Qubicl
Dale a cualquier agente de IA un ordenador real y privado en tu máquina.
Archivos duraderos. Acceso a terminal. Investigación web. Un navegador y un escritorio persistentes. Toma de control humana cuando quieras. Sin cuenta de Qubicl, sin plano de control en la nube ni bloqueo a un modelo concreto.
Inicio rápido · Por qué Qubicl · Ordenadores · Clientes · Seguridad · Docs
npm install -g qubicl-cliQubicl convierte el Docker local en ordenadores observables para agentes de IA externos. El agente permanece en Codex, Claude, Open WebUI, Cursor, VS Code u otro cliente MCP u OpenAPI. Qubicl proporciona la máquina en la que trabaja.
your model or agent
│
│ MCP / OpenAPI / Open Terminal
▼
localhost-only Qubicl gateway
│
├── terminal + managed processes
├── durable, host-visible files
├── keyless web search + local extraction
├── persistent Chromium + desktop
├── packaged, operator-controlled skills
└── live viewer + human takeoverPor qué Qubicl
Usa tu propio modelo | Un mismo ordenador funciona con cualquier cliente compatible. Cambia de modelo sin reconstruir el espacio de trabajo. |
Ve el trabajo | Observa el escritorio en directo, toma el control, termina la tarea tú mismo y devuelve la misma sesión. |
Conserva los archivos | El |
Haz más que código | Terminal, Git, investigación web, automatización del navegador, aplicaciones de escritorio, flujos de oficina, vistas previas, copias de seguridad y SSH. |
Controla cada ordenador | Elige sus recursos, política de red, herramientas expuestas, habilidades activas, credenciales y ciclo de vida. |
Sigue siendo local | Sin cuenta de Qubicl, backend de telemetría, base de datos, demonio alojado ni socket de Docker dentro del ordenador. |
Related MCP server: EdgeBox
Inicio rápido
Requisitos: Linux con Docker Engine o Docker Desktop, macOS con Docker Desktop, o Windows 11 mediante WSL 2 y Docker Desktop; además de Node.js 22 o 24 y Docker Compose 2.24+. No se admiten la ejecución nativa en Windows ni WSL 1; las instalaciones en WSL deben mantener el estado de Qubicl y los directorios personales de los ordenadores en el sistema de archivos Linux de WSL, bajo /home.
qubicl setupEl asistente de configuración comprueba Docker, compara las plantillas de ordenador, previsualiza el uso de disco y recursos, obtiene las imágenes seleccionadas y puede crear el primer ordenador. Ejecuta Qubicl como tu usuario normal, nunca con sudo.
Crea otro ordenador y conecta un agente:
qubicl create computer-name --preset computer
qubicl connect computer-name --client codexconnect imprime la configuración del cliente; nunca edita archivos del cliente ni imprime un bearer token. Para clientes stdio locales, la configuración no contiene tokens.
git clone https://github.com/EldanRing/qubicl.git
cd qubicl
npm ci
npm run images:build
npm install -g --prefix "$HOME/.local" ./packages/cli
export PATH="$HOME/.local/bin:$PATH"
qubicl setupElige un ordenador
Las plantillas comparten capas a la vez que exponen distintos contratos de capacidades. Las herramientas que el ordenador seleccionado no puede soportar no aparecen en el descubrimiento.
Plantilla | Incluye | Visor | Límite sugerido |
| Shell, procesos, Git, archivos duraderos, investigación web | — | 1 CPU / 512m |
| Todo lo anterior más Chromium persistente, OCR, inspección de PDF | ✓ | 2 CPU / 2g |
| Navegador más un escritorio XFCE ligero, editores, herramientas de documentos, SSH | ✓ | 2 CPU / 3g |
| Entorno completo de desarrollo y ofimática con LibreOffice | ✓ | 2 CPU / 4g |
Cada plantilla incluye web_search nativo sin claves, web_extract local y seis líneas base de habilidades nativas de Qubicl verificadas, con copias de trabajo duraderas y editables por el agente. Los operadores eligen qué herramientas y habilidades expone cada ordenador:
qubicl tools computer-name
qubicl skills computer-nameLas herramientas deshabilitadas desaparecen de MCP, OpenAPI y Open Terminal, y las llamadas en caché se bloquean (fail closed).
Conecta cualquier agente
qubicl connect computer-name --client codex
qubicl connect computer-name --client claude-code
qubicl connect computer-name --client cursor
qubicl connect computer-name --client opencode
qubicl connect computer-name --client openclaw
qubicl connect computer-name --client hermes-agent
qubicl connect computer-name --client open-webuiLos adaptadores cubren Codex, Claude Code, Claude Desktop, Cursor, VS Code, Open WebUI, MCP genérico por stdio y HTTP, y OpenAPI directo. Los perfiles estáticos pueden exponer un catálogo más reducido: de archivos, de navegador semántico, de navegador visual o de escritorio.
Para Open WebUI, copia la configuración generada en Admin Panel → Settings → Integrations → Open Terminal. Qubicl ofrece exploración y búsqueda nativas de archivos duraderos, subidas de chat respaldadas por el sistema de archivos, capturas de pantalla, herramientas de navegador y vistas previas locales publicadas explícitamente, sin unirse a la red Docker de Open WebUI.
Consulta Configuración de clientes para obtener las instrucciones exactas.
Observa y toma el control
qubicl view computer-nameLa observación es pasiva. Tomar el control delimita las herramientas del agente y termina sus comandos gestionados ordinarios antes de entregarte el teclado y el ratón. El navegador persistente y las aplicaciones de escritorio gestionadas explícitamente permanecen visibles, de modo que puedes continuar la tarea exacta en lugar de empezar de nuevo.
