Logo RedesZone
Navega gratis con cookies…

Navegar por redeszone.net con publicidad personalizada, seguimiento y cookies de forma gratuita. i

Para ello, nosotros y nuestros socios i necesitamos tu consentimiento i para el tratamiento de datos personales i para los siguientes fines:

Las cookies, los identificadores de dispositivos o los identificadores online de similares características (p. ej., los identificadores basados en inicio de sesión, los identificadores asignados aleatoriamente, los identificadores basados en la red), junto con otra información (p. ej., la información y el tipo del navegador, el idioma, el tamaño de la pantalla, las tecnologías compatibles, etc.), pueden almacenarse o leerse en tu dispositivo a fin de reconocerlo siempre que se conecte a una aplicación o a una página web para una o varias de los finalidades que se recogen en el presente texto.

La mayoría de las finalidades que se explican en este texto dependen del almacenamiento o del acceso a la información de tu dispositivo cuando utilizas una aplicación o visitas una página web. Por ejemplo, es posible que un proveedor o un editor/medio de comunicación necesiten almacenar una cookie en tu dispositivo la primera vez que visite una página web a fin de poder reconocer tu dispositivo las próximas veces que vuelva a visitarla (accediendo a esta cookie cada vez que lo haga).

La publicidad y el contenido pueden personalizarse basándose en tu perfil. Tu actividad en este servicio puede utilizarse para crear o mejorar un perfil sobre tu persona para recibir publicidad o contenido personalizados. El rendimiento de la publicidad y del contenido puede medirse. Los informes pueden generarse en función de tu actividad y la de otros usuarios. Tu actividad en este servicio puede ayudar a desarrollar y mejorar productos y servicios.

La publicidad que se presenta en este servicio puede basarse en datos limitados, tales como la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que está interactuando (o con el que ha interactuado) (por ejemplo, para limitar el número de veces que se presenta un anuncio concreto).

  • Un fabricante de automóviles quiere promocionar sus vehículos eléctricos a los usuarios respetuosos con el medioambiente que viven en la ciudad fuera del horario laboral. La publicidad se presenta en una página con contenido relacionado (como un artículo sobre medidas contra el cambio climático) después de las 18:30 h a los usuarios cuya ubicación no precisa sugiera que se encuentran en una zona urbana.
  • Un importante fabricante de acuarelas quiere realizar una campaña publicitaria en Internet para dar a conocer su última gama de acuarelas con la finalidad de llegar tanto a artistas aficionados como a profesionales y, a su vez, se evite mostrar el anuncio junto a otro contenido no relacionado (por ejemplo, artículos sobre cómo pintar una casa). Se detectará y limitará el número de veces que se ha presentado el anuncio a fin de no mostrarlo demasiadas veces.

La información sobre tu actividad en este servicio (por ejemplo, los formularios que rellenes, el contenido que estás consumiendo) puede almacenarse y combinarse con otra información que se tenga sobre tu persona o sobre usuarios similares(por ejemplo, información sobre tu actividad previa en este servicio y en otras páginas web o aplicaciones). Posteriormente, esto se utilizará para crear o mejorar un perfil sobre tu persona (que podría incluir posibles intereses y aspectos personales). Tu perfil puede utilizarse (también en un momento posterior) para mostrarte publicidad que pueda parecerte más relevante en función de tus posibles intereses, ya sea por parte nuestra o de terceros.

  • En una plataforma de redes sociales has leído varios artículos sobre cómo construir una casa en un árbol Esta información podría añadirse a un perfil determinado para indicar tuinterés en el contenido relacionado con la naturaleza, así como en los tutoriales de bricolaje (con el objetivo de permitir la personalización del contenido, de modo que en el futuro, por ejemplo, se te muestren más publicaciones de blogs y artículos sobre casas en árboles y cabañas de madera).
  • Has visualizado tres vídeos sobre la exploración espacial en diferentes aplicaciones de televisión. Una plataforma de noticias sin relación con las anteriores y con la que no has tenido contacto en el pasado crea un perfil basado en esa conducta de visualización marcando la exploración del espacio como un tema de tu posible interés para para otros vídeos.

