---
title: "OpenBot: agentes autoalojados, costes y controles"
canonical: https://wavect.io/es/blog/openbot-self-hosted-ai-coworkers-review/
language: es
description: "OpenBot para empresas: políticas CEL, aislamiento, costes de CopilotKit, flujo de datos y toma de control humana. Criterios para evaluar un piloto acotado."
image: "https://wavect.io/img/blog/headers/header_openbot-self-hosted-ai-coworkers-review.png"
---

[**Volver**](/es/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/es/team/kevin-riedl/)

[Kevin Riedl](/es/team/kevin-riedl/) https://linkedin.com/in/wsdt

12 min de lectura · 10 sep 2026 Última revisión 10 de septiembre de 2026

[**Siguiente**](/es/blog/ramp-inspect-background-coding-agent-infrastructure-2026/)

# OpenBot: qué necesitan realmente los compañeros de IA autoalojados

Resumen

OpenBot es la plantilla alfa de CopilotKit, con licencia MIT, para compañeros de IA autoalojados con navegador, archivos, terminal y MCP. La pasarela evalúa políticas y registra decisiones antes de reenviar acciones permitidas. Dos detalles cambian la decisión: el evaluador deniega sin autorización, pero la política de arranque permite explícitamente todo; el ordenador independiente por Bot requiere el supervisor, mientras la imagen de un contenedor comparte navegador. Las conversaciones dependen además de CopilotKit Intelligence, separado de PostgreSQL y del modelo elegido. Evalúa un proceso supervisado, sustituye los valores permisivos y mide resultados aceptados, revisión y operación antes de ampliar.

## Un compañero de IA necesita algo más que un navegador y un cargo

OpenBot es una plantilla de CopilotKit, con licencia MIT, para ejecutar compañeros de IA en infraestructura que tú controlas. Combina una interfaz de agentes, ordenadores con navegador, archivos, acceso a la terminal e [integraciones MCP](/es/glossary/mcp/) con una pasarela de políticas y auditoría en el servidor. Tú aportas el modelo y gestionas el despliegue.

Resulta interesante para equipos que necesitan más control del que ofrece un asistente empaquetado. Eso **no** lo convierte en un sustituto de Grok Bot listo para usar, completamente desconectado o seguro por defecto. El [README actual de OpenBot](https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/README.md) lo describe expresamente como una plantilla en fase alfa, no como un producto terminado que otro mantiene por ti.

Nuestra recomendación: evaluar OpenBot en un proceso de negocio acotado y supervisado cuando la personalización de permisos y el control del despliegue sean requisitos reales. Que el código sea gratuito no basta para justificar la elección.

*Método: evaluación documental del commit `1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4` de OpenBot, revisado el 10 de septiembre de 2026. No hemos desplegado OpenBot ni realizado pruebas de penetración. Los ejemplos y criterios del piloto son nuestra propuesta de evaluación, no resultados medidos del producto.*

Independencia y marcas

Wavect publica esta página y es también un proveedor, así que tenemos un interés comercial en ella. No estamos afiliados a las demás empresas nombradas aquí, no contamos con su respaldo y no somos socios suyos, y todos los nombres de empresa, marcas y marcas registradas de terceros pertenecen a sus respectivos titulares. Las afirmaciones sobre otros proveedores proceden de fuentes públicamente accesibles, sobre todo de sus propias páginas publicadas, en la fecha de revisión indicada en esta página, y pueden haber cambiado desde entonces. Verifícalas directamente antes de decidir. Esta página se ha redactado según nuestro leal saber y entender, con la intención de mantenernos objetivos. Si crees que algo aquí es inexacto o injusto, escríbenos y lo corregimos: [office@wavect.io](mailto:office@wavect.io)

## ¿Qué incluye OpenBot?

El paquete de ejemplo define General Assistant para tareas cotidianas, Knowledge para preguntas de empresa y Risk Analyst para trabajo relacionado con riesgos. Son roles configurables, no tres especialistas validados de forma independiente. El nombre Risk Analyst no acredita competencia en cumplimiento ni concede autoridad para decidir.

Un compañero puede utilizar un navegador con sesiones conservadas, trabajar con archivos e invocar herramientas autorizadas. Google Drive y Notion aparecen en el catálogo MCP actual. La plataforma admite agentes que hablan AG-UI: puedes conectar un framework compatible o tu propio endpoint. OpenBot no es, en sí mismo, un modelo de lenguaje.

