Morphik significa aquí dev.morphik.ai y morphik-org/morphik-core: un almacén documental para archivos no estructurados, recuperación textual/visual y aplicaciones de IA. La web corporativa ahora vende workers para residencias, pero envía expresamente a los developers a otra plataforma.
Las cifras de instalaciones, NOI y automatización del negocio sanitario no son benchmarks de recuperación. Esta reseña evalúa ingesta, búsqueda multimodal, alcance de permisos, despliegue, licencia, precio, privacidad y validación privada.

Límites: empresa, Cloud y Core
| Capa | Verificado | Límite |
|---|---|---|
| Empresa | AI workers para residencias en 2026 | Las cifras de centros/NOI no son benchmark de retrieval |
| Developer Cloud | Ingesta, consultas, Research Agent y colaboración | Cuotas, backup, VPC y soporte dependen del plan |
| Morphik Core | Repo Python, retrieval multimodal, SDK/API, Console, MCP | Source-available bajo BSL 1.1, no open source OSI |
| Mantenimiento | No archivado; 822 commits; push 23-07-2026 | Activo, pero APIs de Releases y tags vacías |
| Licencia | LICENSE raíz: Morphik 0.1.0; cambio a Apache-2.0 el 18-06-2029 | Grant productivo bajo $2.000/mes atribuibles; por encima licencia comercial |
La terminología oficial no es uniforme: la descripción de GitHub y pricing dicen open source, mientras README y la LICENSE raíz dicen source-available. La BSL declara expresamente que no es una licencia open source. La mención MIT al final de DOCKER.md contradice la raíz y no permite clasificar todo el proyecto como MIT. Legal debe revisar la licencia del commit desplegado.
Actividad no equivale a release reproducible. En la fecha de revisión las APIs de Releases y tags no devolvieron entradas. Producción debe fijar SHA completo, digests, parser, embedding, reranker y generador; conservar SBOM y asignar upgrade, rollback y parches.
Una adopción seria exige reproducibilidad, no solo una puntuación de recuperación. La consulta, los filtros, los chunks superiores, la página original, la configuración de modelos y el commit deben guardarse en una misma traza. Después de reconstruir el índice se compara la diferencia. Un promedio puede ocultar fallos críticos en tablas, planos o contratos escaneados; cada clase documental necesita su propio umbral mínimo.
Para comparar nube y autoalojamiento no basta con la cuota mensual. Hay que sumar cola de ingestión, reprocesamiento, GPU, copias, monitorización, guardias, revisión de licencia y proveedores de modelos. Autoalojar aumenta el control, pero transfiere al equipo autenticación, capacidad, restauración y parches.
La matriz de seguridad debe incluir archivos con el mismo nombre en otros tenants, metadatos similares, consultas tras el borrado, cambios de rol e instrucciones maliciosas dentro de documentos. Rechazar puede ser la única respuesta correcta. Una cita presente solo cuenta si realmente respalda la afirmación concreta.
El mejor argumento a favor de Morphik es una superficie integrada para imágenes, ciclo de vida documental y recuperación. El mayor argumento en contra es de gobernanza: BSL, ausencia de releases formales y enlaces públicos de privacidad rotos requieren contrato, versiones fijadas y controles propios. Ambos deben aparecer en el mismo memorando de decisión.
Qué ofrece realmente la plataforma developer
| Etapa | Capacidad documentada | Prueba propia |
|---|---|---|
| Ingesta | PDF, imágenes, vídeo; Google Suite, Slack, Confluence | Formatos, cifrado/corrupto, idioma OCR, errores |
| Representación | Chunks, metadata, imágenes, ColPali | Gráficos, tablas, layout, contexto de página |
| Retrieval | Semántico/multimodal, filtros, batch chunks e imágenes | Recall@k, ranking, filtros, procedencia |
| Generación/Agent | Completions, Research Agent, MCP | Separar retrieval/respuesta y evaluar abstención |
| Aislamiento | Scope por usuario/folder y URI por app | Negativos cross-tenant, IDs y borrados |
| Operación | Cloud, Docker, inferencia local | Endpoints, almacenamiento, secrets, backup, upgrades |
El valor específico de Morphik es una superficie para documentos visuales: ingerir, recuperar chunk o imagen, filtrar metadata y pasar evidencia al modelo. Reduce glue code frente a montar parser, embeddings, vector store, reranker, auth y herramienta agent por separado. La integración también concentra fallos: cambiar parser o modelo puede modificar identidad de chunks y ranking.
