La semana del 13 al 20 de julio de 2026 para OpenClaw estuvo definida por una tensión que el proyecto nunca había enfrentado tan directamente: la entrega rápida de funcionalidades chocando con la preparación operativa. La versión estable se publicó con problemas de estabilidad críticos, el track beta introdujo sesiones de codificación remota que definen la arquitectura, un nuevo CVE expuso fallos en el despacho de comandos de skills, y el ecosistema de agentes en general absorbió el escándalo de Grok Build CLI — una prueba a nivel de red de que un agente de codificación “local-first” estaba exfiltrando repositorios completos en silencio.
TL;DR para líderes de ingeniería: (1) Mantener las actualizaciones de producción en v2026.7.1 — usar extended-stable o fijar en v2026.6.11; (2) Parchear CVE-2026-62225 asegurando que todas las instancias estén en 2026.5.18+; (3) Evaluar v2026.7.2 beta para la arquitectura de sesiones de codificación remota; (4) Si algún desarrollador ejecutó Grok Build CLI antes del 13 de julio, rotar todas las credenciales de repositorio inmediatamente; (5) Implementar SkillScan para la evaluación de seguridad de skills previa a la instalación.
v2026.7.1: Llegan Funcionalidades, el Gateway se Cae
OpenClaw v2026.7.1, promovida a estable el 13 de julio, ofrece valor genuino: una renovación importante de la Control UI con conversaciones lado a lado, seguimiento de tareas en vivo y onboarding guiado; soporte para la familia de modelos GPT-5.6 en catálogo, capacidad y selección de runtime; soporte ampliado de proveedores incluyendo Tencent Hy3, Meta Muse Spark 1.1, Claude Sonnet 5 y ClawRouter; actualizaciones importantes de la app móvil para iOS, Android y macOS; y trabajo de ingeniería significativo en los canales de Telegram, Slack, Discord y Apple Messages.
El problema es que no se mantiene funcionando de manera fiable.
ClawStat.us, el tracker independiente no oficial de salud de versiones, evaluó v2026.7.1 el 15 de julio con una recomendación de confianza media de “Saltar esta versión” — revisada posteriormente a “Actualizar con precauciones” el 18 de julio. El catálogo de problemas críticos es sustancial: fallos de reinicio del gateway en Linux (#108435), discrepancias de checkpoint en migraciones de inicio sin mecanismo de escape (#107223), versiones faltantes de SQLite en Ubuntu (#107607), servidores HTTP del gateway que escuchan pero rechazan conexiones (#109145), enlaces obsoletos de macOS Homebrew Cellar (#107074) y un error de inflado de profundidad de subagentes que rompe sessions_spawn en cada /new (#110577). Más de 60 problemas conocidos están registrados.
La ruta de migración de memoria es el modo de fallo más peligroso. Las tablas laterales heredadas (meta, chunks) entran en conflicto con el nuevo estado de caché de embeddings, produciendo bucles fatales de inicio. Una reparación parcial parece progreso hasta que el proceso muere de nuevo. Ejecutar openclaw doctor no resuelve el conflicto, dejando a los operadores en un callejón sin salida documentado.
Acciones recomendadas: Fijar los hosts de producción en v2026.6.11 o usar el canal extended-stable. Hacer una prueba en seco antes de aplicar (openclaw update --dry-run). Respaldar la memoria y la configuración — especialmente cachés de embeddings, tablas laterales y definiciones de cron. Probar la migración en un host no crítico con historial de memoria real antes de tocar producción. Verificar el reinicio dos veces después de cualquier actualización, no solo la instalación.
v2026.7.2 Beta: Sesiones de Codificación Remota y Cambio Arquitectónico
Tres versiones beta entre el 15 y el 18 de julio (beta.1 a beta.3) introducen el cambio arquitectónico más significativo desde la Control UI: sesiones de codificación remota. Las sesiones de Control UI ahora pueden ejecutarse en workers en la nube. Las sesiones elegibles de Codex y Claude Catalog pueden abrirse en terminales en sus hosts propietarios. Las sesiones de OpenCode y Pi pueden reanudarse directamente en una terminal. Las sesiones de codificación ya no se asumen al lado del navegador que las creó.
