Skip to main content
Glama

Dale a cualquier agente de IA un ordenador real y privado en tu máquina.

Archivos duraderos. Acceso a terminal. Investigación web. Un navegador y un escritorio persistentes. Toma de control humana cuando quieras. Sin cuenta de Qubicl, sin plano de control en la nube ni bloqueo a un modelo concreto.

npm License Node Docker

Inicio rápido · Por qué Qubicl · Ordenadores · Clientes · Seguridad · Docs


npm install -g qubicl-cli

Qubicl convierte el Docker local en ordenadores observables para agentes de IA externos. El agente permanece en Codex, Claude, Open WebUI, Cursor, VS Code u otro cliente MCP u OpenAPI. Qubicl proporciona la máquina en la que trabaja.

your model or agent
        │
        │  MCP / OpenAPI / Open Terminal
        ▼
 localhost-only Qubicl gateway
        │
        ├── terminal + managed processes
        ├── durable, host-visible files
        ├── keyless web search + local extraction
        ├── persistent Chromium + desktop
        ├── packaged, operator-controlled skills
        └── live viewer + human takeover

Por qué Qubicl

Usa tu propio modelo

Un mismo ordenador funciona con cualquier cliente compatible. Cambia de modelo sin reconstruir el espacio de trabajo.

Ve el trabajo

Observa el escritorio en directo, toma el control, termina la tarea tú mismo y devuelve la misma sesión.

Conserva los archivos

El /home del ordenador es visible en el host y sobrevive a reinicios, actualizaciones y recreaciones del runtime.

Haz más que código

Terminal, Git, investigación web, automatización del navegador, aplicaciones de escritorio, flujos de oficina, vistas previas, copias de seguridad y SSH.

Controla cada ordenador

Elige sus recursos, política de red, herramientas expuestas, habilidades activas, credenciales y ciclo de vida.

Sigue siendo local

Sin cuenta de Qubicl, backend de telemetría, base de datos, demonio alojado ni socket de Docker dentro del ordenador.

Related MCP server: EdgeBox

Inicio rápido

Requisitos: Linux con Docker Engine o Docker Desktop, macOS con Docker Desktop, o Windows 11 mediante WSL 2 y Docker Desktop; además de Node.js 22 o 24 y Docker Compose 2.24+. No se admiten la ejecución nativa en Windows ni WSL 1; las instalaciones en WSL deben mantener el estado de Qubicl y los directorios personales de los ordenadores en el sistema de archivos Linux de WSL, bajo /home.

qubicl setup

El asistente de configuración comprueba Docker, compara las plantillas de ordenador, previsualiza el uso de disco y recursos, obtiene las imágenes seleccionadas y puede crear el primer ordenador. Ejecuta Qubicl como tu usuario normal, nunca con sudo.

Crea otro ordenador y conecta un agente:

qubicl create computer-name --preset computer
qubicl connect computer-name --client codex

connect imprime la configuración del cliente; nunca edita archivos del cliente ni imprime un bearer token. Para clientes stdio locales, la configuración no contiene tokens.

git clone https://github.com/EldanRing/qubicl.git
cd qubicl
npm ci
npm run images:build
npm install -g --prefix "$HOME/.local" ./packages/cli
export PATH="$HOME/.local/bin:$PATH"
qubicl setup

Elige un ordenador

Las plantillas comparten capas a la vez que exponen distintos contratos de capacidades. Las herramientas que el ordenador seleccionado no puede soportar no aparecen en el descubrimiento.

Plantilla

Incluye

Visor

Límite sugerido

file-system

Shell, procesos, Git, archivos duraderos, investigación web

1 CPU / 512m

browser

Todo lo anterior más Chromium persistente, OCR, inspección de PDF

2 CPU / 2g

computer

Navegador más un escritorio XFCE ligero, editores, herramientas de documentos, SSH

2 CPU / 3g

workstation

Entorno completo de desarrollo y ofimática con LibreOffice

2 CPU / 4g

Cada plantilla incluye web_search nativo sin claves, web_extract local y seis líneas base de habilidades nativas de Qubicl verificadas, con copias de trabajo duraderas y editables por el agente. Los operadores eligen qué herramientas y habilidades expone cada ordenador:

qubicl tools computer-name
qubicl skills computer-name

Las herramientas deshabilitadas desaparecen de MCP, OpenAPI y Open Terminal, y las llamadas en caché se bloquean (fail closed).

Conecta cualquier agente

qubicl connect computer-name --client codex
qubicl connect computer-name --client claude-code
qubicl connect computer-name --client cursor
qubicl connect computer-name --client opencode
qubicl connect computer-name --client openclaw
qubicl connect computer-name --client hermes-agent
qubicl connect computer-name --client open-webui

Los adaptadores cubren Codex, Claude Code, Claude Desktop, Cursor, VS Code, Open WebUI, MCP genérico por stdio y HTTP, y OpenAPI directo. Los perfiles estáticos pueden exponer un catálogo más reducido: de archivos, de navegador semántico, de navegador visual o de escritorio.

Para Open WebUI, copia la configuración generada en Admin Panel → Settings → Integrations → Open Terminal. Qubicl ofrece exploración y búsqueda nativas de archivos duraderos, subidas de chat respaldadas por el sistema de archivos, capturas de pantalla, herramientas de navegador y vistas previas locales publicadas explícitamente, sin unirse a la red Docker de Open WebUI.

Consulta Configuración de clientes para obtener las instrucciones exactas.