El contenido que se te presenta en este servicio puede basarse en un perfilde personalización de contenido que se haya realizado previamente sobre tu persona, lo que puede reflejar tu actividad en este u otros servicios (por ejemplo, los formularios con los que interactúas o el contenido que visualizas), tus posibles intereses y aspectos personales. Un ejemplo de lo anterior sería la adaptación del orden en el que se te presenta el contenido, para que así te resulte más sencillo encontrar el contenido (no publicitario) que coincida con tus intereses.

  • Has leído unos artículos sobre comida vegetariana en una plataforma de redes sociales. Posteriormente has usado una aplicación de cocina de una empresa sin relación con la anterior plataforma. El perfil que se ha creado sobre tu persona en la plataforma de redes sociales se utilizará para mostrarte recetas vegetarianas en la pantalla de bienvenida de la aplicación de cocina.
  • Has visualizado tres vídeos sobre remo en páginas web diferentes. Una plataforma de video, no relacionada con la página web en la que has visualizado los vídeos sobre remo, pero basandose en el perfil creado cuando visistaste dicha web, podrá recomendarte otros 5 vídeos sobre remo cuando utilices la plataforma de video a través de tu televisor .

La información sobre qué publicidad se te presenta y sobre la forma en que interactúas con ella puede utilizarse para determinar lo bien que ha funcionado un anuncio en tu caso o en el de otros usuarios y si se han alcanzado los objetivos publicitarios. Por ejemplo, si has visualizado un anuncio, si has hecho clic sobre el mismo, si eso te ha llevado posteriormente a comprar un producto o a visitar una página web, etc. Esto resulta muy útil para comprender la relevancia de las campañas publicitarias.

  • Has hecho clic en un anuncio en una página web/medio de comunicación sobre descuentos realizados por una tienda online con motivo del “Black Friday” online y posteriormente has comprado un producto. Ese clic que has hecho estará vinculado a esa compra. Tu interacción y la de otros usuarios se medirán para saber el número de clics en el anuncio que han terminado en compra.
  • Usted es una de las pocas personas que ha hecho clic en un anuncio que promociona un descuento por el “Día de la madre”de una tienda de regalos en Internet dentro de la aplicación de una web/medio de comunicación. El medio de comunicación quiere contar con informes para comprender con qué frecuencia usted y otros usuarios han visualizado o han hecho clic en un anuncio determinado dentro de la aplicación y, en particular, en el anuncio del “Día de la madre” para así ayudar al medio de comunicación y a sus socios (por ejemplo, las agencias de publicidad) a optimizar la ubicación de los anuncios.

La información sobre qué contenido se te presenta y sobre la forma en que interactúas con él puede utilizarse para determinar, por ejemplo, si el contenido (no publicitario) ha llegado a su público previsto y ha coincidido con sus intereses. Por ejemplo, si hasleído un artículo, si has visualizado un vídeo, si has escuchado un “pódcast” o si has consultado la descripción de un producto, cuánto tiempo has pasado en esos servicios y en las páginas web que has visitado, etc. Esto resulta muy útil para comprender la relevancia del contenido (no publicitario) que se te muestra.

  • Has leído una publicación en un blog sobre senderismo desde la aplicación móvil de un editor/medio de comunicación y has seguido un enlace a una publicación recomendada y relacionada con esa publicación. Tus interacciones se registrarán para indicar que la publicación inicial sobre senderismo te ha resultado útil y que la misma ha tenido éxito a la hora de ganarse tu interés en la publicación relacionada. Esto se medirá para saber si deben publicarse más contenidos sobre senderismo en el futuro y para saber dónde emplazarlos en la pantalla de inicio de la aplicación móvil.
  • Se te ha presentado un vídeo sobre tendencias de moda, pero tu y otros usuarios habéis dejado de visualizarlo transcurridos unos 30 segundos. Esta información se utilizará para valorar la duración óptima de los futuros vídeos sobre tendencias de moda.

