Qué es Langflow
Langflow es entorno visual y runtime Python para aplicaciones de IA. En el canvas se conectan modelos, prompts, datos, recuperación, memoria, Agents, herramientas, API, MCP y componentes propios. Un flujo se prueba en playground y se expone mediante API, MCP, A2A o integración.
El proyecto usa MIT genuina, no source-available con restricciones comerciales. Da libertad de despliegue, no seguridad gestionada. El operador elige modelos, bases, hosting, autenticación, logs y servicios y responde por el sistema.
Agentes, RAG, MCP y A2A
Agent usa herramientas nativas, componentes, servidores MCP y otros Agents. Recuperación cubre RAG con archivos, bases y vectores. Los flujos actúan como endpoints MCP o Agent2Agent.
Los protocolos facilitan reutilizar y amplían acceso. MCP puede exponer consultas o escrituras; una tarjeta A2A publica descubrimiento. Documenta endpoints, credenciales, entradas y herramientas con efectos.
Usa un Agent si basta uno. Rodéalo de validación determinista, routing, autorización y esquemas. Multiagente aumenta coste y difumina responsabilidad. Exige citas o IDs recuperados cuando la respuesta depende de conocimiento.
Humano en el circuito y trazas
La documentación de tools permite marcar una herramienta como sujeta a aprobación. La ejecución se pausa antes y reanuda tras aprobar o rechazar. Human Input crea ramas y permite editar o comentar.
Pon el control justo antes del efecto. Muestra argumentos, destino y evidencia. Prueba timeout, rechazo, varios revisores y refresh.
Las trazas registran runs y spans con entradas, salidas, errores, latencia, modelo, tokens y decisiones. Están activadas por defecto y se guardan en la base. Ayudan a depurar, pero duplican prompts, documentos y resultados. Limita acceso, retención, exportación y backups.
Autenticación y endurecimiento
La documentación advierte contra exponer puertos. Recomienda desactivar login automático, secreto no predeterminado, contraseña de superusuario, reverse proxy autenticado y claves protegidas. Docker actual pone autologin false, pero el operador configura credenciales.
En entornos compartidos hay más riesgo. Existen controles para bloquear código arbitrario y restringir lectores a configuración, pero no siempre vienen activos. CodeAct, intérprete, archivos, directorios, CSV, JSON, OpenAPI y componentes propios pueden cruzar límites.
SSRF bloquea destinos privados, pero conectores y excepciones loopback requieren revisión. Localhost ayuda con Ollama y es peligroso para tenants no confiables. Usa contenedores, políticas de red, allowlists, secretos separados y mínimo acceso al filesystem.
Precio y operación
El repositorio es gratis MIT. El sitio anuncia cloud gratis sin tabla simple en lo revisado. Confirma cuotas, datos, regiones, retención y soporte.
Autoalojar cuesta cómputo, base, almacenamiento, vectores, APIs, monitorización, copias, parches e ingeniería. Separa IDE de autoría del runtime, fija versiones, exporta flujos, prueba upgrades y mantiene rollback.
Elección
Langflow encaja en desarrollo visual sin perder Python ni libertad de licencia. No es sandbox compartido sin gobierno ni catálogo SaaS maduro. Compara CrewAI para código, Dify para plataforma empaquetada y n8n para integración. Consulta la categoría de automatización y agentes.
Visitar Langflow