Síntesis de cinco lentes: practitioner, académico, escéptico, economista e historiador. Sobre qué han añadido las consolas modernas, qué valoran de verdad los técnicos de red y qué encaja en un DCIM web con Agente local.
Nos preguntamos si nuestra consola de conexión a los equipos de red se ha quedado anticuada frente a las herramientas nuevas que salen en 2026, y qué valdría la pena copiar. La respuesta corta: casi nada de lo vistoso. Las herramientas de moda están hechas para programadores que trabajan sobre un ordenador Linux, y sus trucos, como el asistente de inteligencia artificial o la salida ordenada en bloques, se rompen o fallan en silencio justo en un switch o un punto de acceso, que no tienen ese tipo de sistema. Además, la historia de veinte años dice que la ventana de consola en sí se ha vuelto gratis una y otra vez, y nadie ha ganado dinero vendiéndola. Lo que sí se paga, y lo que un técnico valora, es lo que hay alrededor: saber a qué equipo te conectas sin buscar la dirección en una hoja, no tener que teclear contraseñas, que la sesión no se caiga, poder demostrar quién tocó qué, y tener una vía de emergencia cuando el equipo no responde por la red. Para nuestra decisión eso significa: el ciclo "Terminal 2026" no va de hacer la consola más bonita, sino de importar listas de equipos de otras herramientas en minutos, registrar cada conexión, hacer que mandar un comando a muchos equipos a la vez sea imposible de equivocar, reconectar sin perder nada, y abrir la puerta al puerto serie. El asistente de inteligencia artificial sobre la consola se deja fuera por ahora: los estudios muestran que da más confianza de la que merece y abre una puerta de ataque medida.
Hecho asentado: el emulador de terminal es una mercancía gratuita (Ghostty, Tabby, Guacamole, PuTTY no cobran) y quienes intentaron cobrarlo acabaron vendiendo otra cosa: Fig comprada y apagada por AWS, Hyper sin versión mayor desde 2023, Warp reconvertida en entorno de agentes que cobra créditos de IA. Interpretación en disputa: si la consola dentro de un DCIM vale dinero. El economista dice que sí, como parte del precio por dispositivo, igual que NinjaOne o Domotz la regalan dentro de su cuota; el escéptico dice que si solo empata con PuTTY nadie paga y que cada función añadida mete fricción entre el teclado y el router. Las cinco lentes coinciden en que las funciones estrella de 2026 (bloques, paleta enganchada al equipo remoto, IA sobre la salida, sesión compartida) están diseñadas para una shell POSIX y no se trasladan a switches, APs y UPS; y en que el valor está en inventario, credenciales, rastro de auditoría y vía fuera de banda. La tensión: la grabación de sesiones es a la vez la evidencia que se vende (economista) y un pasivo legal con contraseñas dentro (académico, escéptico); solo cuadra si es selectiva, cifrada y con redacción, que es exactamente lo que exige la norma NIST AU-14.
Lo que significa: pestañas, paneles, modo clúster, temas y SFTP son la parte que el mercado ya ha regalado; no son un argumento de venta ni de "modernidad". La evidencia: Fig (2020-2023) fue comprada por AWS y apagada; Hyper lleva sin versión estable desde enero de 2023; Warp recaudó unos 75-85 millones de dólares y acabó abriendo el cliente y cobrando créditos de IA (Build 20 $/mes, Max 200 $/mes). Los que siguen vivos son los aburridos (SecureCRT 9.7.3 en julio de 2026, PuTTY 0.83 con criptografía post-cuántica) y la infraestructura (Guacamole, catorce años en Apache). El dinero grande: Opengear, consola física fuera de banda, vendida a Digi por unos 140 millones; Teleport, acceso con identidad y grabación, 110 millones a 1.100 millones de valoración; NinjaOne, que regala el acceso remoto dentro de 1,50-3,75 $/dispositivo/mes, supera 500 millones de ingreso recurrente y vale 12.300 millones. Tope de la nota: fechas y precios son de fuentes primarias, pero la interpretación "esto se aplica a un DCIM pequeño" es analogía.
Lo que significa: la salida por bloques, la paleta "consciente del comando" y el asistente sobre la salida de Warp o Termius funcionan porque inyectan un enganche en la shell Linux del destino. En un Cisco no hay dónde engancharlo. La evidencia: el fallo #2201 de Warp (abierto en noviembre de 2022, sigue abierto en 2026) muestra el enganche llegando roto a un Nexus; en el #6462 un Catalyst 1300 se congela con Warp y funciona con Tabby; la propia documentación de Warp exige "warpificar" la sesión con una extensión en el anfitrión remoto. Teleport, para equipos que no pueden correr su agente, solo graba en modo proxy y solo autoalojado. Y el paginado de las CLIs de red, el "--More--", destroza cualquier troceado por bloques salvo que fuerces "terminal length 0". Tope: son fallos concretos y documentación oficial, pero no hay telemetría pública de cuántos técnicos de red intentan usar estas herramientas contra equipos.