Observa y toma el control

qubicl view computer-name

La observación es pasiva. Tomar el control delimita las herramientas del agente y termina sus comandos gestionados ordinarios antes de entregarte el teclado y el ratón. El navegador persistente y las aplicaciones de escritorio gestionadas explícitamente permanecen visibles, de modo que puedes continuar la tarea exacta en lugar de empezar de nuevo.

Mientras el agente actúa, el visor mantiene el puntero verde de Qubicl en su última posición del escritorio o del navegador gestionado y pulsa brevemente el objetivo de clic exacto. Los clics del navegador semántico se asignan desde el elemento de la página a través de Chromium y del lienzo noVNC en vivo, de modo que el indicador permanece alineado al redimensionar el visor o al aplicar bandas negras (letterboxing). Aparece antes del envío de la entrada, sobrevive a las recargas del visor y se despeja cuando el agente pierde su concesión o un humano toma el control. Sigue siendo exclusivo del visor —la entrada humana, las páginas web y las capturas del agente no se ven afectadas— y puedes desactivarlo desde la cabecera del visor.

Si un visor que tiene el control desaparece, Qubicl libera el control abandonado tras un breve período de gracia para reconexión. El operador siempre puede recuperarlo explícitamente:

qubicl control release computer-name

Diseñado para el uso diario

  • Publica una aplicación web local iniciada por el agente a través de una vista previa de bucle local autenticada.

  • Haz copias de seguridad, verifica, cifra, restaura, clona y crea puntos de control de los directorios personales duraderos.

  • Aplica políticas de salida offline, web-only, developer o personalizadas.

  • Intermedia credenciales de alcance limitado sin colocar el secreto en la carga de trabajo.

  • Importa definiciones devcontainer acotadas y usa flujos de trabajo de Git mediados por el host.

  • Habilita SSH solo de bucle local para editores y ssh/scp normales.

  • Inspecciona un registro de auditoría privado y sin contenido y diagnostica la topología con doctor.

  • Actualiza un ordenador en su sitio conservando su ID, token, política, recursos y directorio personal.

Usa qubicl help o qubicl <command> --help para explorar toda la CLI.

Límite de seguridad

Qubicl mantiene cada ordenador dentro de un único límite explícito de recursos de Docker y sistema de archivos. Los ordenadores se ejecutan sin modo privilegiado, socket de Docker, espacios de nombres del host, montajes arbitrarios ni elevación sin contraseña. La pasarela solo escucha en 127.0.0.1; Chromium conserva su espacio de nombres Linux y los sandboxes seccomp-BPF de su renderizador; los archivos visibles para el modelo se limitan al directorio personal duradero. Los procesos del controlador y de la carga de trabajo comparten el contenedor del ordenador, de modo que la toma de control humana es una valla cooperativa de procesos gestionados y no un límite contra código hostil.

Qubicl es un ordenador basado en Docker para cargas de trabajo de confianza o supervisadas por un operador, no un límite de máquina virtual contra imágenes personalizadas hostiles, exploits del kernel, compromiso de Docker u otro usuario que controle la cuenta del host. El perfil de red developer predeterminado permite el acceso saliente. Lee el modelo de seguridad completo antes de confiar en este límite.

Estado de la versión

Qubicl 0.1.x es la serie pública inicial. Está lista para un uso real, pero sus interfaces y el formato de estado pueden evolucionar antes de 1.0. Para el primer lanzamiento se han probado directamente Linux x64, macOS con Apple Silicon y Docker Desktop, y Windows 11 x64 mediante Ubuntu 24.04 en WSL 2 con Docker Desktop. Linux ARM64, macOS Intel, Windows en ARM y otras distribuciones de WSL mantienen soporte de mejor esfuerzo. Windows nativo y WSL 1 no son compatibles; los ordenadores de Qubicl siguen siendo contenedores Linux en cualquier host. Haz copias de seguridad de los directorios personales importantes de los ordenadores antes de actualizar.

Documentación

Tema

Guía

Arquitectura y límites

Arquitectura · Modelo de seguridad

Persistencia y recuperación

Persistencia · Solución de problemas

Hosts Windows

Windows Subsystem for Linux

Clientes y flujos de trabajo

Configuración de clientes · Flujos de trabajo de uso diario

Habilidades e investigación

Habilidades · Investigación web

Entornos personalizados

Imágenes personalizadas

Hoja de ruta

Dirección pública del producto

Desarrollo y lanzamientos

Desarrollo · Proceso de lanzamiento · Verificación · Evidencia de vulnerabilidades

Licencias: el código fuente y la documentación están bajo Apache-2.0; el logotipo designado de Qubicl y los elementos gráficos oficiales de la marca están bajo CC BY 4.0. Consulta BRANDING.md para conocer el uso permitido de la marca y la atribución.

Las contribuciones son bienvenidas: empieza con CONTRIBUTING.md y notifica las vulnerabilidades a través del formulario privado de notificación de seguridad del repositorio descrito en SECURITY.md.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A local sandbox that provides AI agents with code execution, filesystem access, and a full GUI desktop environment for 'computer use' capabilities. It exposes tools for shell commands, multi-language code interpretation, and remote desktop automation via the Model Context Protocol.
    214
    GPL 3.0
  • A
    license
    B
    quality
    D
    maintenance
    An MCP server that provides AI agents with a full Ubuntu desktop environment inside Docker, enabling them to perform complex computer tasks like browsing, coding, testing, and GUI automation.
    36
    8
    MIT

View all related MCP servers

Related MCP Connectors

  • Build, validate, and deploy multi-agent AI solutions from any AI environment.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/EldanRing/qubicl'

If you have feedback or need assistance with the MCP directory API, please join our Discord server