WebChatGPT en 2026: extensión activa, pero código público congelado en 2023
WebChatGPT es una extensión de navegador de un tercero; no es un producto de OpenAI. Añade resultados web, extracción de texto desde una URL y una biblioteca de prompts a ChatGPT y a otras páginas de IA o búsqueda. Chrome Web Store muestra la versión 4.2.0, actualizada el 13 de julio de 2026, con alrededor de un millón de usuarios. La edición de Edge también sigue activa. Por tanto, no es correcto afirmar que todo el producto está abandonado.
La frontera entre versiones sí debe aparecer al principio. El antiguo repositorio qunash/chatgpt-advanced redirige a interstellard/chatgpt-advanced, cuyo README dice que dejó de recibir actualizaciones después del 30 de junio de 2023 porque las funciones nuevas necesitaban credenciales y lógica del servidor. La última versión pública fue v3.2.7, de abril de 2023. El paquete actual de la tienda sigue evolucionando, pero no es el mismo artefacto auditable que el código MIT histórico. Llamar al binario actual simplemente “de código abierto” induce a error.
La ficha de Chrome declara procesamiento local y ausencia de recopilación de datos. La política de privacidad enlazada, actualizada por última vez en mayo de 2023, también afirma que no recopila datos personales. Son declaraciones del proveedor, no una demostración independiente de que el binario de 2026 coincida con el repositorio de 2023. La aparente tensión con la mención de lógica de servidor es una laguna documental, no prueba de conducta indebida.

Funciones y límites de la evidencia
| Función | Uso actual | Valor práctico | Límite que hay que verificar |
|---|---|---|---|
| Inyección de resultados web | Añade fragmentos de búsqueda al contexto | Permite elegir qué investigación recibe el modelo | Los fragmentos pueden estar caducados, truncados o sesgados por SEO |
| Extracción de una URL | Lee el texto de una página indicada | Útil para resumir y hacer preguntas específicas | Puede omitir tablas, notas, imágenes, muros de pago y contenido dinámico |
| Biblioteca de prompts | Guarda y reutiliza plantillas | Reduce escritura repetitiva | También propaga instrucciones antiguas o inseguras |
| Respuesta junto al buscador | Muestra IA al lado de los resultados | Evita cambiar de pestaña | Incorpora otra parte al contexto de búsquedas y páginas |
| Compatibilidad multisitio | Se integra en servicios de IA y buscadores | Un flujo de trabajo entre productos | Cada superficie amplía permisos y posibles roturas |
| Herencia abierta | El código MIT antiguo sigue visible | Ayuda a entender el diseño inicial | No demuestra qué ejecuta la versión 4.2.0 |
Instalación segura y verificación de fuentes
- Empieza únicamente en la ficha oficial de Chrome o Edge. Comprueba el ID de Chrome lpfemeioodjbpieminkklglpmhlngfcn, el sitio del editor, la versión y la fecha de actualización. Un nombre parecido no establece identidad.
- Lee el diálogo de permisos antes de instalar. El desarrollador justifica el acceso a todos los sitios por la búsqueda y la extracción de cualquier URL. Chrome advierte que ese tipo de permiso puede leer o modificar datos de las páginas visitadas. Un motivo funcional razonable no reduce su impacto.
- Evalúa en un perfil de navegador separado y de bajo valor, sin banca, salud, administración, clientes ni sesiones internas privilegiadas. El perfil cotidiano no debería ser el laboratorio.
- Abre chrome://extensions o edge://extensions, inspecciona el acceso a sitios y redúcelo a clic o dominios específicos si el flujo sigue funcionando. Desactiva la extensión cuando no se use.
- Define una tarea pública e inocua. Guarda los resultados inyectados, el texto que llegó al modelo, la respuesta y las URL citadas. Ese registro permite medir el beneficio en lugar de juzgar una demostración atractiva.
- Abre cada fuente que sostenga una afirmación importante. Localiza el pasaje exacto y revisa autor, fecha, territorio, versión, metodología y excepciones. Que el dominio sea conocido no significa que avale la frase contigua.
- Prueba la inyección indirecta con una página que contenga instrucciones engañosas pero inofensivas. Trata el texto web como datos no fiables y sepáralo de secretos, herramientas y acciones externas.
- Repite la misma tarea con ChatGPT Search, Perplexity y búsqueda tradicional. Compara tiempo hasta una afirmación verificada, fidelidad de citas, correcciones y permisos. Conserva WebChatGPT solo si la ventaja medida compensa el riesgo y el mantenimiento.