Recuperación y respuesta son métricas distintas. Con evidencia correcta en top-k el generador aún puede alucinar; sin ella puede acertar por casualidad. Se guardan chunk ID, página/coordenadas, imagen, score, filtros y configuración. HotpotQA/RAGAS y science graphs muestran una ruta de evaluación, no un leaderboard para scans, facturas o manuales privados multilingües.
Planes cloud y autoalojamiento
| Opción | Público a 20-08-2026 | Uso |
|---|---|---|
| Free | $0, 200 páginas, 3 llamadas Research Agent/mes, cola GPU compartida | Prototipo |
| Pro | $59/mes, 2.000 páginas, 30 llamadas, $0,03/página extra, backup 7 días, 5 usuarios | Evaluación pequeña |
| Team | $799/mes, 10 GB, queries ilimitadas, $2,50/GPU-h, VPC, SSO, audit, PITR 14 días, SLA 99,9 % | Trabajo de equipo; $0,03/página tras 10 GB |
| Enterprise | Custom, BYO cloud/on-prem, BAA, eval/model/tool a medida | Mandato contractual |
| Self-host Core | Docker recomienda 8 GB+ RAM/10 GB disco, PostgreSQL/pgvector, Ollama opcional | Más control y responsabilidad |
Los precios cambian y una página no es una unidad constante. Un plano escaneado, una tabla financiera y slides requieren trabajo diferente. Se calculan cola, reingesta, crecimiento de almacenamiento, GPU, consultas y coste por respuesta aceptada. La tabla es snapshot, no oferta.
Autoalojar no garantiza localidad. Puede usarse Ollama, pero la configuración admite endpoints remotos. Hay que inventariar todo tráfico. Nunca se expone bypass auth de desarrollo; se rotan secrets, activa TLS, restringe red y prueba backup/restauración consistente de pgvector y objetos.
Evaluación reproducible en producción
- Fijar SHA, digests, parsers y modelos.
- Crear corpus de 30–100 PDFs, scans, tablas, gráficos, imágenes, vídeos, idiomas, revisiones y borrados.
- Etiquetar preguntas, páginas/chunks/imágenes, filtros, tenant y abstención.
- Medir éxito, error, cola, extracción, metadata, duplicados y reingesta.
- Evaluar primero retrieval con Recall@k, MRR/nDCG, hit visual y precisión de filtros.
- Probar usuario, folder, app y tenant incorrectos, IDs adivinados y documentos borrados.
- Evaluar aparte citas, groundedness, completitud, abstención, injection y aceptación humana.
- Probar update/delete, rotación, restore, rebuild y fallo de proveedor.
- Comparar mismo corpus con Docling/Unstructured y un RAG gestionado.
- Decidir por coste aceptado, p50/p95, trabajo, incidentes y licencia.
Límites de precisión, seguridad y operación
| Riesgo | Causa | Control |
|---|---|---|
| Transferir benchmark | Dataset público ≠ documentos privados | Publicar datos/labels/SHA/modelos/resultados y repetir |
| Alucinación visual | Inventa texto, valor o relación | Página/coordenadas y revisión humana |
| Fuga de permisos | Chunk de otro tenant | Scope servidor, pruebas deny, audit, aislamiento |
| Prompt injection | Documento manipula agent | Documento como datos, herramientas aisladas, allowlist |
| Borrado divergente | Objeto/chunk/embedding/cache desalineados | Verificar update/delete en todo store |
| Egreso | Core local usa modelos remotos | Inventario, redacción, DPA, modelos locales |
| Licencia/release | BSL y sin versiones formales | Legal, SHA, SBOM, fork/exit |
La prueba clave es denegar permisos, no producir la frase más fluida. User/folder scoping existe, pero metadata, configuración o código pueden romperlo. Canary documents y consultas cross-tenant deben vivir en CI; datos sensibles pueden requerir apps, keys o infraestructura separadas.
