Código abierto · Apache-2.0 · Se ejecuta en tu propio navegador
Un agente IA pagó productos reales en Allegro. Sin nadie en el checkout.
Capa de código abierto para el agente IA que ya usas. Primero lee tus propias notas, elige él mismo el artículo adecuado, lo pone en el carrito y paga en Allegro.pl desde tu Chrome con sesión iniciada, bajo un mandato de gasto que firmas una sola vez. Aprobación del carrito: una palabra tuya, o ninguna si tu mandato así lo dice.
Actualizado 2026-09-05 · alfa v0.1.1 · 166 pruebas automatizadas · 1 pago real
Primer pago autónomo
ALLEGRO.PL · 2026-09-05 Toggle anchors 15 × 3.10 Total 46.50 PLN Smart! delivery 0.00 PLN Saved card · no 3-D Secure No CAPTCHA · 0 human clicks PAID — "Zakup opłacony" Claude in Chrome, own profile
Qué te mantiene al mando
Un tope de gasto que firmas tú
Por artículo, por pedido y en total; se comprueba antes de cada clic de pago.
Un interruptor de parada que es un archivo
Crea MANDATE_REVOKED y la siguiente acción se rechaza.
Tu navegador, tu tarjeta
Selecciona una tarjeta ya guardada en tu cuenta. Nunca teclea datos de tarjeta.
Se detiene ante cualquier desafío
3-D Secure, CAPTCHA, nuevo inicio de sesión, un carrito distinto del plan.
Registro de auditoría de solo anexado
Cada acción queda registrada en local, con datos sensibles eliminados antes de escribirla.
Recibos, no testimonios
Qué ocurrió realmente el 2026-09-05
La petición: anclajes para un televisor en una pared de placa de yeso. El 2026-09-04 el agente leyó las notas del propietario, investigó en Allegro y eligió la oferta. El propietario aprobó con un solo toque («añadir al carrito») y una única condición: «paga sin mí o el proyecto ha fracasado». El 2026-09-05 el agente —la extensión Claude in Chrome dentro de su perfil de Chrome habitual, con sesión iniciada— completó el checkout y el pago sin ninguna intervención humana.
01 · leer notas, elegir el artículo
Nota de proyecto «carga pesada sobre placa de yeso»: veredicto de ingeniería = anclajes basculantes, 4 puntos de fijación, doble margen de seguridad; tacos de plástico descartados. El agente comparó 53 ofertas en Allegro y eligió una oferta Smart! al precio adecuado (2026-09-04).
02 · carrito aprobado
Toda la participación del propietario: un toque en «añadir al carrito» para la línea elegida por el agente. Tres líneas ajenas, sin seleccionar, quedaron intactas. Con HUMAN_CONFIRM=0 en el mandato este paso desaparece.
03 · checkout
Dirección de entrega y taquilla de paquetería rellenadas por la cuenta. El pago por defecto en la página era "Przelew" (redirección bancaria, inutilizable para un agente). El agente cambió a "Karta płatnicza".
04 · elegir tarjeta
Diálogo de tarjetas guardadas. El agente seleccionó una tarjeta ya registrada. No se tecleó número de tarjeta ni CVV: nunca.
05 · pagar
Clic en "Kupuję i płacę".
06 · confirmar
"Zakup opłacony". Pedido presente en "Moje zakupy". Entrega en taquilla de paquetería, 0 PLN, el siguiente martes laborable.
Qué NO ocurrió
- — Ni 3-D Secure ni SMS del banco
- — Ni CAPTCHA ni muro antibots
- — Ni tarjeta nueva, ni código BLIK, ni cuenta fintech nueva
- — Ningún prompt que pidiera al modelo «ignorar su política»
- — Ninguna negativa de la extensión (la suposición del día anterior de que se negaría era errónea)
Salvedades honestas
- — La CLI del runtime asa no condujo esta compra; fue la sesión del agente la que manejó la extensión paso a paso. Un pago real de extremo a extremo desde la CLI es el siguiente hito.
- — En esta ejecución el propietario aprobó el carrito con un toque; con HUMAN_CONFIRM=0 el mandato autoriza a comprar sin ese paso, y la petición es lo último que teclea el usuario.
- — Una compra, una cuenta, una tarjeta: n = 1 en cuanto a la frecuencia de 3-D Secure. La vía Allegro Pay no está probada.
