Empresas · · 10 min de lectura

Manus 2.0 y Cue: cuando el agente IA tiene email, teléfono, cartera y su propia computadora

Manus lanza Manus 2.0 y Cue, una app donde los agentes personales operan con email, número de teléfono, cartera y computadora propios. Análisis para CTOs y CEOs: qué se gana, qué cuesta y dónde se rompe la gobernanza.

Comparte: Compartir en LinkedIn Publicar en X

Manus ha vestido a sus agentes IA con identidad propia. La startup fundada en China acaba de presentar Manus 2.0 y Cue, una aplicación independiente donde cada agente personal opera con su propio correo electrónico, número de teléfono, cartera digital y una computadora dedicada. No es un chatbot con mejor memoria: es un actor con credenciales, según recoge la ficha original en Techmeme.

TL;DR: Manus 2.0 y Cue dan a los agentes IA identidad operativa real —email, teléfono, cartera y computadora propias—, lo que desplaza el cuello de botella desde el modelo hacia la gobernanza, la trazabilidad y la responsabilidad legal. Para un CTO el atractivo es la automatización end-to-end; el riesgo es quién responde cuando ese agente firma, paga o envía algo irreversible. La ventaja competitiva ya no está en el LLM, sino en la capa de identidad y auditoría que lo envuelve.

De asistente que sugiere a actor que opera

La primera generación de agentes IA vivía en una jaula cómoda: leía, resumía, proponía y esperaba validación humana antes de tocar nada crítico. El modelo podía ser brillante, pero el flujo real terminaba siempre en un humano pulsando "confirmar". Ese diseño era deliberado: sin identidad propia, el agente no podía abrir cuentas, verificar un segundo factor, llamar a un proveedor ni pagar una factura.

Manus rompe esa jaula por la vía de la credencial. Un agente con email propio puede registrarse en servicios, recibir enlaces de verificación y gestionar suscripciones. Con número de teléfono puede recibir SMS de doble factor, atender llamadas entrantes o hacer salientes. Con cartera puede liquidar micropagos. Con computadora dedicada puede ejecutar código y persistir estado entre sesiones. Cada una de esas piezas resuelve un punto donde los agentes autónomos se caían sistemáticamente en producción.

El resultado es que la conversación deja de ser "¿qué modelo uso?" y pasa a ser "¿qué permisos le doy?". Para las empresas que buscan agencias de agentes autónomos capaces de llevar estas piezas a un flujo real, el mensaje es claro: el valor ya no está en integrar una API, sino en diseñar el perímetro de actuación del agente.

Identidad operativa: el fin del humano en el bucle permanente

El gran coste oculto de los agentes actuales es el humano de guardia. Cada verificación, cada pago y cada publicación requería un empleado revisando. Ese modelo no escala: convierte un agente barato en un empleado caro con overtime. Dar identidad propia al agente es, en la práctica, una forma de eliminar ese peaje.

A diferencia de lo que sugiere el anuncio oficial, el verdadero reto para las agencias españolas no será conectar Cue con el ERP del cliente. Será convencer al comité de riesgos de que un proceso sin humano en el bucle sigue siendo auditable. Y auditable, en este contexto, significa tres cosas concretas: registro inmutable de cada acción del agente, límites de gasto duros y capacidad de revocar la identidad en caliente. Si el proveedor no ofrece las tres, la promesa de autonomía es una deuda técnica con fecha de vencimiento.

El ecosistema de agencias IA en Madrid ya está viendo este patrón en banca y seguros, donde el departamento de cumplimiento tiene más poder de veto que el CTO. Ningún agente con cartera entra en producción sin un modelo de autorización firmado.

La aritmética del coste: el token ya no es la factura

Durante 2026 la industria ha librado una guerra de precios por token. Sonnet 5.5 y los modelos de gama media han bajado el coste marginal de razonamiento hasta hacerlo casi irrelevante en muchas tareas. Manus 2.0 ataca en la capa siguiente: si cada agente necesita una máquina virtual persistente, un número telefónico, una cuenta de correo y custodia de fondos, el coste por agente deja de ser variable y empieza a ser fijo.

Eso cambia el modelo de negocio de cualquier despliegue serio. Un asistente que responde consultas cuesta centavos; un agente que mantiene estado, recibe SMS y paga suscripciones tiene un suelo mensual que no baja con el volumen. La pregunta que debería hacer cualquier director financiero es incómoda: ¿cuántos agentes con identidad completa necesita realmente mi operación? La respuesta honesta suele estar entre el 5% y el 15% de los casos de uso que un comité entusiasta propone inicialmente.

Dimensión Agente clásico (asistivo) Manus 2.0 Cue
Identidad Ninguna, opera bajo sesión del usuario Cuenta y credenciales gestionadas Email, teléfono, cartera y computadora propios
Persistencia Por sesión Estado entre tareas Estado permanente por agente personal
Ejecución Sugerencias y borradores Acciones dentro de un flujo definido Actuación directa sobre servicios externos
Superficie de riesgo Baja: el humano valida Media: requiere límites de gasto y permisos Alta: exige auditoría y revocación en caliente
Comprador natural Product lead CTO con un caso de uso acotado Usuario final, con expansión hacia empresa

La lectura de esa tabla es sencilla: cuanto más se parece un agente a un empleado, más se parece su despliegue a un alta de personal. Con contrato, con límites y con responsable.

Cue no es un producto, es una jugada de distribución

Presentar Cue como aplicación independiente no es un detalle de packaging. Es una decisión estratégica clásica: separar el motor del canal para capturar datos y hábitos del usuario final antes de vender al enterprise. El playbook recuerda a las herramientas de productividad que entraron por el individuo y terminaron firmando contratos por departamento.

