La herramienta más pequeña del año: una flecha en pantalla
bigarrow es un binario Swift para macOS, distribuido bajo licencia MIT, con una única función: dibujar flechas grandes con texto encima de cualquier ventana, sin robar el foco y desapareciendo sola. Su autor es franzenzenhofer, y la idea de fondo es casi obvia una vez que se lee: tus agentes de IA pueden refactorizar un monorepo, escribir migraciones y explicar mónadas, pero cuando necesitan que tú pulses un botón, imprimen «please click Allow in the dialog» en una terminal que no estás mirando.
El propio README lo define con una frase que describe el problema exacto: «software agents now do real work on your Mac, and they keep hitting the same wall, the part that only a human may do». No hay daemon, no hay icono en la barra de menús, no hay cuenta, no hay telemetría y, según la documentación, no hay IA dentro. Es una flecha. Y aun así, según el proyecto, se evaluaron 26 herramientas existentes antes de escribir una sola línea.
Qué hace, exactamente
Un comando resume toda la API:
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 díasbigarrow point --element "Allow" --app "System Settings" --text "Franz, click Allow"
El binario busca el botón «Allow» en la ventana de System Settings, dibuja una flecha grande con un cartel encima que dice «Franz, click Allow», y desaparece a los 8 segundos. Click-through en toda la pantalla excepto sobre el cartel, donde un clic cierra la flecha. No roba el foco en ningún caso, un detalle que, según el proyecto, fue el bug más difícil de resolver: NSApplication.run() activa en silencio procesos sin terminal, así que la solución fue bombear eventos manualmente.
Otros casos de uso documentados:
- Pantallas con muchas ventanas del mismo nombre: 14 Chrome abiertas, el agente sabe cuál quiere por
--window "Google Chrome:Pull request". - Llamarte de vuelta al escritorio:
--saylee el cartel en voz alta. - Onboarding guiado paso a paso:
start, esperar a que actúes,stop, siguiente paso. - Documentación:
--pngrenderiza la flecha directamente a una imagen. - Depuración de coordenadas:
--dry-run --jsonte dice dónde apuntaría sin dibujar nada.
Los modos de apuntado van desde coordenadas exactas (--at X,Y), rectángulos (--rect X,Y,W,H), el cursor actual (--mouse), hasta elementos accesibles por etiqueta (--element "Allow") o IDs de Peekaboo (--peekaboo ID). Cada comando acepta --json, con códigos de salida 0/2/3/4 que los agentes adoran y los humanos toleran.
Estética obsesiva para una herramienta tonta
El proyecto dedica una cantidad de tiempo explícitamente «no razonable» al aspecto de la flecha. Hay cuatro formas (bend, straight, zigzag, spiral), tres estilos (arrow, ring, box), tres tamaños, esquinas redondeadas o rectas, diez colores predefinidos más #RRGGBB, tres tipos de borde con sombra, y la posibilidad de pintar el cartel completo con sus propios colores. El --close-button añade una X dentro del cartel para que el humano tenga la última palabra. El script scripts/gallery.py renderiza todas las combinaciones fuera de pantalla y hace zoom en cada unión, porque una costura en la junta era, aparentemente, inaceptable.
No es un detalle gratuito: el --shape zigzag está pensado para casos urgentes, y el --shape spiral da una vuelta completa alrededor del cartel antes de señalar, para cuando la flecha «debe ser imposible de no ver».
Por qué importa: el muro del «click humano»
El problema central que bigarrow aborda es la parte de cualquier workflow que solo un humano puede hacer: prompts de permisos de macOS, consentimientos OAuth, 2FA, CAPTCHAs, passkeys, confirmaciones de pago, firmas, checkboxes legales. La herramienta no quiere suplantar al humano en esos clics; quiere que el humano sepa exactamente dónde tiene que mirar.
Esto conecta con una tensión mucho más amplia que el sector ha estado debatiendo en 2026. Apple publicó el 2 de octubre de 2026 un aviso a desarrolladores advirtiendo que algunas aplicaciones están usando el Acceso Total al Disco de formas que «podrían poner a los usuarios en riesgo», según reportó Engadget. Varios clientes de agentes —entre ellos OpenClaw, Dots y Meta Muse— han animado a los usuarios a conceder ese permiso para que el agente pueda trabajar sobre archivos y comunicaciones. La disputa entre el columnista de Inc. Jason Aten y Meta sobre si Muse accedió a Mensajes sin consentimiento explícito sigue abierta, y Apple no ha anunciado fechas de ningún cambio, pero la dirección es añadir más fricción al prompt de permisos.