Por qué este y no otro agente
Tres cosas que ningún otro agente de compras hace
¿Te suena? Le pides a un asistente que compre algo; navega, compara y al final te entrega el carrito. Compras el mismo adaptador tres veces porque ninguna tienda conoce tu cajón. Contestas «¿de qué medida?» por décima vez aunque lo apuntaste hace años. Comprar a mano cuesta 20–40 clics y tu memoria; los agentes de los proveedores retienen el mandato de su lado, confirman cada paso y en su mayoría no funcionan en Polonia. Este proyecto lee tus notas antes de leer la tienda, paga con lo que ya tienes y deja el mandato en tus manos.
Lee primero tu base de conocimiento.
Antes de tocar un cuadro de búsqueda, el agente abre tus notas: qué tienes, qué medidas y normas usas, qué compraste antes y a quién, qué te sobra. La bóveda del propietario muestra el mismo adaptador de trípode comprado tres veces y cerca de mil tornillos de sobra. El problema no es encontrar artículos: es recordar.
context:brief → need: "M5 low nut DIN 439 A2" #3 2026-07 [profile] seller known, used 2× · category: fasteners #7 2026-08 [do-not-buy] countersunk screws — surplus ~1000 facts 2 · assumptions 1 · open questions 0
Usa tus cuentas, tus precios, tu fidelización.
Tu Chrome con sesión iniciada, tu tarjeta guardada, tus datos de facturación, tu Allegro Smart!. El planificador agrupa las líneas por vendedor para superar tu umbral de envío gratis y rellena el hueco con algo que ya compras. El pedido del 2026-09-05 se envió por 0 PLN en lugar de 10.95 PLN.
basket:plan → seller A · 3 lines · 52.40 PLN · Smart! ✓ · delivery 0.00 gap filled with a previously bought item per_item ✓ per_order ✓ max_items ✓ aggregate ✓
Paga de verdad, y tú sigues al mando de verdad.
Los agentes tipo Operator traen de serie el «confirmar antes de comprar». Este elige el artículo, llena el carrito y paga de forma autónoma dentro de un mandato que has firmado —la aprobación del carrito es una palabra, o nada si el mandato así lo dice— y se detiene ante cualquier otra cosa: un desafío del banco, un CAPTCHA o muro antibots, un nuevo inicio de sesión, un carrito distinto del plan aprobado. La ejecución se detiene y te lo dice en el chat; en una página 3-D Secure del banco el runtime te espera hasta 5 minutos y luego se detiene sin reintentar. Sin servidores nuestros, sin telemetría: tus notas y el contenido de las páginas solo van al proveedor de LLM que ya usas.
MANDATE_REVOKED present → STOP (exit 2)
{"event":"mandate_checked","ok":true,"amount_pln":46.5,"remaining_pln":"[REDACTED]"}Contexto primero, en la práctica
«Compra X», y nunca pregunta de qué medida
Una regla en todos los ejemplos: la petición es una frase; cada atributo sale de tus notas; si falta un atributo crítico, el artículo se omite con una nota de una línea en lugar de una pregunta. Solo los anclajes se han pagado de verdad.
“Pide un juego de sábanas de repuesto.”
Consultado: cama 180×200 con almacenaje elevable, colchón de muelles ensacados de ~22–25 cm, segunda cama 90×200, color por defecto anotado
Compraría: sábana bajera 180×200 con ≥25 cm de altura, funda nórdica y fundas de almohada a juego, un vendedor Smart! por encima del umbral de envío gratis
No preguntó: «¿De qué medida es tu cama? ¿Qué grosor tiene el colchón? ¿Qué color?»
Estado: basado en la bóveda, probado en el planificador, no comprado
“Consigue los anclajes para la pared del televisor.”
Consultado: nota «carga pesada sobre placa de yeso»: anclajes basculantes, 4 puntos, doble margen de seguridad, tacos de plástico descartados
Compraría: 15 anclajes basculantes, 46.50 PLN, envío 0 PLN — la ejecución real: el agente eligió la oferta a partir de las notas y de Allegro, el propietario aprobó el carrito con un toque, el agente eligió entrega y pago, y pagó
No preguntó: «¿Placa de yeso u hormigón? ¿Qué diámetro? ¿Cuántos?»
Estado: comprado el 2026-09-05
“Compra la fruta deshidratada.”