El enlace privacy del developer no cargó y privacy/terms corporativos dieron 404. No prueba ausencia de contratos, pero impide afirmar retención o training. Antes de subir datos se obtienen notice, terms, DPA, subprocesadores, región, borrado y uso de training por escrito; SOC 2/HIPAA/BAA se valida con contrato y trust evidence.
La auditoría separa evidencia en top-k, filtros correctos y soporte real de cada afirmación por su cita.
Para scans se clasifican idioma OCR y rotación; para tablas, relaciones de celdas; para gráficos, ejes y leyendas.
Tras actualizar o borrar se comprueba con demora si aparecen chunks antiguos desde caché, índice o copias.
Las respuestas del Research Agent y los resultados brutos se guardan como artefactos separados para aislar cambios del generador.
Al exponer MCP se separan herramientas de lectura y escritura; una inyección dentro del documento no puede activar acciones externas.
SOC 2 y HIPAA/BAA de Enterprise solo se aceptan tras revisar alcance, subprocesadores, región y cláusulas de incidente.
Morphik frente a piezas RAG adyacentes
| Opción | Papel | Compromiso |
|---|---|---|
| Morphik | Store integrado, multimodal, cloud/self-host, MCP | Menos montaje; BSL, ecosistema menor, eval privada |
| LlamaIndex | Framework de conectores/index/retrievers | Componible; parser/store/auth/modelos propios |
| Unstructured | Partitioning e ingesta | Preprocesado, no store completo |
| Docling | Conversión local y modelo documental | Parsing visible; store/retrieval/tenant aparte |
| RAG gestionado | Ingesta/index/retrieval cloud | Menos ops; lock-in, región, precio |
| Custom | Componentes propios | Máximo control y coste |
Juicio independiente:Morphik encaja cuando retrieval visual y API unificada valen más que elegir cada componente. Está entre framework y knowledge base opaca. Su diferencia es unir imágenes, evidencia de layout y ciclo documental.
El gate es gobernanza: BSL, versionado formal débil y eval pública limitada exigen controles propios. Conviene benchmark temprano para documentos visuales. Regulación o multi-tenant requieren privacidad contractual, pins, denial tests, restore y exportación.
Preguntas frecuentes
¿Es open source?
Es público/source-available bajo BSL 1.1, no OSI open source.
¿Es el producto sanitario?
Misma empresa, distinto límite; developers usan dev.morphik.ai.
¿Corre local?
Sí, Docker/local inference; operación y seguridad son propias.
¿Entiende gráficos?
Documenta multimodal/ColPali; la precisión se mide.
¿Última release?
No había Releases/tags; fije SHA probado.
¿Precios?
Free $0, Pro $59, Team $799, Enterprise custom en la fecha.
¿Training privado?
Política pública no verificada; exija términos escritos.
¿Frente a Docling?
Mismo corpus/modelos; Docling convierte, Morphik además almacena y recupera.
¿El benchmark basta?
No; dominio, idioma, scan y permisos necesitan pruebas.
¿Para quién?
Equipos con documentos visuales y capacidad de gobernanza.
Fuentes y evidencias
- Morphik company homepage and developer-platform redirect
- Morphik developer platform
- Morphik Cloud pricing
- Morphik developer documentation introduction
- morphik-org/morphik-core repository
- Morphik Core Business Source License 1.1
- Official Docker deployment guide
- Official evaluations directory
- HotpotQA/RAGAS evaluation script
- User and folder scoping documentation
- Local inference documentation
- LlamaIndex official connector documentation
- Unstructured official partition documentation
- Docling official usage documentation
- Amazon Bedrock Knowledge Bases documentation
- Official Morphik repository media
Revisión independiente: 2026-08-20. Se verificaron entidad, licencia, API de releases, documentación, precios y evaluación; ningún claim comercial se trata como precisión.


