
Hola, usuarios avanzados de WhatsApp. Si estás conectando OpenClaw a WhatsApp y te encuentras con fallos de código QR, bucles de reconexión o (en el peor de los casos) accidentalmente spameaste a tus contactos con códigos de emparejamiento, no estás solo.
He configurado conexiones de WhatsApp en tres instancias diferentes de OpenClaw y me he topado con todos los modos de fallo principales: caídas de sesión después de 24 horas, prohibiciones por límite de tasa que me bloquearon durante 3 días y un incidente embarazoso donde el modo de emparejamiento envió mensajes masivos a 12 contactos antes de que el limitador de tasa de WhatsApp interviniera.
Aquí está el flujo de configuración que realmente funciona, cómo mantener vivas las sesiones, y los errores de seguridad que harán que tu número sea bloqueado.

OpenClaw utiliza el protocolo Web de WhatsApp a través de Baileys, la misma tecnología que impulsa WhatsApp Web en tu navegador. Necesitas un número de móvil real; los números VoIP y virtuales son bloqueados agresivamente.
Configuración recomendada:
Per the official WhatsApp documentation, using a separate number is strongly recommended. Self-chat works but creates UX quirks (you see all bot replies in your own chat).
What won't work:
Testing insight: I tried using a Google Voice number for my first setup. Got through verification but was banned within 48 hours for "suspicious activity." Had to wait 3 days for the ban to lift. Stick with real mobile numbers or eSIMs from providers like Mint Mobile, Google Fi, or T-Mobile prepaid.
# Node.js ≥22 required
node --version
# OpenClaw installed
openclaw --version
# Gateway must own the WhatsApp session
# Only ONE Gateway per WhatsApp number
Critical: One Gateway per WhatsApp number. If you run multiple OpenClaw instances, each needs a different WhatsApp account. Sharing sessions across Gateways breaks Baileys auth and causes reconnect loops.

# Start the login wizard
openclaw channels login
# Or specify WhatsApp explicitly
openclaw channels login --channel whatsapp
What happens:
~/.openclaw/credentials/whatsapp-creds.jsonExpected output:
📱 WhatsApp Linking
Scan this QR code in WhatsApp → Settings → Linked Devices:
[QR CODE DISPLAYS]
✅ Connected!
Device: Chrome (Linux)
Session saved to: ~/.openclaw/credentials/whatsapp-creds.json
Timing: QR code expires after 60 seconds. If you don't scan in time, restart openclaw channels login.
If you have multiple WhatsApp numbers (personal + work), configure them separately:
# Login first account (becomes default)
openclaw channels login --channel whatsapp
# Login second account with custom ID
openclaw channels login --channel whatsapp --account work
Config in ~/.openclaw/openclaw.json:
{
"channels": {
"whatsapp": {
"accounts": {
"default": {
"credentialsPath": "~/.openclaw/credentials/whatsapp-creds.json"
},
"work": {
"credentialsPath": "~/.openclaw/credentials/whatsapp-work-creds.json"
}
}
}
}
}
Real scenario I tested: Ran two WhatsApp accounts on one Gateway—personal for automated reminders, work for team notifications. Both stayed connected for 14 days straight without session drops. Key was ensuring credentialsPath pointed to different files.
openclaw channels status
Expected:
WhatsApp
Status: connected
Account: default
Device: Chrome (Linux)
Last seen: 2 seconds ago
If it shows disconnected or reconnecting, see Troubleshooting section.
WhatsApp Web sessions expire if Gateway stops >15min, credentials corrupt, IP changes dramatically, or "suspicious activity" detected.
Hardening:
1. Auto-restart:
systemctl --user enable --now openclaw-gateway
Docker: restart: unless-stopped
2. Backup credentials:
cp ~/.openclaw/credentials/whatsapp-creds.json \
~/.openclaw/credentials/whatsapp-creds.backup-$(date +%Y%m%d).json
3. Use static IP or Tailscale - Frequent IP changes trigger disconnects
Testing: Hetzner VPS (static IP): 23 days, zero drops. Mobile hotspot (IP changes every 4-6h): 3 disconnects in 48h.
Community-observed limits:
Safe config:
{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["+1234567890"],
"groups": { "*": { "requireMention": true } }
}
}
}
Real failure: Day 3, sent "Ready!" to 15 contacts. Rate-limited after #18, next 50 delayed 10-30s each.
Fix: Pairing mode + manual approval for 3 key contacts only.

