Saltar al contenido

En IA, el código cerrado no te protege. Te aísla.

23 de febrero de 2026 · 7 min de lectura

Dos sucesos del último mes cayeron uno encima del otro y cuentan la misma historia desde extremos opuestos.

Anthropic publicó Claude Code v2.1.88 con un source map dentro del paquete npm. 59,8 MB de TypeScript sin minimizar, 1.900 ficheros, 512.000 líneas de código. Quedó expuesto su nombre en clave interno para la siguiente iteración, KAIROS: un demonio autónomo que consolida memoria en reposo, multiagente, modo voz. El roadmap entero. Y, en esa misma ventana, el comportamiento de los clientes se agrietaba a la vista bajo sus límites de uso: sesiones de 5 horas que se agotaban en 90 minutos, bugs que inflaban el consumo de tokens entre 10 y 20 veces.

OpenAI publicó Codex CLI como Apache 2.0 desde el primer día. Público en GitHub: 67.000 estrellas, más de 400 contribuidores, 2 millones de usuarios. Más de veinte plugins de comunidad. Triggers que van de issue a fix a PR sin humano en el bucle. En la misma ventana, la valoración de OpenAI pasó de 122.000 a 852.000 millones.

La tentación es leerlo como una fábula moral sobre el código abierto. No lo es. La lección es mucho más estrecha y más útil: en el ciclo actual de la IA, el código cerrado no construye un foso. Construye un punto único de fallo. La defensibilidad vive en otro sitio, y las empresas que averiguan dónde se quedan con su ventaja.

Lo abierto construye red. Lo cerrado construye fragilidad.

Los números de Codex CLI (67.000 estrellas, más de 400 contribuidores, más de 20 plugins) no son métrica de vanidad. Cada plugin es un coste de cambio. Cada Trigger es una integración de cliente que habría que rehacer para irse. Cada contribuidor es un desarrollador que ha interiorizado el modelo mental de OpenAI y lo está distribuyendo por otros equipos.

El foso no es el código. El foso es la red que el código atrae.

OpenAI regala el CLI y cobra por el runtime. Ese intercambio es operativamente correcto: el coste marginal de distribuir el CLI es cero, el de ejecutar modelos no lo es, y el valor estratégico de tener a 67.000 desarrolladores comprometidos con tu arquitectura es enorme. Cada plugin escrito es una pequeña apuesta a que OpenAI siga ahí. Cada Trigger añadido es un equipo más que ha dejado de considerar alternativas.

Open vs closed in coding agents Side-by-side comparison: Anthropic's closed Claude Code leaked via npm source map; OpenAI's Codex CLI shipped Apache 2.0 from day one. The accidental moat Anthropic · Claude Code 512,000 lines leaked via npm source map 1,900 TypeScript files exposed 5h sessions burning in 90 minutes Closed · Roadmap secret · Rate-limited OpenAI · Codex CLI 67,000 GitHub stars 2,000,000 users · 400+ contributors 20+ plugins · Triggers · auto-PRs Apache 2.0 from day one

La misma categoría de producto. Dos estrategias de distribución opuestas. Un año de efecto compuesto.

La imagen espejo es lo que le está pasando a Anthropic ahora mismo. Claude Code es técnicamente excelente. El producto es bueno. Pero la relación es unidireccional: los clientes dependen de Anthropic, y Anthropic depende de que los clientes se queden. No hay ecosistema de plugins absorbiendo las decisiones de la compañía. No hay Triggers de comunidad que encarezcan irse. Cuando algo se rompe, y los incidentes de límites de uso enseñan que algo se está rompiendo, los clientes no tienen coste hundido en forma de integraciones que reconstruir. Simplemente se van.

La filtración de KAIROS es el suceso de superficie. La señal de fondo es que Anthropic se ha pasado el último año construyendo producto sin construir red, y el hueco ya es lo bastante ancho como para verse desde fuera.

Cerrar no protege el roadmap. Lo expone.

Lo más irónico de la filtración es qué quedó expuesto. Anthropic quería que KAIROS fuese una sorpresa, una revelación competitiva. Toda la tesis del código cerrado es que puedes mantener tu roadmap en privado hasta que lo entregas.

Un fichero .npmignore falló una vez y el roadmap entero se hizo público. Ni parafraseado ni resumido. Los ficheros TypeScript reales que definen la arquitectura.

Mientras tanto, Codex publica sus funcionalidades abiertamente en GitHub Discussions. Cualquiera puede ver lo que viene. Cualquiera puede votar qué debería venir después. La información que se suponía ventaja competitiva de Anthropic es, en el caso de Codex, un canal de marketing.

Cuando el enfoque cerrado funciona, te da un trimestre de sorpresa. Cuando falla, te cuesta el roadmap entero y la confianza en que sabes guardar un secreto. El valor esperado de «secreto como foso» es peor que el de «transparencia como construcción de comunidad», y la filtración acaba de demostrarlo con números.