Lo que significa: si metemos un asistente que lee lo que devuelve el equipo, estamos metiendo un lector que puede ser manipulado por lo que devuelve el equipo. La evidencia: Perry y otros (ACM CCS 2023, revisado por pares) midieron que quien usa asistente produce trabajo menos seguro creyéndolo más seguro; "Your AI, My Shell" (preprint, 2025) consigue hasta un 84 % de éxito ejecutando órdenes inyectadas a través de la salida de consola; la encuesta de Stack Overflow 2025 da un 29 % de confianza en la exactitud de las respuestas de IA y un 45 % harto de respuestas "casi correctas". Un "casi correcto" en un puerto de un switch de producción es un corte. Y toda la evidencia de productividad mide a programadores, no a un técnico bajo presión: METR, preprint, 19 % más lentos creyéndose más rápidos; Microsoft, preprint, 24 % más entregas. Tope: dos de las fuentes clave son preprints y ninguna estudia operadores de red.
Lo que significa: el ciclo debería ir a fricción y confianza, no a adornos. La evidencia: crear sesiones a mano cuesta "hasta cinco minutos por equipo" y "con cientos se acumula" (blog de operador sobre automatizar mRemoteNG y PuTTY); LibreNMS delega el SSH en el cliente local y su comunidad solo pedía cambiar el enlace "ssh://"; NetBox, referente del sector, nunca ha metido SSH y lo resuelve con plugins externos sin releases; el error de operador, y dentro de él el de configuración, es la primera causa de caída de servicios (Oppenheimer y otros, USENIX 2003, publicado). El practitioner añade dos cosas que ninguna herramienta de 2026 vende: que el modo clúster y los cuatro paneles son la primera causa de incidente autoinfligido, "pegar en la ventana equivocada", y que el día que importa, SSH caído, gana quien tenga puerto serie o servidor de consola. Tope: el muestreo directo de foros de operadores falló (reddit bloqueado para el rastreador), así que parte de esto es criterio de oficio, no dato medido.
Lo que significa: ya grabamos sesiones; antes de hacer un visor bonito hay que decidir qué se graba, cómo se cifra y cuándo se borra. La evidencia: NIST SP 800-53 AU-14 exige que la grabación sea selectiva, activada en circunstancias definidas y consultada con asesoría legal; las guías del sector avisan de que la grabación captura contraseñas visibles y de que bajo RGPD hay que cifrar, redactar y poder borrar a petición; y el propio guardián es blanco: Teleport CVE-2025-49825 (CVSS 9,8, salto de autenticación) y Guacamole con cadena de CVEs hasta ejecución remota; el cliente Termius fue troyanizado para distribuir malware en macOS. Del otro lado, Teleport vale 1.100 millones vendiendo exactamente acceso con identidad y grabación, y un MSP paga por "poder enseñar a un cliente la grabación". Tope: no existe estudio académico sobre fuga de credenciales en grabaciones; el riesgo es real y reconocido por fabricantes, pero no medido.
Es una inferencia del economista por analogía con Domotz (1,50 $/dispositivo) y NinjaOne (1,50-3,75 $/dispositivo), no un precio observado en ningún DCIM. El escéptico sostiene lo contrario: si la consola empata con PuTTY nadie paga, y el tamaño del mercado DCIM que circula (4.300-6.100 millones en 2026) es rango de folleto de consultora. No lo uses como cifra en una propuesta; úsalo como hipótesis para las llamadas a MSPs de septiembre.
La contradicción aparente: el hallazgo 1 dice que la consola no vale nada y el economista dice que el acceso remoto vale miles de millones (Teleport, NinjaOne, Opengear). ¿Cómo pueden ser ciertas las dos cosas?
Porque lo que se paga nunca fue la ventana sino el contexto que la envuelve: la identidad de quien entra, el inventario de a dónde entra, el rastro de qué hizo y el camino alternativo cuando la red falla. Y ese contexto es, literalmente, lo que un DCIM ya tiene y una terminal de escritorio nunca tendrá: CreaRack sabe en qué rack, en qué unidad y con qué credenciales está cada equipo. Las funciones de 2026 intentan reconstruir contexto desde dentro de la consola con enganches en la shell remota, y por eso fallan en equipos de red; nosotros lo tenemos fuera, en la base de datos, sin enganchar nada.
La consola de CreaRack no compite con Warp ni con Termius: compite con "buscar la dirección en una hoja de cálculo", y gana metiendo el inventario en la consola, no metiendo la consola en la moda. (Se apoya en los hallazgos 1, 2 y 4; el 4 es el más débil.)
Las cinco lentes dieron por fija la arquitectura de CreaRack: la consola corre dentro de un Agente instalado en el PC del técnico, que hace de puente. Ninguna lente examinó ese puente como objeto de riesgo y de valor: hoy mismo, durante el evento del CCIB, ese Agente estuvo cuatro minutos mudo cuando el portátil cambió de red, y toda la monitorización se paró con él. La sexta lente es la del ingeniero de fiabilidad del Agente: ¿qué pasa con la consola, la grabación y la auditoría cuando el puente se cae, se duerme o se actualiza? Un cliente de escritorio no tiene ese problema; un DCIM web con Agente lo tiene siempre.