Se pueden generar informes basados en la combinación de conjuntos de datos (como perfiles de usuario, estadísticas, estudios de mercado, datos analíticos) respecto a tus interacciones y las de otros usuarios con el contenido publicitario (o no publicitario) para identificar las características comunes (por ejemplo, para determinar qué público objetivo es más receptivo a una campaña publicitaria o a ciertos contenidos).

  • El propietario de una librería que opera en Internet quiere contar con informes comerciales que muestren la proporción de visitantes que han visitado su página y se han ido sin comprar nada o que han consultado y comprado la última autobiografía publicada, así como la edad media y la distribución de género para cada uno de los dos grupos de visitantes. Posteriormente, los datos relacionados con la navegación que realizas en su página y sobre tus características personales se utilizan y combinan con otros datos para crear estas estadísticas.
  • Un anunciante quiere tener una mayor comprensión del tipo de público que interactúa con sus anuncios. Por ello, acude a un instituto de investigación con el fin de comparar las características de los usuarios que han interactuado con el anuncio con los atributos típicos de usuarios de plataformas similares en diferentes dispositivos. Esta comparación revela al anunciante que su público publicitario está accediendo principalmente a los anuncios a través de dispositivos móviles y que es probable que su rango de edad se encuentre entre los 45 y los 60 años.

La información sobre tu actividad en este servicio, como tu interacción con los anuncios o con el contenido, puede resultar muy útil para mejorar productos y servicios, así como para crear otros nuevos en base a las interacciones de los usuarios, el tipo de audiencia, etc. Esta finalidad específica no incluye el desarrollo ni la mejora de los perfiles de usuario y de identificadores.

  • Una plataforma tecnológica que opera con un proveedor de redes sociales observa un crecimiento en los usuarios de aplicaciones móviles y se da cuenta de que, en funciónde sus perfiles, muchos de ellos se conectan a través de conexiones móviles. La plataforma utiliza una tecnología nueva para mostrar anuncios con un formato óptimo para los dispositivos móviles y con un ancho de banda bajo a fin de mejorar su rendimiento.
  • Un anunciante está buscando una forma de mostrar anuncios en un nuevo tipo de dispositivo. El anunciante recopila información sobre la forma en que los usuarios interactúan con este nuevo tipo de dispositivo con el fin de determinar si puede crear un nuevo mecanismo para mostrar la publicidad en ese tipo de dispositivo.

El contenido que se presenta en este servicio puede basarse en datos limitados, como por ejemplo la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que estás interactuando (o con el que has interactuado) (por ejemplo, para limitar el número de veces que se te presenta un vídeo o un artículo en concreto).

  • Una revista de viajes, para mejorar las experiencias de viaje en el extranjero, ha publicado en su página web un artículo sobre nuevos cursos que ofrece una escuela de idiomas por Internet. Las publicaciones del blog de la escuela se insertan directamente en la parte inferior de la página y se seleccionan en función de la ubicación no precisa del usuario (por ejemplo, publicaciones del blog que explican el plan de estudios del curso para idiomas diferentes al del país en el que este te encuentras).
  • Una aplicación móvil de noticias deportivas ha iniciado una nueva sección de artículos sobre los últimos partidos de fútbol. Cada artículo incluye vídeos alojados por una plataforma de streaming independiente que muestra los aspectos destacados de cada partido. Si adelantas un vídeo, esta información puede utilizarse para determinar que el siguiente vídeo a reproducir sea de menor duración.

Se puede utilizar la localización geográfica precisa y la información sobre las características del dispositivo

Al contar con tu aprobación, tu ubicación exacta (dentro de un radio inferior a 500 metros) podrá utilizarse para apoyar las finalidades que se explican en este documento.

