ChatMD Studio

Para TI

Implementa ChatMD Studio en los PC de tu empresa.

Instálalo en todas partes con la Microsoft Store, gestiónalo con las mismas herramientas de Directiva de grupo o Intune que ya usas, y ve exactamente lo que cada PC envía por la red antes de implementarlo.

Instalar en muchos PC

ChatMD Studio es una aplicación de la Microsoft Store, y esta guía solo cubre esa vía. Sin nuestro propio certificado de firma de código, un instalador descargado activaría advertencias de SmartScreen, y la mayoría de las herramientas de implementación de TI rechazan directamente uno sin firmar — la Store no necesita ningún certificado nuestro, por lo que es la única vía que se ofrece aquí para 2.1.

Intune

Instala ChatMD Studio desde Microsoft Store. En Intune, añádela como aplicación de Microsoft Store (nueva) con el comportamiento de instalación en Sistema, para que se instale para todos los que inicien sesión en el PC. Microsoft Store la mantiene actualizada.

Un script, o winget

O desde un símbolo del sistema, con winget:

winget install --id 9N3KGMG61MMV --source msstore

Instalación de software mediante Directiva de grupo

No disponible para una aplicación de la Store: la Directiva de grupo no tiene forma de distribuir la instalación en sí, solo la configuración de abajo una vez que ChatMD Studio está en el PC.

ChatMD Studio en Microsoft Store

Directivas

ChatMD Studio lee su configuración desde la ruta del registro que aparece a continuación — el lugar estándar donde Directiva de grupo e Intune escriben la configuración de las aplicaciones empaquetadas. La lee antes de que se abra su ventana, cuando se abre Ajustes, y cada 15 minutos mientras se ejecuta. Un ajuste que se vuelve más estricto se aplica de inmediato, dejando terminar una solicitud ya en curso; un ajuste que se vuelve más permisivo espera hasta que ChatMD Studio se inicie de nuevo.

HKLM\Software\Policies\ChatMD\Studio

HKCU se lee también en la misma ruta, pero solo puede hacer un ajuste más estricto que lo que indica HKLM — nunca más permisivo, y nunca con un valor distinto. Un subárbol de registro por usuario de copia en escritura no demuestra quién lo escribió, así que nunca se confía en él para relajar nada, y nunca contiene el código de implementación ni la clave de licencia de abajo.

Descargar las plantillas de directivas (ADMX/ADML): el archivo ADMX, más un archivo ADML para cada uno de estos idiomas: inglés, alemán, español, francés y polaco.

Set-ChatMDAIRules.ps1 escribe archivos de configuración en las carpetas del sistema de otros fabricantes (C:\Program Files\ClaudeCode, C:\ProgramData\OpenAI\Codex, C:\ProgramData\gemini-cli). Debe ejecutarse con permisos elevados. Hace que esas aplicaciones sean más restrictivas para todos los usuarios y proyectos del PC, no solo en las carpetas de Vault. Nunca escribe el archivo de Claude Code managed-mcp.json. Nunca envía nada a ninguna parte.

Directiva de grupo

Copia el archivo ADMX en la carpeta PolicyDefinitions de tu Almacén central de directivas de grupo, y el archivo ADML de cada idioma en su carpeta de configuración regional correspondiente (por ejemplo en-US). Las directivas aparecen entonces en Configuración del equipo, Plantillas administrativas, ChatMD Studio.

Intune

Dispositivos, Configuración, Importar ADMX. Sube el archivo ADMX junto con el archivo ADML en inglés (en-US) — la importación de ADMX personalizado en Intune solo admite un archivo de idioma. Luego crea un perfil a partir de la plantilla importada con los ajustes que quieras.

Cada ajuste tiene un valor menos restrictivo y uno más restrictivo. La página del equipo de una empresa solo puede hacer que un ajuste sea tan estricto como ya lo haya hecho la directiva de Windows, nunca más permisivo. Un ajuste que esta versión no reconoce toma su valor más restrictivo y se muestra en Ajustes, en lugar de ser ignorado.

Cursor Agent no se ofrece en esta versión de ChatMD Studio. La tabla de directivas sigue incluyendo su código, así que una configuración que lo nombre se lee como antes.