La omisión que podría invertir las conclusiones: nadie ha preguntado a los usuarios reales, Dani, Txell y los técnicos del CCIB, si usan hoy nuestra Terminal en vez de PuTTY, y por qué no cuando no lo hacen. No hay telemetría de uso de la Terminal: sesiones por día, uso del clúster, reconexiones. Sin ese dato, "lo que valora un técnico" es criterio de oficio de cinco lentes y de una sesión de investigación, no una medida.
Para Edu, como lista de candidatos priorizada para el interrogatorio del ciclo "Terminal 2026". Valor, coste y riesgo son estimación de quien sintetiza, no de las lentes; el coste "Agente" significa que exige publicar una versión nueva del Agente, con auto-update y la firma pendiente de por medio.
| # | Candidato | Valor | Coste | Riesgo | Base |
|---|---|---|---|---|---|
| 1 | Importar equipos desde PuTTY, mRemoteNG, Termius y CSV hacia el inventario y Auto-Provision; credenciales a la caja fuerte, no al navegador. | Alto | Bajo (servidor) | Bajo | H4, H1 |
| 2 | Registro de auditoría por conexión: quién, cuándo, a qué equipo, desde qué Agente, cuánto duró, cómo acabó; panel por equipo y por persona; exportable. | Alto | Medio (servidor) | Bajo | H1, H5 |
| 3 | Clúster a prueba de errores: destino inconfundible, previsualización del comando por equipo, confirmación cuando el destino es producción, "armar" antes de enviar y deshacer antes del intro. | Alto | Bajo (JS) | Bajo | H4 |
| 4 | Reconexión invisible con historial intacto e indicador claro del estado del puente (Agente despierto, en red, versión). | Alto | Medio (Agente + JS) | Medio | H4, 6ª lente |
| 5 | Fuera de banda: puerto serie y telnet desde el Agente, y servidor de consola como tipo de equipo. | Alto el día de la avería | Alto (Agente, drivers) | Medio | H4, H1 (Opengear) |
| 6 | Paleta de teclado desde el navegador, sin enganche remoto: buscar equipo, favoritos, fragmentos por fabricante con variables, conexión rápida. | Medio | Bajo (JS) | Bajo | H2 (matiz) |
| 7 | Búsqueda en el histórico de la sesión y "copiar la última salida" (con "terminal length 0" opcional por fabricante). | Medio | Bajo, pero Agente | Bajo | H2 |
| 8 | Grabación como evidencia: selectiva por equipo o por sesión, cifrada, con redacción de contraseñas, retención y borrado; visor con búsqueda solo después de eso. | Medio-alto para MSP | Alto | Alto (RGPD, AU-14) | H5 |
| 9 | Pulido visual: dibujo por GPU, fuente con ligaduras, direcciones IP clicables que abren la ficha del equipo, temas alineados con el modo de realce. | Bajo | Bajo, pero Agente | Bajo | H1 (no vende, pero no estorba) |
| 10 | No ahora: asistente de IA sobre la salida (H3), salida por bloques (H2, paginado), sesión compartida en vivo (sin demanda medida; sshx exige binario en el anfitrión). | Bajo | Medio-alto | Alto | H2, H3 |
Son los tres de valor alto y coste bajo o medio que no dependen de una versión del Agente; el fuera de banda sí, y merece su propia decisión de precio y alcance.
Una semana de telemetría mínima (sesiones abiertas por día, uso del clúster, reconexiones, paneles) y tres preguntas a Dani, Txell y a un técnico del CCIB: ¿usas la Terminal o PuTTY, y por qué? Es la sexta lente que falta y cuesta un día.
Decide con AU-14 en la mano: qué se graba, cifrado en reposo, redacción de contraseñas, retención y borrado a petición. El visor viene después, si viene.
Hasta que exista evidencia con operadores de red y una defensa contra inyección por salida de consola. Si algún día entra, solo lectura, aislado, sin proponer comandos.
Candidatos 4, 5, 7 y 9 comparten el coste de publicar y firmar el Agente; que salgan juntos cuando la firma esté resuelta, no gota a gota.
Es lo que hacen NinjaOne y Domotz; la cifra de 1,50-3 € por dispositivo es hipótesis para las llamadas a MSPs, no un dato.
Amenaza a todo el ciclo: si la respuesta es "PuTTY, porque la sesión de CreaRack se cae cuando el portátil se duerme", ninguno de los diez candidatos importa antes que el número 4 y la sexta lente. Ninguna lente pudo responderla porque no existe telemetría de uso de la Terminal ni entrevistas a usuarios reales. Responderla cuesta una semana de contadores y tres conversaciones, y decide el orden del ciclo mejor que cualquier informe.