Consultado: cerezas, ciruelas pasas sin hueso, grosellas negras, pasas; supuestos anotados: paquetes de ~500 g, pasas sultanas, deshidratadas y no liofilizadas
Compraría: plan: un pedido Smart! al vendedor que tiene tres de cuatro; las grosellas aparte; pasar las cerezas de 250 g → 500 g salía mejor que pagar el envío
No preguntó: «¿Qué marca? ¿Qué tamaño de paquete? ¿Con hueso o sin hueso?»
Estado: planificado — registro de búsqueda real del 2026-09-04, no comprado
“Vuelve a pedir filamento.”
Consultado: dos impresoras (X1C con AMS, H2C de doble boquilla), Ø1.75 mm, «casi siempre negro», normas por material, vendedor anterior, línea de no comprar: ~12 kg de PET-G de sobra
Compraría: 2 × PA12 negro de 1 kg al vendedor anterior; PET-G rechazado
No preguntó: «¿Diámetro? ¿Color? ¿Marca? ¿Te queda PET-G?»
Estado: basado en la bóveda, probado en el planificador, no comprado
“Repón los consumibles del taller.”
Consultado: tabla de normas: barra de pegamento PVP 40–43 g ×2, gel de sílice con indicador 200 g, IPA 99.9 % 500 ml, termorretráctil negro 3:1 con adhesivo
Compraría: los cuatro en un vendedor Smart!, hueco rellenado con un artículo comprado antes
No preguntó: «¿Qué pegamento? ¿Qué pureza? ¿Qué color?»
Estado: basado en la bóveda, probado en el planificador, no comprado
“Hélices y conectores de repuesto para el dron.”
Consultado: lista de componentes del montaje FPV: hélices tripala 9×5×3, baterías 6S, «XT60 solo AMASS originales»
Compraría: 2 juegos de hélices de la medida anotada + un par de XT60 originales
No preguntó: «¿Qué tamaño de hélice? ¿Originales o clones?»
Estado: basado en la bóveda, probado en el planificador, no comprado
“Pide las juntas tóricas para la carcasa.”
Consultado: lista de materiales de una carcasa de cámara resistente a la intemperie: juntas tóricas Ø62 en tres secciones y materiales, cordón de silicona por metros, prensaestopas M20×1.5 IP68 ×10, vendedores anteriores
Compraría: las secciones y tamaños de paquete exactos en los vendedores anotados
No preguntó: «¿Diámetro interior? ¿Sección? ¿Material?»
Estado: basado en la bóveda, probado en el planificador, no comprado
“Tacos para la pared de herramientas.”
Consultado: tipo de pared: no está en las notas
Compraría: nada. Respuesta: «omitido: tacos — falta el tipo de pared (placa de yeso / ladrillo / hormigón)»
No preguntó: Ese es todo el modo de fallo: una línea omitida, ni una suposición ni un cuestionario.
Estado: la vía de rechazo
Nunca se ofrecen ropa ni calzado: las tallas todavía no están en la base de conocimiento. Nada de esto es una invención de marketing: los ejemplos 1 y 4–7 salen de las notas reales del propietario; la fruta deshidratada se planificó; los anclajes se compraron; los tacos muestran la vía de rechazo.
Mecanismo
Cómo funciona, en siete pasos
Las partes deterministas —hash del mandato, filtro de contexto, listas de permitidos, pasos del checkout, clic de pago, registro de auditoría— viven en un runtime pequeño. Tu agente decide solo en los puntos de bifurcación.
01
Firmas un mandato una sola vez
PURCHASE_MANDATE.md: límites, categorías, marketplaces, vigencia, techo para aprobaciones puntuales. Hash verificado antes de cada pago.
02
El agente lee tu contexto
asa context:brief busca la necesidad en tus notas y anota hechos, supuestos y preguntas abiertas. Sin resumen no hay búsqueda.
03
Busca en tu navegador
Resultados filtrados por el mandato y ordenados con tu historial y tu lista de no comprar.
04
Planifica la cesta y llena el carrito
Un vendedor por encima del umbral de envío gratis, como mucho unos pocos complementos que ya has comprado antes. O bien un único mensaje de propuesta que apruebas con una palabra, o bien ninguna pregunta, si tu mandato así lo dice.
05
Comprueba el carrito
Vendedor, precio, cantidad, estado y coste de envío contra el plan aprobado. Cualquier desviación es una parada.