AjusteNombre del valorTipoValores permitidosQué hace¿Puede HKCU restringirlo más?
IAIA AIMode REG_SZ
  • any Cualquier herramienta de IA
  • local-only IA solo en este PC
  • off Desactivado
Qué herramientas de IA puede usar ChatMD Studio en este PC. Cualquier herramienta de IA: sin restricciones. IA solo en este PC: solo Ollama en este PC, así que no se envía nada a un servicio de IA en internet; Ollama aún puede descargar modelos, y esa conexión la hace Ollama, no ChatMD Studio. Desactivado: todas las funciones de IA están desactivadas. Deshabilitada o no configurada: la directiva de Windows no restringe la IA. Sí — solo para hacerlo más estricto
Herramientas de IA permitidasIA AllowedAIProviders REG_MULTI_SZ
  • anthropic Clave API de Anthropic
  • openai Clave API de OpenAI
  • xai Clave API de xAI
  • claude-code Claude Code
  • codex Codex
  • antigravity Antigravity
  • cursor Cursor Agent
  • ollama Ollama en este PC
  • company IA de tu organización
Las herramientas de IA que ChatMD Studio puede usar, una por línea, de entre: anthropic, openai, xai, claude-code, codex, antigravity, cursor, ollama, company. No se puede usar una herramienta que no esté en la lista, ni tampoco otro comando elegido como herramienta de IA. Un nombre que esta versión no conoce no permite nada y aparece en Ajustes. Deshabilitada o no configurada: no se aplica ninguna lista. Sí — solo para hacerlo más estricto
Otro comando como herramienta de IAIA AllowCustomAICommand REG_DWORD
  • 1 Permitido
  • 0 Bloqueado
Si una persona puede elegir otro programa como herramienta de IA (Ajustes, IA, Otro comando). Sí — solo para hacerlo más estricto
PreguntarIA AllowAsk REG_DWORD
  • 1 Activado
  • 0 Desactivado
Preguntar: preguntas sobre las notas de un espacio de trabajo, respondidas por la herramienta de IA elegida. Sí — solo para hacerlo más estricto
TeachIA AllowTeach REG_DWORD
  • 1 Activado
  • 0 Desactivado
Teach: convertir archivos y correcciones en notas con la herramienta de IA elegida. Sí — solo para hacerlo más estricto
Resumen de BrainIA AllowBrain REG_DWORD
  • 1 Activado
  • 0 Desactivado
Resumen de Brain: un resumen de todo un espacio de trabajo escrito por la herramienta de IA elegida. Sí — solo para hacerlo más estricto
Sugerencias de enlaces y etiquetasIA AllowSuggestions REG_DWORD
  • 1 Activado
  • 0 Desactivado
Sugerencias de enlaces y etiquetas de la herramienta de IA elegida. Sí — solo para hacerlo más estricto
Ponme al díaIA AllowCatchUp REG_DWORD
  • 1 Activado
  • 0 Desactivado
Ponme al día: un resumen de los cambios recientes escrito por la herramienta de IA elegida. Sí — solo para hacerlo más estricto
Leer escaneos con mi IAIA AllowAIOcr REG_DWORD
  • 1 Activado
  • 0 Desactivado
Leer páginas escaneadas con la herramienta de IA elegida al convertir documentos. Sí — solo para hacerlo más estricto
Asistencia del editorIA AllowEditorAssist REG_DWORD
  • 1 Activado
  • 0 Desactivado
Asistencia del editor: reescribir y continuar texto en el editor con la herramienta de IA elegida. Sí — solo para hacerlo más estricto
Web dentro de ChatMDIA AllowAIWebInChatMD REG_SZ
  • allow-always-ok Preguntar antes; las personas pueden elegir «Permitir siempre»
  • ask Preguntar antes
  • off Desactivado
Web dentro de ChatMD: Claude Code puede buscar en la web y leer páginas web para Preguntar. allow-always-ok (predeterminado): ChatMD pregunta a la persona antes de cada búsqueda y de cada sitio nuevo, y cada persona puede elegir «Permitir siempre» en Ajustes › IA (búsqueda web, los sitios que indique o cualquier sitio) y «Aplicar sin revisar» para las sugerencias de nota entera. ask: se pregunta cada búsqueda, cada sitio y cada cambio sugerido; no se ofrecen «Permitir siempre» ni «Aplicar sin revisar». off: sin web en Preguntar; Preguntar responde solo a partir de las notas. Sí — solo para hacerlo más estricto
Búsqueda semánticaIA AllowSemanticSearch REG_DWORD
  • 1 Activado
  • 0 Desactivado
Búsqueda semántica: un índice de las notas, creado por Ollama en este PC. Sí — solo para hacerlo más estricto
Qué pueden hacer las aplicaciones de IA en las carpetas de VaultIA AIRulesAccess REG_SZ
  • more También puede ejecutar programas
  • edit Puede editar notas
  • read-only Solo lectura
Lo máximo que una aplicación de IA puede hacer en una carpeta de Vault. ChatMD Studio lo escribe en los propios archivos de cada aplicación de IA en la carpeta de Vault (reglas de IA): AGENTS.md, CLAUDE.md y los archivos de ajustes de las aplicaciones. También puede ejecutar programas: sin límite más allá de las propias reglas de ChatMD Studio. Puede editar notas: las aplicaciones de IA pueden leer y cambiar notas, pero no ejecutar programas. Solo lectura: las aplicaciones de IA solo pueden leer notas. Una persona puede elegir algo más estricto, nunca más permisivo. Deshabilitado o sin configurar: la directiva de Windows no lo limita. Sí — solo para hacerlo más estricto
Reglas de IA en cada carpeta de VaultIA AIRulesInEveryVault REG_DWORD
  • 1 Cada carpeta de Vault
  • 0 Tu elección
Mantener reglas de IA en cada carpeta de Vault y carpeta de equipo que abra este PC, al nivel que fije AIRulesAccess. Las personas no pueden desmarcar una aplicación de IA ni quitar las reglas, y en una carpeta de equipo son las únicas reglas que escribe ChatMD Studio. Sí — solo para hacerlo más estricto
Herramientas web en aplicaciones de IA (en carpetas de Vault)IA AIRulesWeb REG_DWORD
  • 1 Activado
  • 0 Desactivado
Herramientas web en aplicaciones de IA, en carpetas de Vault. Activado: ChatMD Studio no escribe nada sobre la web, y cada aplicación de IA busca y lee la web como lo hace normalmente. Desactivado: ChatMD Studio desactiva las propias herramientas web de cada aplicación allí donde la aplicación tiene un ajuste que puede guardar un archivo de la carpeta de Vault (Claude Code; Codex cuando una persona confía en la carpeta) e indica a todas las aplicaciones que no se conecten a internet. Una persona puede desactivarlo, nunca activarlo. Deshabilitado o no configurado: la directiva de Windows no lo limita. Sí — solo para hacerlo más estricto
Herramientas que las personas añaden a las aplicaciones de IA (en carpetas de Vault)IA AIRulesAddedTools REG_SZ
  • on Activado
  • ask Preguntar antes
  • off Desactivado
Herramientas que las personas añaden a las aplicaciones de IA, como servidores MCP, en carpetas de Vault. on: ChatMD Studio no las limita; en Solo lectura y Puede editar notas, Claude Code pregunta antes de cada uso. ask: Claude Code pregunta antes de cada uso en todos los niveles; a las demás aplicaciones se les indica que pregunten. off: ChatMD Studio escribe una regla de denegación para ellas en los ajustes de Claude Code de la carpeta de Vault; a las demás aplicaciones se les indica que no las usen. Para permitir solo ciertos servidores, usa los propios ajustes administrados de cada aplicación de IA: en Claude Code allowedMcpServers con allowManagedMcpServersOnly, en VS Code ChatAllowedMcpServers, en Codex mcp_servers en requirements.toml, en Cursor la Enterprise MCP Allowlist. Deshabilitado o no configurado: la directiva de Windows no lo limita. Sí — solo para hacerlo más estricto
Reglas de IA para todo el PC (script de TI)IA AIRulesMachineWide REG_DWORD
  • 1 Activado
  • 0 Desactivado
Lo lee el script Set-ChatMDAIRules.ps1 del kit de implementación, ejecutado como SYSTEM: escribe los propios ajustes de todo el PC de Claude Code, Codex y Gemini CLI a partir de AIRulesAccess, AIRulesWeb y AIRulesAddedTools. Se aplican a todas las personas y todos los proyectos del PC, no solo a las carpetas de Vault. Nunca escribe el managed-mcp.json de Claude Code. ChatMD Studio en sí solo muestra este ajuste. Sí — solo para hacerlo más estricto
Nombre que ve el personalIA de tu organización CompanyAIName REG_SZ Texto libre: nunca una clave ni una contraseña El nombre con el que el personal ve la IA de tu organización en ChatMD Studio, por ejemplo Contoso AI. Sin configurar: se muestra el nombre de host de la dirección. No — se lee solo desde la directiva de este PC (HKLM)
DirecciónIA de tu organización CompanyAIEndpoint REG_SZ Texto libre: nunca una clave ni una contraseña La dirección de la IA de tu organización: un recurso de Azure OpenAI o Foundry, tu pasarela de IA, Amazon Bedrock o la API de una empresa de IA, por ejemplo https://contoso.openai.azure.com/openai/v1. Debe empezar por https:// (http:// solo hacia este PC), sin clave, contraseña ni cadena de consulta. Cada persona confirma la dirección una vez en su PC, y de nuevo cuando cambia; no se envía nada antes. No — se lee solo desde la directiva de este PC (HKLM)
Formato de las solicitudesIA de tu organización CompanyAIFormat REG_SZ
  • openai-chat Formato de OpenAI (chat completions)
  • anthropic-messages Formato de Anthropic (Messages)
Cómo habla ChatMD Studio con la dirección. Formato de OpenAI (chat completions): Azure OpenAI, Amazon Bedrock /openai/v1, pasarelas de IA, OpenAI, xAI, Mistral. Formato de Anthropic (Messages): Claude en Microsoft Foundry, Amazon Bedrock /anthropic, Anthropic. Sin configurar: formato de OpenAI. No — se lee solo desde la directiva de este PC (HKLM)
Encabezado de la claveIA de tu organización CompanyAIKeyHeader REG_SZ Texto libre: nunca una clave ni una contraseña El encabezado que lleva la clave propia de cada persona, por ejemplo api-key para Azure OpenAI u Ocp-Apim-Subscription-Key para Azure API Management. Sin configurar: Authorization (como token Bearer) para el formato de OpenAI, x-api-key para el formato de Anthropic. No — se lee solo desde la directiva de este PC (HKLM)