Crear un nombre, un puesto y unas instrucciones en la interfaz es la parte sencilla. El acceso al modelo, los endpoints, los permisos, las fuentes de datos y las pruebas de aceptación siguen necesitando un responsable. La documentación de despliegue también distingue qué agentes de ejemplo están disponibles cuando no se configura el endpoint de agente predeterminado.

## El diseño importante: política, auditoría y después ejecución

La [documentación de arquitectura de OpenBot](https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/docs/architecture.md) sitúa el control de acciones en el servidor, no en las instrucciones del modelo. Para las acciones de ordenador que pasan por esta ruta, la pasarela identifica el destino, evalúa la política, registra la decisión y solo entonces reenvía una acción permitida. Los fallos de ejecución generan un registro adicional.

`Solicitud del agente → resolver destino → evaluar política → registrar decisión → ejecutar o rechazar`

Es un control más sólido que pedirle al modelo que tenga cuidado. Un revisor puede comprobar qué regla permitió o denegó una acción, sin depender de la explicación posterior del asistente.

Sin embargo, registrar una autorización no demuestra que el resultado de negocio sea correcto. Tampoco convierte una escritura externa en atómica, reversible o segura ante cualquier reintento. Crear dos veces un proveedor sigue siendo un error aunque ambas solicitudes estén registradas. Esas propiedades requieren un diseño propio del proceso.

El límite cubre las acciones encaminadas por la plataforma. No debe interpretarse como una garantía de que código arbitrario o un endpoint de agente operado por separado nunca puedan actuar fuera de esa ruta.

## ¿OpenBot deniega todo por defecto?

**El evaluador deniega cuando falta una autorización, pero la política de arranque incluida es permisiva. Son dos hechos distintos.**

La arquitectura establece que una política ausente o vacía no permite nada; las denegaciones tienen prioridad; una expresión de denegación defectuosa bloquea; una expresión de permiso defectuosa no autoriza. También indica que el arranque proporciona una política explícita con `deny: []` y `allow: ["true"]`, salvo que una variable de entorno o una política guardada por el administrador la sustituya.

Por tanto, «sin política no se permite nada» no significa que una instalación nueva tenga una política empresarial restrictiva. Antes de conectar cuentas corporativas, sustituye la configuración permisiva por autorizaciones revisadas y comprueba resultados permitidos y rechazados.

OpenBot utiliza [Common Expression Language (CEL)](https://cel.dev/) para expresar las reglas. CEL es un lenguaje de expresiones integrado, no una petición a otro modelo. Permite inspeccionar y probar reglas frente al contexto de una acción. Su calidad sigue dependiendo de los campos que aporte la aplicación y de las condiciones que escriba tu equipo.

Para separar conectividad y autorización, consulta [por qué MCP no es el límite de seguridad](/es/blog/mcp-security-boundary-data-level-access-control/).

## ¿Está aislado cada compañero de IA?

**El aislamiento depende de la arquitectura que realmente despliegues.** Con el supervisor configurado, cada Bot recibe su propio contenedor de ordenador, volumen de trabajo y perfil de Chromium. Sin él, los Bots pueden compartir el ordenador configurado.

Esto importa porque la [guía de despliegue actual de OpenBot](https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/docs/deployment.md) también ofrece una imagen de un solo contenedor que no incluye el supervisor. En esa modalidad, los Bots comparten navegador, archivos y sesiones. La guía advierte expresamente que ese entorno compartido no sirve como frontera entre clientes o inquilinos distintos.

Antes de aprobar un despliegue, pregunta qué arquitectura está funcionando. Que el README mencione contenedores no es suficiente. Un nombre de Bot diferente no crea aislamiento. Un contenedor separado tampoco restringe automáticamente los destinos de red o las cuentas externas disponibles dentro de él.

Es un modelo distinto al [entorno desechable por sesión de programación de Ramp Inspect](/es/blog/ramp-inspect-background-coding-agent-infrastructure-2026/). Los perfiles y espacios de trabajo persistentes de OpenBot necesitan procedimientos propios de retención, reinicio y revocación de cuentas. Para una plataforma de ejecución aislada en lugar de una aplicación completa de compañeros, compara [OpenSandbox](/es/blog/opensandbox-ai-agent-sandbox-review/).