06
Paga con tu tarjeta guardada
El 3-D Secure del banco te lo pasa a ti y el runtime espera hasta 5 minutos. CAPTCHA o página de bloqueo: parada.
07
Registra e informa
JSONL de solo anexado y con datos sensibles eliminados; la compra se añade a tu historial para que el siguiente resumen ya la conozca.
Humano solo en: un desafío del banco, un CAPTCHA o página de bloqueo, una desviación del mandato, y en la aprobación del carrito si mantienes HUMAN_CONFIRM=1. Con HUMAN_CONFIRM=0 la petición es lo último que tecleas.
Tú sigues al mando
La autonomía termina exactamente donde termina tu mandato
La mayoría de la gente no dejaría que un agente pagara por su cuenta, y sin límites tiene razón. Todas las salvaguardas de abajo están activadas por defecto; el modelo no puede desactivar ninguna, solo tú editando un archivo.
Un único archivo firmado.
PURCHASE_MANDATE.md vive fuera del repositorio: límites por artículo, por pedido y acumulado, vigencia, categorías, marketplaces, acciones prohibidas, un techo para aprobaciones puntuales. El SHA-256 de las secciones 1–6 se verifica antes de cada pago; cambia un solo byte y el runtime se niega a pagar hasta que vuelvas a firmar.
asa mandate:check --amount 46.50 --category hardware --domain allegro.pl → OK · remaining [REDACTED]
Límites que aguantan incluso cuando dices «solo por esta vez».
Una aprobación puntual está limitada por un techo que firmaste y eleva los límites por artículo y por pedido solo para esa ejecución, nunca el acumulado. Una revisión de seguridad encontró exactamente esa brecha antes de que se moviera dinero; se corrigió y está cubierta por pruebas.
asa override --amount 120 --by "you (chat)" → item and order limits only; the aggregate limit still applies
Interruptor de parada que es un archivo.
Crea MANDATE_REVOKED junto al mandato; la siguiente acción se rechaza. Bórralo para reanudar. Sin panel de control, sin cuenta.
touch MANDATE_REVOKED # revoked; delete the file to resume
Paradas tajantes, no cuestión de criterio.
Página de protección antibots o CAPTCHA, sesión cerrada, un selector que el runtime no puede resolver, cualquier host fuera de la lista de permitidos durante el pago, un pago rechazado o un tiempo de espera agotado → STOP. Planificado, aún no en el código: detector de inyección de prompts, detección de dispositivo nuevo y de servicios añadidos automáticamente.
Tu tarjeta nunca entra en el modelo.
El agente selecciona una tarjeta ya guardada en tu cuenta. Introducir datos de tarjeta, CVV o códigos BLIK de un solo uso está prohibido por el mandato y no está implementado en el código. Una redirección a transferencia bancaria se rechaza como vía de pago, no se intenta.
Registro de auditoría de solo anexado y sin datos sensibles.
Cada acción se escribe en local como JSONL; cada línea pasa por un filtro de eliminación de datos sensibles antes de escribirse, y lo que compartes es una exportación mensual aparte, ya depurada. Los campos con aspecto de dirección quedan fuera del registro; las instantáneas de página almacenadas excluyen los formularios de pago.
asa audit:redact --month 2026-09 → measurements/audit-2026-09.redacted.jsonl
Tu navegador, tus cuentas; nada antibots.
Se ejecuta en tu propio Chrome con sesión iniciada. Sin navegador headless contra un marketplace, sin proxies, sin antidetección, sin suplantación de huella digital, sin resolución de CAPTCHA: fuera del alcance de forma permanente. Si el sitio dice que pares, el agente para.
Plantilla con valores de ejemplo (no es el archivo firmado del propietario)
Single-item limit: ≤ 60 PLN
Single-purchase limit: ≤ 100 PLN
Aggregate mandate limit: ≤ <M> PLN
Validity: <from> – <to>
Marketplaces: allegro.pl
Payment instrument: saved card only
Prohibited: subscriptions, digital goods, age-restricted,
new card data, one-time BLIK codes,
external payment links, order splitting
One-time approvals: ≤ <N> PLN, in chat, per run
SHA-256 (sections 1–6): verified before every paymentToda la interfaz de aprobación es una sola respuesta
ok = aprobar · ok B = elegir la opción B · ok without 3 = quitar la línea 3 · ok 84,90 = aprobar con un techo puntual · no = cancelar · item limit 120 = modificar, recalcular el hash, volver a firmar
Ponlo en marcha tú mismo
Para humanos, y para tu agente IA
Necesitas Chrome con la extensión Claude in Chrome, Node 20 y una cuenta de Allegro con una tarjeta ya guardada. Hay dos caminos: el flujo dirigido por la extensión (el que ha pagado) y el runtime asa (probado offline, todavía sin pago real desde la CLI). La versión legible por agentes es un prompt que pegas.