Los límites de uso como antifoso

La historia de Anthropic incluye un incidente menor que me parece más revelador que la propia filtración: el desplome de los límites de uso.

Los clientes de Claude Code venían operando en sesiones de unas 5 horas. Anthropic ajustó límites y precios. De pronto la misma carga de trabajo tocaba techo en 90 minutos. Bugs del agente inflaban el consumo de tokens entre 10 y 20 veces. Las cuentas del «tooling agéntico para desarrolladores» dejaron de salir para una parte relevante de los usuarios.

Rate limits as anti-moat Users expected 5-hour sessions; bugs and inflated costs collapse them to 90 minutes. Session collapse Expected 5 h Actual when bugs hit 90 min cost inflation 10–20×

Un agente que se para en mitad de un despliegue no es una herramienta de productividad. Es un riesgo operativo.

Esto es lo que quiero decir con antifoso. La empresa que construyó dependencia de sesiones autónomas largas hizo después que las sesiones autónomas largas fueran económicamente inviables. Los clientes más invertidos, los que corrían cargas de producción a través de Claude Code, son los que más se quemaron. Ya no son usuarios fieles. Son usuarios con una historia sobre por qué no deberían volver a confiarle a Anthropic un flujo crítico.

Compáralo con el incentivo de Codex: más uso es más ingreso, pero la arquitectura de plugins hechos por la comunidad distribuye la superficie de coste. Si el precio de Codex rompe un flujo, en una semana aparecen tres plugins que lo esquivan. La comunidad absorbe la fricción. Anthropic, sin comunidad, se la come en su propia marca.

El patrón se repite dentro de la empresa

La misma dinámica que separa a proveedores abiertos de cerrados se reproduce, en miniatura, dentro de las organizaciones.

Los equipos que comparten evals, prompts y registros de error entre superficies de producto componen. Los que acaparan contexto en silos no. Las empresas que llevan agentes a producción más rápido no son las que tienen el mejor contrato de modelo; son aquellas cuyos equipos internos están organizados para pasarse contexto en los relevos sin perderlo.

El foso, dentro de una empresa igual que dentro de un proveedor, es la red. La API interna entre equipos es más decisiva que la API externa al LLM. Las empresas que tratan el contexto como sustrato compartido acumulan conocimiento institucional que compone. Las que lo tratan como activo de equipo lo pierden en cuanto se va una persona clave.

El patrón parece pequeño a nivel de equipo e idéntico a nivel de proveedor. Los ecosistemas abiertos componen. Los cerrados filtran.

Qué hacer con esto

Si estás eligiendo proveedor en 2026, yo no le daría mucho peso a las tablas de modelos. Se mueven cada trimestre y la diferencia entre los tres primeros está dentro del ruido para casi cualquier carga de producción. Le daría peso a otras tres cosas.

Tamaño y comportamiento de la comunidad. ¿Hay ecosistema de plugins? ¿Hay desarrolladores externos construyendo encima de verdad? Cuando falta una funcionalidad, ¿la arregla la comunidad en una semana o hace falta que el proveedor la entregue en seis meses? Los Triggers de OpenAI y la comunidad MCP de Anthropic son señales de efectos de red sanos. Un proveedor sin comunidad es un proveedor sin palanca.

Recuperación ante fallo. Cuando este proveedor tenga una mala semana (mal modelo, mal cambio de precios, mala caída), ¿qué de fácil le resulta a tu equipo seguir trabajando? Si la respuesta es «paramos», el proveedor es infraestructura crítica de fuente única y no has construido un sistema defendible. Has alquilado uno.

Comportamiento del roadmap. ¿Publica el proveedor lo que viene? ¿Puedes votar prioridades? ¿O te enteras de la siguiente versión cuando sale? Los proveedores que publican en abierto están señalando que confían más en su comunidad de lo que temen a su competencia. Ese es el equipo que quieres construyendo lo que hay debajo de tu producto.

Cierre

El enfoque cerrado asume que el valor está en el código. En 2026 el valor está en la red que el código atrae. Los proveedores que lo entienden distribuyen con generosidad y cobran aguas arriba. Los que no, están descontando el reloj hasta la siguiente filtración.

La lección para quien opera es más simple de lo que suena. Construye con proveedores cuyo roadmap puedas leer. Construye con herramientas cuya comunidad puedas usar. Construye sistemas internos cuyo contexto se comparta en vez de acapararse. El foso es la relación, no el algoritmo. Y la relación compone en una sola dirección.

Te aviso cuando publico

Un par de veces al mes. Nada más. Al suscribirte aceptas la política de privacidad.

Relacionados

¿Hablamos de esto?

Agendar 30 minutos