Adiós a ngrok: Cloudflare lanza túneles gratis, sin cuenta y con un solo comando

Código en pantalla escribiendo un comando de terminal
Un comando y tu localhost sale al mundo. Así de simple lo hizo Cloudflare.

¿Cuántas veces quisiste enseñarle a alguien (o a un agente de IA) algo que corre en tu PC y terminaste peleándote con ngrok, con cuentas, con tokens o con un router que odia el port-forwarding? Cloudflare acaba de matar esa pelea con un solo comando.

El jueves explotó en Hacker News Cloudflare Quick Tunnels: una forma de exponer cualquier servidor local con una URL pública, sin crear cuenta, sin configurar DNS y sin abrir un solo puerto. En horas sumó más de 800 puntos y 84 comentarios, con la comunidad partida entre "por fin alguien le gana a ngrok" y "esto ya lo tenían, ¿por qué lo relanzan como novedad?"

El comando que lo cambia todo

La receta es tan corta que parece mentira. Instalas el daemon ligero de Cloudflare (`cloudflared`) y escribes:

cloudflared tunnel --url http://localhost:8000

En unos tres segundos imprimes una URL tipo quiet-marble-otter-canyon.trycloudflare.com que cualquiera puede abrir desde cualquier parte del mundo. Tu laptop sigue detrás de tu red, sin puertos abiertos: la conexión es solo saliente hacia los más de 335 nodos de Cloudflare, y desde ahí tu tráfico viaja cifrado y con protección DDoS hasta tu máquina.

Cero fricción, cero config

Antes, usar Cloudflare Tunnel era un pequeño martirio: crear cuenta, agregar un dominio, cambiar nameservers y esperar propagación de DNS. Eso era una barrera enorme para el caso de uso más común de cualquier dev: mostrar algo rápido a un compañero, probar un webhook o hacer un demo sin armar infraestructura.

Con Quick Tunnels olvídate. No importa si es un bot de Discord, una API de Flask, un server de juegos de tu grupo o una app web en desarrollo: cualquier framework, cualquier puerto, todo con un solo comando. Y cuando cierras la terminal, el túnel muere solo: nada que revocar, nada que limpiar.

La parte que debes saber: nacieron para los agentes

Lo más interesante no es lo que hacen, sino para quién los hicieron. Cloudflare los vende como "construidos para la era de los agentes": un agente de código necesita una URL real para probar un webhook, sacar un screenshot o correr un harness de evaluación, no un fixture local.

Por eso ahora el comando devuelve salida estructurada en JSON (hostname, edge, salud del túnel) para que un agente la consuma sin parsear logs a mano. Sí, el futuro del desarrollo con IA también pasa por aquí.

¿Dónde está la trampa?

La comunidad de Hacker News, como siempre, encontró madera. Hay tres críticas que vale la pena repetir:

1. Los túneles efímeros no son para producción. Son geniales para demos y entornos temporales, pero construirlos como parte de un sistema de larga vida es un riesgo innecesario.

2. El abuso es un problema real. Los túneles gratuitos siempre terminan siendo el juguete favorito de estafadores y botnets. Ya hay usuarios pidiendo registro como mínimo, porque los scripts maliciosos descubren estas URLs al instante vía registros DNS.

3. Los términos de uso no son para todo. Cloudflare históricamente mantiene restricciones sobre streaming de video con túneles gratuitos, así que si pensabas levantar tu Jellyfin con esto, lee la letra chica antes.

¿Es el fin de ngrok?

Ngrok sigue siendo más robusto en ciertos casos y la gente ya tiene años de configuraciones ahí. Pero un producto gratis, sin cuenta y de Cloudflare, con red en 335 ciudades, le cambia el juego a cualquier herramienta de túneles. Para el 90% de los casos de uso de un dev — probar, compartir, integrar — ya no hay razón para pagar ni para registrarse ni para instalar un cliente con sesión.

Y hay algo que nadie puede negar: que Cloudflare diseñe esto específicamente para el flujo de trabajo con agentes dice más del futuro del desarrollo que cualquier keynote.

¿Tú qué crees: Cloudflare Quick Tunnels te convence o prefieres quedarte con ngrok, Tailscale o un tunnel casero con SSH? Cuéntalo en los comentarios.

Comparte esto con ese amigo que sigue peleando con el port-forwarding de su router.