Godmode Bot: un agente de IA que rellena logins y TOTP sin ver tus secretos
El proyecto es open source con licencia MIT y guarda credenciales y codigos 2FA en un vault local cifrado. El modelo solo llama a una herramienta que escribe el valor en la pagina.

Godmode Bot es un agente de escritorio, open source y con licencia MIT, que entra en portales con tus credenciales y resuelve el segundo factor sin que el modelo llegue a ver ninguna de las dos cosas. Su autor lo ha publicado para macOS, Windows y Linux, y la misma pieza corre headless en un servidor, un NAS o una Raspberry Pi con un panel web para manejarlo.
Por debajo hay dos decisiones que lo separan de otros agentes. La primera es el vault. Los logins y los secretos TOTP viven en local, derivados con scrypt hasta una clave de cifrado, de ahi a una clave de datos aleatoria de 256 bits y de ahi a AES-256-GCM por cada secreto. Cuando el agente llega a un formulario no recibe la contrasena: llama a una herramienta (vault_fill_login, vault_fill_totp) y el valor se escribe en la pagina por CDP. El secreto nunca entra en el contexto del modelo.
El relleno esta atado al sitio
El autor insiste en ese punto. Un login solo se teclea en su propio sitio https y en campos de contrasena reales, de modo que una pagina clonada por phishing o un intento de inyeccion de prompt no saca nada. Los secretos conocidos se tachan de transcripciones, logs e interfaz, y cada acceso queda escrito en un registro de auditoria. Para meterlos hay importadores de Chrome, 1Password, Bitwarden, Apple Passwords y Firefox, y los codigos 2FA se pueden leer de una captura del QR de exportacion de Google Authenticator, con varias cuentas a la vez.
La segunda decision es como organiza el trabajo. Cada agente es un repositorio git con su CLAUDE.md de instrucciones, su MEMORY.md de memoria a largo plazo, las conversaciones, los logs crudos de cada ejecucion y un workspace con los ficheros que ha producido. Cada ejecucion se commitea, asi que se puede revisar que aprendio el agente y volver atras. El cerebro es Claude Code y la navegacion va con browser-use sobre un Chromium gestionado.
Cada turno lanza claude -p --output-format stream-json dentro del repositorio del agente y va emitiendo pensamiento, llamada a herramienta y captura a la interfaz. Una pasarela MCP local le da las herramientas del vault, las de delegacion y un report_missing_login que avisa de lo que falta en vez de quedarse colgado. Hay tambien rutinas con cron, delegacion entre agentes, importacion de la sesion de Chrome, toolkits de Composio y servidores MCP propios.
El propio autor pone la advertencia: los agentes corren Claude Code con los permisos saltados, sin avisos de confirmacion, y recomienda meterlo en una VM o un contenedor si el entorno es sensible. El modelo de amenaza esta en SECURITY.md, y el codigo con las releases en el repositorio. La propuesta es interesante justo donde suele romperse la cadena de automatizacion, en el momento del login, aunque todo lo que sabemos del diseno viene del autor y no hay todavia usuarios independientes que lo hayan auditado. Un modo VM completo de computer-use esta en la hoja de ruta.


