
Administra OpenClaw en tu equipo (Enterprise) proporcionándole infraestructura de cómputo, integración de herramientas, primitivas de autenticación y seguridad.
Ejecuta tantos agentes OpenClaw aislados como necesites, en el hardware que posees.
OpenClaw Machines es una plataforma de código abierto para ejecutar OpenClaw en sandboxes de IA seguros en tu propia infraestructura. Un plano de control orquesta tus hosts, y cada agente se ejecuta en su propia microVM Firecracker en ellos — aislado por hardware, seguro para código no confiable y generado por agentes. Un plano de datos de Cloudflare es la puerta de entrada: cada máquina tiene su propio subdominio detrás de autenticación perimetral, alcanzado a través de un túnel que termina dentro de la VM — ningún puerto del host está expuesto para el tráfico de usuario a VM. El plano de control actual aún necesita acceso privado o restringido por firewall a la API de control autenticada de cada agente en el puerto 9090. Véalo funcionando en openclawmachines.com.
El núcleo público bajo Apache-2.0 incluye todas las piezas de esa pila:
ocm-agent) — inicia, supervisa y recolecta microVMs Firecracker en tus máquinas Linux registradas, gestionando redes bridge/TAP y preparación de rootfs;La CLI ocm reside en el repositorio separado mathaix/ocm-cli bajo Apache-2.0.
Haz clic en la captura de pantalla para ver la demostración de 43 segundos en YouTube. Esta es una imagen enlazada, no un reproductor incrustado.
La demostración cubre la incorporación del host, el arranque del agente, la terminal de la VM Firecracker en ejecución, las integraciones MCP del espacio de trabajo y una llamada a herramienta de agente de principio a fin.

ocm acompañante, con licencia permisiva para adopción, integración y contribución.Si ejecutas OpenClaw hoy, tienes algunas opciones:
OpenClaw Machines es la cuarta opción: alquila un servidor bare-metal (OVHcloud, Hetzner, …), apunta OpenClaw Machines hacia él e inicia tantas instancias de OpenClaw aisladas por hardware como quepan en la máquina. Un agente o cincuenta — el costo sigue siendo un solo servidor fijo.
En resumen: la ruta gestionada es la más fácil pero tiene precio por agente; local y VPS son baratos para empezar pero no aíslan ni escalan bien. OpenClaw Machines intercambia un poco más de configuración por la mejor economía y aislamiento una vez que ejecutas más de un par de agentes — un servidor, muchos agentes aislados por hardware, todo tuyo.
OpenClaw Machines convierte tus propios servidores Linux en un conjunto de sandboxes seguros bajo demanda. Cada sandbox es una microVM Firecracker real (su propio kernel, aislada por hardware mediante KVM) que ejecuta un agente de IA. La plataforma es el plano de control que crea esas VMs, las rastrea, enruta el tráfico hacia ellas y las destruye — para que puedas ejecutar muchos agentes no confiables de forma segura en infraestructura que posees. Piensa en una mini-nube para agentes de IA, autoalojada.
ocm.search_tools / ocm.call_tool en lugar de cableado por integración.flowchart TB
U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
CP --- DB[("Postgres")]
CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
CP -->|…| HN["Host N"]
EDGE -->|per-VM tunnel, terminates inside the VM| VM1
subgraph H1X["Host 1's microVMs"]
VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
BVM["Browser VM<br/>headful Chromium · live view"]
VM1 -->|CDP| BVM
end
H1 --- H1XEl diseño completo — plano de datos, enrutamiento, túneles, ciclo de vida, configuración y el flujo de construcción/lanzamiento — está en docs/architecture.md, y la pila de cinco capas (UI React → borde de Cloudflare → plano de control Go → agentes host → sandboxes Firecracker) está en docs/tech-stack.md.
OpenClaw Machines ejecuta microVMs Firecracker, que requieren KVM. Necesitas un host Linux con KVM habilitado: bare-metal o una VM en la nube con virtualización anidada habilitada. No se ejecuta en macOS, Windows/WSL ni en una VM en la nube estándar sin virtualización anidada.
Comprueba tu host:
make preflight
La guía de primeros pasos tiene tres etapas, cada una terminando con algo funcional:
¿Usas un agente de codificación? Apúntalo a
docs/getting-started.mdy pídele que siga la guía desde la Etapa 1.
ocmConsulta CONTRIBUTING.md y el código de conducta.
| Feature | Local hardware | VPS (Hostinger) | Managed (KiloClaw) |
|---|
| Esfuerzo de configuración | Bajo | Medio | Más bajo | Medio (aprovisionar + registrar host) |
| Aislamiento por agente | A nivel de proceso | Kernel compartido / contenedor | Por instancia (gestionado) | Hardware — microVM Firecracker |
| Ejecutar muchos agentes | Limitado por tu máquina | Limitado por el tamaño del VPS | Sí — pero paga por cada uno | Sí — tantos como quepan en el servidor |
| Multiusuario / equipos | No | Manual | Varía | Sí — cuentas y equipos integrados |
| Modelo de coste | Tu propio hardware | Paga por VPS | Paga por instancia | Paga por servidor (fijo) |
| Coste a escala | No escala | Aumenta con el tamaño | Más alto (lineal por agente) | Más bajo por agente |
| Control del hardware | Completo (pero limitado) | Virtualizado, compartido | Ninguno | Completo — bare-metal dedicado |
| Tus datos y claves se quedan contigo | Sí | Mayormente | No (su infraestructura) | Sí — tu hardware |
| Copias de seguridad / instantáneas | Manual | Instantáneas del proveedor | Gestionado | Integrado |
| Operaciones / mantenimiento | Tú | Tú | Ninguno | Tú (plano de control autoalojado) |