Con tu aceptación, se pueden solicitar y utilizar ciertas características específicas de tu dispositivo para distinguirlo de otros (por ejemplo, las fuentes o complementos instalados y la resolución de su pantalla) en apoyo de las finalidades que se explican en este documento.

O sin cookies desde 1.67€ al mes

Por solo 1.67 al mes, disfruta de una navegación sin interrupciones por toda la red del Grupo ADSLZone: adslzone.net, movilzona.es, testdevelocidad.es, lamanzanamordida.net, hardzone.es, softzone.es, redeszone.net, topesdegama.com y más. Al unirte a nuestra comunidad, no solo estarás apoyando nuestro trabajo, sino que también te beneficiarás de una experiencia online sin publicidad ni cookies de seguimiento.

¿Has instalado Moltbot (Clawdbot)? Estos ajustes de seguridad son críticos para protegerte

Si configuras mal Clawdbot podrías exponer la IA y que un delincuente te hackee todo.
Clawdbot es un asistente personal basado en IA, pero una mala configuración te pondrá en riesgo. Foto: Montaje de RedesZone

En las últimas semanas ha aparecido un proyecto en GitHub llamado Clawdbot (ahora se ha renombrado a Moltbot) que está causando auténtico furor entre los usuarios. Este proyecto es un asistente personal basado en IA, la principal diferencia respecto a otros proyectos similares es que lo instalarás de forma local en tu PC o servidor, además, permite conectarlo con los grandes modelos de IA como OpenAI o Claude. El problema de tener un asistente personal basado en IA, es que tendremos que darle acceso a servicios muy sensibles como a nuestro correo electrónico, al calendario, a Google Drive para que haga acciones con nuestros archivos, e incluso a nuestro sistema local para poder realizar ciertas tareas y automatizaciones. Hoy en RedesZone os vamos a explicar por qué una mala configuración podría poner en riesgo la seguridad de los servicios asociados, y cómo minimizarlo.

Moltbot es un asistente que muchos usuarios llevaban años esperando, no lo han lanzado los gigantes como OpenAI o Claude, sino un desarrollador y toda una comunidad detrás. Este asistente virtual funcionará de forma local en tu servidor, sin usar la nube, aunque lógicamente también podrías instalarlo en un VPS e incluso en la nube de Azure, Amazon etc. Lo más importante es que podemos configurarle reglas avanzadas, con las integraciones que nosotros queramos (email, Google Drive, Dropbox, calendario etc.) y lo más importante: tiene memoria.

Terminal de comandos Linux dentro de una máquina virtual VMware Workstation durante la instalación de Clawdbot.
Se recomienda instalar Moltbot en un entorno aislado como una máquina virtual para mitigar riesgos de seguridad. Foto: Captura de RedesZone.

Mientras que otras IA tienen una memoria muy limitada, lo bueno de Moltbot (ahora llamado Moltbot) es que dispone de memoria persistente de todo lo que hemos hablado con el asistente anteriormente, además, es capaz de «hacer cosas», no solamente responder texto como suele hacer ChatGPT y otros asistentes de IA, por lo que podemos ejecutar scripts, realizar ciertos ajustes en el sistema, y todo ello de forma sencilla mediante mensajes.

Tabla exportada 3
HerramientaVentaja principalPrincipal desventajaPerfil de usuario ideal
ClawdbotIntegración nativa con apps (Telegram, Drive) y memoria persistente. Fácil de empezar.Requiere configuración de seguridad manual y avanzada para ser robusto.Usuario final o profesional que busca un asistente personal para automatizar tareas.
BotpressInterfaz visual muy intuitiva para crear flujos de conversación sin código.Menos enfocado en la ejecución de tareas y más en la conversación. Puede tener costes de escalado.Equipos de marketing o soporte que necesitan un chatbot conversacional.
Rasa.aiMáxima personalización y control sobre el motor NLU. Comunidad de desarrolladores muy activa.Curva de aprendizaje muy pronunciada. Requiere conocimientos técnicos avanzados.Desarrolladores y empresas que necesitan construir un asistente de IA a medida desde cero.
 