Esto no es conveniencia — es topología. OpenClaw está convergiendo en un plano de control para el trabajo de agentes distribuido entre escritorios, nodos emparejados y workers remotos en la nube. La colocación de sesiones, el despacho y el enrutamiento de turnos de workers son ahora conceptos de primera clase. La Control UI puede crear sesiones de catálogo directamente, mostrar el estado de la rama activa y los archivos modificados, e importar memoria de Codex o Claude Code.
La beta también incluye refuerzos operativos: el ingreso duradero de Telegram se preserva entre reinicios; los controles de Signal permanecen receptivos durante turnos activos; las listas de permisos de canales ya no implican acceso del propietario; las conexiones MCP están limitadas a la sesión solicitante (#106359); y los trabajos cron de una sola ejecución se mantienen habilitados a través de carreras de ciclo de vida. Las instalaciones de plugins ahora requieren --force explícito para fuentes no confiables.
Un cambio separado en la publicación introduce límites de ritmo opcionales por trabajo y una propuesta de next_check para cron de una sola ejecución — permitiendo que los trabajos con ritmo sugieran su próxima hora de verificación, limitada a los máximos configurados.
Skill Workshop gana revisión de historial: un escaneo manual de sesiones, primero las más recientes, que busca trabajo sustancial anterior para ideas conservadoras de skills, almacenando solo metadatos de cursor SQLite y dejando hasta tres propuestas pendientes incluso cuando el autoaprendizaje autónomo está deshabilitado. Las aprobaciones de Skill Workshop ahora por defecto aplican, rechazan y ponen en cuarentena acciones sin avisos adicionales, preservando skills.workshop.approvalPolicy: "pending" como una puerta optativa.
CVE-2026-62225: Bypass de Autorización en Despacho de Comandos de Skills
Publicado el 17 de julio, CVE-2026-62225 afecta a versiones de OpenClaw anteriores a 2026.5.18. La vulnerabilidad es un bypass de autorización en el despacho de comandos de skills que permite a llamantes de menor confianza ejecutar o persistir acciones más allá de su autorización prevista. Los atacantes pueden eludir las restricciones de política de herramientas a través de rutas de entrada configuradas cuando la funcionalidad afectada está habilitada y es accesible.
CVSS 3.1 lo califica en 5.4 (Medio); CVSS 4.0 lo califica en 2.3 (Bajo). La discrepancia refleja los prerrequisitos del ataque — la funcionalidad vulnerable debe estar explícitamente habilitada y el atacante necesita acceso de menor confianza — pero el impacto es real: acciones no autorizadas a través de rutas de entrada configuradas. Las instancias afectadas deben actualizar a 2026.5.18+ inmediatamente. Si la actualización no es posible, restringir el despacho de comandos de skills a operadores de confianza o deshabilitar la funcionalidad por completo.
Este CVE refuerza un patrón: el modelo de confianza de skills de OpenClaw sigue siendo la preocupación empresarial más significativa del proyecto. La superficie de comandos de skills es grande, extensible y opera a través de límites de confianza — exactamente la superficie de ataque que merece mayor escrutinio.
Grok Build CLI: La Exfiltración Que Nunca se Anunció
La historia de seguridad de agentes más importante de esta semana no ocurrió en OpenClaw. El investigador de seguridad cereblab publicó pruebas a nivel de red el 10 de julio de que Grok Build CLI de xAI — comercializado como “local-first” con “nada de tu código fuente transmitido a los servidores de xAI” — estaba subiendo silenciosamente repositorios Git completos a un bucket de Google Cloud Storage llamado grok-code-session-traces. Historial completo de commits. Archivos que el agente nunca leyó. Secretos de .env con credenciales sin redactar.
En un repositorio de prueba de 12 GB, el canal de almacenamiento movió 5.10 GB en 73 fragmentos mientras que la conversación real del modelo movió 192 KB — una relación de 27,800×. El control de privacidad “Mejorar el modelo” controlaba el consentimiento de entrenamiento pero no la transmisión en sí. El servidor seguía devolviendo trace_upload_enabled: true incluso después de que los usuarios lo desactivaran.
xAI deshabilitó las subidas del lado del servidor el 13 de julio, añadió una opción disable_codebase_upload, y el 15 de julio abrió el código fuente del cliente Grok Build bajo Apache 2.0 en xai-org/grok-build como un agente de terminal en Rust. Elon Musk declaró que los datos previamente subidos serían eliminados permanentemente. La compañía se comprometió a auditorías trimestrales independientes de terceros.
