Por qué a tus agentes de IA les falta un «botón de adjuntar archivo»
Si ya trabajas con Codex, Claude Code o cualquier agente MCP, te pasó: el modelo te genera un PDF, un CSV o un reporte de 30 MB, y la única forma de pasártelo es pegando el archivo completo en el chat o inventando un workaround con scp. Los chats de los modelos tienen límites duros de tamaño, no manejan binarios grandes, y obligan al usuario a un paso manual que rompe cualquier flujo automatizado.
aispace.sh (https://aispace.sh/) ataca exactamente ese hueco. Es un file drop pensado desde cero para que un agente suba el archivo, reciba una URL con expiración corta y te la entregue lista para abrir. El repositorio open source del cliente CLI está en github.com/aispace-sh/aispace-client y la idea central es simple: «el chat no es el canal correcto para artefactos grandes, estructurados o temporales».
Qué trae el cliente de aispace
El binario está escrito en Go 1.26+ y se instala con curl -fsSL https://aispace.sh/install.sh | sh, además de distribuirse vía npm, brew y go install. Las releases publican binarios para macOS, Linux y Windows en amd64 y arm64.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLo que lo hace diferente frente a un transfer.sh o un enlace de Drive compartido:
- Salida JSON estable y predecible: la URL siempre va en la última línea, en un campo fijo, para que un agente o un script la capture sin parsers frágiles.
- Exit codes documentados: 0 éxito, 1 error genérico, 2 uso, 3 auth, 4 cuota o tamaño, 5 rate limit con
Retry-Afterautomático. - Soporte de stdin y streaming: permite
echo "hola" | aispace upload - --name nota.txt --link --link-expires 1h, clave para pipelines. - Enlaces con vida propia:
--link-expires 30my--max-downloads 1para enlaces que expiran por tiempo o por número de descargas, no solo por TTL del archivo. - Revocación inmediata con
aispace revoke <link_id>o borrando el archivo. - Cifrado local con age X25519 mediante
--encrypty--identity-out secret.agekey: el servidor solo ve ciphertext, la identidad privada nunca sale de tu máquina.
El modelo de permisos separa el archivo del enlace: un archivo private lo ve solo tu clave, account lo ven todas las claves activas de la cuenta, y el enlace público se crea solo en planes Pro. Los archivos viven 7 días por defecto (hasta 30 en Pro); los enlaces públicos, 1 hora por defecto y nunca más allá del archivo.
Cómo se enchufa con un agente: la «skill» de Codex
El repositorio incluye una skill compatible con Codex lista para copiar a ~/.codex/skills/aispace. La documentación aporta además un system prompt de ejemplo, esquemas de herramientas estilo OpenAI/Anthropic y un handler de referencia en Python dentro de docs/LLM_USAGE.md y examples/.
En la práctica el flujo es:
- El agente necesita entregarte un artefacto (reporte, imagen, archivo binario).
- Ejecuta
aispace upload archivo.bin --json --link --link-expires 1h. - Captura la última línea del output (la URL) y te la pasa en el chat.
- Tú abres el enlace, descargas y listo: cuando pase la hora, deja de existir.
Para integraciones con Grok Bot hay además un atajo oficial documentado en https://x.ai/bot/suv5xSPPbQmzi02LF7Z9Z que monta el flujo sin escribir código.
En qué se diferencia de transfer.sh, Wormhole y otros
El espacio de «compartir archivos por CLI» lleva años madurando, y vale la pena ubicar a aispace frente a los nombres que ya conocías:
- transfer.sh y similares: subieron archivos por años, pero están pensados para uso humano, sin
--jsonestables, sin exit codes pensados para agentes, y sin la separación entre vida del archivo y vida del enlace público. Aispace trata la expiración y la revocación como primitivas de primera clase. - Magic Wormhole / wormzy: son fantásticos para transferencias P2P cifradas entre dos personas, pero requieren un pairing code humano y una sesión interactiva. No resuelven el caso «agente → humano» donde el emisor es un script y el receptor solo quiere una URL.
