El OpenClaw Weekly de esta semana llega con noticias urgentes en dos frentes: un lanzamiento de rendimiento histórico que reescribe lo que la plataforma es capaz de hacer, y un aviso de seguridad crítico que todo despliegue de producción necesita abordar antes del fin de semana. Además, un fork acaba de recaudar $12M, una plataforma de gobernanza empresarial se lanzó, y una importante conferencia académica centrada en sistemas de agentes comienza mañana. No fue una semana tranquila en el ecosistema OpenClaw.
⚠️ Seguridad Primero: El Ataque Claw Chain
Publicado hoy por IANS Research, el aviso “Claw Chain” describe un ataque de vulnerabilidades encadenadas que convierte el sandbox parcial de OpenClaw en una plataforma de lanzamiento para el compromiso total del host.
La cadena enlaza cuatro CVEs:
- CVE-2026-44115 — Fallo lógico que expone claves API almacenadas y credenciales de proveedores
- CVE-2026-44118 — Escalada de privilegios a permisos a nivel de host
- CVE-2026-43527 y CVE-2026-43582 — Fallos críticos identificados por la Autoridad de Seguridad Financiera en un aviso paralelo publicado ayer
Los documentos de OpenClaw son honestos sobre el sandbox: “no es un límite de seguridad perfecto”. El ataque Claw Chain explota esa honestidad. Con los almacenes de claves API en alcance, un exploit exitoso puede drenar los presupuestos de los proveedores de nube — no solo comprometer una máquina. A principios de esta semana, un artículo de arXiv (2605.23330v1) proporcionó el primer análisis académico sistemático de la superficie de seguridad de OpenClaw, enmarcando el radio de explosión de un compromiso del Gateway como categóricamente mayor que una brecha de chatbot: el Gateway tiene credenciales, cuentas de mensajería, sistemas de archivos e historial de sesiones simultáneamente.
Acciones inmediatas para despliegues afectados:
- Actualizar a v2026.5.22+
- Rotar todas las claves API almacenadas en el gateway
- Habilitar
tools.exec.host=sandboxsi aún no está configurado - Auditar los skills instalados contra la lista de conocidos-maliciosos de ClawHavoc (ver abajo)
Un CVE-2026-4039 (Skill Env Handler, applySkillConfigenvOverrides) también fue documentado por Endor Labs, afectando OpenClaw 2026.2.19-2. Los equipos en versiones anteriores a 2026.2.12 están expuestos a más de 40 vulnerabilidades sin parche.
v2026.5.22: El Lanzamiento de Rendimiento que la Comunidad Esperaba
Lanzado el 24 de mayo, la última versión estable ofrece la mejora de rendimiento del Gateway más significativa en la historia del proyecto. El número destacado — 4,100× — se aplica específicamente al endpoint /models, que había estado tomando hasta 30 segundos bajo carga normal. La causa raíz: verificaciones repetidas de límites de canal incluido en cada llamada. La solución reutiliza lecturas de catálogo de canal estables del proceso y rota los ciclos de CPU de vigilancia del Gateway. Bajo configuraciones típicas, el endpoint ahora responde en menos de 10ms.
Esto importa prácticamente, no solo en benchmarks. Cada invocación de skill, cada nueva sesión y cada decisión de enrutamiento de modelo toca el catálogo de modelos. Una espera de 30 segundos era invisible en demostraciones y catastrófica en pipelines de producción con cualquier densidad de llamadas.
Más allá del trabajo de rendimiento, v2026.5.22 incluye:
- Plugin Meeting Notes — los canales de voz de Discord se convierten en una fuente de datos de primera clase. El plugin transcribe reuniones de voz y presenta resúmenes estructurados automáticamente al agente, sin necesidad de cargas manuales de transcripciones.
- Búsqueda web de Grok — la búsqueda de xAI ahora es un proveedor web compatible junto a Perplexity y Brave.
- Contexto más inteligente de subagentes — los subagentes generados reciben fragmentos de contexto específicos en lugar de volcados completos de sesión, reduciendo significativamente el gasto de tokens en tareas de largo plazo.
- Más de 100 correcciones de errores en el gateway, adaptadores de canal y ejecución de skills.
La v2026.5.20 precedente también es digna de mención: endureció los valores predeterminados de ejecución de skills no confiables (modo sandbox activado por defecto para instalaciones nuevas, tools.exec.ask habilitado), añadió seguimiento automático de canales de voz de Discord, y envió autenticación de código de dispositivo OAuth de xAI para eliminar la gestión manual de claves API para usuarios de Grok.
Cambio Rupturista en SKILL.md: Migra tus Fuentes
Un cambio estructural enterrado en el tren de lanzamientos merece más atención de la que está recibiendo. Las declaraciones de fuentes emparejadas se han movido de openclaw.plugin.json al frontmatter de cada SKILL.md como un array sources:, validadas por loadSkillSources en bundle.ts (esquema D2). Los skills que no hayan migrado fallarán al cargar después de la próxima versión importante. Si tu equipo ejecuta skills personalizados o tiene skills comunitarios fijados, pruébalos contra v2026.5.22 ahora antes de que la fecha límite de migración fuerce una emergencia.