Encabezados fijosIA de tu organización CompanyAIHeaders REG_MULTI_SZ Texto libre, uno por línea: nunca una clave ni una contraseña Encabezados adicionales que se envían con cada solicitud, uno por línea como Nombre: valor, por ejemplo anthropic-workspace-id: wrkspc_… u OpenAI-Project: proj_…. Nunca una clave: un encabezado cuyo nombre sugiera una clave, un token o una contraseña se rechaza, y con él todo el ajuste. No — se lee solo desde la directiva de este PC (HKLM)
Nombres de modeloIA de tu organización CompanyAIModels REG_MULTI_SZ Texto libre, uno por línea: nunca una clave ni una contraseña Los nombres de modelo o de implementación que el personal puede elegir, uno por línea; el primero es el predeterminado. Azure OpenAI y Amazon Bedrock los necesitan, porque los nombres son tuyos. Sin configurar: ChatMD Studio pide a la dirección su lista de modelos. No — se lee solo desde la directiva de este PC (HKLM)
SecretsSecrets AllowSecrets REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Secrets: el almacén que guarda claves de API y contraseñas en este PC. Cuando está desactivado, los elementos guardados se conservan, pero no se pueden usar. Sí — solo para hacerlo más estricto
Herramientas de IA que piden claves a SecretsSecrets AllowSecretsBridge REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Si las herramientas de IA pueden pedir a Secrets una clave guardada. Sí — solo para hacerlo más estricto
Claves guardadas para PreguntarSecrets AllowStoredKeysForAsk REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Si Preguntar puede usar una clave de API guardada en Secrets. Sí — solo para hacerlo más estricto
Protección de SecretsSecrets RequireSecretsProtection REG_DWORD
  • 1 Obligatoria
  • 0 No obligatoria
Si Secrets debe estar protegido con Windows Hello o una contraseña. Sí — solo para hacerlo más estricto
Comprobaciones de clavesSecrets AllowKeyHealthChecks REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Comprobaciones de claves: preguntar a cada proveedor si una clave guardada sigue funcionando, a mano o con la comprobación automática diaria. Sí — solo para hacerlo más estricto
Recortes webInternet AllowWebClipping REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Recortes web: guardar una página web, una publicación de X o un hilo de Reddit como nota a partir de su dirección. Sí — solo para hacerlo más estricto
Descarga de imágenesInternet AllowPictureDownloads REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Descargar una imagen de la web cuando una persona la pega en una nota. Sí — solo para hacerlo más estricto
Historial localSeguridad KeepLocalHistoryOn REG_DWORD
  • 1 Siempre activado
  • 0 Tu elección
Historial local: instantáneas de cada espacio de trabajo en este PC. Cuando se impone, una persona no puede desactivarlas. Sí — solo para hacerlo más estricto
Mostrar quién tiene una nota abiertaCarpetas de equipo AllowPresence REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Mostrar a los compañeros quién tiene una nota abierta en una carpeta de equipo compartida. Cuando está desactivado, este PC ni muestra ni comparte esa información. Sí — solo para hacerlo más estricto
Mostrar y copiar la clave de licenciaLicencia AllowShowLicenceKey REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Si una persona puede mostrar o copiar la clave de licencia en Ajustes. Sí — solo para hacerlo más estricto
Quitar la clave de licenciaLicencia AllowRemoveLicenceKey REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Si una persona puede quitar la clave de licencia de este PC. Sí — solo para hacerlo más estricto
Código de implementaciónLicencia EnrollmentCode REG_SZ Texto libre — el propio código o clave, escrito o pegado por TI Un código de implementación de la página de tu equipo. ChatMD Studio lo usa al iniciarse para añadir este PC a la licencia de tu organización. Solo se lee de la directiva de este PC. No — se lee solo desde la directiva de este PC (HKLM)
Clave de licencia de la directiva de WindowsLicencia LicenceKey REG_SZ Texto libre — el propio código o clave, escrito o pegado por TI Una clave de licencia, para PC que no pueden conectarse a internet. Cualquier usuario de este PC puede leerla; si el PC está conectado, un código de implementación es más seguro. ChatMD Studio la lee al iniciarse. Solo se lee de la directiva de este PC. No — se lee solo desde la directiva de este PC (HKLM)
Cuentas personales de ChatMDCuenta de ChatMD AllowPersonalAccounts REG_DWORD
  • 1 Permitido
  • 0 Desactivado
Iniciar sesión en una cuenta personal de ChatMD en este PC. Una cuenta es opcional: ChatMD Studio, sus notas y una clave de licencia funcionan sin ella. Si se desactiva, nadie puede iniciar sesión aquí en una cuenta personal, y a quien ya haya iniciado sesión se le cierra la sesión. Sí — solo para hacerlo más estricto
Inicio de sesión para StudioCuenta de ChatMD AccountSignIn REG_SZ
  • optional Opcional
  • required-for-studio Obligatorio para Studio
Si hay que haber iniciado sesión en una cuenta de ChatMD para usar las funciones de Studio en este PC. Opcional: no hace falta iniciar sesión. Obligatorio para Studio: las funciones de Studio siguen bloqueadas hasta que alguien inicia sesión con una cuenta que este PC acepta; el editor gratuito, abrir y guardar archivos y los Ajustes nunca necesitan iniciar sesión, así que nadie pierde el acceso a sus propios archivos. Un PC que ha estado sin conexión más tiempo del que dura el inicio de sesión trata a la persona como si no hubiera iniciado sesión para Studio. Deshabilitado o sin configurar: la directiva de Windows no lo exige. Sí — solo para hacerlo más estricto
Si un PC pierde los ajustes del equipoCuenta de ChatMD LostTeamSettings REG_SZ
  • keep-last Mantener la última copia válida
  • lock-studio Bloquear Studio hasta la próxima comprobación
Qué hace un PC cuando los ajustes del equipo que recibió de tu página de equipo faltan o están dañados, hasta la próxima vez que consulte con tu organización. Mantener la última copia válida: usa los últimos ajustes del equipo que verificó; si no tiene ninguno, las funciones de IA e internet quedan en su nivel más estricto, pero Studio no se bloquea y a nadie se le cierra la sesión. Bloquear Studio hasta la próxima comprobación: todos los ajustes del equipo quedan en su nivel más estricto y las funciones de Studio siguen bloqueadas hasta que el PC vuelva a consultar; el editor gratuito, abrir y guardar archivos y los Ajustes nunca se bloquean. Deshabilitado o sin configurar: la directiva de Windows no decide; puede hacerlo la página del equipo, y Mantener la última copia válida es el valor predeterminado. Sí — solo para hacerlo más estricto
Cuentas que pueden iniciar sesiónCuenta de ChatMD AllowedAccountIdentities REG_MULTI_SZ
  • entra: y tu id de inquilino de Microsoft Entra
  • google: y tu dominio de Google Workspace
  • oidc: y la dirección https del emisor de tu servicio de inicio de sesión
  • email: y un dominio (solo una dirección comprobada)
Las cuentas de ChatMD que pueden iniciar sesión en este PC, una por línea: entra: y un id de inquilino de Microsoft Entra, google: y un dominio de Google Workspace, oidc: y la dirección https del emisor de otro servicio de inicio de sesión de empresa, o email: y un dominio, que solo coincide con una dirección que la persona ha comprobado con un código por correo electrónico. Un inicio de sesión de empresa coincide con su servicio (entra:, google: u oidc:); cualquier otro inicio de sesión solo coincide con email:. Una cuenta que no coincide con ninguna línea no se conserva, y a una que ya haya iniciado sesión se le cierra la sesión. Una línea que esta versión no entiende impide que nadie inicie sesión, y los Ajustes lo indican. Deshabilitado o sin configurar: cualquier cuenta puede iniciar sesión. Sí — solo para hacerlo más estricto
Formas de iniciar sesiónCuenta de ChatMD AllowedSignInMethods REG_MULTI_SZ
  • passkey Llave de acceso
  • password Contraseña
  • password-2step Contraseña y código de la app de autenticación
  • email-code Código por correo electrónico
  • google Google
  • microsoft Microsoft
  • company Inicio de sesión de la empresa
Las formas en que se puede iniciar sesión en una cuenta de ChatMD en este PC, una por línea, entre: passkey, password, password-2step (una contraseña y un código de la app de autenticación), email-code, google, microsoft, company. Un inicio de sesión hecho de otra forma no se conserva. Deshabilitado o sin configurar: se permiten todas las formas. Sí — solo para hacerlo más estricto
Duración máxima de un inicio de sesión (días)Cuenta de ChatMD MaxSignInDays REG_DWORD Un número entero de días, de 1 a 90 Lo máximo que dura un inicio de sesión en una cuenta de ChatMD en este PC, en días, de 1 a 90. Después, la sesión de la persona se cierra y vuelve a iniciarla. Deshabilitado o sin configurar: la directiva de Windows no fija límite; la página del equipo o el inicio de sesión de empresa de tu organización todavía pueden fijar uno. Sí — solo para hacerlo más estricto
Empresa con la que iniciar sesiónCuenta de ChatMD SignInHint REG_SZ Texto libre: el dominio de correo verificado de tu organización o su id de la página del equipo El dominio de correo verificado de tu organización o su id de organización de la página del equipo. Iniciar sesión con tu empresa va entonces directamente al inicio de sesión de tu organización en vez de pedir una dirección de trabajo. Se lee solo de la directiva de este PC, al iniciar ChatMD Studio. No — se lee solo desde la directiva de este PC (HKLM)
Enviar nombres de PC y versiones a la página del equipoInformes AllowPCDetailsReporting REG_DWORD
  • 0 Desactivado (la página del equipo no puede relajar esto)
  • — sin definir (elimina el valor): decide la página del equipo
Habilitada: este PC nunca envía su nombre ni su versión de ChatMD Studio a la página del equipo, pida lo que pida la página del equipo. Deshabilitada o no configurada: decide la página del equipo. Sí — solo para hacerlo más estricto