- Servicios de almacenamiento general (S3, Drive, Dropbox): funcionan, pero obligan a mantener credenciales de largo plazo y a manejar políticas de retención a mano. Aispace te da expiración corta por defecto y cuentas con cuota mensual finita, lo que reduce la superficie si una clave se filtra.
El análisis del ecosistema MCP publicado por Builder.io en diciembre de 2025 (https://www.builder.io/blog/best-mcp-servers-2026) confirma una tendencia: a medida que los agentes dejan de ser demos y empiezan a tocar bases de datos, repos y sistemas de pago, la conversación pasa de «qué sabe el modelo» a «qué puede tocar de forma segura». Categorías enteras de servidores MCP ya se evalúan por su blast radius y por si corren en modo read-only por defecto. Aispace entra justo en esa lógica: artefactos efímeros, scope acotado, cifrado opcional del lado del cliente.
Qué significa esto para tu startup
Si estás montando un producto donde un agente entrega outputs al usuario (reportes, exports, dashboards en PDF, logs de debugging, datasets limpios), aispace te resuelve el eslabón perdido entre «el modelo terminó de generar» y «el usuario tiene el archivo en la mano». Y lo hace sin obligarte a montar tu propio storage con CDN, políticas de expiración y limpieza.
Tres acciones concretas que puedes aplicar esta semana:
- Monta el flujo mínimo en tu producto: añade un wrapper en tu backend que llame
aispace uploadcon--link --link-expires 1hy devuelva la URL al front. Configura--max-downloads 1si el archivo contiene datos sensibles que no quieres persistidos. - Adopta cifrado client-side para datos regulados: cuando manejes PII, PHI o datos financieros, usa
--encrypt --identity-out key.agekey. Guarda laagekeyen tu secrets manager (Vault, AWS Secrets Manager) y nunca la subas al repo. - Empieza con servidores MCP read-only: como recuerda el análisis de Builder.io sobre MCP, conviene empezar con servidores de solo lectura (documentación, búsqueda, observabilidad) y dar permisos de escritura solo cuando tengas logs de quién llamó qué. Aispace encaja en la fase intermedia, donde ya subes archivos pero quieres scope y expiración claros.
Limitaciones y cosas a verificar antes de adoptarlo
El repositorio deja claros algunos puntos que conviene leer antes de comprometerte:
- El servicio hosted y el cliente son cosas distintas: el repo contiene el CLI, la skill y los ejemplos; el servidor, la facturación y los datos de clientes viven en otro lado. Si tu startup lo evalúa para producción, confirma por separado SLA, ubicación de datos y plan de recuperación del operador.
- Los enlaces públicos requieren cuenta Pro. En el plan Free los archivos expiran a los 7 días como máximo.
- Los reportes de vulnerabilidades van por GitHub Security Advisories, no por issues públicos: una señal de madurez en el manejo de credenciales y datos sensibles.
- El proyecto es joven y con foco en el cliente. Antes de integrarlo a un producto crítico, revisa el
ROADMAP.mdy elCHANGELOG.mdpara entender qué partes del contrato HTTP/API están estabilizadas y cuáles pueden cambiar.
Conclusión
aispace.sh no es una herramienta más de «sube tu archivo»: es infraestructura de handoff agente → humano diseñada para que el JSON sea estable, los enlaces expiren solos, y los secretos nunca lleguen al servidor. Para founders construyendo productos con agentes, es el tipo de pieza pequeña que te ahorra montar un bucket con políticas de retención o pelearte con adjuntos en el chat.
Si ya estás eligiendo qué servidores MCP sumarle a tu agente, vale la pena probar aispace como un caso temprano de «salida de datos» antes de empezar a tocar bases o sistemas de pago.
Fuentes
- aispace-client (repositorio oficial del CLI)
- The Best MCP Servers for Developers in 2026 – Builder.io
- wormzy: Secure P2P File Transfer Tool (GitHub)
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