Para líderes de ingeniería: Esta no es una historia de OpenClaw, pero es una historia del ecosistema de agentes. Cualquier desarrollador que haya ejecutado Grok Build CLI antes del 13 de julio en un repositorio que contenga claves de API, contraseñas de bases de datos, tokens de nube o secretos de webhook en archivos rastreados o en el historial de Git debe tratar esas credenciales como potencialmente transmitidas y rotarlas. El incidente subraya que las afirmaciones de marketing “local-first” requieren verificación a nivel de red, no garantías del proveedor.
SkillScan y tokenjuice: Ganancias en Seguridad y Eficiencia
Dos entradas del ecosistema merecen atención:
SkillScan de tokauthai es una puerta de seguridad comunitaria para skills. Cada nuevo skill debe pasar SkillScan antes de su uso. En la primera carga, escanea los skills existentes y bloquea los hallazgos HIGH/CRITICAL en lugar de dejar que el agente herede silenciosamente un paquete malicioso. Instalación: npx clawhub@latest install skillscan. Para cualquier organización que ejecute OpenClaw con skills de ClawHub, esto debería ser higiene obligatoria.
tokenjuice es el plugin oficial de OpenClaw para compactación de contexto. Compacta la salida verbosa de herramientas de shell antes de que abrume el contexto de un agente — particularmente útil para registros de compilación, salida de dependencias, suites de prueba y comandos de diagnóstico. La auditoría de seguridad de ClawHub reporta Pass con 62/62 proveedores de VirusTotal limpios. Instalación: openclaw plugins install clawhub:@openclaw/tokenjuice.
Qué Vigilar
- Versión estable v2026.7.2: Beta 3 parece más preparada para producción que v2026.7.1 estable. Esté atento a la promoción a estable y si ClawStat.us mejora su evaluación.
- Especificación stateless de MCP (28 de julio): Quedan ocho días. La revisión de protocolo más grande desde el lanzamiento elimina el estado a nivel de sesión, permite balanceo de carga round-robin e inicia el reloj de doce meses de deprecación para la funcionalidad heredada.
- Impacto post-mortem de Grok Build: Espere un mayor escrutinio sobre las prácticas de transmisión de datos de todas las herramientas CLI de agentes. Las auditorías a nivel de red pueden convertirse en diligencia debida estándar del proveedor.
- Pesos abiertos de Aion 1.0: Se espera que la familia de modelos en-dispositivo de Microsoft llegue a Hugging Face este mes, completando el stack de modelos propietarios de dispositivo a nube.
Mirando Hacia Adelante
La semana del 13 al 20 de julio de 2026 expuso una brecha de madurez en el proceso de versionado de OpenClaw. La crisis de estabilidad de v2026.7.1 no es una historia sobre funcionalidades — es una historia sobre si el gobierno institucional de la Fundación OpenClaw se traduce en disciplina de ingeniería de versiones. La Fundación debe decidir si “estable” significa “promovido desde beta” o “validado para producción”.
Mientras tanto, las sesiones de codificación remota de v2026.7.2 señalan hacia dónde se dirige OpenClaw: ejecución distribuida de agentes entre escritorios, nodos y workers en la nube. La arquitectura es sólida. La calidad beta es visiblemente mejor que la estable que la precede. El escándalo de Grok Build nos recuerda que la confianza en los agentes no es una afirmación de marketing — es una propiedad a nivel de red.
Para los próximos noventa días: fije su versión estable, evalúe la beta, rote cualquier credencial expuesta por Grok, instale SkillScan y prepárese para la transición stateless de MCP. Las herramientas están madurando. El gobierno está llegando. La pregunta sigue siendo si la calidad de las versiones seguirá el mismo camino.
Siga el análisis continuo en X: https://x.com/kkaminsk