Inscribir PC

Para añadir los PC a esta licencia sin escribir nada, crea un código de implementación en tu página del equipo, en la sección Implementación, y configúralo como el valor EnrollmentCode en HKLM\Software\Policies\ChatMD\Studio. Cada PC lo canjea al iniciar ChatMD Studio y ocupa un puesto libre.

Cualquiera que pueda iniciar sesión en un PC puede leer ese valor de directiva, así que un código de implementación copiado podría añadir otro PC hasta que lo retires. En los PC que no pueden conectarse a chatmdstudio.com, la propia clave puede ir en el valor LicenceKey en su lugar, pero entonces cualquier usuario de ese PC puede leer la clave.

Nuestro sitio registra hasta 30 activaciones y comprobaciones diarias por clave cada hora, o el doble de los puestos de la clave si es más. Un PC que pase de ahí inicia Studio igualmente y se cuenta en su siguiente comprobación.

Límite honesto: ambas vías dependen de que la directiva de Windows sea el ajuste más estricto establecido. Una persona que puede editar archivos en su propio perfil — no el registro, que requiere un administrador — puede aun así eliminar la configuración de la página del equipo en su propio PC y quedarse con lo que la directiva de Windows por sí sola exige. Para un PC en el que una función de IA no deba ejecutarse ni una sola vez, configúralo mediante la directiva de Windows, no solo desde la página del equipo.

Lo que cada PC envía por la red

Esta es la misma lista que ChatMD Studio muestra en el propio PC, en Ajustes › Privacidad, generada aquí a partir del propio código fuente de la aplicación para que no pueda ganar en silencio un destino no declarado. La columna Cerrado por indica el ajuste de arriba que puede desactivar un destino; cuando está en blanco, ninguna directiva cierra esa conexión, y aun así se enumera aquí en lugar de callarse.

Cursor Agent no se ofrece en esta versión de ChatMD Studio. Su fila se queda en esta lista para que la lista coincida con la tabla de directivas.

