Codex, el agente de IA desktop de OpenAI para macOS, puede ejecutar tareas completas en tu Mac mientras la pantalla está bloqueada. Según MacRumors, la funcionalidad se habilitó en mayo de 2026 y te permite enviar instrucciones desde el teléfono, el agente las ejecuta en background sin exponer el contenido de tu pantalla.
En 30 segundos
- Codex AI Agent es un agente desktop de OpenAI que controla apps de macOS para ejecutar tareas complejas de forma autónoma.
- La novedad de mayo 2026: podés mandar tareas desde el teléfono y Codex las corre aunque tu Mac esté con pantalla bloqueada.
- El sistema usa un mecanismo de desbloqueo temporal con cobertura de pantalla completa, y se vuelve a bloquear automáticamente si detecta actividad del usuario.
- Requiere instalar el plugin Computer Use, dar permisos de Screen Recording y Accessibility, y tener macOS actualizado.
- También hay versión para Windows desde marzo 2026, aunque con funciones más limitadas en el modo bloqueado.
AI Agents es un sistema de inteligencia artificial que actúa de forma autónoma, percibiendo su entorno, tomando decisiones y ejecutando acciones para alcanzar objetivos. Se construye típicamente utilizando modelos de lenguaje grandes o algoritmos de machine learning.
¿Qué es Codex AI Agent de OpenAI?
Codex AI Agent es una aplicación desktop de OpenAI para macOS que permite a un agente de inteligencia artificial controlar apps del sistema y ejecutar tareas complejas de manera autónoma. No confundirlo con el Codex original (el modelo de code completion que OpenAI lanzó hace años): esto es otra cosa. Acá hablamos de un agente multi-app que puede abrir Xcode, correr tests, navegar por el Finder, rellenar formularios y operar el sistema como si fuera un usuario humano.
El anuncio oficial de OpenAI describió la app como un “agente de codificación autónomo” pensado para tareas largas que no requieren supervisión constante. La idea es que vos le delegás una tarea, Codex la ejecuta en tu máquina usando sus propias “manos virtuales”, y cuando volvés tenés el resultado listo.
La revolución: ejecutar tareas con Codex en tu Mac aunque esté bloqueado
Ponele que son las 7 de la mañana, dejás el Mac encendido cuando salís a caminar, le mandás desde el teléfono “corré todos los tests del repo y generá el reporte de cobertura”, y cuando volvés hay un café esperándote y el reporte en tu carpeta. Eso es exactamente lo que habilita la nueva funcionalidad de Codex, disponible desde mayo de 2026.
Antes, los agentes de escritorio necesitaban la pantalla activa para interactuar con la interfaz gráfica. Si el Mac se bloqueaba, se cortaba la ejecución (o directamente fallaba con error). La solución que implementó OpenAI es ingeniosa: en vez de mantener la pantalla activa y visible, Codex solicita un desbloqueo temporal del sistema operativo, pero cubre toda la pantalla con una superposición opaca mientras trabaja, de forma que nadie que pase por el lado puede ver qué está haciendo.
Para los desarrolladores que trabajan con pipelines largos o con tareas de procesamiento nocturno, el ahorro de tiempo es concreto. Antes tenías dos opciones: quedarte parado mirando la pantalla, o confiar en scripts bash que tarde o temprano fallaban sin explicación. Ahora hay una tercera opción con reintentos automáticos y logs detallados.
Cómo funciona el sistema de desbloqueo seguro
El mecanismo no es simplemente “Codex tiene acceso y listo”. OpenAI implementó varios safeguards específicos que Macworld documentó en detalle:
- Autorización por tiempo limitado: el acceso se otorga por sesión de tarea, no de forma permanente. Cuando termina la tarea, el permiso se revoca.
- Cobertura de pantalla completa: mientras Codex trabaja, una capa opaca cubre toda la UI. Ningún contenido es visible para alguien físicamente frente al equipo.
- Rebloqueo automático: si el sistema detecta actividad de teclado o mouse (es decir, alguien toca el equipo), Codex detiene la ejecución inmediatamente y el Mac vuelve al estado bloqueado.
- Acceso exclusivo por app: Codex solo puede interactuar con las apps para las que recibió permiso explícito. No puede “vagabundear” por el sistema.
Lo que no queda tan claro del anuncio oficial es cuánto control granular tiene el usuario sobre qué apps están permitidas en modo bloqueado versus en modo activo. En la documentación de Computer Use para developers hay más detalle técnico, pero la interfaz de usuario todavía se percibe un poco básica para configurar permisos finos.
Casos de uso reales: qué podés automatizar
No todo lo que suena bien en un demo funciona en la práctica. Eso dicho, hay escenarios donde Codex en modo bloqueado tiene sentido real. Ya lo cubrimos antes en configuración de seguridad en dispositivos.