## ¿Qué ocurre al iniciar sesión o completar la autenticación de dos factores?

OpenBot documenta una toma de control humana en el mismo panel del navegador. La persona completa el inicio de sesión u otro paso que necesita atención y después devuelve el control. Mientras conduce la persona, las acciones del Bot sobre el navegador se rechazan en vez de quedar en cola.

Es una regla útil: evita acumular acciones mientras alguien cambia la página o introduce credenciales. No equivale a autorizar todo lo que el Bot haga al recuperar el control.

La entrada específica de secretos está separada del chat y sus eventos de auditoría registran metadatos, no el valor del secreto. Aun así, trata los perfiles del navegador, las sesiones autenticadas, las capturas y las salidas de herramientas como información sensible. Proteger la introducción de una contraseña no vuelve inocuas todas las observaciones posteriores.

Utiliza una cuenta limitada a la tarea y verifica que cerrar sesión o revocar acceso tenga efecto. Completar la autenticación de dos factores demuestra que una persona se autenticó. No autoriza al compañero a enviar mensajes, aceptar condiciones o aprobar compras.

## ¿OpenBot es completamente autoalojado o completamente local?

**Puedes alojar OpenBot, pero debes considerar toda la ruta de datos.** La [referencia actual de configuración](https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/docs/configuration.md) exige parámetros de conexión a CopilotKit Intelligence. También admite endpoints de modelo compatibles, que pueden corresponder a una API de proveedor, una pasarela o infraestructura propia.

| Capa | Ubicación en el diseño documentado | Decisión necesaria |
| --- | --- | --- |
| Datos del producto y auditoría | Tu PostgreSQL | Copias, acceso, retención y recuperación |
| Sesiones del navegador y archivos | Ordenador configurado y volúmenes persistentes | Aislamiento, reinicio, revocación y cifrado |
| Conversaciones y memoria | CopilotKit Intelligence | Servicio gestionado o autoalojado, retención y condiciones |
| Peticiones de inferencia | Endpoint del modelo elegido | Qué contexto sale del entorno y cómo se trata |
| Drive, Notion y otras herramientas | Servicios conectados y resultados devueltos | Identidad del usuario, permisos del destino y exposición de datos |

Un modelo local cambia la capa de inferencia. No traslada por sí solo la persistencia de conversaciones ni los servicios empresariales conectados a tu ordenador.

La configuración actual de Intelligence gestionado utiliza la clave de ejecución del proyecto sin un token de licencia adicional. Una instalación autoalojada puede necesitar su propia configuración de derechos. Sigue la documentación fijada a la versión, no los comandos de un tutorial antiguo.

## ¿Qué cuesta OpenBot además de los tokens?

La licencia MIT cubre el código de OpenBot. También debes presupuestar cómputo, PostgreSQL, almacenamiento, copias, uso del modelo, la modalidad de Intelligence, mantenimiento de conectores y operación.

A 10 de septiembre de 2026, [los precios de CopilotKit](https://www.copilotkit.ai/pricing) asignan al plan Developer gratuito un desarrollador, 200 conversaciones y tres días de retención. El autoalojamiento incluido cubre solo el entorno de ejecución. Confirma persistencia y condiciones: gratuito no significa ilimitado ni completamente local.

Una medida útil es:

`Coste por tarea aceptada = (modelo + alojamiento + persistencia + operación + revisión + correcciones) ÷ tareas aceptadas`

Vincula el denominador a un resultado acordado. Una factura de tokens baja no supone ahorro si el personal repite el trabajo o reconstruye evidencias perdidas. Las fuentes públicas revisadas no demuestran una ventaja de coste para tu proceso concreto.

## OpenBot frente a Grok Bot: responsabilidad operativa, no equivalencia supuesta

OpenBot como alternativa a Grok Bot es una opción de compra, no una equivalencia comprobada. La [documentación oficial de Grok Bot](https://docs.x.ai/grok-bot/teams-and-enterprises) describe ordenadores gestionados, aislamiento Firecracker por usuario, ordenador compartido entre sus Bots y aprobaciones. Las funciones administrativas dependen del plan.

| Decisión | OpenBot | Grok Bot gestionado |
| --- | --- | --- |
| Responsable del funcionamiento | Tú mantienes la aplicación clonada y su despliegue | El proveedor opera el producto |
| Personalización | Código fuente, agentes compatibles y política CEL propia | Funciones y controles ofrecidos por el servicio |
| Pregunta de aislamiento | Ordenador por Bot con supervisor; posible alternativa compartida | Frontera de cómputo documentada por usuario |
| Pregunta de compra | ¿La personalización justifica desarrollo y mantenimiento? | ¿Encajan las funciones y las condiciones? |

Ninguna opción es automáticamente más segura o barata. Para un proceso habitual, un producto mantenido puede ser la mejor decisión. La [guía de software a medida frente a soluciones estándar](/es/software-development-guide/custom-software-vs-off-the-shelf/) explica cuándo compensa asumir el coste de la propiedad.