Para humanos
Verificado en Windows 10; macOS y Linux sin probar para el canal de checkout. Empieza con una categoría en la que puedas permitirte equivocarte y 20 minutos.
git clone https://github.com/AndriiShramko/agentic-shopping-autopilot cd agentic-shopping-autopilot/runtime npm install && npm test && npm run build
- Clona y comprueba la compilación: npm install && npm test en runtime/, sin tráfico hacia el marketplace. Si no está en verde, para y abre una incidencia.
- Instala la skill: copia skills/allegro.pl/ en ~/.claude/skills/ (Claude Code) o en la carpeta de skills de tu agente.
- Crea una carpeta privada fuera del repositorio (por defecto ~/.asa/private o ASA_PRIVATE_DIR). Copia allí examples/PURCHASE_MANDATE.template.md y rellena límites que no te importaría perder: empieza con 20 PLN por artículo, 40 PLN acumulado, una categoría, allegro.pl, 7 días.
- Apunta el agente a tus notas: CONTEXT_STORES=obsidian:<ruta a tu bóveda> en config.env (nunca lo subas al repositorio). Ejecuta asa profile:check y asa context:brief --need "test": el filtro de contexto ya está activo.
- Firma: el agente te muestra el texto del mandato y su SHA-256; confirma el hash en el chat; asa mandate:sign. Después, no modifiques el archivo.
- Ensayo: pide una tarea de solo búsqueda («busca una oferta Smart! de una barra de pegamento PVP de 40 g, no compres»). Lee la propuesta y la línea de auditoría.
- Primera ejecución real con HUMAN_CONFIRM=1: todo hasta el botón de pago, y ahí te espera. Una página del banco, un CAPTCHA o una petición de nuevo inicio de sesión son cosa tuya: el agente lo dice y espera.
- Después: confirma el pedido en "Moje zakupy", lee el JSONL de auditoría y, si puedes, comparte un recibo depurado en una incidencia.
Para tu agente IA
Pega esto en Claude Code (verificado); Codex, Cursor y Gemini CLI leen los mismos archivos y deberían funcionar (sin probar para compras). El prompt nunca pide al agente que pague: tú firmas y tú ejecutas la primera compra real.
Install Agentic Shopping Autopilot for me. Read https://raw.githubusercontent.com/AndriiShramko/agentic-shopping-autopilot/main/AGENT_SETUP.md and follow it step by step. Ask me only at the decision points it lists (limits, categories, marketplaces, validity, the path to my notes). Never type card numbers, passwords or one-time codes. Never bypass a CAPTCHA, a bot page or 3-D Secure. Do not run asa mandate:sign until I write "ok <hash>" in this chat, and do not buy anything in this session. Report "installed" only when asa mandate:check and asa browser:check are green. Machine-readable docs: https://agentic-shopping.flyreelstudio.eu/llms.txt
Para parar en cualquier momento: crea MANDATE_REVOKED en la carpeta privada. Para desinstalar: borra la carpeta privada y la carpeta de la skill. No se instaló nada más.
Actualizaciones: git pull --rebase, luego npm install && npm test, luego lee CHANGELOG.md. Vuelve a firmar el mandato solo si el changelog dice que su formato ha cambiado. Comparte tus correcciones a través de CONTRIBUTING.md.
Lee esto antes de ejecutarlo
Doce cosas que pueden salir mal
Software alfa con una sola compra real a sus espaldas. Cada transacción bajo tu mandato es tu transacción. El autor aceptó estos riesgos para su propia cuenta; nadie puede aceptarlos por la tuya. Esta página no es asesoramiento jurídico.
- 01Términos del marketplace. El reglamento de Allegro (vigente desde el 2026-09-01) dice que las herramientas automatizadas se usan bajo tu propio riesgo (art. 2.8), prohíbe la extracción de datos (art. 10.10) y los bots o herramientas de software usados en relación con Allegro (art. 10.11); Allegro puede bloquear esas herramientas (art. 8) y suspender cuentas. Resultado posible: pérdida temporal o permanente de la cuenta, de Smart!, de las valoraciones y del historial.