Mientras el agente actúa, el visor mantiene el puntero verde de Qubicl en su última posición del escritorio o del navegador gestionado y pulsa brevemente el objetivo de clic exacto. Los clics del navegador semántico se asignan desde el elemento de la página a través de Chromium y del lienzo noVNC en vivo, de modo que el indicador permanece alineado al redimensionar el visor o al aplicar bandas negras (letterboxing). Aparece antes del envío de la entrada, sobrevive a las recargas del visor y se despeja cuando el agente pierde su concesión o un humano toma el control. Sigue siendo exclusivo del visor —la entrada humana, las páginas web y las capturas del agente no se ven afectadas— y puedes desactivarlo desde la cabecera del visor.
Si un visor que tiene el control desaparece, Qubicl libera el control abandonado tras un breve período de gracia para reconexión. El operador siempre puede recuperarlo explícitamente:
qubicl control release computer-nameDiseñado para el uso diario
Publica una aplicación web local iniciada por el agente a través de una vista previa de bucle local autenticada.
Haz copias de seguridad, verifica, cifra, restaura, clona y crea puntos de control de los directorios personales duraderos.
Aplica políticas de salida
offline,web-only,developero personalizadas.Intermedia credenciales de alcance limitado sin colocar el secreto en la carga de trabajo.
Importa definiciones devcontainer acotadas y usa flujos de trabajo de Git mediados por el host.
Habilita SSH solo de bucle local para editores y
ssh/scpnormales.Inspecciona un registro de auditoría privado y sin contenido y diagnostica la topología con
doctor.Actualiza un ordenador en su sitio conservando su ID, token, política, recursos y directorio personal.
Usa qubicl help o qubicl <command> --help para explorar toda la CLI.
Límite de seguridad
Qubicl mantiene cada ordenador dentro de un único límite explícito de recursos de Docker y sistema de archivos. Los ordenadores se ejecutan sin modo privilegiado, socket de Docker, espacios de nombres del host, montajes arbitrarios ni elevación sin contraseña. La pasarela solo escucha en 127.0.0.1; Chromium conserva su espacio de nombres Linux y los sandboxes seccomp-BPF de su renderizador; los archivos visibles para el modelo se limitan al directorio personal duradero. Los procesos del controlador y de la carga de trabajo comparten el contenedor del ordenador, de modo que la toma de control humana es una valla cooperativa de procesos gestionados y no un límite contra código hostil.
Qubicl es un ordenador basado en Docker para cargas de trabajo de confianza o supervisadas por un operador, no un límite de máquina virtual contra imágenes personalizadas hostiles, exploits del kernel, compromiso de Docker u otro usuario que controle la cuenta del host. El perfil de red developer predeterminado permite el acceso saliente. Lee el modelo de seguridad completo antes de confiar en este límite.
Estado de la versión
Qubicl 0.1.x es la serie pública inicial. Está lista para un uso real, pero sus interfaces y el formato de estado pueden evolucionar antes de 1.0. Para el primer lanzamiento se han probado directamente Linux x64, macOS con Apple Silicon y Docker Desktop, y Windows 11 x64 mediante Ubuntu 24.04 en WSL 2 con Docker Desktop. Linux ARM64, macOS Intel, Windows en ARM y otras distribuciones de WSL mantienen soporte de mejor esfuerzo. Windows nativo y WSL 1 no son compatibles; los ordenadores de Qubicl siguen siendo contenedores Linux en cualquier host. Haz copias de seguridad de los directorios personales importantes de los ordenadores antes de actualizar.
Documentación
Tema | Guía |
Arquitectura y límites | |
Persistencia y recuperación | |
Hosts Windows | |
Clientes y flujos de trabajo | |
Habilidades e investigación | |
Entornos personalizados | |
Hoja de ruta | |
Desarrollo y lanzamientos | Desarrollo · Proceso de lanzamiento · Verificación · Evidencia de vulnerabilidades |
Licencias: el código fuente y la documentación están bajo Apache-2.0; el logotipo designado de Qubicl y los elementos gráficos oficiales de la marca están bajo CC BY 4.0. Consulta BRANDING.md para conocer el uso permitido de la marca y la atribución.
Las contribuciones son bienvenidas: empieza con CONTRIBUTING.md y notifica las vulnerabilidades a través del formulario privado de notificación de seguridad del repositorio descrito en SECURITY.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceRuns isolated AI agents in Docker containers with persistent workspaces and conversation history. Each agent has access to file operations, shell commands, GitHub integration, and can connect to external MCP servers for additional tools.3MIT
- AlicenseNot gradedqualityDmaintenanceA local sandbox that provides AI agents with code execution, filesystem access, and a full GUI desktop environment for 'computer use' capabilities. It exposes tools for shell commands, multi-language code interpretation, and remote desktop automation via the Model Context Protocol.214GPL 3.0
- AlicenseBqualityDmaintenanceAn MCP server that provides AI agents with a full Ubuntu desktop environment inside Docker, enabling them to perform complex computer tasks like browsing, coding, testing, and GUI automation.368MIT
- AlicenseNot gradedqualityAmaintenanceMCP server that gives any LLM a managed Docker workspace with live browser, terminal, code execution, document skills, and autonomous sub-agents.1,289117MIT
Related MCP Connectors
Build, validate, and deploy multi-agent AI solutions from any AI environment.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/EldanRing/qubicl'
If you have feedback or need assistance with the MCP directory API, please join our Discord server