Desarrollo de software overnight
Ejecutar suites de tests completas, compilar proyectos pesados, correr linters sobre repositorios grandes. Tareas que pueden durar 20 minutos o dos horas, donde no tiene sentido quedarse mirando la terminal. Mandás la instrucción desde el celular antes de dormir y cuando levantás tenés los resultados.
Procesamiento de datos con apps nativas
Exportar datos de una app, importarlos en otra, hacer transformaciones intermedias. El tipo de flujo que antes requería un script casero frágil o hacerlo a mano. Codex puede navegar la UI de las apps como un usuario humano, lo que abre opciones que las APIs no tienen.
Automatizaciones recurrentes con el scheduler
La app también tiene una función llamada Automations (disponible desde la versión de mayo 2026) que permite programar tareas recurrentes. Configurás “todos los lunes a las 6am, generá el reporte semanal de métricas”, y el Mac lo ejecuta solo. Similar a un cron job, pero con lenguaje natural y capacidad de interactuar con apps GUI.
Comparativa con otros agentes IA para Mac
Codex no es el único jugador en este espacio. En 2026 hay varias opciones, con enfoques bastante distintos:
| Agente | Fabricante | Modo bloqueado | Integración cloud | Código abierto | Precio aprox. |
|---|---|---|---|---|---|
| Codex AI Agent | OpenAI | Sí (mayo 2026) | OpenAI API | No | USD 20/mes (ChatGPT Plus) |
| Claude Computer Use | Anthropic | No (requiere pantalla activa) | Anthropic API | No | USD 20/mes + uso API |
| Perplexity Personal Computer | Perplexity | No confirmado | Perplexity API | No | USD 20/mes (Pro) |
| macOS-use | Comunidad open source | No | Multi-modelo | Sí | Gratis (costos de API) |
| Clawdbot | Independiente | No | Claude API | Parcial | Gratuito con límites |

La ventaja concreta de Codex acá es el soporte oficial de OpenAI, el plugin Computer Use maduro (tiene más de un año de iteraciones), y ser el único con modo bloqueado implementado en producción hasta ahora. El tema es que todo pasa por los servidores de OpenAI (más sobre eso en la sección de privacidad). Complementá con otros agentes como chatgpt.
Limitaciones y consideraciones de privacidad
Ojo con esto: cuando Codex opera tu Mac, hace capturas de pantalla periódicas para “ver” qué está pasando. Esas capturas se procesan en los servidores de OpenAI. OpenAI dice que están cifradas en tránsito y que no se usan para entrenamiento por defecto (podés optar por compartirlas o no), pero el dato concreto es que imágenes de tu pantalla, incluyendo lo que aparece en tus apps, salen de tu equipo.
Para la mayoría de los casos de uso de desarrollo, eso no es un problema crítico. Para quien trabaja con datos sensibles, clientes con NDA o código propietario donde hay restricciones contractuales sobre procesamiento en la nube, hay que pensarlo dos veces.
Otras limitaciones reales:
- No puede acceder a apps que requieran credenciales biométricas (Touch ID/Face ID) durante la sesión bloqueada.
- Apps con sandboxing estricto (algunas de la Mac App Store) pueden resistir la automatización por diseño.
- Si el Mac se queda sin batería o se corta la conexión a internet, la tarea se interrumpe sin rollback automático.
- El modo bloqueado no está disponible en Macs con Apple Silicon de primera generación (M1 original) según la documentación técnica de mayo 2026.
Cómo empezar: requisitos y setup
Los requerimientos básicos según VentureBeat:
- macOS Sequoia o posterior (macOS 15+)
- Cuenta ChatGPT Plus o Team (USD 20/mes mínimo)
- Plugin Computer Use instalado desde la app de Codex
- Permisos de Screen Recording y Accessibility activados en Configuración del Sistema
- App de Codex en el Mac Y en el teléfono (iOS o Android) para enviar tareas remotas
El proceso de setup toma unos 10 minutos la primera vez. Lo más engorroso es el paso de permisos de macOS, que requiere ir a Configuración del Sistema > Privacidad y Seguridad > Accesibilidad y agregar manualmente la app de Codex. Nada complicado, pero macOS no lo hace automático.
Para activar el modo de uso con pantalla bloqueada específicamente, hay que ir a Codex > Configuración > Locked Screen Use y activar el toggle. El primer intento te pide confirmar la autorización con contraseña o Touch ID.
Windows también tiene la app desde marzo 2026, aunque el modo bloqueado en Windows tiene menos profundidad de integración que en macOS por las diferencias en el modelo de permisos del sistema operativo. Más contexto en cómo funcionan los modelos ia.