DestinoPor quéCuándoQué se envíaCerrado por
chatmdstudio.comPor internet Mostrar la página de compra en una ventana de la propia aplicación, en lugar de enviar a la persona al navegador. La aplicación solo carga su propia página de compra; lo que ocurre después es el proveedor de pagos navegando por su propia página, y la ventana no puede acceder a nada de esta aplicación. Solo después de pulsar Comprar en chatmdstudio.com, y solo mientras la ventana esté abierta. El token de recogida de un solo uso de esa compra, en la dirección de nuestra propia página de compra. Ningún archivo, nota, ruta de Vault ni dato de la cuenta. Los datos de la tarjeta se introducen en la página del proveedor de pagos y nunca pasan por esta aplicación. La ventana no guarda nada en el disco: su sesión vive en la memoria y termina cuando se cierra la ventana. Nada cierra esto: sigue funcionando incluso con «Mantener todo en este PC», para que la compra y la licencia nunca te dejen fuera.
chatmdstudio.comPor internet Pregunta si hay en curso una oferta de lanzamiento de Studio, para que la pantalla de compra pueda mostrar el precio de la oferta, el precio que tendrá después, cuántas quedan a ese precio y cuándo termina. Si la respuesta falta, tarda demasiado o no se entiende, la pantalla muestra el precio normal; lo que se cobra lo decide el pago, no esta respuesta. Solo cuando se abre la pantalla de compra de Studio, una vez cada vez, esperando como máximo dos segundos. Nunca mientras «Mantener todo en este PC» esté activado. Nada más que la propia solicitud. Ningún archivo, nota, ruta de Vault, clave de licencia, código del PC ni dato de cuenta.
  • Comprobación diaria de la licencia no es una directiva de Windows: se establece desde la página del equipo, o con «Mantener todo en este PC» en ese PC
chatmdstudio.comPor internet Recoger la clave de licencia de una compra iniciada dentro de la aplicación, para que nadie tenga que copiar nada. Solo se pregunta mientras esa compra está en curso; cualquier fallo es silencioso. Solo después de pulsar Comprar en chatmdstudio.com, y solo hasta que llega la clave, se cierra la oferta o pasan quince minutos; justo después de que se acepte un código de un administrador —escrito, o establecido por TI mediante una directiva de Windows— para recoger la clave que desbloquea; y justo después de Añadir a este PC en Ajustes › Cuenta, para recoger esa clave. El token de recogida de un solo uso creado para esa compra, ese código o Añadir a este PC. Ningún archivo, nota, ruta de Vault, dato de cuenta ni identificador del PC. Nada cierra esto: sigue funcionando incluso con «Mantener todo en este PC», para que la compra y la licencia nunca te dejen fuera.
chatmdstudio.comPor internet Añadir este PC a la licencia de una organización con un código creado por su administrador. El sitio web comprueba el código, ocupa uno de los puestos de la licencia para este PC y deja la clave lista para que la app la recoja; la clave nunca viaja en esta respuesta. Cuando alguien escribe un código de su administrador en Ajustes › Cuenta y pulsa Añadir este PC; o, cuando TI ha fijado un código de implementación en la directiva de Windows y este PC aún no tiene una clave de empresa, una vez, entre 0 y 10 minutos al azar después de iniciar, con unos pocos reintentos espaciados si el sitio web no puede responder. Nunca más para un código que se aceptó o se rechazó definitivamente. El código, un token de recogida de un solo uso creado para él y un código de un solo sentido para este PC, que no contiene ni el nombre del PC ni el nombre de usuario. Ningún archivo, nota, ruta de Vault ni dato de la cuenta. Nada cierra esto: sigue funcionando incluso con «Mantener todo en este PC», para que la compra y la licencia nunca te dejen fuera.
chatmdstudio.comPor internet Una sola llamada cuando se introduce una clave de licencia, para poder rechazar en instalaciones nuevas una clave reembolsada, contar las instalaciones y que este PC ocupe uno de los puestos de la clave. Falla en abierto: si no se puede realizar, la clave se acepta igualmente. Solo en el momento en que se aplica una clave de licencia —escrita, recogida tras una compra o un código, o fijada por TI en la directiva de Windows y aún no aplicada en este equipo, lo que ocurre al iniciar— o se pulsa Usar Studio en este equipo. La clave de licencia y un código del PC: un código de un solo sentido creado a partir del nombre del PC y del nombre de usuario de Windows junto con la clave de licencia; no contiene ninguno de los dos nombres y no se puede deducir solo a partir de ellos. Si el sitio web aún no ha confirmado que conoce este PC por ese código, la aplicación también envía el código que enviaban las versiones anteriores, creado solo a partir de los dos nombres, para que el PC conserve su lugar. Tras Añadir a este PC en un inicio de sesión de empresa, para una licencia de empresa, también el token de un solo uso recibido para ello, para que una licencia que cuenta los puestos por persona cuente este PC a tu nombre. Ningún archivo, nota, ruta de Vault ni dato de la cuenta. Nada cierra esto: sigue funcionando incluso con «Mantener todo en este PC», para que la compra y la licencia nunca te dejen fuera.
chatmdstudio.comPor internet Comprobar que este PC sigue siendo uno de los PC en los que una clave de licencia está activa, porque una clave funciona en un número limitado de PC a la vez. Solo una respuesta firmada de que la clave se ha trasladado puede desactivar Studio aquí; si no se puede comprobar, no cambia nada. Solo mientras haya una clave de licencia guardada en este PC: poco después de iniciar, luego una vez al día mientras la aplicación está abierta, y por el temporizador nunca más de una vez cada doce horas. También al instante cuando alguien pulsa Actualizar en Ajustes › Ajustes administrados, y justo después de aceptar una clave de empresa sin un puesto libre. «Mantener todo en este PC» apaga el temporizador para una clave personal; una clave de empresa sigue comprobando, porque la comprobación transporta los ajustes de equipo de la empresa. La clave de licencia y un código del PC: un código de un solo sentido creado a partir del nombre del PC y del nombre de usuario de Windows junto con la clave de licencia; no contiene ninguno de los dos nombres y no se puede deducir solo a partir de ellos. Si el sitio web aún no ha confirmado que conoce este PC por ese código, la aplicación también envía el código que enviaban las versiones anteriores, creado solo a partir de los dos nombres, para que el PC conserve su lugar. Para una clave de empresa, también el número de los ajustes del equipo que este PC ha aplicado y, solo cuando la página del equipo lo ha activado y ninguna directiva de Windows lo prohíbe, el nombre del PC y la versión de ChatMD. Ningún archivo, nota, ruta de Vault ni dato de la cuenta.
  • Comprobación diaria de la licencia no es una directiva de Windows: se establece desde la página del equipo, o con «Mantener todo en este PC» en ese PC
chatmdstudio.comPor internet Devolver el puesto de una licencia de empresa cuando cierras sesión en tu cuenta de ChatMD en este PC, si esa licencia cuenta los puestos por persona y este PC se contaba a tu nombre. La clave sale de este PC al momento; el puesto se libera cuando llega esta llamada. Solo cuando se pulsa «Cerrar sesión en este PC» en un PC contado a tu nombre por una licencia que cuenta los puestos por persona; o, si entonces no se pudo enviar, en el siguiente inicio y con cada comprobación diaria de la licencia hasta que llegue. La clave de licencia y el token de un solo uso que este PC recibió cuando se le añadió la licencia. Ningún archivo, nota, ruta de Vault, código del PC ni dato de la cuenta. Nada cierra esto: sigue funcionando incluso con «Mantener todo en este PC», para que la compra y la licencia nunca te dejen fuera.
account.chatmdstudio.comPor internet Iniciar sesión en una cuenta opcional de ChatMD. Con un código por correo, la aplicación envía lo que se escribe directamente al sitio web de la cuenta; con una contraseña, solo envía un intercambio de un solo uso calculado a partir de ella en este PC, nunca la contraseña; con Google, Microsoft o una llave de acceso, el navegador inicia sesión allí y la aplicación canjea el código de un solo uso que trae. En ambos casos, la respuesta es la propia sesión de este PC en esa cuenta. Un inicio de sesión hecho mediante el propio servicio de inicio de sesión de tu organización pertenece a la organización: «Mantener todo en este PC» y AllowPersonalAccounts = 0 cierran cualquier otro inicio de sesión, pero no ese. Solo después de pulsar Iniciar sesión (Ajustes › Cuenta, la configuración inicial o la insignia de la cuenta): cada paso escrito en la aplicación cuando se envía, o cuando el navegador vuelve con el código. Al iniciar sesión en la aplicación: la dirección de correo y el código por correo, el código de autenticación o el código de recuperación escritos allí, cada uno enviado una vez por una conexión cifrada y no guardado por la aplicación en ningún sitio; con una contraseña, nunca la contraseña en sí, sino dos mensajes de un solo uso calculados a partir de ella en este PC (OPAQUE), que la demuestran una vez y no pueden reutilizarse; y un código de un solo sentido para este PC, que no contiene ni el nombre del PC ni el nombre de usuario. Al iniciar sesión en el navegador: el código de un solo uso que trae el navegador, la prueba creada para ese inicio de sesión (PKCE) y el mismo código de un solo sentido para este PC. Ningún archivo, nota, ruta de Vault ni conversación con la IA.
  • Cuentas personales de ChatMD AllowPersonalAccounts
account.chatmdstudio.comPor internet Mantener al día una cuenta de ChatMD con sesión iniciada: renovar la sesión de este PC, obtener la dirección, el método de inicio de sesión y las terminaciones de licencia que muestra Ajustes, y avisar al sitio web cuando este PC cierra sesión. Un inicio de sesión hecho mediante el propio servicio de inicio de sesión de tu organización pertenece a la organización: «Mantener todo en este PC» y AllowPersonalAccounts = 0 cierran cualquier otro inicio de sesión, pero no ese. Solo mientras haya una cuenta con la sesión iniciada en este PC: al iniciarse ChatMD, después aproximadamente una vez al día, y al pulsar Cerrar sesión (o en un inicio posterior, si no se pudo enviar entonces). El token de inicio de sesión de este PC para la cuenta o, al cerrar sesión, el token que se termina. La respuesta incluye la dirección de la cuenta, cómo inició sesión, los últimos caracteres de sus claves de licencia y una declaración firmada de quién tiene la sesión iniciada. Ningún archivo, nota, ruta de Vault ni conversación con IA.