- 02Artículo, cantidad o variante equivocados: dentro de tus límites, es cosa tuya. Las páginas de producto agrupadas, los selectores de variante y los campos de cantidad solo están parcialmente automatizados. El agente vuelve a comprobar vendedor, precio, estado y líneas antes de pagar; los errores siguen siendo posibles. Los límites de tu mandato son tu protección real.
- 03La responsabilidad sigue siendo tuya. Un incumplimiento de los términos afecta a tu contrato con el marketplace; un pago bajo tu mandato es tu pago. Todavía no existe jurisprudencia polaca ni de la UE sobre compras realizadas por agentes.
- 04Allegro Pay y puntuación de fraude. Las sesiones de un agente parecen atípicas; hay informes de la comunidad que mencionan bloqueos largos. Solo la vía de tarjeta guardada está demostrada; Allegro Pay no está probado.
- 05Protección antibots. Los navegadores headless o recién instalados se bloquean en la primera visita (observado el 2026-09-03). Este proyecto nunca lo eludirá; un bloqueo es una parada. Que hoy pase con un perfil real es una ventana, no una garantía.
- 06Los desafíos del banco son ley. La PSD2 hace inevitable un 3-D Secure periódico. El agente no puede completarlo; el runtime te espera hasta 5 minutos y luego se detiene. Las transferencias bancarias y los códigos BLIK de un solo uso son incompatibles con la autonomía por diseño.
- 07Los precios y umbrales cambian. Entre la búsqueda y el checkout los precios cambian, los umbrales de Smart! difieren por cuenta, se añaden servicios automáticamente. Un carrito distinto del plan aprobado es una parada, nunca un pago silencioso; aun así, revisa el pedido después.
- 08Vendedores y estafas. Las valoraciones se leen; los vendedores pueden ser malos igualmente. Cualquier petición de pago fuera de la plataforma (enlace en el chat, página de «gastos de mensajería») es una parada dura; el agente paga solo dentro del checkout propio de la plataforma.
- 09Pedidos duplicados. Un reintento tras un tiempo de espera agotado puede dejar un pedido duplicado sin pagar (ocurrió en el historial del propio propietario). El runtime nunca reintenta un pago rechazado, pero revisa tu lista de pedidos después de una ejecución detenida.
- 10Nuevo inicio de sesión, 2FA, «dispositivo nuevo». Una sesión cerrada detiene la ejecución; un perfil borrado pierde el estado de dispositivo de confianza y vuelve a activar las comprobaciones del banco y antibots.
- 11La política del proveedor puede cambiar de un día para otro. El canal demostrado depende de que la extensión Claude in Chrome permita los clics de compra; el proveedor puede volver a pedir confirmación y los modelos pueden negarse. El mandato es una mitigación, no una garantía. Este proyecto rechaza los prompts de «ignora tu política».
- 12Inyección de prompts y tus notas. Los títulos de los anuncios, las descripciones, los mensajes de los vendedores y las imágenes son entradas no fiables. Mitigaciones: listas de permitidos de dominios y acciones, ningún secreto en el contexto del modelo; un detector de inyección está planificado. Tus archivos de perfil son texto plano en disco: mantén direcciones, códigos y datos de tarjeta fuera de lo que lee el agente.
Comparado con las alternativas
Dónde queda el mandato en cada opción, y si puede pagar
Según la investigación del 2026-08-31 (8 agentes, ~150 fuentes fechadas) y la prueba del 2026-09-05, ningún agente de compras de un proveedor paga de forma autónoma y además funciona en marketplaces polacos; los agentes de navegador de código abierto no tienen concepto de mandato y se bloquean en modo headless.