## Un piloto práctico de OpenBot para una empresa

Empieza por preparar documentos, no por hacer pagos o administrar producción. Un ejemplo ilustrativo es un informe de alta de proveedor: recuperar documentos permitidos, señalar evidencias faltantes y producir un borrador para aprobación humana. El compañero no debe activar al proveedor, enviar el informe fuera de la empresa ni aprobar una factura.

El diseño de controles debe seguir la [orientación de OWASP sobre exceso de capacidad de actuación](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/): minimizar funciones, permisos y autonomía, imponer la autorización en los sistemas utilizados y exigir aprobación para acciones importantes.

**Días 1–3: delimitar el trabajo.** Elige responsable, proceso, conjunto fijo de tareas y resultados esperados. Usa documentos sintéticos o aprobados para pruebas. Registra revisión de OpenBot, modelo y arquitectura. Sustituye la política permisiva y configura autenticación antes de permitir el acceso de otras personas.

**Días 4–7: comprobar controles.** Las lecturas legítimas deben funcionar y las escrituras prohibidas deben rechazarse. Verifica que el sistema se detenga en lugar de actuar sin su registro de auditoría obligatorio. Prueba la toma de control del navegador y su devolución, y comprueba la separación de cuentas y archivos en la modalidad seleccionada.

**Días 8–10: comprobar operación.** Reinicia el despliegue, recupera la base de auditoría, revisa qué conserva realmente la retención de conversaciones y revoca una cuenta conectada. Prueba una llamada fallida y una solicitud repetida sin permitir cambios de negocio duplicados. Documenta la recuperación en lugar de confiar en el estado saludable de un contenedor.

**Días 11–14: comparar resultados.** Mide finalización, tiempo del revisor, correcciones, gasto del modelo y esfuerzo operativo frente al proceso actual. Amplía solo cuando la calidad se mantenga, los permisos funcionen y mejore el esfuerzo total. En caso contrario, reduce el encargo, utiliza una integración determinista o compra una herramienta gestionada.

## ¿Cuándo elegir OpenBot?

Un piloto controlado tiene sentido con responsable técnico, proceso concreto y un motivo real para personalizar despliegue, agentes o política. Aplázalo si necesitas sobre todo un asistente con soporte y poco mantenimiento, o nadie puede asumir autenticación, permisos y recuperación.

La [consultoría de IA de Wavect](/es/services/artificial-intelligence/) ayuda a resolver esa decisión antes de construir una plataforma. Un primer entregable útil es un mapa de datos, una matriz de permisos, tareas representativas y una recomendación justificada para continuar o detenerse. El [caso de Twinsoft AI](/es/case-studies/twinsoft-ai/) ilustra nuestro trabajo para hacer aplicaciones de IA mantenibles y preparadas para uso real; no implica que hayamos desplegado OpenBot allí.

[Consulta un piloto de viabilidad de OpenBot](/es/contact/) centrado en un proceso y sus criterios de aceptación, en vez de empezar con una implantación en toda la empresa.

**La oportunidad no consiste simplemente en dar más acceso a compañeros de IA. Consiste en hacer explícito y observable el acceso concedido, y justificar su coste operativo.** OpenBot aporta un punto de partida para ese trabajo, no lo sustituye.

## Preguntas frecuentes

### ¿Qué es OpenBot?

OpenBot es una plantilla alfa de CopilotKit con licencia MIT para ejecutar compañeros de IA configurables en infraestructura propia. Incluye una aplicación y acceso gobernado a herramientas, no un modelo de lenguaje ni un servicio totalmente gestionado.

### ¿OpenBot funciona completamente en local?

No necesariamente. La aplicación puede ser local, pero las conversaciones utilizan CopilotKit Intelligence y la inferencia tu endpoint de modelo. Un modelo local no convierte toda la ruta de datos en local.