EnterpriseClaw y la Brecha de Gobernanza
Automation Anywhere lanzó EnterpriseClaw el 19 de mayo, enmarcándolo explícitamente como una capa de gobernanza para organizaciones que quieren agentes estilo claw sin la responsabilidad del modelo de skill abierto. La plataforma añade aplicación centralizada de políticas, pistas de auditoría y controles de acceso basados en roles que OpenClaw vanilla no proporciona.
El momento con el aviso de Claw Chain no es coincidencia. El problema estructural con OpenClaw en entornos regulados no es ningún CVE individual — es la arquitectura: los skills ejecutan código arbitrario, el sandbox es parcial y no hay un mecanismo nativo para políticas centralizadas. EnterpriseClaw y forks como TrustClaw existen porque parchear CVEs individuales no cierra esa brecha arquitectónica.
ClawHavoc: Más de 1,200 Skills Maliciosos Siguen en el Mercado
La investigación académica (OpenReview.net) documenta la campaña ClawHavoc, un ataque coordinado a la cadena de suministro que puede haber introducido más de 1,200 skills maliciosos en el registro ClawHub. El alcance todavía se está evaluando. Con el registro ahora en más de 13,729 skills, la relación señal-ruido en instalaciones no verificadas es un riesgo empresarial genuino.
Están surgiendo mitigaciones comunitarias: clawsec (prompt-security) proporciona un conjunto de skills de seguridad con detección de inyección de prompts y monitoreo de integridad. El EdgeOne Skill Scanner de Tencent ofrece análisis estático local de archivos de skill antes de la instalación. Ninguno reemplaza una política formal de verificación de skills, pero ambos reducen la superficie para equipos que no pueden esperar correcciones a nivel de plataforma.
NanoClaw Recauda $12M, Rechaza una Adquisición de $20M
El creador de NanoClaw rechazó una oferta de compra de $20M y recaudó una ronda semilla de $12M en su lugar, ahora captando clientes empresariales. Esta es la primera apuesta significativa de capital de riesgo en el ecosistema de forks de OpenClaw — una señal de que los inversores ven valor diferenciado en variantes optimizadas para rendimiento más allá de lo que ofrece el proyecto central. Los forks competidores (ZeroClaw, PicoClaw, ZeptoClaw, TrustClaw) también están ganando tracción, y ClawTrackr.com ahora rastrea el panorama con análisis comparativos regulares.
La fragmentación es paralela a las dinámicas de la era temprana de los navegadores: una plataforma dominante, múltiples forks especializados persiguiendo nichos específicos de casos de uso o cumplimiento. El riesgo clave para los equipos empresariales es la compatibilidad de skills — los skills escritos para OpenClaw central pueden no ejecutarse en runtimes de fork sin modificación.
Velocidad del Ecosistema
Los datos de la comunidad apuntan a una plataforma que aún se acelera. 374,681 estrellas de GitHub colocan a OpenClaw en el #6 del ranking histórico de GitHub. El creador de OpenClaw, Peter Steinberger, reveló públicamente $1.3M en uso de tokens de API de OpenAI durante 30 días — una prueba inadvertida pero convincente de escala de producción.
La Conferencia ACM sobre Sistemas de IA y Agentes (CAIS 2026) comienza mañana en San José (27-29 de mayo). Es la primera conferencia académica dedicada a sistemas de agentes, copresidida por Heather Miller de Two Sigma. Se espera que los resultados de investigación de la conferencia den forma a la hoja de ruta de seguridad y gobernanza de OpenClaw durante el próximo ciclo.
La infraestructura de despliegue también maduró esta semana: el DigitalOcean Marketplace ahora lista un OpenClaw Droplet de un clic, y el operador de Kubernetes openclaw-rocks/openclaw-operator trae gestión de ciclo de vida de grado de producción para equipos que ejecutan OpenClaw a escala.
Qué Observar
- Parche de emergencia para Claw Chain: Se espera una v2026.5.23 o una versión hotfix del equipo de OpenClaw en respuesta al grupo de CVEs de esta semana. Observa el feed de lanzamientos de GitHub.
- Respuesta del mercado a ClawHavoc: La campaña de 1,200 skills probablemente forzará un anuncio de política formal de verificación del mercado. Observa los cambios en los requisitos de envío de ClawHub.
- Resultados de ACM CAIS 2026: La investigación de la conferencia de esta semana (27-29 de mayo) probablemente producirá artículos fundacionales sobre marcos de seguridad para agentes — con implicaciones directas para la gobernanza de OpenClaw.
- Hoja de ruta empresarial de NanoClaw: Primer fork financiado con contratos empresariales activos. Los compromisos de compatibilidad de API frente a OpenClaw central determinarán si su ecosistema de skills se fragmenta o se mantiene compatible.
Trabaja con Big Hat Group
Si tu equipo está navegando las revelaciones de seguridad de esta semana, evaluando EnterpriseClaw frente a un despliegue endurecido de OpenClaw central, o construyendo skills personalizados que necesitan sobrevivir a la migración de SKILL.md — podemos ayudarte. Big Hat Group ofrece despliegues empresariales de OpenClaw de grado de producción con identidad Entra ID, skills firmados, registro de auditoría y segmentación de red integrados. Reserva una llamada de descubrimiento o explora nuestros servicios de automatización de IA.
Vuelve la próxima semana para otro resumen del ecosistema OpenClaw.