¿Qué es Gemini CLI ahora?
Gemini CLI es el agente abierto de Google para programación en terminal. Inspecciona y edita repositorios, ejecuta shell, busca y recupera web, mantiene instrucciones, planifica, reanuda sesiones y conecta MCP, extensiones, hooks, skills y subagentes. El modo sin interfaz admite scripts y salida estructurada.
La historia de acceso de 2026 importa más que la lista. Google anunció que desde el 18 de junio dejaría de servir cuentas individuales Free, Google AI Pro y Ultra al trasladar el producto individual a Antigravity CLI. Usuarios Enterprise con Code Assist y autenticación por API no se verían afectados. La página de cuotas aún presenta niveles anteriores, creando incompatibilidad oficial. No compres un plan personal ni diseñes incorporación con la tabla antigua sin probar la cuenta.
Código, planificación y extensibilidad
El agente lee muchos archivos, busca, propone parches, escribe, ejecuta pruebas y shell, accede a web y sigue tareas. Plan Mode limita herramientas a investigación y lectura, produce un plan y pide aprobación antes de ejecutar. Reanudación, rebobinado y checkpoints opcionales ayudan a recuperar contexto o estado después de ediciones.
Gemini CLI también es plataforma. MCP expone herramientas y datos; extensiones empaquetan MCP, comandos, skills, hooks, temas y configuración; hooks inspeccionan o cambian comportamiento; subagentes aíslan trabajo especializado. El modo headless acepta prompts en scripts y devuelve texto, JSON o JSON en streaming.
Cada extensión amplía confianza. Un proyecto contiene ajustes, MCP, hooks, skills, comandos y entorno. Una herramienta MCP puede leer o actuar fuera del repositorio. Un hook hereda el entorno del proceso y puede ver secretos. Revisa código y editor, fija versiones, minimiza variables y usa credenciales separadas para desarrollo y automatización.
Precios, cuotas y coste total
El cliente usa Apache 2.0; el modelo es un servicio aparte. Cuotas oficiales enumera una clave API gratuita de hasta 250 solicitudes Flash por usuario al día, mientras API de pago y Vertex varían por modelo, tokens, nivel y cuota dinámica o aprovisionada.
Para organizaciones, enumera 1,500 solicitudes por usuario al día en Code Assist Standard y 2,000 en Enterprise. Aún muestra cuotas personales antiguas de 1,000 para Individual, 1,500 para AI Pro y 2,000 para Ultra pese al anuncio posterior. Los límites no garantizan rendimiento y están sujetos a minuto y disponibilidad.
Usa /stats model para revisar sesión y cuota. En API de pago, fija presupuestos y alertas y prueba contexto largo, caché, bucles, reintentos, subagentes y concurrencia CI. Cuenta revisión, fallos, análisis de seguridad, pruebas e incidentes, no solo tokens.
Aprobaciones, sandbox y confianza del repositorio
Las políticas suelen permitir lectura y preguntar antes de escribir o ejecutar shell. Muestran diff o comando exacto. Auto Edit puede aprobar edición y YOLO todas las herramientas. Plan Mode pretende ser de solo lectura. Reglas persistentes amplias pueden debilitar silenciosamente los valores.
El sandbox aísla comandos con Seatbelt de macOS, contenedores, controles Windows, gVisor o LXC experimental según plataforma. Un contenedor suele montar el espacio activo, por lo que el agente modifica todo archivo escribible del montaje. La expansión puede pedir más sistema o red. Aislar reduce impacto; no prueba que comando, dependencia, descarga o parche sea seguro.
Folder Trust impide cargar ajustes del proyecto antes de aprobarlo. En un espacio no fiable ignora ajustes y entorno, bloquea MCP y comandos, desactiva autoaceptación y restringe extensiones. Sin embargo, está desactivado por defecto. Actívalo antes de abrir repositorios desconocidos, inspecciona lo descubierto y no confíes en un directorio padre amplio.
Empieza en Plan o aprobación predeterminada, activa sandbox y Folder Trust, mantén secretos fuera, usa cuenta de pocos privilegios e inspecciona git diff. Nunca apruebes un comando solo por su descripción; revisa rutas, flags, redirecciones, scripts de paquetes y destinos de red.
Datos, telemetría y términos aplicables
La licencia abierta cubre el cliente, no el procesamiento. Según autenticación, rigen términos de Code Assist, Gemini API o Google Cloud. Prompts, archivos seleccionados, contenido recuperado, resultados y contexto pueden enviarse. Servicios API gratuitos y de pago pueden tener términos distintos; equipos sensibles deben elegir ruta y documentarla.
Las estadísticas de uso están activadas por defecto y se deshabilitan con privacy.usageStatisticsEnabled. La configuración dice que registran modelo, duración, éxito, ajustes, herramientas y modo de aprobación, no prompt, respuesta, archivos, PII o claves. Es distinto del procesamiento del modelo.
OpenTelemetry opcional está desactivado, pero si se activa logPrompts es true por defecto y las trazas pueden contener entradas, salidas, instrucciones, definiciones y contexto sensible. Envíalo solo a destino aprobado, desactiva prompts cuando proceda y fija retención y acceso. «Telemetría» no es un canal único.
Veredicto
Gemini CLI sigue siendo un agente sofisticado y extensible y una opción creíble para organizaciones con Google Cloud o Code Assist. Cliente abierto, planificación, formatos de automatización, MCP y políticas por capas sirven para desarrollo serio.
Para personas, la continuidad cambió en junio de 2026. Confirma autenticación antes de todo. Para equipos, adoptar con seguridad exige activar Folder Trust y sandbox apropiado, restringir integraciones y secretos, mantener revisión humana, fijar presupuestos y alinear el servicio Google elegido con sensibilidad y contrato del código.