| Opción | Quién tiene el mandato | Tus cuentas, precios, Smart! | Paga sin ti | Lee primero tus notas | Código abierto | Estado (con fecha) |
|---|---|---|---|---|---|---|
| Comprar a mano | Tú, cada vez | Sí | No — 20–40 clics por pedido | Solo lo que recuerdas | — | — |
| Agente de ChatGPT / tipo Operator | El proveedor; confirmación antes de comprar | En parte | No | No | No | Modo agente no ofrecido en la UE/EEE a fecha 2026-08-31 |
| OpenAI Instant Checkout / ACP | Lado del comerciante, por paso | Solo comerciantes ACP de EE. UU. | No | No | Solo la especificación | Producto retirado en 2026-03; la especificación ACP sigue |
| Amazon "Buy for Me" | Amazon, beta en EE. UU. | Solo Amazon | No | No | No | No disponible en Polonia; litigio contra un agente de terceros (sentencia 2026-08-04) |
| Perplexity Comet + PayPal | Perplexity; confirma un humano | PayPal, centrado en EE. UU. | No | No | No | Una prueba independiente informó de una compra en una tienda falsa (Guardio Labs, ago 2025) |
| App de Allegro en ChatGPT | Allegro; "Kup na Allegro" salta al sitio | Sí | No | No | No | Oficial; el checkout se queda en allegro.pl |
| Agentes de navegador genéricos de código abierto | Nadie — sin límites | Cualquier sitio, pero headless → bloqueado | Puede hacer clic en «pagar» con datos de tarjeta en claro: el riesgo, no la función | No | Sí | Las variantes en la nube venden elusión de CAPTCHA/proxies |
| CLIs de comercio agéntico (northcinder, UCP, Link) | Aprobación por operación o en manos del comerciante | Tiendas de EE. UU., solo lectura | No — paga un humano | No | Sí | Los parientes más cercanos, local-first (2026-08-30) |
| Agentic Shopping Autopilot | Tú, una sola vez — mandato firmado, SHA-256 comprobado antes de cada pago | Sí — tu propio Chrome, tarjeta guardada, Smart! a 0 PLN demostrado | Sí — 46.50 PLN el 2026-09-05; desafíos → parada y traspaso a ti | Sí | Sí, Apache-2.0 | Alfa; n = 1; riesgo de términos de servicio declarado abiertamente |
Las líneas de proveedores son hechos fechados de la investigación, no afirmaciones sobre el futuro; cambian cada mes. Incógnitas que publicamos: frecuencia real de 3-D Secure (n = 1), tolerancia del muro antibots a ejecuciones repetidas, verificación de la app en la API de Allegro (bloqueada para nosotros), la vía Allegro Pay, el flujo de OLX. Comparativa completa con fuentes
Preguntas que la gente le hace a su IA sobre esto
¿De verdad puede gastar dinero sin mí?
Sí, dentro de un PURCHASE_MANDATE.md que firmas una sola vez (límites por artículo, por pedido y acumulado, vigencia, categorías, sitios, un techo para aprobaciones puntuales). El agente elige el artículo a partir de tus notas y de la tienda, llena el carrito y paga; la aprobación del carrito es una palabra tuya, o ninguna si el mandato lo permite. El 2026-09-05 pagó 46.50 PLN en Allegro con cero clics humanos en el checkout. Fuera del mandato, o ante cualquier desafío del banco, la ejecución se detiene y te lo dice en el chat.
¿Dónde están los datos de mi tarjeta?
Donde ya estaban: guardados en tu cuenta del marketplace. El agente selecciona una tarjeta almacenada en tu propio Chrome con sesión iniciada; nunca teclea un número de tarjeta, un CVV ni un código BLIK: lo prohíbe el mandato y no está implementado en el código. Los secretos nunca se colocan en el contexto del modelo ni en el registro de auditoría.
¿Qué pasa con 3-D Secure o un SMS del banco?
El agente se detiene. Las páginas del banco están fuera de la lista de dominios permitidos, así que ni las lee ni hace clic en ellas; el runtime espera hasta 5 minutos a que termines y luego se detiene sin reintentar. La PSD2 hace inevitables los desafíos periódicos; nuestra única compra no activó ninguno: eso es n = 1, no una tasa.
¿Cómo sabe qué medida, marca y vendedor quiero sin preguntar?
Antes de buscar, el agente lee tus notas —una bóveda de Obsidian o cualquier carpeta de Markdown— en busca de lo que tienes, medidas y normas, compras anteriores, vendedores y líneas de no comprar, y escribe un resumen de contexto local con hechos, supuestos y preguntas abiertas. La búsqueda se niega a ejecutarse sin él. Si falta un atributo crítico, el artículo se omite con una nota de una línea.
¿Qué tiendas admite?
Hoy, solo Allegro.pl: búsqueda, planificación de cesta que tiene en cuenta Smart! y checkout con tarjeta guardada. OLX.pl es el siguiente, restringido a su depósito de garantía nativo ("Kup z Przesyłką OLX"), y no está implementado. Los adaptadores son una skill en Markdown más un archivo de selectores, así que se pueden aportar otras tiendas.