  • Cuentas personales de ChatMD AllowPersonalAccounts
account.chatmdstudio.comPor internet Poner en este PC una licencia que tiene la cuenta de ChatMD con sesión iniciada, con Añadir a este PC en Ajustes › Cuenta. El sitio web de la cuenta deja esa clave preparada para este PC y responde con un token de un solo uso; la aplicación recoge con él la clave de chatmdstudio.com y la aplica como una clave escrita. Un inicio de sesión hecho mediante el propio servicio de inicio de sesión de tu organización pertenece a la organización: «Mantener todo en este PC» y AllowPersonalAccounts = 0 cierran cualquier otro inicio de sesión, pero no ese. Solo al pulsar Añadir a este PC junto a una de las licencias de la cuenta, mientras hay una cuenta con sesión iniciada en este PC. El token de inicio de sesión de este PC para la cuenta y los últimos 12 caracteres de esa clave de licencia. La respuesta es un token de un solo uso para recoger la clave. Ningún archivo, nota, ruta de Vault, código del PC ni conversación con IA.
  • Cuentas personales de ChatMD AllowPersonalAccounts
127.0.0.1Permanece en el PC Mientras un inicio de sesión está abierto, escuchar en este PC la única dirección a la que el navegador vuelve con el código de un solo uso (RFC 8252). Nada sale del PC por esta conexión. Un inicio de sesión hecho mediante el propio servicio de inicio de sesión de tu organización pertenece a la organización: «Mantener todo en este PC» y AllowPersonalAccounts = 0 cierran cualquier otro inicio de sesión, pero no ese. Solo desde Iniciar sesión hasta que vuelve el navegador, se cancela el inicio de sesión o pasan diez minutos. No se envía nada. El navegador entrega a este PC el código de un solo uso y el valor de comprobación.
  • Cuentas personales de ChatMD AllowPersonalAccounts
El servicio de licencias de Microsoft Store, mediante WindowsUn programa que ChatMD inicia Preguntar a Windows si esta instalación tiene el complemento de Studio comprado antes en Microsoft Store. ChatMD inicia Windows PowerShell, que consulta a la Store; la conexión la hace Windows, no ChatMD. Al iniciar, cuando se usa una función de Studio y cuando lo piden Actualizar, Restaurar compra o una compra. Una respuesta de que Studio está comprado vale hasta que ChatMD se reinicia; cualquier otra respuesta se vuelve a preguntar solo cuando algo la necesita, y como mucho cada 30 segundos. No hay temporizador. No se consulta a la Store mientras una clave de licencia guardada sea válida. La vía de compra en la Store no tiene botón en esta versión. Nada de ChatMD. Windows responde con la licencia de Store de esta instalación; ChatMD guarda el resultado y la hora en su propia carpeta de datos. Nada cierra esto: sigue funcionando incluso con «Mantener todo en este PC», para que la compra y la licencia nunca te dejen fuera.
127.0.0.1Permanece en el PC Permitir que una herramienta de IA de este PC pida una clave a Secrets, solo cuando la persona activó el ajuste de herramientas de IA en Secrets. Un puerto aleatorio y un token aleatorio; cada solicitud se muestra primero a la persona. Solo mientras el ajuste de herramientas de IA en Secrets está activado, Secrets está activado y la organización lo permite. Nada sale del PC. Una clave se entrega a un programa de este PC solo después de que la persona aprueba esa solicitud.
  • Secrets AllowSecrets
  • Herramientas de IA que piden claves a Secrets AllowSecretsBridge
127.0.0.1Permanece en el PC Comunicarse con el servicio de Ollama que se ejecuta en este PC para Ask, incrustaciones locales, configuración y descargas de modelos. Solo cuando Ollama está seleccionado o se usan sus controles de configuración o de modelos. Las llamadas de Ask y de incrustaciones pueden contener texto de notas, pero la conexión es literalmente HTTP de bucle local. Las descargas de modelos las realiza después Ollama, sin texto de notas.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
[::1]Permanece en el PC Permitir la forma explícita de bucle local IPv6 del mismo servicio local de Ollama. Solo cuando Ollama está seleccionado y CHATMD_OLLAMA_HOST usa explícitamente el bucle local IPv6. Los mismos datos de solicitud local de Ollama que en la entrada IPv4; la dirección no puede salir de este PC.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
api.anthropic.comPor internet Usar una clave de Anthropic directamente para Ask y sugerencias para la nota entera, listar los modelos disponibles o comprobar si la clave es aceptada. Solo después de que la persona guarde una clave de Anthropic y use explícitamente su acción de Ask, de sugerencias para la nota entera, de lista de modelos o de comprobación de clave — o, si la persona activó la comprobación automática diaria de claves en Secrets (desactivada por defecto), aproximadamente una vez al día mientras la aplicación está abierta. Ask envía la pregunta o el contexto mostrados, que pueden incluir texto de notas seleccionado, más la clave en un encabezado de la solicitud. Las sugerencias para la nota entera envían toda la nota abierta y la instrucción, después de que la persona confirme. Las solicitudes de lista de modelos y de comprobación de clave envían la clave, pero ninguna nota.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Secrets AllowSecrets
  • Claves guardadas para Preguntar AllowStoredKeysForAsk
  • Comprobaciones de claves AllowKeyHealthChecks
api.openai.comPor internet Usar una clave de OpenAI directamente para Ask y sugerencias para la nota entera, listar los modelos disponibles o comprobar si la clave es aceptada. Solo después de que la persona guarde una clave de OpenAI y use explícitamente su acción de Ask, de sugerencias para la nota entera, de lista de modelos o de comprobación de clave — o, si la persona activó la comprobación automática diaria de claves en Secrets (desactivada por defecto), aproximadamente una vez al día mientras la aplicación está abierta. Ask envía la pregunta o el contexto mostrados, que pueden incluir texto de notas seleccionado, más la clave en un encabezado de la solicitud. Las sugerencias para la nota entera envían toda la nota abierta y la instrucción, después de que la persona confirme. Las solicitudes de lista de modelos y de comprobación de clave envían la clave, pero ninguna nota.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Secrets AllowSecrets
  • Claves guardadas para Preguntar AllowStoredKeysForAsk
  • Comprobaciones de claves AllowKeyHealthChecks
api.x.aiPor internet Usar una clave de xAI directamente para Ask y sugerencias para la nota entera, listar los modelos disponibles o comprobar si la clave es aceptada. Solo después de que la persona guarde una clave de xAI y use explícitamente su acción de Ask, de sugerencias para la nota entera, de lista de modelos o de comprobación de clave — o, si la persona activó la comprobación automática diaria de claves en Secrets (desactivada por defecto), aproximadamente una vez al día mientras la aplicación está abierta. Ask envía la pregunta o el contexto mostrados, que pueden incluir texto de notas seleccionado, más la clave en un encabezado de la solicitud. Las sugerencias para la nota entera envían toda la nota abierta y la instrucción, después de que la persona confirme. Las solicitudes de lista de modelos y de comprobación de clave envían la clave, pero ninguna nota.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Secrets AllowSecrets
  • Claves guardadas para Preguntar AllowStoredKeysForAsk
  • Comprobaciones de claves AllowKeyHealthChecks
La dirección que tu organización fijó para su IA (directiva de Windows o página del equipo)Por internet Enviar las solicitudes de IA al propio servicio de IA de tu organización —su recurso de Azure, su pasarela de IA o su cuenta con una empresa de IA— en lugar de a cualquier otro proveedor. Solo después de que tu organización haya fijado su dirección de IA, hayas confirmado esa dirección en Ajustes › IA y se use una función de IA, se actualice su lista de modelos o se pulse Probar conexión. Nunca antes de que confirmes, y nunca después de que la dirección cambie hasta que confirmes la nueva. La solicitud y el texto de las notas que necesita la función (y, al leer un escaneo, la imagen), además de tu propia clave de Secrets en el encabezado que indicó tu organización y los encabezados fijos que haya indicado. No se envía nada a ChatMD.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Secrets AllowSecrets
api.github.comPor internet Comprobar si GitHub acepta una clave de GitHub guardada en Secrets. Solo cuando la persona pulsa la acción de comprobación del proveedor para esa clave de GitHub — o, si la persona activó la comprobación automática diaria de claves en Secrets (desactivada por defecto), aproximadamente una vez al día mientras la aplicación está abierta. La clave de GitHub en un encabezado de autorización. No se envía texto de notas.
  • Secrets AllowSecrets
  • Comprobaciones de claves AllowKeyHealthChecks
generativelanguage.googleapis.comPor internet Comprobar si Google acepta una clave de Google AI guardada en Secrets. Solo cuando la persona pulsa la acción de comprobación del proveedor para esa clave de Google — o, si la persona activó la comprobación automática diaria de claves en Secrets (desactivada por defecto), aproximadamente una vez al día mientras la aplicación está abierta. La clave de Google AI en un encabezado de la solicitud. No se envía texto de notas.
  • Secrets AllowSecrets
  • Comprobaciones de claves AllowKeyHealthChecks
api.fxtwitter.comPor internet Leer el texto de una publicación de X (Twitter) cuya dirección pegó la persona en Teach. api.fxtwitter.com es un servicio de terceros que gestiona el proyecto de código abierto FxEmbed, no X ni ChatMD. Solo cuando la persona pide a ChatMD que recorte la URL de una publicación de X/Twitter. El nombre de cuenta público y el ID de la publicación de la URL pegada. No se envía texto de notas del Vault.
  • Recortes web AllowWebClipping
El host público de la URL que la persona pegóPor internet Obtener una página web o una publicación de Reddit que la persona pidió explícitamente a Teach que recortara. Solo cuando la persona pega una URL web y pulsa la acción de recortar o añadir. Un GET HTTP a esa URL. La URL y los metadatos normales de la solicitud llegan a ese sitio; el texto de las notas del Vault no se añade a la solicitud. Las direcciones privadas, locales y de metadatos en la nube se rechazan y las redirecciones se vuelven a comprobar.
