Pi: el agente de código open source que puedes abrir por dentro y modificar

Casi 88.000 estrellas para un agente de código que no es una caja negra: CLI, runtime y API unificada, todo MIT y modificable. Con un aviso de seguridad que hay que leer.

Guillermo del Pino
Guillermo del Pino
earendil-works/pi
Estrellas
88K
Lenguaje
TypeScript
Licencia
MIT
Datos de
12 ago 2026

Las estrellas cambian a diario. La cifra es la del día indicado, no la de hoy.

Pi es un conjunto de piezas para construir y usar agentes de código, todo con licencia MIT: una CLI interactiva para programar, un runtime de agente con llamada a herramientas y gestión de estado, y una API unificada que habla con OpenAI, Anthropic, Google y los demás desde una sola interfaz. Casi 88.000 estrellas lo colocan entre lo más votado del momento.

La diferencia con Claude Code o Codex no es lo que hace, es que puedes abrirlo. Y eso trae ventajas y una responsabilidad que conviene entender antes de instalarlo.

La CLI de Pi en modo interactivo. Imagen del repositorio oficial del proyecto.
La CLI de Pi en modo interactivo. Imagen del repositorio oficial del proyecto.

Qué trae exactamente

No es un único programa, son cinco paquetes que puedes usar sueltos:

PaqueteQué es
pi-coding-agentLa CLI interactiva para programar con el agente
pi-agent-coreEl runtime: llamada a herramientas y gestión de estado
pi-aiAPI unificada multiproveedor (OpenAI, Anthropic, Google…)
pi-tuiLibrería de interfaz de terminal con renderizado diferencial
pi-telemetryContratos de telemetría neutrales, con esquemas tipados

Esa separación es lo interesante. Si lo que quieres es un agente para tu terminal, instalas la CLI y ya. Pero si estás construyendo algo propio —un asistente interno, un flujo automatizado— puedes coger solo el runtime, o solo la capa que unifica los proveedores, sin cargar con todo lo demás. Es la diferencia entre un producto cerrado y unas piezas.

Publiqué 172 artículos en marzo y fue mi peor mes

Tenía esta web parada y la estoy rehaciendo con IA. Cambié la forma de hacerlo y en once días de agosto ha tenido más visitas desde Google que en todo julio. Te cuento por correo qué cambié.

impresiones clics1-9 ago · 710 → 2.522
  • · Por qué la oportunidad es mayor ahora, y no menor
  • · Lo único que la IA no te puede copiar: tu criterio
  • · Cómo hacer que Google te vea en días, no en seis meses

El propio proyecto se define como "autoextensible", y hay un detalle que lo resume: en su documentación te invitan a preguntarle al propio agente que se explique a sí mismo.

El aviso que hay que leer antes de instalarlo

Esto está en su README, con todas las letras, y es lo más honesto que he leído en un repo de esta categoría:

Pi no incluye un sistema de permisos para restringir el acceso al sistema de archivos, procesos, red o credenciales. Por defecto se ejecuta con los permisos del usuario y del proceso que lo lanzó.

Traducido: el agente puede hacer cualquier cosa que puedas hacer tú en esa máquina. Leer tus claves, borrar archivos, salir a internet. No hay una capa que le diga que no.

Que lo digan tan claro les honra, pero hay que actuar en consecuencia. Ellos mismos documentan tres formas de ponerle límites:

  • Gondolin: mantiene pi y tus credenciales en el equipo, pero manda las herramientas y los comandos de shell a una micromáquina virtual Linux
  • Docker: mete el proceso entero en un contenedor
  • OpenShell: lo ejecuta en un entorno con políticas

Si vas a usar Pi con algo que no sea un proyecto de juguete, elige una de las tres. Es la diferencia entre una herramienta potente y un disparo en el pie.

Lo que hacen bien y casi nadie mira

Un punto que merece reconocimiento: tratan las dependencias como código revisado. Fijan versiones exactas, evitan estrenar paquetes publicados el mismo día, el archivo de bloqueo manda, la CLI publicada lleva sus dependencias transitivas fijadas, y tienen auditorías automáticas programadas.

Puede sonar a detalle técnico aburrido. No lo es: los ataques a la cadena de suministro en npm son de los más habituales, y consisten justo en colar código en una actualización menor de un paquete que nadie mira. Un proyecto que pone esto por escrito es un proyecto que ha pensado en el problema.

Cómo instalarlo y usarlo

La CLI se instala desde npm como cualquier paquete global. Los binarios independientes están en los releases del repositorio, con su archivo de sumas de verificación, y se pueden reconstruir desde el código fuente publicado.

Para un primer contacto, lo más rápido es que te lo monte tu agente actual:

Lee https://github.com/earendil-works/pi y su documentación en pi.dev,
e instálame la CLI de Pi en un contenedor Docker, no directamente en mi
sistema. El propio README avisa de que no trae sistema de permisos y no
quiero que se ejecute con mis credenciales delante.

Ese encargo hace dos cosas a la vez: te instala la herramienta y aplica el aislamiento que el proyecto recomienda.

Aplicaciones prácticas

Cambiar de proveedor sin reescribir nada. La capa pi-ai te da una sola interfaz para varios proveedores. Si construyes algo encima y mañana cambian los precios o sale un modelo mejor, cambias el destino y no el código.

Construir un agente a medida. Con el runtime suelto puedes montar un asistente que haga exactamente tu proceso, sin pelearte con las decisiones de producto de otro.

Entender cómo funciona un agente por dentro. Si trabajas con agentes de IA y quieres pasar de usarlos a entenderlos, leer un harness completo y legible vale más que veinte artículos.

Cuándo no te compensa

  • Si solo quieres programar con IA y que funcione, Claude Code o Codex te dan más hecho y con permisos incorporados. Pi es para quien quiere meter mano.
  • Si no vas a aislarlo, no lo instales. El aviso de permisos no es retórico.
  • Si esperas soporte cercano, ojo: por defecto cierran automáticamente las incidencias y propuestas de quien llega nuevo, aunque los responsables las revisan a diario. Es una decisión suya y está documentada, pero conviene saberlo antes.
Newsletter Semanal

Inteligencia Artificial aplicada a negocio

Sin humo. Solo experimentos reales, prompts que funcionan y estrategias de escalabilidad.

Preguntas frecuentes

¿Pi sustituye a Claude Code o a Codex?

Puede, pero apunta a otro público. Claude Code y Codex son productos terminados con permisos incorporados; Pi es un conjunto de piezas abiertas para quien quiera modificar el agente o construir el suyo. Si no vas a tocar nada por dentro, ganas poco cambiando.

¿Es seguro?

El código es abierto y cuidan mucho la cadena de dependencias, pero no trae sistema de permisos: se ejecuta con los tuyos. Ellos mismos recomiendan contenerizarlo o meterlo en un entorno con políticas, y ese consejo hay que seguirlo.

¿Con qué modelos funciona?

Su capa pi-ai unifica varios proveedores —OpenAI, Anthropic, Google y otros— bajo una sola interfaz, así que eliges el modelo sin cambiar tu código.

¿Necesito saber TypeScript para usarlo?

Para usar la CLI, no. Para aprovechar lo que lo hace distinto —modificar el runtime, construir encima— sí conviene, porque ahí es donde está el valor real del proyecto.

¿Sirve para algo que no sea programar?

Sí. El runtime y la API unificada valen para cualquier agente con herramientas, y tienen un proyecto aparte para automatizaciones de chat y flujos de trabajo.

Analizo los repos que entran en tendencia y cómo sacarles partido con Claude Code y Codex. Ver todos los repos analizados.