### ¿OpenBot rechaza todas las acciones por defecto?

El evaluador no permite nada sin una política o con una política vacía. Sin embargo, el arranque documentado establece una política que permite todo salvo que se sustituya. Restringe y prueba esa configuración antes de conectar cuentas empresariales.

### ¿Cada compañero tiene un contenedor aislado?

El supervisor proporciona un contenedor de ordenador, perfil de navegador y espacio de trabajo por Bot. Sin él, los Bots pueden compartir ordenador. El despliegue documentado de un solo contenedor no incluye el supervisor.

### ¿Qué ocurre durante el inicio de sesión o la toma de control para 2FA?

La persona toma el control del navegador y después lo devuelve. Las acciones del Bot se rechazan, no se ponen en cola, durante ese intervalo. Autenticarse no autoriza todas las acciones de negocio posteriores.

### ¿OpenBot es gratuito para una empresa?

El código tiene licencia MIT, pero modelo, alojamiento, almacenamiento, CopilotKit Intelligence, mantenimiento e intervención humana siguen teniendo coste. Confirma límites de persistencia y condiciones de autoalojamiento.

Ingeniería de agentes

## Continúa por este clúster

Agentes de código, MCP, contexto, evaluación y controles para automatización fiable.

[Empieza por el artículo fundamental**Ingeniería de grafos para agentes de IA: ¿Cuándo compensa un knowledge graph?**](/es/blog/graph-engineering-ai-agents/)

- [Arquitectura de Ramp Inspect 2026: agentes de código en background](/es/blog/ramp-inspect-background-coding-agent-infrastructure-2026/)
- [Model Hardware Standard: guía empresarial para IA física](/es/blog/model-hardware-standard-enterprise-guide/)
- [Fonio AI 2026: precios, API, RGPD y build vs buy](/es/blog/fonio-ai-review-build-vs-buy-2026/)
- [Mosaic (YC S26): Memoria Compartida para Agentes de Código](/es/blog/mosaic-yc-s26-shared-agent-sessions-review/)
- [Ripwire Review 2026: contexto de repositorio para agentes sin embeddings](/es/blog/ripwire-ai-repo-context-review-2026/)

[**Volver**](/es/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/es/team/kevin-riedl/)

[Kevin Riedl](/es/team/kevin-riedl/) https://linkedin.com/in/wsdt

12 min de lectura · 10 sep 2026 Última revisión 10 de septiembre de 2026

[**Siguiente**](/es/blog/ramp-inspect-background-coding-agent-infrastructure-2026/)

