ToolBrief
Menú
Investigada

Flowise

Plataforma visual de código abierto para crear flujos LLM y agentes, disponible como software autohospedado o nube gestionada.

Última verificaciónVisitar el sitio oficial

Datos de la investigación

Precio
Community puede autohospedarse sin suscripción Cloud, pero infraestructura y modelos corren por tu cuenta. Cloud lista Starter a $35 al mes por 10,000 predicciones y 1 GB; Pro a $65 por 50,000, 10 GB, cinco usuarios y espacios ilimitados; usuarios Pro extra cuestan $15. Enterprise es personalizado. Verifica impuestos, límites, modelos, vectores, soporte y checkout.
Resumen de evidencia
Esta reseña usa páginas oficiales de producto, documentación, privacidad, términos, precios y GitHub de Flowise consultadas el 9 de agosto de 2026. No desplegamos la versión actual, probamos ataques, inspeccionamos Cloud, verificamos Enterprise, comparamos predicciones ni auditamos producción.
Última verificación

Fuentes

¿Qué es Flowise?

Flowise es una plataforma abierta para construir visualmente aplicaciones de IA generativa, flujos LLM y agentes. Un equipo conecta modelos, prompts, recuperadores, almacenes, herramientas, API y nodos de control en un lienzo y expone el resultado por chat, inserción o Prediction API. Puede ejecutarse en infraestructura propia o Flowise Cloud.

La distinción importa. Flowise es orquestación, no modelo ni límite integral de privacidad. Un flujo puede enviar datos a un proveedor, guardar embeddings en una base vectorial externa, conservar cargas en objetos locales o cloud, llamar sistemas empresariales y enviar analítica. El lienzo facilita combinarlos; no elimina coste, permisos, fallos o términos.

Agentflow V2 y diseño del flujo

Agentflow V2 es la arquitectura nativa más reciente. Sus nodos hacen explícitas ramas, bucles, iteración, llamadas LLM y de herramientas, recuperación, agentes, subflujos y movimiento de estado. Un supervisor delega a trabajadores y los nodos leen o actualizan estado declarado. También admite MCP y streaming por eventos de servidor.

Los controles humanos ayudan en trabajo importante. Human Input pausa para aprobación o comentarios y reanuda desde checkpoint incluso después de reiniciar. Herramientas individuales pueden exigir intervención. Reducen riesgo solo si el revisor ve contexto suficiente, entiende la acción y no existe otra ruta que lo eluda.

No conviertas toda tarea en agente autónomo. Usa nodos deterministas para transformaciones y validación, recupera solo fuentes autorizadas, limita herramientas y aprueba antes de acciones irreversibles. Fija versiones y prueba migraciones: Agentflow V1 se está retirando y V2 puede cambiar.

Precios Cloud y coste real de autohospedaje

La tabla pública enumera Starter a $35 mensuales con flujos y asistentes ilimitados, 10,000 predicciones, 1 GB y soporte comunitario. Pro cuesta $65 por 50,000 predicciones, 10 GB, espacios ilimitados, cinco usuarios, roles y soporte prioritario; cada usuario extra cuesta $15. Enterprise anuncia on-premises o air-gapped, SSO/SAML, LDAP/RBAC, versiones, auditoría, SLA 99.99% y soporte personalizado.

El repositorio Community tiene otro modelo. Se describe con licencia Apache-2.0 y código Enterprise comercial. Autohospedar evita suscripción, pero añade cómputo, base, almacenamiento, balanceo, secretos, TLS, copias, actualizaciones, monitorización, incidentes y personal. Tokens, embeddings, reranking, OCR, vectores, API y salida pueden dominar el coste en ambas rutas.

Compara coste por resultado aprobado, no solo por predicción. Prueba carga con documentos y concurrencia reales, mide latencia y reintentos y valora ejecuciones exitosas y fallidas. Confirma derechos contractuales; por ejemplo, evaluación se documenta solo para Cloud y Enterprise.

Control de acceso y riesgo de flujo público

La autorización oficial contiene un valor crítico: al construir un Chatflow o Agentflow, es público. Cualquiera con su ID ejecuta predicciones hasta asignar una clave. Un ID impredecible no es control de acceso.

Protege todo flujo no público antes de añadir credenciales o documentos. Aplica claves, autenticación de instancia, red, cuentas con mínimos permisos, orígenes, rotación, límites de solicitud y rate limiting probado. Flowise advierte que proxies afectan límites por IP. Separa build, prueba y producción y no expongas secretos reutilizables en el frontal.

Prediction API admite memoria de sesión, archivos, streaming y overrides. Los dinámicos están desactivados por seguridad; limita a allow-list. Trata prompts, cargas, texto recuperado, web y conectores como no fiables. Prueba inyección, argumentos, exfiltración, memoria cruzada, archivos grandes, bucles y agotamiento de costes.