En paralelo, Pillar Security publicó su serie «Week of Sandbox Escapes», donde documenta siete fallos en cuatro agentes de código (Cursor, Codex CLI, Gemini CLI y Antigravity), según BleepingComputer. El patrón es relevante: el agente se queda dentro de su sandbox y respeta todas las reglas, pero escribe un archivo que una herramienta de confianza fuera de la sandbox termina ejecutando, leyendo o escaneando. La conclusión de Pillar es que la pregunta correcta no es si tu agente tiene sandbox, sino qué pasa con los archivos que deja atrás.
bigarrow entra en este debate por la puerta de atrás: no es una herramienta de seguridad, pero su existencia asume una verdad incómoda — los agentes van a tocar tu Mac, y parte del trabajo va a tener que seguir siendo humano.
El «skill» para Claude Code y Codex
Lo que convierte a bigarrow de curiosidad a pieza de infraestructura es el skill distribuido con el proyecto. En el formato Agent Skills, el archivo skill/big-arrow/SKILL.md (más agents/openai.yaml para Codex) le enseña al agente cuándo señalar, cómo elegir un objetivo, a escribir una frase completa en el cartel, a añadir --say cuando probablemente no estás mirando, y a detener la flecha cuando ya has actuado. Se instala con bigarrow install-skill, que coloca los archivos en ~/.claude/skills y ~/.agents/skills.
El propio README incluye la transcripción de un agente al que solo se le dio el skill y la instrucción «show Franz where the Reload button in Chrome is»: encontró el botón por etiqueta y construyó el comando correcto. También encontró un bug, que ahora es un test. Son 87 tests automatizados y 17 comprobaciones de comportamiento en un runner limpio, con cobertura que va desde geometría y suavidad de juntas hasta que el foco nunca se mueve.
¿Qué significa esto para tu startup?
Tres lecturas prácticas que un founder puede llevarse a casa.
1. Diseña tu agente asumiendo que el humano a veces estará fuera de la pantalla. El modelo «el agente ejecuta, el humano aprueba» se rompe cuando el humano está en otra ventana, literalmente. Si tu producto depende de prompts de permisos, 2FA o confirmaciones de pago, un mecanismo para señalar de forma inequívoca (visual + audio + texto) va a ser cada vez más un requisito, no un nice-to-have. Apple está subiendo la fricción precisamente porque hoy esos prompts no son usables cuando un agente está al otro lado.
2. El «agent skill» como nuevo formato de distribución. Empaquetar capacidades de tooling como skills instalables (formato Agent Skills de Claude Code, equivalentes en Codex) está creando un ecosistema de mini-paquetes que extienden al agente sin que tengas que mantener un fork. Un estudio de Fixify con cerca de 147.000 acciones reales de agentes en IT, reportado por Computerworld, encontró que la aprobación humana de acciones subió del 23% al 41% en tres meses, mientras que el rechazo cayó del 27% al 16%: los humanos confían más cuando la decisión está bien enmarcada. Una flecha con tu nombre es, literalmente, mejor framing.
3. Pie de firma mínimo para empezar. Si trabajas en macOS y tu agente se atasca en prompts, la fricción para probar es bajísima: brew install franzenzenhofer/tap/bigarrow y bigarrow install-skill. El código es MIT, el binario son pocos cientos de KB, y la API cabe en una pantalla. No necesitas reescribir tu agente, solo añadir un punto donde hoy imprimes un mensaje que nadie lee.
Conclusión
bigarrow no resuelve un problema técnico difícil. Resuelve un problema de interfaz que se vuelve urgente en un momento en que Gartner estima que el uso medio de agentes en una Fortune 500 pasará de menos de 15 en 2025 a más de 150.000 en 2028, según recoge TechTarget. En ese mundo, el clic humano sigue siendo el cuello de botella, y una flecha grande en pantalla, con el nombre del usuario escrito, sin robar el foco, parece una respuesta desproporcionadamente simple. Que es exactamente el tipo de respuesta que sobrevive.
Fuentes
- GitHub – franzenzenhofer/big-arrow-on-the-screen (fuente original)
- Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes – BleepingComputer
- Apple Is Sounding the Alarm Over AI Agents With Full Access to Your Mac – Gadget Review
- AI agent security must move beyond human-in-the-loop, experts say – TechTarget
- AI agents get better at IT ops, but only with humans in the loop – Computerworld
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