Un dato para quienes tienen proyectos alojados en la nube: si tu flujo incluye deploys automáticos o acceso a servidores, podés combinar Codex con un VPS o con infraestructura de donweb.com para que las tareas que Codex dispara en tu Mac también impacten el ambiente remoto de forma coordinada.
Errores comunes al usar Codex en Mac
Error 1: creer que funciona sin conexión. Codex necesita conectividad para procesar las instrucciones y las capturas de pantalla en los servidores de OpenAI. Si el Mac pierde wifi mientras ejecuta una tarea larga, la tarea falla. La solución es usarlo en redes estables, no en conexiones móviles inestables.
Error 2: darle permisos globales y olvidarse. Algunos usuarios dan permiso de Accessibility a Codex y asumen que puede hacer cualquier cosa. Las apps con permisos restringidos (1Password, por ejemplo) tienen sus propias capas de autorización que Codex no puede saltear. Probá tu flujo específico antes de asumir que funciona.
Error 3: usar el modo bloqueado para tareas que necesitan confirmación. Si tu tarea tiene un paso del tipo “confirmás que querés eliminar estos 500 archivos?”, Codex no puede saberlo de antemano. El agente va a quedar colgado esperando input. Las tareas para modo bloqueado tienen que ser fully autonomous: sin pasos interactivos que requieran decisión humana a mitad del proceso.
Si te interesa profundizar, tenemos un análisis completo en Codex AI Agent Makes Your Mac Work While Locked.
Preguntas Frecuentes
¿Qué es Codex AI Agent y en qué se diferencia del Codex original?
Codex AI Agent es una aplicación desktop de OpenAI que controla apps de macOS y ejecuta tareas complejas de forma autónoma, como si fuera un usuario humano usando el teclado y el mouse. El Codex original (lanzado en 2021) era un modelo de completado de código accesible vía API. La app actual es un agente completo con capacidad de Computer Use, lanzada oficialmente en febrero de 2026.
¿Cómo puede Codex trabajar en mi Mac si está bloqueado?
Codex solicita un desbloqueo temporal del sistema operativo, cubre toda la pantalla con una capa opaca para que nadie vea el contenido, y ejecuta la tarea en background. Si detecta actividad humana (teclado, mouse), detiene la ejecución y bloquea el Mac nuevamente. El mecanismo funciona con autorización por tiempo limitado, no con acceso permanente. En soluciones de ia de google profundizamos sobre esto.
¿Qué medidas de seguridad tiene Codex para el modo bloqueado?
Cuatro safeguards principales: autorización temporal por sesión, cobertura de pantalla completa opaca, rebloqueo automático al detectar input humano, y permisos de acceso por app (no globales). Los datos procesados se cifran en tránsito hacia los servidores de OpenAI, aunque esto implica que capturas de pantalla salen del equipo.
¿Qué tareas puedo automatizar con Codex en mi Mac?
Tareas de desarrollo como correr suites de tests, compilar proyectos y generar reportes de cobertura. También flujos que cruzan múltiples apps GUI, exportación/importación de datos, y tareas recurrentes programadas con la función Automations. El requisito es que sean tareas completamente autónomas: sin pasos que requieran confirmación humana a mitad del proceso.
¿Cuánto cuesta Codex AI Agent?
La app está incluida con ChatGPT Plus (USD 20/mes) o ChatGPT Team. No tiene costo separado, pero requiere suscripción activa. El uso intensivo de Computer Use puede consumir créditos adicionales según el plan. La versión para Windows también está disponible desde marzo 2026 con el mismo esquema de precios.
Conclusión
El modo de pantalla bloqueada de Codex resuelve un problema concreto: los agentes de IA desktop antes necesitaban que el usuario estuviera presente o que la pantalla estuviera activa. Eso los hacía inútiles para flujos nocturnos o para delegar tareas largas mientras estás en otra cosa. La implementación de mayo 2026 cambia eso con salvaguardas razonables.
¿Es perfecto? No. Las limitaciones de privacidad son reales, la compatibilidad con apps que tienen sandboxing estricto es irregular, y el setup inicial tiene fricciones. Pero para desarrolladores que trabajan con pipelines de testing, procesamiento de datos o automatizaciones que cruzan varias apps de macOS, vale la pena probarlo. El precio de entrada es el de una suscripción a ChatGPT Plus que probablemente ya tenés.
Lo que no queda claro todavía es si OpenAI va a abrir esto a través de la API para que otros puedan construir sobre este mecanismo, o si quedará como funcionalidad exclusiva de la app propia. Esa decisión va a definir mucho el ecosistema de agentes para Mac en los próximos meses.
