¿Qué es Flowise?
Flowise es una plataforma abierta para construir visualmente aplicaciones de IA generativa, flujos LLM y agentes. Un equipo conecta modelos, prompts, recuperadores, almacenes, herramientas, API y nodos de control en un lienzo y expone el resultado por chat, inserción o Prediction API. Puede ejecutarse en infraestructura propia o Flowise Cloud.
La distinción importa. Flowise es orquestación, no modelo ni límite integral de privacidad. Un flujo puede enviar datos a un proveedor, guardar embeddings en una base vectorial externa, conservar cargas en objetos locales o cloud, llamar sistemas empresariales y enviar analítica. El lienzo facilita combinarlos; no elimina coste, permisos, fallos o términos.
Agentflow V2 y diseño del flujo
Agentflow V2 es la arquitectura nativa más reciente. Sus nodos hacen explícitas ramas, bucles, iteración, llamadas LLM y de herramientas, recuperación, agentes, subflujos y movimiento de estado. Un supervisor delega a trabajadores y los nodos leen o actualizan estado declarado. También admite MCP y streaming por eventos de servidor.
Los controles humanos ayudan en trabajo importante. Human Input pausa para aprobación o comentarios y reanuda desde checkpoint incluso después de reiniciar. Herramientas individuales pueden exigir intervención. Reducen riesgo solo si el revisor ve contexto suficiente, entiende la acción y no existe otra ruta que lo eluda.
No conviertas toda tarea en agente autónomo. Usa nodos deterministas para transformaciones y validación, recupera solo fuentes autorizadas, limita herramientas y aprueba antes de acciones irreversibles. Fija versiones y prueba migraciones: Agentflow V1 se está retirando y V2 puede cambiar.
Precios Cloud y coste real de autohospedaje
La tabla pública enumera Starter a $35 mensuales con flujos y asistentes ilimitados, 10,000 predicciones, 1 GB y soporte comunitario. Pro cuesta $65 por 50,000 predicciones, 10 GB, espacios ilimitados, cinco usuarios, roles y soporte prioritario; cada usuario extra cuesta $15. Enterprise anuncia on-premises o air-gapped, SSO/SAML, LDAP/RBAC, versiones, auditoría, SLA 99.99% y soporte personalizado.
El repositorio Community tiene otro modelo. Se describe con licencia Apache-2.0 y código Enterprise comercial. Autohospedar evita suscripción, pero añade cómputo, base, almacenamiento, balanceo, secretos, TLS, copias, actualizaciones, monitorización, incidentes y personal. Tokens, embeddings, reranking, OCR, vectores, API y salida pueden dominar el coste en ambas rutas.
Compara coste por resultado aprobado, no solo por predicción. Prueba carga con documentos y concurrencia reales, mide latencia y reintentos y valora ejecuciones exitosas y fallidas. Confirma derechos contractuales; por ejemplo, evaluación se documenta solo para Cloud y Enterprise.
Control de acceso y riesgo de flujo público
La autorización oficial contiene un valor crítico: al construir un Chatflow o Agentflow, es público. Cualquiera con su ID ejecuta predicciones hasta asignar una clave. Un ID impredecible no es control de acceso.
Protege todo flujo no público antes de añadir credenciales o documentos. Aplica claves, autenticación de instancia, red, cuentas con mínimos permisos, orígenes, rotación, límites de solicitud y rate limiting probado. Flowise advierte que proxies afectan límites por IP. Separa build, prueba y producción y no expongas secretos reutilizables en el frontal.
Prediction API admite memoria de sesión, archivos, streaming y overrides. Los dinámicos están desactivados por seguridad; limita a allow-list. Trata prompts, cargas, texto recuperado, web y conectores como no fiables. Prueba inyección, argumentos, exfiltración, memoria cruzada, archivos grandes, bucles y agotamiento de costes.
Credenciales, almacenamiento y eliminación
Flowise guarda claves externas como credenciales cifradas. Por defecto crea una clave local; cambiarla puede volverlas indescifrables. Producción debe establecer gestión y rotación estables, restringir archivos, respaldar la clave separada de datos cifrados y usar gestión externa compatible.
La base predeterminada puede ser SQLite; producción admite PostgreSQL o MySQL. Documentos, imágenes y audio pueden vivir localmente o en objetos. Los embeddings pueden estar en vector externo. Eliminar configuración o fragmentos no borra necesariamente ese almacén, por lo que el proceso debe cubrir base de aplicación, objetos, índice, logs, copias, proveedores y conectados.
La privacidad dice que Cloud usa PostHog y Stripe, guarda datos en US East y conserva según necesidad; datos anonimizados pueden guardarse indefinidamente. Afirma que autohospedado no envía métricas a Flowise. Eso no significa offline: modelos, vectores, analítica y conectores elegidos pueden recibir datos.
Los términos dicen que el usuario conserva contenido y licencia a Flowise para alojar y procesar a fin de operar y mejorar; uso anonimizado y agregado puede mejorar la plataforma. Las páginas no prometen universalmente entrenamiento y retención para cada función y proveedor. Compradores sensibles deben obtener DPA, subencargados y modelos, calendario, región, eliminación, incidentes, auditoría y no-entrenamiento contractuales.
Veredicto
Flowise conecta frameworks de código con productos cerrados sin código. Permite a equipos técnicos montar recuperación y herramientas visualmente, expone API y conserva autohospedaje. Los controles explícitos y checkpoints de Agentflow V2 resultan útiles para flujos no lineales.
La flexibilidad crea responsabilidad. El hecho de despliegue más importante es que los flujos son invocables por ID si no se protegen. El hecho de privacidad central es que los datos cruzan varios servicios. Empieza con un flujo de solo lectura no sensible; protégelo antes de credenciales; mapea datos; prueba ataques y eliminación; y añade herramientas y autonomía solo con monitorización y aprobación responsables.