  • Recortes web AllowWebClipping
El host público al que apunta una imagen de lo que se pegóPor internet Descargar, una sola vez, una imagen web que venía dentro de algo que la persona pegó en una nota —desde una página web, Word u Outlook— para que la nota enlace una copia guardada en la carpeta en lugar de una dirección web, que la aplicación nunca carga. Solo en el momento en que la persona pega en una nota Markdown, una vez por cada imagen web de lo pegado; nunca al abrir o mostrar una nota. Una solicitud HTTP GET por cada dirección de imagen. Ese sitio ve la dirección, la dirección IP de este PC y la hora; no se envían cookies, credenciales, texto de notas ni ruta de Vault. Se rechazan las direcciones privadas, locales y de metadatos en la nube, y las redirecciones se vuelven a comprobar.
  • Descarga de imágenes AllowPictureDownloads
Administrador de paquetes de Windows (winget)Un programa que ChatMD inicia Instala Ollama o una herramienta de IA de línea de comandos con un botón en lugar de una página de descarga. ChatMD inicia winget.exe; winget, no ChatMD, descarga y comprueba el paquete. Solo cuando la persona pulsa Instalar para Ollama, Claude Code, Codex o Antigravity. ChatMD solo pasa a winget el nombre del paquete. winget lo busca en su propio origen y descarga el instalador; no interviene ninguna nota, ruta de Vault ni dato de la cuenta.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
Búsqueda web de Anthropic, a través de Claude CodeUn programa que ChatMD inicia Dejar que Claude Code busque en la web para una conversación de Preguntar, después de que la persona permita cada búsqueda, permita las búsquedas en esa conversación o haya elegido permitir siempre la búsqueda web en Ajustes › IA. Solo en una conversación de Preguntar con la web activada, y solo después de que la persona responda Permitir en el cuadro de aprobación, o sin cuadro si eligió permitir siempre la búsqueda web en Ajustes › IA. Las palabras de búsqueda que eligió Claude Code: se muestran a la persona en el cuadro antes de enviar nada o, si eligió permitir siempre la búsqueda web, aparecen en la conversación. Van a Anthropic como parte de la propia sesión de Claude Code de la persona; vuelven títulos y direcciones.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Preguntar AllowAsk
  • Web dentro de ChatMD AllowAIWebInChatMD
El sitio web que la persona permitió, a través de Claude CodeUn programa que ChatMD inicia Dejar que Claude Code lea una página web para una conversación de Preguntar, después de que la persona permita esa página una vez, ese sitio en la conversación, o ese sitio (o cualquier sitio) siempre en Ajustes › IA. Solo después de que la persona responda Permitir para esa dirección o sitio, o cuando ese sitio (o cualquier sitio) esté permitido siempre en sus Ajustes › IA. Claude Code descarga la página desde este PC (ese sitio ve la dirección IP de este PC y la dirección). Claude Code primero envía el nombre del sitio, no la dirección, a api.anthropic.com para la comprobación de seguridad de Anthropic, y después envía el texto de la página a Anthropic para leerlo.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Preguntar AllowAsk
  • Web dentro de ChatMD AllowAIWebInChatMD
La búsqueda web de OpenAI y las páginas que abre, a través de CodexUn programa que ChatMD inicia Dejar que Codex busque en la web y abra páginas para una conversación de Preguntar, después de que la persona permita la lista que Codex mostró primero: una vez, para esa conversación o siempre en Ajustes › IA. Solo en una conversación de Preguntar con la web activada y Codex elegido, y solo después de que la persona permita la lista que Codex mostró, o sin preguntar cuando todo lo que contiene ya está permitido para esa conversación o en Ajustes › IA. ChatMD detiene la respuesta si Codex consulta algo que no está en la lista. Las palabras de búsqueda que eligió Codex y las direcciones de las páginas que abre, mostradas en el cuadro antes de que se genere la respuesta. Van a OpenAI como parte de la propia sesión de Codex de la persona; OpenAI hace las búsquedas y abre las páginas en sus propios servidores.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Preguntar AllowAsk
  • Web dentro de ChatMD AllowAIWebInChatMD
La búsqueda web de Google y los sitios de las páginas que abre AntigravityUn programa que ChatMD inicia Permitir que Antigravity busque en la web y abra páginas en una conversación de Preguntar, después de que la persona permita la lista que mostró antes: una vez, para esa conversación o siempre en Ajustes › IA. Solo en una conversación de Preguntar con la web activada y Antigravity elegido, y solo después de que la persona permita la lista que mostró Antigravity, o sin cuadro cuando todo lo que contiene ya está permitido. ChatMD detiene la respuesta si Antigravity consulta otra cosa, y detiene cualquier uso de la web que empiece cuando la web no está permitida. Las palabras de búsqueda que eligió Antigravity y las direcciones de las páginas que abre, mostradas en el cuadro antes de que se ejecute la respuesta. Las búsquedas van a Google como parte de la propia sesión de Antigravity de la persona; Google las ejecuta en sus propios servidores. Antigravity descarga cada página permitida en este PC, así que el sitio ve la dirección de este PC, y envía el texto de la página a Google para leerlo. Google registra estas interacciones para mejorar sus productos, y personas de Google pueden revisarlas; ChatMD desactiva el ajuste de uso compartido propio de Antigravity, algo que ChatMD no ha verificado en el lado de Google.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Preguntar AllowAsk
  • Web dentro de ChatMD AllowAIWebInChatMD
La búsqueda web de Anthropic, OpenAI o xAI, mediante una clave guardadaPor internet Dejar que el proveedor de una clave guardada busque en la web y abra páginas para una conversación de Preguntar, después de que la persona permita la lista que la IA mostró primero: una vez, para esa conversación o siempre en Ajustes › IA. Solo en una conversación de Preguntar con la web activada y una clave guardada elegida, tras una confirmación de la clave para esa pregunta, y solo después de que la persona permita la lista que mostró la IA, o sin preguntar cuando todo lo que contiene ya está permitido. Todo lo consultado que no estaba en la lista se indica en la respuesta. Las palabras de búsqueda que eligió la IA y las direcciones de las páginas que abre, mostradas en el cuadro antes de que se genere la respuesta. El proveedor hace las búsquedas y abre las páginas en sus propios servidores, con cargo a la clave de la persona (unos 0,01 $ por búsqueda en Anthropic y OpenAI).
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
  • Preguntar AllowAsk
  • Web dentro de ChatMD AllowAIWebInChatMD
  • Secrets AllowSecrets
  • Claves guardadas para Preguntar AllowStoredKeysForAsk
127.0.0.1Permanece en el PC Mientras una sesión de IA está en marcha, escuchar en este PC las solicitudes de permiso de Claude Code, para que ChatMD pueda preguntar a la persona. Nada sale del PC por esta conexión. Solo desde el inicio de una sesión de Preguntar con web o de asistencia del editor para una nota entera hasta que termina; una dirección y una clave por sesión. No se envía nada. Claude Code indica a ChatMD qué herramienta quiere y con qué datos; ChatMD responde si lo permite o no.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
Claude CodeUn programa que ChatMD iniciaChatMD pasa el prompt o contexto solicitado a Claude Code. Claude Code, no ChatMD, elige y realiza sus propias conexiones de red.Solo cuando se selecciona para una acción de IA.Depende de ese programa, no de ChatMD.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
CodexUn programa que ChatMD iniciaChatMD pasa el prompt o contexto solicitado a Codex. Codex, no ChatMD, elige y realiza sus propias conexiones de red.Solo cuando se selecciona para una acción de IA.Depende de ese programa, no de ChatMD.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
AntigravityUn programa que ChatMD iniciaChatMD pasa a Antigravity la instrucción y el contexto solicitados. Antigravity, no ChatMD, elige y establece sus propias conexiones de red. Google registra lo que se envía a Antigravity y lo que vuelve para mejorar sus productos, y personas de Google pueden revisarlo. ChatMD desactiva el ajuste de uso compartido propio de Antigravity en cada ejecución que inicia; lo que Google hace con ese ajuste en sus servidores no está documentado, y ChatMD no lo ha verificado.Solo cuando se selecciona para una acción de IA.Depende de ese programa, no de ChatMD.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
Cursor AgentUn programa que ChatMD iniciaChatMD pasa el prompt o contexto solicitado a Cursor Agent. Cursor, no ChatMD, elige y realiza sus propias conexiones de red, y se autentica con tu cuenta de Cursor.Solo cuando se selecciona para una acción de IA.Depende de ese programa, no de ChatMD.
  • IA AIMode
  • Herramientas de IA permitidas AllowedAIProviders
Otro comandoUn programa que ChatMD iniciaChatMD pasa el prompt o contexto solicitado al ejecutable elegido por la persona. ChatMD no puede conocer sus destinos ni su comportamiento.Solo cuando la persona configura y selecciona ese comando.Depende de ese programa, no de ChatMD.
  • IA AIMode
  • Otro comando como herramienta de IA AllowCustomAICommand
  • Herramientas de IA permitidas AllowedAIProviders
El enlace http, https o mailto que la persona eligióAbierto por WindowsChatMD pide a Windows que abra la URL. El navegador predeterminado, no ChatMD Studio, es entonces responsable de cualquier conexión.Solo cuando la persona abre un enlace de una nota, una página de ayuda, soporte o privacidad, una página de instalación de un proveedor, o pulsa Iniciar sesión o Administrar cuenta para una cuenta de ChatMD.No la establece ChatMD Studio.No es un control de ChatMD: es lo que sea que abra ese enlace.
Microsoft Store o Configuración de WindowsAbierto por WindowsChatMD pide a Windows que abra su propio controlador de la Store o de Configuración; Electron no descarga ninguna página.Solo cuando la persona pulsa la acción correspondiente de la Store o de la configuración de inicio.No la establece ChatMD Studio.No es un control de ChatMD: es lo que sea que abra ese enlace.