Credenciales, almacenamiento y eliminación

Flowise guarda claves externas como credenciales cifradas. Por defecto crea una clave local; cambiarla puede volverlas indescifrables. Producción debe establecer gestión y rotación estables, restringir archivos, respaldar la clave separada de datos cifrados y usar gestión externa compatible.

La base predeterminada puede ser SQLite; producción admite PostgreSQL o MySQL. Documentos, imágenes y audio pueden vivir localmente o en objetos. Los embeddings pueden estar en vector externo. Eliminar configuración o fragmentos no borra necesariamente ese almacén, por lo que el proceso debe cubrir base de aplicación, objetos, índice, logs, copias, proveedores y conectados.

La privacidad dice que Cloud usa PostHog y Stripe, guarda datos en US East y conserva según necesidad; datos anonimizados pueden guardarse indefinidamente. Afirma que autohospedado no envía métricas a Flowise. Eso no significa offline: modelos, vectores, analítica y conectores elegidos pueden recibir datos.

Los términos dicen que el usuario conserva contenido y licencia a Flowise para alojar y procesar a fin de operar y mejorar; uso anonimizado y agregado puede mejorar la plataforma. Las páginas no prometen universalmente entrenamiento y retención para cada función y proveedor. Compradores sensibles deben obtener DPA, subencargados y modelos, calendario, región, eliminación, incidentes, auditoría y no-entrenamiento contractuales.

Veredicto

Flowise conecta frameworks de código con productos cerrados sin código. Permite a equipos técnicos montar recuperación y herramientas visualmente, expone API y conserva autohospedaje. Los controles explícitos y checkpoints de Agentflow V2 resultan útiles para flujos no lineales.

La flexibilidad crea responsabilidad. El hecho de despliegue más importante es que los flujos son invocables por ID si no se protegen. El hecho de privacidad central es que los datos cruzan varios servicios. Empieza con un flujo de solo lectura no sensible; protégelo antes de credenciales; mapea datos; prueba ataques y eliminación; y añade herramientas y autonomía solo con monitorización y aprobación responsables.

Fortalezas

  • Combina lienzo visual con Agentflow V2, delegación multiagente, bucles, estado, recuperación, API, streaming, archivos, MCP y aprobación humana
  • Ofrece código Community Apache-2.0 autohospedable, Cloud gestionado y Enterprise personalizado
  • Admite muchos modelos, embeddings, vectores, fuentes e integraciones para prototipar y exponer flujos reutilizables

Limitaciones

  • Un Chatflow o Agentflow nuevo es invocable por cualquiera que conozca su ID salvo asignar una clave a nivel de flujo
  • Autohospedar traslada parches, red, autenticación, secretos, bases, objetos, copias, monitorización, escalado, límites y eliminación
  • La privacidad depende de cada modelo, vector, almacenamiento, analítica, conector y log; la política Cloud no especifica toda retención de prompts

Ideal para

  • Desarrolladores, equipos de producto, agencias y operaciones técnicas que crean recuperación, chatbots, herramientas y flujos multiagente
  • Equipos que quieren orquestación visual con API e interfaz insertable y una ruta práctica al autohospedaje
  • Organizaciones capaces de modelar amenazas, restringir herramientas, probar modelos, monitorizar ejecuciones y operar producción

No ideal para

  • Equipos no técnicos que esperan seguridad, escalado, copias y cumplimiento sin ingeniería de plataforma
  • Despliegues sensibles incapaces de mapear datos entre Flowise, modelos, vectores, objetos, analítica y aplicaciones
  • Acciones de alto impacto sin supervisión, agentes públicos con privilegios o decisiones que requieren precisión determinista o autoridad profesional

Preguntas frecuentes

¿Flowise es gratis y de código abierto?

El repositorio dice que el código está bajo Apache 2.0, mientras el código solo Enterprise exige licencia comercial. Community funciona sin suscripción Cloud, pero alojamiento, bases, almacenamiento, modelos, observabilidad, seguridad, mantenimiento y personal no son gratis.

¿Cuánto cuesta Flowise Cloud?

Starter figura a $35 al mes con 10,000 predicciones y 1 GB; Pro a $65 con 50,000, 10 GB, cinco usuarios y espacios ilimitados. Usuarios extra cuestan $15 y Enterprise usa presupuesto. Confirma derechos y proveedores externos.

¿Los agentes Flowise son privados por defecto?

No. La documentación dice que un Chatflow o Agentflow construido es público, de modo que cualquiera con el ID puede invocarlo por inserción o API. Asigna clave, autenticación, límites tras proxies y permisos de red y herramientas antes de producción.

Cómo se revisó esta ficha

Esta reseña usa páginas oficiales de producto, documentación, privacidad, términos, precios y GitHub de Flowise consultadas el 9 de agosto de 2026. No desplegamos la versión actual, probamos ataques, inspeccionamos Cloud, verificamos Enterprise, comparamos predicciones ni auditamos producción.

Lee la metodología de evaluación