Symptom: openclaw channels login runs but no QR appears.
Causes:
Fix:
# Ensure Gateway is running
openclaw gateway status
# If not running, start it
openclaw gateway start
# Try login again
openclaw channels login --channel whatsapp
If still failing, access the QR via web UI:
# Open browser to
http://127.0.0.1:18789/
# Navigate to Channels → WhatsApp → Link Device
# QR displays in browser
Symptom: openclaw channels status shows running, disconnected or logs show constant reconnect attempts.
Per official troubleshooting docs, this happens when:
Fix 1: Run doctor (detects common misconfigurations):
openclaw doctor
If it reports issues, apply fixes:
openclaw doctor --fix
Fix 2: Restart Gateway:
openclaw gateway restart
Fix 3: Relink session:
# Stop Gateway
openclaw gateway stop
# Remove old credentials
rm ~/.openclaw/credentials/whatsapp-creds.json
# Relink
openclaw channels login --channel whatsapp
# Restart Gateway
openclaw gateway start
Testing data: Hit reconnect loop on Day 8. Logs showed [Baileys] Connection lost, retrying... every 10 seconds. Ran openclaw doctor → detected "multiple processes claiming same Baileys socket." Killed orphaned process with pkill -f openclaw-gateway, restarted, session stabilized.
Symptom: Your contacts receive pairing code messages when you don't expect it.
This is a known bug tracked in GitHub issue #834. It happens when:
dmPolicy: pairing)Immediate fix (if it's happening right now):
# STOP THE GATEWAY IMMEDIATELY
openclaw gateway stop
# OR kill the process
pkill -f openclaw-gateway
# Remove pairing requests file
rm ~/.openclaw/credentials/whatsapp-pairing.json
# Change config to allowlist mode
nano ~/.openclaw/openclaw.json
Change:
{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["+1234567890"] // Your own number only
}
}
}
Prevention:
openclaw channels login mid-scanMy embarrassing story: On my second deployment, I scanned the QR, saw "Connected!" but Gateway crashed 30 seconds later (OOM on 2GB RAM VPS). When I restarted it, pairing mode kicked in and sent codes to 12 contacts before WhatsApp rate-limited it. Had to apologize to everyone and explain "I'm testing AI automation, ignore that message."
1. Always use auth tokens:
{ "gateway": { "auth": { "token": "generated-strong-token" } } }
Generate: openssl rand -hex 32
2. Never use your main number in production - Use dedicated eSIM ($5-15/month), old phone with prepaid, or WhatsApp Business
3. Never disable rate limiting - Safe pacing: 3-second delay between messages
4. Never expose Gateway publicly:
# ✅ CORRECT
ports: - "127.0.0.1:18789:18789"
Remote access via SSH tunnel or Tailscale
5. Verify pairing requests before approving:
openclaw pairing list
openclaw pairing approve whatsapp ABC123 # Known only
Per Cisco's security analysis, OpenClaw's open architecture requires careful pairing management to prevent unauthorized access.
Current config (23 days stable):
What I learned:
Información del sistema: La conexión de WhatsApp que perdura es la que tiene tres pilares: número dedicado, limitación de tasa conservadora y modo de lista blanca hasta que hayas probado ampliamente los flujos de emparejamiento. Si omites alguno de estos, enfrentarás prohibiciones, reconexiones o spam embarazoso en tus contactos en una semana.
¿Quieres un flujo de trabajo de chat a acción más limpio? Regístrate en Macaron—nos encargamos de las integraciones de plataformas de mensajería, la limitación de tasa y la persistencia de sesión para que puedas centrarte en construir automatizaciones en lugar de depurar bucles de reconexión de Baileys.
Preguntas Frecuentes
P: ¿Puedo usar el mismo número de WhatsApp en varias OpenClaw instancias? No. Un número, un Gateway. Compartir sesiones entre instancias rompe la autenticación de Baileys y entrarás en bucles de reconexión casi de inmediato.
P: ¿Por qué expira mi código QR antes de que pueda escanearlo? La ventana de 60 segundos es ajustada. Ten WhatsApp abierto en tu teléfono antes de ejecutar openclaw channels login — Configuración → Dispositivos vinculados → Vincular un dispositivo, listo para usar.
P: ¿Cuál es la diferencia entre la lista de permitidos y el modo de emparejamiento? La lista de permitidos solo acepta mensajes de contactos que has preaprobado. El modo de emparejamiento acepta a cualquiera que conozca tu código de emparejamiento. Comienza con la lista de permitidos — el modo de emparejamiento tiene un error conocido que puede enviar spam a tus contactos si el Gateway se reinicia a mitad de la configuración.
P: Mi sesión sigue cayendo durante la noche. ¿Qué está mal? Usualmente es un problema de estabilidad de IP. Los hotspots móviles o entornos de IP dinámica causan 3 veces más desconexiones que una IP estática. Cambia a un VPS o añade Tailscale para un enrutamiento estable.
P: ¿WhatsApp prohibirá mi número por automatización? Puede, especialmente con números VoIP o tasas de mensajes agresivas. Usa un número móvil real, mantén los envíos por debajo de 20 mensajes/minuto y nunca desactives la limitación de tasa. Me han limitado suavemente dos veces antes de respetar esto.
P: ¿Necesito hacer una copia de seguridad de las credenciales? Sí, cada vez antes de una actualización. Las actualizaciones de versión pueden romper silenciosamente el formato del archivo de credenciales. Una copia de seguridad me salvó de un relink completo durante v2026.1.24 → v2026.1.29.