El equipo de OpenClaw acaba de publicar OpenClaw 2.0. El grupo no lanzó nada durante casi siete semanas, después de haber publicado 106 versiones en los 230 días anteriores. La actualización reescribe la instalación y reconstruye la interfaz de control del navegador. También traslada las sesiones y las transcripciones a SQLite y agrega sesiones compartidas en la nube.

¿Se puede desplegar en producción?

Sí para despliegues de un operador o de un solo equipo. No para productos multiinquilino.

La instalación parte de credenciales que ya están en la máquina

La instalación guiada ahora busca accesos de inteligencia artificial ya presentes en el equipo. Puede reutilizar sesiones verificadas de Codex, ChatGPT o la interfaz de línea de comandos de Claude, aceptar una clave de API, ejecutar un inicio de sesión con el proveedor, o encontrar modelos instalados de Ollama y LM Studio. Después comprueba que la opción elegida efectivamente responde antes de guardar ese modelo y esa credencial.

Las instalaciones nuevas de OpenAI toman GPT-5.6 por omisión. En el lado local, node-llama-cpp fue reemplazado por un llama-server gestionado, Gemma 4 pasó a ser el modelo por omisión de llama.cpp condicionado a la RAM disponible, y el contexto por omisión de llama.cpp subió a 64K.

El navegador pasa a ser la superficie principal

La interfaz de control reconstruida pone las conversaciones al centro, con archivos, aprobaciones y trabajo en curso al costado del chat. En una prueba simulada de chat por omisión, con un Gateway simulado y 50 ms de latencia HTTP/1.1, las peticiones de JavaScript bajaron de 140 a 45 y el arranque cayó de cerca de 1,6 segundos a 575 ms.

MétricaAntesOpenClaw 2.0
Arranque de la interfazcerca de 1.600 ms575 ms
Peticiones JavaScript14045

Los paneles acoplados agregan un editor de archivos del espacio de trabajo, un panel de cambios respaldado por git con estado de las solicitudes de incorporación y resúmenes de integración continua, un panel de navegador con inspección de elementos y anotación de capturas, y una terminal web a pantalla completa.

Los límites están declarados sin rodeos: el editor de archivos no puede crear ni borrar archivos, el panel de cambios es de solo lectura, y la creación de una solicitud de incorporación se delega a GitHub en vez de enviarse desde dentro de OpenClaw. Las solicitudes de aprobación aparecen dentro de la conversación que las gatilló, con un historial móvil de 30 días. El comando /btw abre una conversación lateral para que una pregunta rápida no contamine la transcripción principal.

El almacenamiento se mudó a SQLite, y volver atrás cuesta

Las sesiones y las transcripciones ahora viven en SQLite. Antes de retroceder a una versión antigua respaldada por archivos, la interfaz de línea de comandos actual debe restaurar los artefactos de transcripción heredados que estén archivados, y las sesiones creadas después de la migración no van a aparecer en versiones anteriores. Conviene tomar un respaldo verificado antes de actualizar.

Trabajo en equipo, con un techo explícito

Las sesiones compartidas en la nube permiten que una segunda persona se sume al trabajo en vivo o lo tome con el contexto intacto. Quienes son dueños y administradores eligen si alguien puede leer, sugerir cambios, trabajar en un borrador o participar directamente.

La documentación es directa respecto del techo: estos controles no son aislamiento entre inquilinos ni un límite de seguridad. El modo incógnito viene desactivado por omisión, mantiene su conversación en memoria del proceso y de todos modos envía los mensajes al proveedor del modelo.

¿Qué revisar en seguridad antes de desplegar?

El Gateway se enlaza a la interfaz local (loopback) por omisión, y la mayoría de los canales de chat responde a un remitente desconocido con un código de emparejamiento. El comando openclaw security audit revisa el acceso entrante, el radio de acción de las herramientas, la exposición de red, la exposición del control del navegador y las listas de permisos de complementos.

La elección del modelo se trata como la primera mitigación frente a la inyección de instrucciones. OpenClaw cita una competencia abierta de 2026 con 272.000 ataques sobre 41 escenarios de agentes, puntuada solo cuando el agente ejecutaba la acción dañina y además se la ocultaba a quien lo operaba:

ModeloTasa de éxito del ataque
Claude Opus 4.50,5 por ciento
Claude Sonnet 4.51,0 por ciento
Claude Haiku 4.51,3 por ciento
Gemini 2.5 Pro8,5 por ciento

La misma página advierte que atacantes humanos adaptativos todavía superan el 80 por ciento de éxito contra las mejores defensas disponibles, así que la política de herramientas, las aprobaciones de ejecución y el aislamiento siguen siendo la capa dura de control.

Cifras clave de la versión

  • La versión v2026.8.1 incorpora más de 16.000 solicitudes de incorporación de 933 personas, cerca de la mitad del historial total de fusiones del proyecto.
  • La instalación guiada reutiliza suscripciones, claves de API y modelos locales ya existentes, y verifica el modelo antes de guardarlo.
  • La interfaz de control reconstruida bajó el arranque en el banco de pruebas de cerca de 1,6 s a 575 ms y las peticiones de JavaScript de 140 a 45.
  • Las sesiones compartidas en la nube habilitan trabajo simultáneo real, pero la documentación aclara que no constituyen un límite de seguridad.

Los detalles completos están en las notas de versión y en el anuncio de OpenClaw 2.0.