Instalá OpenClaw blindado. En minutos.
OpenClaw es un agente de IA siempre activo en tu WhatsApp. Potentísimo. Peligroso mal instalado. AUTOCLAWD lo instala bien: contenerizado, sin exponerlo a internet, con rollback.
Pago único · Imagen oficial · Checksum verificable
$ curl -fsSL https://autoclawd.io/i | bash
▸ Detectando sistema… OK
▸ Motor de contenedores… listo
▸ bind 127.0.0.1 ✓ sandbox ✓
▸ Secretos higienizados ✓
▸ Rollback armado ✓
✓ OpenClaw corriendo. Blindado.
42.900
gateways OpenClaw expuestos en internet (escaneo 2026)
9.9
CVSS máx. de las CVEs que el instalador mitiga
~0,3%
escape de contenedor en Podman rootless (vs ~12% Docker)
7 fases
de instalación endurecida, con rollback total
El "modo fácil" te deja expuesto.
La mayoría hace npx y deja el gateway abierto al mundo. Así terminan 42.900 equipos.
Abierto a internet
Bind a 0.0.0.0 y el puerto queda expuesto. Cualquiera lo encuentra.
Sandbox apagado
Sin aislar, un skill malicioso ejecuta comandos en tu máquina.
Secretos al aire
API keys en logs, tokens sin rotar, y nada que revierta si algo falla.
Seguridad de experto. Esfuerzo de principiante.
Un comando. AUTOCLAWD aplica el endurecimiento que harías a mano, sin que sepas de seguridad.
Contenerizado
Corre aislado en Docker o Podman. Nunca suelto en tu sistema.
Bind a loopback
Escucha solo en 127.0.0.1. No expuesto a internet.
Sandbox obligatorio
Cada agente aislado. cap_drop ALL y no-new-privileges.
Higiene de secretos
Token mostrado una sola vez. Las API keys nunca tocan el log.
Imagen oficial
Solo ghcr.io/openclaw/openclaw. Sin binarios de terceros.
Rollback ante fallos
Si algo se rompe, revierte todo. Nunca quedás a medias.
Cinco pasos. Cero adivinanzas.
El instalador hace el trabajo pesado y te guía en lo que solo vos podés hacer.
Detecta tu sistema
Chequea OS, recursos y permisos antes de tocar nada.
Instala el motor
Docker o Podman, según tu perfil. Sin daemon root en PyME.
Configura blindado
Token, API keys enmascaradas y firewall. Todo endurecido.
Despliega y conecta
Levanta el contenedor y conecta tu canal. Telegram con pairing automático.
Audita y resume
Corre la auditoría de seguridad y te deja un resumen claro.
Y si algo falla, revierte solo.
trap cleanup deshace paquetes, directorios, firewall y contenedores. Nunca quedás a medias.
¿Para tu máquina o para producción?
Dos perfiles. El mismo blindaje. Elegí según dónde corre.
Hogareño
Querés tu agente 24/7 sin que te hackeen.
- Tu asistente IA siempre activo
- En tu compu o tu VPS
- Docker, simple y directo
- Listo en minutos
Técnico / PyME
Lo ponés en producción y tiene que aguantar una auditoría.
- Podman rootless, sin daemon
- nftables que frena el movimiento lateral
- SELinux y red aislada
- Defendible frente a clientes
Elegí tu perfil.
Pago único. Sin suscripción. El mismo blindaje en los dos.
Hogareño
Tu agente 24/7, blindado, en tu máquina.
- Instalador install-openclaw-docker.sh
- Docker Engine + compose endurecido
- Bind a loopback + sandbox obligatorio
- cap_drop ALL + no-new-privileges
- Higiene de secretos (token y keys protegidos)
- Rollback total ante fallos
- Pairing de Telegram automatizado
- Quick-start + checksum SHA256
Técnico / PyME
OpenClaw en producción, defendible en una auditoría.
Todo lo de Hogareño, más:
- Instalador install-openclaw-podman.sh
- Podman rootless (sin daemon, sin root)
- Quadlet (systemd) + auto-update
- Red aislada claw-net
- nftables: bloquea el movimiento lateral a la LAN
- SELinux nativo
- Auditoría de seguridad reforzada
- Pago único. Sin suscripción. Sin cobro por volumen.
- Acceso de por vida al instalador de tu tier + checksum verificable.
- Linux y macOS hoy. Windows vía WSL2, con guía incluida.
Reembolso si el instalador no corre en tu sistema soportado.
Un instalador de seguridad no se distribuye de forma insegura.
Por eso podés verificar cada byte antes de correrlo.
HTTPS en autoclawd.io
Servido solo desde nuestro dominio verificado.
Checksum SHA256
Verificá el script contra el hash publicado.
Script auditable
Bash legible. Leelo entero antes de ejecutar.
Imagen oficial
Solo ghcr.io/openclaw/openclaw. Nada de terceros.
Construido sobre las 6 reglas de oro de CNCERT 2026.
Lo que necesitás saber.
Hoy corre en Linux y macOS. En Windows funciona vía WSL2, con guía incluida. El soporte nativo llega pronto.
Es un agente de IA siempre activo conectado a tus mensajerías. Tiene acceso a mucho. Mal instalado, es una puerta abierta.
Docker (Hogareño) para tu máquina y desarrollo. Podman (Técnico/PyME) para producción: rootless y más endurecido.
El rollback revierte todo: paquetes, directorios, firewall y contenedores. Nunca quedás a medias.
No. El instalador hace el trabajo pesado. Vos solo pegás tu API key y conectás tu canal.
Sí. Servido por HTTPS, con checksum SHA256 verificable, y usa solo la imagen oficial de OpenClaw.
Pago único. Comprás tu tier y tenés acceso de por vida al instalador.
Sí. Las actualizaciones del instalador aparecen en tu portal. La política completa la confirmamos antes del lanzamiento.
Tras pagar, te llega un link de acceso al mail. Entrás al portal y tenés tu comando, la descarga y el quick-start.
Tu gateway no tiene por qué ser uno de los 42.900.
Instalá OpenClaw blindado hoy. Un comando y listo.