El riesgo de usar Moltbot

Ejecutar este tipo de asistentes de IA de forma local tiene riesgos, sobre todo si no lo configuras correctamente para minimizar la superficie de exposición. Para que el asistente funcione, debemos darle acceso a muchas cosas, como las siguientes:

  • Acceso a nuestro email, para que pueda resumir correos y también borrar los emails de spam o que no nos interesen.
  • Acceso a la nube de Google Drive, Dropbox o cualquier otro servicio en la nube: si queremos gestionar archivos mediante el asistente, tenemos que darle acceso tanto de lectura y escritura.
  • Comunicación por Telegram, WhatsApp y otros servicios, con sus correspondientes tokens para poder funcionar correctamente.
  • En el PC instalado, podemos darle permisos de superusuario para que se encargue de ciertas tareas de administración, esto constituye un riesgo si ejecuta algo que no debe.

En definitiva, para poder aprovechar este asistente de IA, tenemos que darle acceso a muchos servicios que tengamos, es como delegar a una persona el acceso a todo y esperar que no haga nada «malo» o incorrecto. El principal problema, es que tenemos un panel de administración o gestión vía web, la cual puede funcionar solamente en localhost (el propio equipo), o bien escuchar en todas las interfaces para poder acceder a través de otros equipos o dispositivos móviles.

Asistente de configuración inicial de Clawdbot en la terminal, mostrando opciones de configuración del gateway y servicios.
El asistente de instalación guía en la configuración inicial, donde es crucial elegir opciones seguras por defecto. Foto: Captura de RedesZone

Actualmente hay una gran cantidad de instancias de Moltbot en Shodan, haciendo una búsqueda por «clawdbot» podemos ver que hay más de 700 instancias accesibles, lo cual nos indica que los usuarios están exponiendo el puerto predeterminado (18789) a Internet, por lo que se podría comprometer la administración del asistente, y acceder a todos los servicios asociados anteriormente. Por este motivo, es fundamental tener aislado muy bien la web de administración.

¿Esto significa que Moltbot es inseguro? Realmente no, lo que es insegura es la configuración que apliques, y los accesos que proporciones por si alguna persona accede. Tener este tipo de asistentes de IA en un entorno profesional es un punto fuerte, pero si hay un acceso ilegítimo a esta IA, tendrá acceso a todos los servicios e integraciones asociados, por lo que es muy «peligroso» no configurarlo correctamente.

 

Recomendaciones de seguridad

Si vas a usar Moltbot, os recomendamos realizar una serie de ajustes con el fin de proteger al máximo el asistente personal basado en IA, y que nadie pueda acceder a él de forma remota. Hay diferentes formas de proteger el acceso, dependiendo del nivel de seguridad que quieras proporcionar.

 

Instala en una máquina virtual o Docker aislado

No es recomendable instalar este asistente personal de IA en tu ordenador o servidor principal, nuestra recomendación es que utilices una máquina virtual basada en Linux que esté completamente aislada, es decir, que no tenga acceso a tu red local ni servicios. También podrías instalarlo en un contenedor Docker, pero que no tenga acceso al resto de contenedores ni a la red, con el objetivo de evitar problemas de seguridad.

Si alguien engaña al asistente, solamente podrá acceder a los recursos de la máquina virtual donde la hemos instalado, o bien en el contenedor Docker, pero no podrá comprometer tu PC principal o servidor.

 

Limita el acceso al asistente

El primer ajuste que debes hacer, es asegurarte que el asistente está escuchando únicamente en «localhost», y no en la dirección IP de la red local, con el objetivo de que solamente se pueda acceder desde la máquina virtual donde lo hemos desplegado. De forma predeterminada la configuración del gateway es loopback, por lo que es la más segura ya que solamente se tendrá acceso desde el propio equipo.