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/es/blog/openbot-self-hosted-ai-coworkers-review/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-09-11",
      "inLanguage": "es",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-09-11",
      "url": "https://wavect.io/es/blog/openbot-self-hosted-ai-coworkers-review/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "OpenBot es la plantilla alfa de CopilotKit, con licencia MIT, para compañeros de IA autoalojados con navegador, archivos, terminal y MCP. La pasarela evalúa políticas y registra decisiones antes de reenviar acciones permitidas. Dos detalles cambian la decisión: el evaluador deniega sin autorización, pero la política de arranque permite explícitamente todo; el ordenador independiente por Bot requiere el supervisor, mientras la imagen de un contenedor comparte navegador. Las conversaciones dependen además de CopilotKit Intelligence, separado de PostgreSQL y del modelo elegido. Evalúa un proceso supervisado, sustituye los valores permisivos y mide resultados aceptados, revisión y operación antes de ampliar.",
  "articleBody": " Resumen del blog/IA y agentes/Ingeniería de agentes OpenBot: qué necesitan realmente los compañeros de IA autoalojados Resumen OpenBot es la plantilla alfa de CopilotKit, con licencia MIT, para compañeros de IA autoalojados con navegador, archivos, terminal y MCP. La pasarela evalúa políticas y registra decisiones antes de reenviar acciones permitidas. Dos detalles cambian la decisión: el evaluador deniega sin autorización, pero la política de arranque permite explícitamente todo; el ordenador independiente por Bot requiere el supervisor, mientras la imagen de un contenedor comparte navegador. Las conversaciones dependen además de CopilotKit Intelligence, separado de PostgreSQL y del modelo elegido. Evalúa un proceso supervisado, sustituye los valores permisivos y mide resultados aceptados, revisión y operación antes de ampliar. Un compañero de IA necesita algo más que un navegador y un cargo OpenBot es una plantilla de CopilotKit, con licencia MIT, para ejecutar compañeros de IA en infraestructura que tú controlas. Combina una interfaz de agentes, ordenadores con navegador, archivos, acceso a la terminal e integraciones MCP con una pasarela de políticas y auditoría en el servidor. Tú aportas el modelo y gestionas el despliegue. Resulta interesante para equipos que necesitan más control del que ofrece un asistente empaquetado. Eso no lo convierte en un sustituto de Grok Bot listo para usar, completamente desconectado o seguro por defecto. El README actual de OpenBot lo describe expresamente como una plantilla en fase alfa, no como un producto terminado que otro mantiene por ti. Nuestra recomendación: evaluar OpenBot en un proceso de negocio acotado y supervisado cuando la personalización de permisos y el control del despliegue sean requisitos reales. Que el código sea gratuito no basta para justificar la elección. Método: evaluación documental del commit 1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4 de OpenBot, revisado el 10 de septiembre de 2026. No hemos desplegado OpenBot ni realizado pruebas de penetración. Los ejemplos y criterios del piloto son nuestra propuesta de evaluación, no resultados medidos del producto. Independencia y marcas Wavect publica esta página y es también un proveedor, así que tenemos un interés comercial en ella. No estamos afiliados a las demás empresas nombradas aquí, no contamos con su respaldo y no somos socios suyos, y todos los nombres de empresa, marcas y marcas registradas de terceros pertenecen a sus respectivos titulares. Las afirmaciones sobre otros proveedores proceden de fuentes públicamente accesibles, sobre todo de sus propias páginas publicadas, en la fecha de revisión indicada en esta página, y pueden haber cambiado desde entonces. Verifícalas directamente antes de decidir. Esta página se ha redactado según nuestro leal saber y entender, con la intención de mantenernos objetivos. Si crees que algo aquí es inexacto o injusto, escríbenos y lo corregimos: office@wavect.io ¿Qué incluye OpenBot? El paquete de ejemplo define General Assistant para tareas cotidianas, Knowledge para preguntas de empresa y Risk Analyst para trabajo relacionado con riesgos. Son roles configurables, no tres especialistas validados de forma independiente. El nombre Risk Analyst no acredita competencia en cumplimiento ni concede autoridad para decidir. Un compañero puede utilizar un navegador con sesiones conservadas, trabajar con archivos e invocar herramientas autorizadas. Google Drive y Notion aparecen en el catálogo MCP actual. La plataforma admite agentes que hablan AG-UI: puedes conectar un framework compatible o tu propio endpoint. OpenBot no es, en sí mismo, un modelo de lenguaje. Crear un nombre, un puesto y unas instrucciones en la interfaz es la parte sencilla. El acceso al modelo, los endpoints, los permisos, las fuentes de datos y las pruebas de aceptación siguen necesitando un responsable. La documentación de despliegue también distingue qué agentes de ejemplo están disponibles cuando no se configura el endpoint de agente predeterminado. El diseño importante: política, auditoría y después ejecución La documentación de arquitectura de OpenBot sitúa el control de acciones en el servidor, no en las instrucciones del modelo. Para las acciones de ordenador que pasan por esta ruta, la pasarela identifica el destino, evalúa la política, registra la decisión y solo entonces reenvía una acción permitida. Los fallos de ejecución generan un registro adicional. Solicitud del agente → resolver destino → evaluar política → registrar decisión → ejecutar o rechazar Es un control más sólido que pedirle al modelo que tenga cuidado. Un revisor puede comprobar qué regla permitió o denegó una acción, sin depender de la explicación posterior del asistente. Sin embargo, registrar una autorización no demuestra que el resultado de negocio sea correcto. Tampoco convierte una escritura externa en atómica, reversible o segura ante cualquier reintento. Crear dos veces un proveedor sigue siendo un error aunque",