Qué escribe ChatMD en una carpeta de equipo compartida

En una carpeta de equipo, ChatMD escribe archivos pequeños en la carpeta oculta .chatmd de esa carpeta, y tu servicio de sincronización los lleva como cualquier otro archivo. Nada de ellos llega a ChatMD.

Un archivo por PC muestra quién tiene una nota abierta: el nombre visible de la persona, el nombre del PC, qué notas están abiertas (como códigos creados a partir de sus rutas) y la hora, actualizado cada dos minutos. El control «Mostrar quién tiene una nota abierta» lo desactiva.

El diario de guardados de cada persona registra cada guardado hecho en ChatMD: la hora, la ruta de la nota y una huella de su contenido, además del nombre visible y el nombre del PC mientras está activado mostrar quién tiene una nota abierta. Tu servicio de sincronización puede guardar versiones anteriores de estos archivos.

Claude Code en la web, dentro de ChatMD

Con Claude Code como herramienta de IA, Preguntar puede buscar en la web y leer páginas web, y la asistencia del editor para notas enteras puede sugerir cambios. Claude Code pregunta a ChatMD antes de cada búsqueda, cada sitio nuevo y cada cambio, y ChatMD pregunta a la persona. Cada persona puede elegir en su PC, en Ajustes › IA, permitir siempre la búsqueda web, los sitios que indique o cualquier sitio, y aplicar las sugerencias sin revisar; cada uso sigue apareciendo en la conversación. El ajuste Web dentro de ChatMD de arriba (AllowAIWebInChatMD) decide hasta dónde: allow-always-ok (predeterminado) deja elegir; ask mantiene preguntadas cada búsqueda, cada sitio y cada cambio, sin «siempre» ni «aplicar sin revisar»; off desactiva la web y Preguntar responde solo con las notas.

ChatMD responde a Claude Code mediante un pequeño asistente que solo escucha en este PC (127.0.0.1, un puerto y una clave nuevos para cada conversación), bajo la ruta /chatmd-session/. Donde está desplegado el managed-mcp.json de Claude Code, Claude Code no puede cargar ese asistente, así que la web en Preguntar y las sugerencias para notas enteras no están disponibles en esos PC; Preguntar sigue respondiendo con las notas y la asistencia del editor sigue funcionando con una selección.

Donde la configuración administrada de Claude Code solo permite servidores MCP de una lista, añade esta entrada para el asistente de ChatMD:

{"serverUrl": "http://127.0.0.1:*/chatmd-session/*"}

Ajustes de cada empresa de IA que afectan a ChatMD Studio

La IA de cada persona funciona con su propia cuenta o clave, así que la configuración de tu organización en cada empresa de IA decide qué funciona. Estos son los ajustes que conocemos, según la propia documentación de cada empresa leída el 3 de octubre de 2026. Cambian, así que cuando algo deje de funcionar, consulta la fuente indicada bajo cada encabezado.

Claves de API de OpenAI

Una clave restringida necesita acceso de lectura a los modelos (api.model.read) para la lista de modelos y para «Comprobar en el proveedor» en Secrets. Preguntar solo necesita un permiso más: Responses: Write (medido el 4 de octubre de 2026 con una clave restringida; Chat completions no hace falta). Todos los demás permisos pueden quedarse en None.

OpenAI responde 429 cuando se alcanza un límite de gasto, cuando se agota el crédito y cuando se alcanza un límite de uso, cada uno con su propio código de error, además de cuando hay demasiadas solicitudes a la vez. Volver a intentarlo en un momento solo sirve cuando hay demasiadas solicitudes a la vez.

Un proyecto con residencia de datos, por ejemplo en Europa, tiene su propia dirección regional, como eu.api.openai.com. Una clave guardada en Secrets siempre va a api.openai.com, así que para un proyecto así configura en su lugar IA de tu organización con https://eu.api.openai.com/v1 en formato de OpenAI. No se admiten los proyectos que requieren TLS mutuo (mtls.api.openai.com con un certificado de cliente).

ChatMD Studio pide a OpenAI que no guarde las conversaciones (store: false), con una clave guardada y a través de IA de tu organización en una dirección de OpenAI. Esto no cambia cuánto tiempo conserva OpenAI las solicitudes para vigilar abusos.

Fuente: developers.openai.com/api/docs

Claves de API de xAI

Las claves de xAI lo deniegan todo por defecto: una clave solo puede hacer lo que permiten sus propios permisos. Listar modelos es un permiso aparte (models). Una clave con solo el endpoint Chat responde en Preguntar, búsqueda web incluida (medido el 4 de octubre de 2026); sin Models, la lista de modelos y «Comprobar en el proveedor» en Secrets no pueden funcionar. La dirección de TLS mutuo de xAI (mtls.api.x.ai) no se admite.

Fuente: docs.x.ai

Claves de API de Claude

Una clave que no está vinculada a un solo espacio de trabajo debe indicar un espacio de trabajo en cada solicitud, o Anthropic la rechaza. Crea la clave de cada persona dentro de un espacio de trabajo. Con IA de tu organización, puedes enviar en su lugar el espacio de trabajo como encabezado fijo:

anthropic-workspace-id: wrkspc_…

Fable y Mythos necesitan una retención de datos de 30 días, así que una organización con retención de datos cero no puede usarlos.

Fuente: platform.claude.com/docs

Codex en un espacio de trabajo de ChatGPT

Un administrador del espacio de trabajo debe activar «Allow members to use Codex locally»; si no, Codex no se ejecutará en los PC de los miembros, tampoco para ChatMD Studio.

Los requisitos de Codex de tu espacio de trabajo prevalecen sobre la configuración que ChatMD Studio pasa a Codex. Donde no permiten lo que ChatMD pide, como su ajuste de aprobación o de búsqueda web, Codex recurre a un ajuste que sí permiten.

GPT-6.1 Sol, GPT-6 Sol y Luna están desactivados de forma predeterminada en los espacios de trabajo Enterprise y Edu.

La documentación de Codex se ha trasladado: las antiguas páginas de developers.openai.com/codex ahora llevan a learn.chatgpt.com/docs.

Fuente: learn.chatgpt.com/docs

Claude Code en PC administrados

Tres de los ajustes administrados de Claude Code pueden cambiar o detener lo que ChatMD Studio ejecuta con él:

  • allowManagedPermissionRulesOnly: Claude Code ignora las reglas de permisos que ChatMD fija para sus ejecuciones y sigue solo las tuyas, incluido si pregunta antes de leer una página web.
  • Los hooks administrados también se ejecutan dentro de las ejecuciones de ChatMD, y ChatMD no puede desactivarlos. Un hook que responde a solicitudes de permiso puede responder antes de que ChatMD pregunte a la persona.
  • disableSideloadFlags: Claude Code se cierra en lugar de iniciar una conversación que carga el asistente de ChatMD (que se pasa con --mcp-config), así que la web en Preguntar y las sugerencias para notas enteras dejan de funcionar en ese PC.

Fuente: code.claude.com/docs

Antigravity

Google dice que Antigravity es para cuentas personales de Google. Puede que las condiciones de Google no permitan que la app de otra empresa, como ChatMD Studio, use el inicio de sesión de Antigravity, y Google puede suspender una cuenta que considere que las incumple. Para mantener Antigravity fuera de los PC de la empresa, deja antigravity fuera de Herramientas de IA permitidas (AllowedAIProviders).

Fuente: antigravity.google/terms

Verificar en un PC antes de seguir implementando

Antes de aplicar una directiva a todo tu parque de equipos, confirma que llega a una ventana real de ChatMD Studio: una simple escritura en el registro no demuestra por sí sola que una aplicación empaquetada de la Store pueda verla.

  1. Como administrador, ejecuta: reg add "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /t REG_SZ /d off /f
  2. Inicia ChatMD Studio desde el menú Inicio. Iniciar directamente el archivo del programa instalado omite la identidad de la Store y pasaría esta comprobación de todos modos.
  3. Abre Ajustes › Privacidad. Debería aparecer una sección de ajustes administrados que muestre IA, establecida en Desactivado por la directiva de Windows.
  4. Elimina el valor de prueba: reg delete "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /f, luego inicia ChatMD Studio de nuevo. La sección de ajustes administrados debería haber desaparecido.

Importa las plantillas de directivas en un objeto de directiva de grupo de prueba, o en un grupo de prueba de un solo dispositivo en Intune, y repite esta comprobación allí antes de aplicar cualquiera de los dos a todos los PC.

Actualizaciones y desinstalación

Las actualizaciones llegan a través de la Microsoft Store, igual que en cualquier otra aplicación de la Store; ChatMD Studio no tiene un ajuste de actualización propio. Lo que ya controle las actualizaciones de la Store para tu organización, mediante Intune o Directiva de grupo, controla también las actualizaciones de ChatMD Studio.

En la versión de Microsoft Store, desinstalar elimina la aplicación y sus propios datos. Un Vault es una carpeta normal de archivos, dondequiera que una persona decidiera abrirla, nunca dentro de la carpeta de instalación o de perfil de la aplicación, así que quitar ChatMD Studio no la toca.