Si elegimos la configuración de «remote» es cuando deberemos tomar medidas adicionales de seguridad, por ejemplo, usar iptables (el firewall de Linux) para proteger los accesos, y solamente permitir aquellas direcciones IP privadas o públicas que quieras, para que no tengas problemas.

Con la siguiente orden puedes permitir el acceso a una dirección IP (ya sea privada o local) de confianza:

sudo iptables -A INPUT -p tcp --dport 18789 -s IP_elegida -j ACCEPT

Con la siguiente orden bloquearás el resto de direcciones IP:

sudo iptables -A INPUT -p tcp --dport 18789 -j DROP

Es muy importante ejecutar estas órdenes en orden, de lo contrario, no funcionará correctamente. También deberás guardar la configuración de las reglas (sudo iptables-save > /etc/iptables/rules.v4).

También podrías bloquear siempre el puerto de administración, y desbloquearlo mediante técnicas como Port-Knocking, tal y como os enseñamos a hacer cuando configuras un servidor SSH, para que así el puerto esté siempre cerrado y puedas abrirlo cuando quieras fácilmente.

 

Accede por VPN o protege la web con Cloudflare Tunnels

Si necesitas tener un acceso remoto, la opción más segura es que utilices una VPN para realizar la conexión de forma cifrada y autenticada. Puedes hacerlo instalando un servidor con OpenVPN o bien instalar un servidor WireGuard, y posteriormente conectarte de forma local a la web de administración. Este es el método más seguro, y no requiere de servicios de terceros.

Otra forma muy recomendable, es hacer uso de servicios como ZeroTier o Tailscale para crear una red virtual privada, y también acceder de forma local. Estas soluciones no requieren abrir puertos en el equipo, algo que sí necesitarás si usas OpenVPN o WireGuard. En RedesZone tenemos completos tutoriales desde cero para instalar y configurar correctamente estos servidores VPN tan interesantes.

También podrías instalar Cloudflare Tunnels y poner la autenticación Zero-Trust, para que así tengamos una capa más de protección al acceder al sistema. Por supuesto, si no quieres depender de servicios en la nube, podrías instalar un proxy inverso como Traefik y usar Authelia para la autenticación adicional, de esta forma, estarás protegiendo el acceso.

 

Activa autenticación robusta

Es muy recomendable configurar un token para autenticarnos correctamente con el servicio, aunque lo tengamos de forma «local» y solamente accedamos nosotros, es recomendable que ejecutes el siguiente comando:

clawdbot doctor --generate-gateway-token

Ahora en el archivo de configuración deberías ver el token, que es el que tendremos que poner vía web en https://localhost:18789 para autenticarnos correctamente. Por supuesto, si vas a acceder de forma remota, es fundamental que lo tengas para evitar problemas de seguridad.

 

Configura un bot de Telegram específico

Lo más sencillo para interactuar con el asistente personal es usando un bot de Telegram, el proceso para crearlo es muy sencillo:

  • Buscas el bot de «@BotFather» para crear un nuevo bot, y sigues los pasos. Te dará un token de acceso que es el que deberás poner en el asistente de IA.
  • No debes compartir este token obtenido con nadie, solamente deberás configurarlo en el asistente.
  • Configura el bot con privacidad máxima a través de «BotFather»: no permitir que se pueda añadir a grupos, activar la privacidad de grupo, y deshabilitar permisos de administrador en grupos y canales.

Ahora podrás interactuar con el asistente de IA de forma sencilla.

 

Vigila los accesos a los servicios

Nuestra recomendación, es que primero pruebes todo lo que es capaz de hacer, y no le des el acceso directamente a tu cuenta de Google o GitHub entre otras. Es decir, que crees cuentas específicas para usar con el asistente, y no las tuyas por motivos de seguridad, y vayas probando cómo se desenvuelve. Lógicamente, todo el potencial de la herramienta la conseguirás integrándola a tu flujo de trabajo habitual, y esto significa darle acceso a todos los servicios que utilices.