¿Funciona con Claude Code, Codex, Cursor?
Verificado con Claude Code más la extensión Claude in Chrome en Windows. Las skills usan el formato abierto Agent Skills que leen Codex CLI, Cursor y Gemini CLI, así que la planificación y el runtime offline deberían funcionar ahí: sin probar, y no se ha hecho ninguna compra a través de ellos. El runtime en Node 20 se ejecuta en cualquier parte.
¿Cómo lo paro?
Crea un archivo vacío llamado MANDATE_REVOKED en tu directorio privado; la siguiente acción se rechaza. Cambia un solo byte del mandato y todas las comprobaciones de pago fallan hasta que vuelvas a firmar. Cierra Chrome y se queda sin manos. Desinstalar es borrar dos carpetas: sin servicio, sin cuenta, sin servidor.
¿Lo permiten los términos de Allegro?
No está claro, y el riesgo es tuyo. El reglamento vigente desde el 2026-09-01 pone las herramientas automatizadas bajo el riesgo del usuario (art. 2.8), prohíbe el scraping (10.10) y los bots o herramientas de software usados en relación con Allegro (10.11), y permite a Allegro bloquear herramientas (art. 8) y suspender cuentas. La frase tan citada de «ningún pedido sin un humano» no existe ahí. No es asesoramiento jurídico.
¿Es realmente de código abierto? ¿Con qué licencia?
Sí. El código es Apache-2.0, la documentación CC BY 4.0, repositorio AndriiShramko/agentic-shopping-autopilot. Tu mandato, tu perfil de comprador y tus registros de auditoría viven en un directorio privado aparte que nunca se sube al repositorio. Sin servicio alojado, sin cuenta, sin telemetría; tus notas llegan solo al proveedor de LLM que ya usas.
¿Por qué confiar en un proyecto con una sola compra real?
No confíes: verifica. El recibo, el flujo y cada salvedad están publicados; el runtime tiene una batería de pruebas offline; una revisión de seguridad detectó una brecha en el límite acumulado antes de que se moviera dinero; el cuadro de riesgos enumera doce problemas conocidos antes de que preguntes. Ejecútalo en modo de ensayo con un tope de 20 PLN y lee tú mismo el registro de auditoría.
Autor
Construido por un comprador, no como demo, y abierto a conocer gente interesante
Soy Andrii Shramko, maker y fundador con base en Polonia. Construyo productos de principio a fin con agentes IA: este proyecto; el SpatialCart Protocol (escaneo de una habitación con el móvil → base de datos espacial medible → pedido multitienda con ajuste verificado; este agente es su brazo de ejecución); una plataforma de espectáculos de luz participativos; un juego de navegador con 3D Gaussian splatting de mi propia ciudad; un producto industrial de patrulla de seguridad por visión artificial. Todo bajo flyreelstudio.eu, con el mismo método usado aquí.
- La base de conocimiento que lee este agente es la memoria real de mi taller: dos impresoras Bambu Lab, montajes FPV, un rig de 20 cámaras GoPro, carcasas de cámara resistentes a la intemperie con listas de materiales completas.
- Investigación primero: 8 agentes y ~150 fuentes fechadas antes de una sola línea de código; fuentes primarias por encima de la prensa.
- Una regla de no informar nunca de nada que no haya verificado, y por eso el recibo de arriba viene con sus salvedades.
Siempre estoy abierto a conocer gente interesante y dispuesto a ayudar a equipos a construir proyectos increíbles: como socio, como quien lo construye o como la persona que reúne y lidera el equipo. Comercio agéntico, registros de skills por sitio, comercio espacial. Marketplaces, equipos de pagos, investigadores, fundadores que quieren un agente que de verdad termine la compra: escríbeme.
- Autor
- Andrii Shramko
- linkedin.com/in/andrii-shramko
- Reservar una llamada
- calendar.app.google/Ff729HqGk4RpzPNDA
- zmei116@gmail.com
- GitHub
- github.com/AndriiShramko
Contacto
Cuéntame qué quieres hacer con esto
Un mensaje, unos pocos toques. Recibes una respuesta personal y, si la quieres, el siguiente recibo o acceso anticipado al adaptador de OLX. Leo cada envío yo mismo, normalmente en dos días laborables.