Si Cue consigue que un profesional delegue su correo de baja prioridad, sus llamadas de coordinación y sus microcompra en un agente, Manus habrá construido el mayor conjunto de datos de comportamiento agéntico del mercado. Y ese dataset es exactamente lo que ninguna empresa puede replicar internamente a corto plazo. Para el comprador corporativo, esto implica una dependencia futura que conviene negociar hoy: portabilidad de la memoria del agente, exportación de trazas y cláusula de salida.

El ecosistema de agencias IA en Barcelona está especialmente expuesto a este movimiento, porque muchos de sus clientes son pymes digitales cuyo primer contacto con agentes IA será precisamente una app de este tipo, no un proyecto a medida.

Cartera, pagos y el problema de quién firma

Aquí está la parte que el anuncio despacha con optimismo y que en España genera fricción regulatoria inmediata. Un agente con cartera que ejecuta pagos toca de lleno autenticación reforzada de cliente, verificación de identidad y trazabilidad antifraude. Si el agente actúa, ¿quién es el ordenante? ¿La persona, la empresa o el proveedor de la infraestructura?

La respuesta operativa que están adoptando las compañías serias es tratar al agente como un usuario no humano con privilegios explícitos: límites diarios, destinatarios en lista blanca y doble autorización por encima de un umbral. No es glamuroso, pero es lo único que sobrevive a una auditoría. Y conviene recordar el contexto: el fraude asistido por IA ya automatiza ataques que antes requerían equipos enteros, según los informes que circulan este mes, lo que significa que la identidad de un agente es también una superficie de ataque nueva. Un email corporativo secuestrado es un incidente; una cartera con fondos secuestrada es una pérdida directa.

Integración real: dónde se gana o se pierde el proyecto

Manus 2.0 será tan valioso como la calidad de su capa de integración. Un agente que no puede leer el CRM, escribir en el ERP o consultar el stock no aporta nada que no hiciera un script. La diferencia entre un piloto de laboratorio y un despliegue en producción se juega en conectores, control de errores y observabilidad: qué hace el agente cuando una API devuelve 500, cómo reintenta y cómo escala el incidente.

Para quien esté evaluando proveedores, la recomendación es incontestable: separar el proveedor del modelo del proveedor de la capa de identidad. Es más trabajo, pero evita quedar atrapado en un único ecosistema cuando el siguiente modelo llegue en tres meses. Las consultoría IA que están cerrando proyectos con impacto real en 2026 trabajan precisamente con esa arquitectura desacoplada.

Predicción: el mercado se parte en dos capas

En los próximos doce meses veremos una separación nítida entre quienes venden inteligencia y quienes venden control. Los modelos seguirán commoditizándose y abaratándose; la capa que gestiona identidad de agentes, permisos, auditoría, límites de gasto y revocación instantánea se convertirá en el verdadero foso competitivo. Manus ha dado un paso en esa dirección al dotar a Cue de infraestructura propia, pero su apuesta es también su mayor vulnerabilidad: cuanto más poder operativo concentra un agente, más rápido y más caro es el fallo.

La pregunta que debería presidir cualquier comité de arquitectura en enero no es qué agente es más listo. Es cuánto tarda tu organización en apagar uno.

Preguntas frecuentes sobre Manus 2.0 y Cue

¿Qué es Manus 2.0?

Es la nueva versión del agente de IA de Manus, la startup fundada en China, con mejoras orientadas a ejecutar tareas de forma más autónoma y persistente. Se presenta junto a Cue, una aplicación independiente para agentes personales. La diferencia clave frente a versiones anteriores es el grado de identidad operativa que se le concede al agente.

¿Qué significa que un agente IA tenga email, teléfono, cartera y computadora propios?

Significa que el agente dispone de credenciales y recursos propios para operar sin depender de la sesión de un humano: puede recibir verificaciones por correo y SMS, ejecutar pagos y mantener estado en una máquina dedicada. Es lo que le permite superar los puntos donde los agentes asistivos solían atascarse. A cambio, exige límites de gasto, trazabilidad y capacidad de revocar accesos.

¿Qué diferencia hay entre Manus 2.0 y Cue?

Manus 2.0 es la evolución del motor agéntico orientada a flujos de trabajo más complejos. Cue es una aplicación independiente pensada para agentes personales, con identidad completa y enfoque en el usuario final. La primera apunta a despliegues operativos; la segunda funciona como canal de captación y hábito.

¿Puedo desplegar agentes con cartera propia en una empresa regulada?

Sí, pero no sin una capa explícita de gobernanza: registro inmutable de acciones, listas blancas de destinatarios, umbrales de doble autorización y revocación en caliente. En España, cualquier agente que ejecute pagos entra en el terreno de la autenticación reforzada y la trazabilidad antifraude. Un piloto sin esas piezas no pasa una auditoría interna.

¿Cuánto cuesta mantener un agente con identidad completa?

El coste deja de ser el token y pasa a ser la infraestructura: máquina persistente, número telefónico, cuenta de correo y custodia de fondos. Eso convierte el gasto en un suelo mensual por agente en lugar de un coste puramente variable. Por eso la mayoría de organizaciones solo justifica identidad completa en un porcentaje reducido de sus casos de uso.

¿Dónde encaja esto con las agencias de IA en España?

El valor de una agencia se desplaza desde la integración de modelos hacia el diseño del perímetro operativo del agente: permisos, auditoría y arquitectura desacoplada. Quien venda únicamente conexión de API se quedará sin margen. Quien venda control de agentes tendrá el contrato más largo.

Temas relacionados en agentes.ai

Si quieres aplicar lo que lees en tu empresa, estos son puntos de partida útiles dentro de agentes.ai:

Posts relacionados