Resultado del comando de auditoría de seguridad de Clawdbot en una terminal, mostrando advertencias sobre configuraciones de riesgo.
La herramienta «clawdbot security audit» integrada permite verificar la robustez de la configuración aplicada. Foto: Captura de RedesZone

También es muy importante que revises qué ha estado haciendo el agente de IA, esto lo puedes encontrar en la ruta predeterminada:

~/.clawdbot/agents/main/sessions

El propio agente dispone de un sistema de auditoría propia, que nos indicará qué configuraciones aplicadas podrían ser peligrosas. Puedes ejecutar esta auditoría así:

clawdbot security audit

Hay otra opción que realiza la auditoría con mayor profundidad, lo puedes hacer así:

clawdbot security audit --deep

Finalmente, si quieres que el propio clawdbot arregle todos los problemas encontrados (nuestra recomendación, es que lo hagas tú manualmente, o bien comprobar que realmente lo hace):

clawdbot security audit --fix

En la siguiente tabla podéis ver el checklist esencial de seguridad:

Checklist esencial de seguridad para Clawdbot
Área de protecciónRecomendación clavePrioridadHerramienta / Comando Sugerido
Aislamiento del wntornoInstalar en una máquina virtual o contenedor Docker aislado de la red principal.CríticaVMware, VirtualBox, Docker
Acceso a la interfazLimitar el acceso al panel de administración (puerto 18789) solo a IPs de confianza.Críticasudo iptables -A INPUT -p tcp --dport 18789 -s [TU_IP] -j ACCEPT
Acceso remoto seguroUtilizar una VPN o un túnel seguro en lugar de exponer el puerto directamente a Internet.AltaWireGuard, OpenVPN, Cloudflare Tunnels
AutenticaciónGenerar y requerir un token de autenticación para el acceso al gateway.Altaclawdbot doctor --generate-gateway-token
IntegracionesUsar cuentas de servicio específicas (ej. un nuevo email) para las pruebas iniciales.MediaCrear cuentas de prueba en Google, etc.
Auditoría continuaEjecutar periódicamente la herramienta de auditoría de seguridad integrada.Mediaclawdbot security audit --deep

Como podéis ver, con estas recomendaciones tendrás el asistente de IA más protegido, pero, sobre todo, «aislado» de tus cuentas y servicios principales, para evitar problemas de seguridad si alguien se hace con el control. Os recomendamos acceder a la web oficial de la documentación de Moltbot donde encontraréis todos los detalles.

 

Clawdbot cambia de nombre a Moltbot

La empresa Anthropic (creador de la IA llamada Claude) ha contactado con el desarrollador del proyecto, preguntándole si puede cambiar el nombre de todo el proyecto ya que su marca está registrada, y podría llevar a confusión. A partir de este momento, Clawdbot cambia de nombre a Moltbot, aunque todavía lo que es el software no ha cambiado de comandos, se espera que esté disponible toda la migración en los próximos días.

https://x.com/moltbot/status/2016058924403753024

Como podéis ver, a partir de ahora será Moltbot en todos los sitios, tanto redes sociales, webs, como también la documentación del proyecto.

Preguntas frecuentes

¿Cuáles son los principales riesgos de una mala configuración?
Si expones el panel de administración, un tercero podría acceder a tu correo electrónico, tus archivos en la nube (Google Drive, Dropbox), controlar tus bots de Telegram o WhatsApp, e incluso ejecutar comandos en el sistema donde está instalado.
¿Cómo puedo usar Moltbot de forma segura?
Se recomienda instalarlo en un entorno aislado como una máquina virtual o un contenedor Docker, limitar el acceso a "localhost", utilizar una VPN para el acceso remoto, activar la autenticación robusta y auditar periódicamente los permisos y la actividad del asistente.
¿Dónde se guarda la información que proceso con Moltbot?
Al ser una herramienta de instalación local, toda la información, incluidas las conversaciones y la memoria persistente del asistente, se almacena en el equipo o servidor donde lo hayas instalado, concretamente en la ruta "~/.clawdbot/".