  "articleSection": "Ingeniería",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "README actual de OpenBot",
      "url": "https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/README.md"
    },
    {
      "@type": "WebPage",
      "name": "documentación de arquitectura de OpenBot",
      "url": "https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/docs/architecture.md"
    },
    {
      "@type": "WebPage",
      "name": "Common Expression Language (CEL)",
      "url": "https://cel.dev/"
    },
    {
      "@type": "WebPage",
      "name": "guía de despliegue actual de OpenBot",
      "url": "https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/docs/deployment.md"
    },
    {
      "@type": "WebPage",
      "name": "referencia actual de configuración",
      "url": "https://github.com/CopilotKit/OpenBot/blob/1c7bd923fd1ec14ef15f7d6ab6e33ad73c72f2a4/docs/configuration.md"
    },
    {
      "@type": "WebPage",
      "name": "los precios de CopilotKit",
      "url": "https://www.copilotkit.ai/pricing"
    },
    {
      "@type": "WebPage",
      "name": "documentación oficial de Grok Bot",
      "url": "https://docs.x.ai/grok-bot/teams-and-enterprises"
    },
    {
      "@type": "WebPage",
      "name": "orientación de OWASP sobre exceso de capacidad de actuación",
      "url": "https://genai.owasp.org/llmrisk/llm062025-excessive-agency/"
    }
  ],
  "dateModified": "2026-09-10",
  "datePublished": "2026-09-10",
  "description": "OpenBot es la plantilla alfa de CopilotKit, con licencia MIT, para compañeros de IA autoalojados con navegador, archivos, terminal y MCP. La pasarela evalúa políticas y registra decisiones antes de reenviar acciones permitidas. Dos detalles cambian la decisión: el evaluador deniega sin autorización, pero la política de arranque permite explícitamente todo; el ordenador independiente por Bot requiere el supervisor, mientras la imagen de un contenedor comparte navegador. Las conversaciones dependen además de CopilotKit Intelligence, separado de PostgreSQL y del modelo elegido. Evalúa un proceso supervisado, sustituye los valores permisivos y mide resultados aceptados, revisión y operación antes de ampliar.",
  "headline": "OpenBot: agentes autoalojados, costes y controles",
  "image": "https://wavect.io/img/blog/headers/header_openbot-self-hosted-ai-coworkers-review.png",
  "inLanguage": "es",
  "keywords": "OpenBot, Compañeros de IA, IA autoalojada",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/es/blog/openbot-self-hosted-ai-coworkers-review/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/es/blog/openbot-self-hosted-ai-coworkers-review/",
  "wordCount": 2791
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/",
      "name": "Inicio",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/overview/",
      "name": "Resumen del blog",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/topics/ai-agents/",
      "name": "IA y agentes",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/clusters/agent-engineering/",
      "name": "Ingeniería de agentes",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/es/blog/openbot-self-hosted-ai-coworkers-review/",
      "name": "OpenBot: agentes autoalojados, costes y controles",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "OpenBot es una plantilla alfa de CopilotKit con licencia MIT para ejecutar compañeros de IA configurables en infraestructura propia. Incluye una aplicación y acceso gobernado a herramientas, no un modelo de lenguaje ni un servicio totalmente gestionado."
      },
      "name": "¿Qué es OpenBot?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "No necesariamente. La aplicación puede ser local, pero las conversaciones utilizan CopilotKit Intelligence y la inferencia tu endpoint de modelo. Un modelo local no convierte toda la ruta de datos en local."
      },
      "name": "¿OpenBot funciona completamente en local?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "El evaluador no permite nada sin una política o con una política vacía. Sin embargo, el arranque documentado establece una política que permite todo salvo que se sustituya. Restringe y prueba esa configuración antes de conectar cuentas empresariales."
      },
      "name": "¿OpenBot rechaza todas las acciones por defecto?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "El supervisor proporciona un contenedor de ordenador, perfil de navegador y espacio de trabajo por Bot. Sin él, los Bots pueden compartir ordenador. El despliegue documentado de un solo contenedor no incluye el supervisor."
      },
      "name": "¿Cada compañero tiene un contenedor aislado?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "La persona toma el control del navegador y después lo devuelve. Las acciones del Bot se rechazan, no se ponen en cola, durante ese intervalo. Autenticarse no autoriza todas las acciones de negocio posteriores."
      },
      "name": "¿Qué ocurre durante el inicio de sesión o la toma de control para 2FA?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "El código tiene licencia MIT, pero modelo, alojamiento, almacenamiento, CopilotKit Intelligence, mantenimiento e intervención humana siguen teniendo coste. Confirma límites de persistencia y condiciones de autoalojamiento."
      },
      "name": "¿OpenBot es gratuito para una empresa?"
    }
  ]
}
```
