿OpenClaw es menos seguro porque usa TypeScript/Node en lugar de Rust/WASM?
¿OpenClaw es menos seguro porque usa TypeScript/Node en lugar de Rust/WASM?
openclaw security audit --deep después de cambiar la configuración.Detalles: Seguridad, Aislamiento.He visto informes sobre instancias de OpenClaw expuestas. ¿Qué se debe comprobar?
He visto informes sobre instancias de OpenClaw expuestas. ¿Qué se debe comprobar?
loopback o expuesto únicamente mediante acceso privado autenticado (tailnet, túnel SSH, autenticación mediante token/contraseña o un proxy de confianza configurado correctamente); mensajes directos en modo pairing o allowlist; grupos incluidos en la lista de permitidos y sujetos a menciones, a menos que todos los miembros sean de confianza; herramientas de alto riesgo (exec, browser, gateway, cron) denegadas o con un alcance estrictamente limitado para los agentes que leen contenido que no sea de confianza; aislamiento habilitado cuando la ejecución de herramientas requiera un radio de impacto menor.Las vinculaciones públicas sin autenticación, los mensajes directos o grupos abiertos con herramientas y el control expuesto del navegador son los problemas que deben corregirse primero. Detalles: openclaw security audit.¿Es seguro instalar Skills de ClawHub y plugins de terceros?
¿Es seguro instalar Skills de ClawHub y plugins de terceros?
security.installPolicy, administrado por el operador, para tomar decisiones locales de permitir o bloquear.Patrón más seguro: prefiera autores de confianza y versiones fijadas, revise la Skill o el plugin antes de habilitarlo, mantenga restringidas las listas de plugins y Skills permitidos, ejecute los flujos de trabajo con entradas que no sean de confianza en un entorno aislado con un conjunto mínimo de herramientas y evite otorgar al código de terceros un acceso amplio al sistema de archivos, a la ejecución, al navegador o a secretos.Detalles: Skills, Plugins, Seguridad.¿Debe mi bot tener su propio correo electrónico, cuenta de GitHub o número de teléfono?
¿Debe mi bot tener su propio correo electrónico, cuenta de GitHub o número de teléfono?
¿Puedo darle autonomía sobre mis mensajes de texto y es seguro?
¿Puedo darle autonomía sobre mis mensajes de texto y es seguro?
¿Puedo usar modelos más baratos para tareas de asistente personal?
¿Puedo usar modelos más baratos para tareas de asistente personal?
Ejecuté /start en Telegram, pero no recibí un código de emparejamiento
Ejecuté /start en Telegram, pero no recibí un código de emparejamiento
dmPolicy: "pairing" está habilitado; /start por sí solo no genera ningún código.Compruebe las solicitudes pendientes:dmPolicy: "open" para esa cuenta.WhatsApp: ¿enviará mensajes a mis contactos? ¿Cómo funciona el emparejamiento?
WhatsApp: ¿enviará mensajes a mis contactos? ¿Cómo funciona el emparejamiento?
channels.whatsapp.selfChatMode.Comandos de chat, cancelación de tareas y «no se detiene»
¿Cómo puedo evitar que los mensajes internos del sistema aparezcan en el chat?
¿Cómo puedo evitar que los mensajes internos del sistema aparezcan en el chat?
verboseDefault: "on" en la configuración.Docs: Razonamiento y salida detallada, Seguridad.¿Cómo detengo o cancelo una tarea en ejecución?
¿Cómo detengo o cancelo una tarea en ejecución?
stop, stop action, stop current action, stop run, stop current run, stop agent, stop the agent, stop openclaw, openclaw stop, stop don't do anything, stop do not do anything, stop doing anything, do not do that, please stop, stop please, abort, esc, exit, interrupt, halt. También funcionan los activadores habituales en otros idiomas (francés, alemán, español, chino, japonés, hindi, árabe y ruso).Para los procesos en segundo plano iniciados por la herramienta exec, solicita al agente que ejecute:/, pero algunos atajos (como /status) también funcionan integrados en el mensaje para remitentes incluidos en la lista de permitidos. Consulta Comandos con barra.¿Cómo envío un mensaje de Discord desde Telegram? ("Cross-context messaging denied")
¿Cómo envío un mensaje de Discord desde Telegram? ("Cross-context messaging denied")
¿Por qué parece que el bot "ignora" los mensajes enviados rápidamente?
¿Por qué parece que el bot "ignora" los mensajes enviados rápidamente?
/queue para elegir el comportamiento de la ejecución activa:steer(predeterminado): guía la ejecución activa en el siguiente límite del modelo.followup: pone los mensajes en cola y los ejecuta uno por uno cuando finaliza la ejecución actual.collect: pone en cola los mensajes compatibles y responde una sola vez cuando finaliza la ejecución actual.interrupt: cancela la ejecución actual e inicia una nueva.
debounce:0.5s cap:25 drop:summarize. Consulta Cola de comandos y Cola de direccionamiento.Varios
¿Cuál es el modelo predeterminado de Anthropic al usar una clave de API?
¿Cuál es el modelo predeterminado de Anthropic al usar una clave de API?
ANTHROPIC_API_KEY (o guardar una clave de API de Anthropic en los perfiles de autenticación) habilita la autenticación, pero el modelo predeterminado real es el que se configure en agents.defaults.model.primary (por ejemplo, anthropic/claude-sonnet-4-6 o anthropic/claude-opus-4-6). No credentials found for profile "anthropic:default" significa que el Gateway no pudo encontrar las credenciales de Anthropic en el auth-profiles.json esperado para el agente en ejecución.¿El problema persiste? Pregunta en Discord o abre un debate en GitHub.
Relacionado
- Preguntas frecuentes sobre la primera ejecución: instalación, incorporación, autenticación, suscripciones y fallos iniciales
- Preguntas frecuentes sobre modelos: selección de modelos, conmutación por error y perfiles de autenticación
- Solución de problemas: triaje basado en los síntomas