Permisos, privacidad y cadena de suministro
| Pregunta | Evidencia disponible | Qué sigue sin saberse | Control recomendado |
|---|---|---|---|
| Acceso a todos los sitios | El proveedor lo atribuye a búsqueda y extracción de cualquier URL | Si todo el alcance sigue siendo necesario | Perfil separado, restringir sitios y desactivar al terminar |
| Recopilación de datos | Tienda y política de 2023 dicen que no existe | El binario actual no se audita con el repositorio viejo | Evitar datos sensibles y revisar tráfico cuando proceda |
| Código abierto | Código histórico y MIT son públicos | No hay fuente actual correspondiente a v4.2.0 | Separar paquete activo y legado abierto |
| Actualizaciones automáticas | Las tiendas actualizan extensiones | Pueden cambiar permisos, lógica remota y sitios compatibles | Registrar versión y volver a revisar cambios |
| Procesamiento local | La tienda usa lenguaje local/sin servidor | El repositorio menciona credenciales y servidor para novedades | Marcar la arquitectura como no verificada |
| Aprobación de la tienda | Existen señales de editor y buenas prácticas | No equivale a auditoría completa ni ausencia de fallos | Lista permitida, mínimo privilegio e instalación reversible |
Calidad de citas e inyección de prompts
WebChatGPT puede aportar contexto más reciente, pero no convierte automáticamente resultados en evidencia. Los fragmentos pueden ser antiguos, incompletos, duplicados o estar optimizados para posicionamiento. La extracción puede perder tablas, notas, imágenes y matices. Después, el modelo puede combinar dos fuentes en una afirmación que ninguna sostiene. Las decisiones importantes requieren URL canónicas, pasajes localizables y una persona que abra el original.
El texto recuperado también es un canal de instrucciones. Una página maliciosa puede decir al asistente que ignore reglas, revele información o abra un enlace. Cuando la extensión introduce ese texto en el prompt, la inyección indirecta es un riesgo de diseño. Los delimitadores y la etiqueta “contenido no fiable” ayudan, pero no son una caja de aislamiento. No expongas secretos ni herramientas y exige aprobación humana para acciones externas.
El número de enlaces tampoco mide calidad. Para cada afirmación decisiva hay que comprobar si el pasaje citado implica exactamente la conclusión, si cubre sus límites, si existe una fuente primaria, si la fecha corresponde al periodo preguntado y si varios artículos repiten un único comunicado. En asuntos de impacto alto, busca evidencia que pueda refutar la respuesta y conserva la incertidumbre.
El acceso a todos los sitios se entiende para extraer páginas arbitrarias, pero sigue siendo un permiso de gran alcance. Puede abarcar mucho más que ChatGPT. Una organización debería tratar el paquete de la tienda, su actualización automática y el acceso a hosts como una decisión de cadena de suministro. Una política antigua y un repositorio congelado reducen verificabilidad aunque el producto continúe mantenido.
Alternativas reales
| Opción | Cuándo elegirla | Ventaja frente a WebChatGPT | Coste o límite |
|---|---|---|---|
| ChatGPT Search | Basta con buscar dentro de ChatGPT | Evita esta inyección DOM de un tercero | Menor control sobre resultados concretos |
| Perplexity | La tarea principal es investigar con fuentes | Citas visibles y modos de investigación | Las citas aún deben comprobarse |
| Microsoft Copilot / Edge | Entorno administrado por Microsoft | Integración del navegador y controles empresariales | Revisar licencia, tenant y frontera de datos |
| Google Search | Se necesitan operadores y selección directa de fuentes | Control total de las páginas abiertas | Síntesis manual y ruido SEO |
| Gestor de prompts | Solo hacen falta plantillas | Puede funcionar con permisos más estrechos | No incorpora recuperación web |
| WebChatGPT | Se desea selección de resultados más biblioteca | Flujo flexible entre servicios | Acceso amplio y brecha de auditoría del código actual |
Veredicto independiente
Veredicto independiente: WebChatGPT no está abandonado, pero su relato de código abierto pertenece a la generación anterior. El paquete activo de 2026 y el repositorio de 2023 son dos objetos de evidencia distintos. Esta separación importa más que el volumen de usuarios o una puntuación media.
Encaja con personas informadas que investigan web pública en un perfil dedicado, verifican cada cita y desean combinar selección explícita de resultados con plantillas. Encaja mal con datos regulados, sesiones privilegiadas, sistemas de clientes o empresas sin lista de extensiones permitidas. Si solo se necesita una respuesta web actual dentro de ChatGPT, conviene probar primero la búsqueda nativa.
La métrica correcta no es tiempo hasta una respuesta, sino tiempo hasta una afirmación auditada. Si la selección de resultados y la biblioteca no reducen de forma repetible ese tiempo, no justifican mantener acceso permanente a todos los sitios. La instalación debe ser reversible y hay que revisar versión, permisos, tráfico y política tras cada cambio material.
Preguntas frecuentes
¿WebChatGPT sigue actualizándose?
Sí. Chrome muestra v4.2.0 del 13 de julio de 2026 y Edge sigue activo. Lo que se congeló en 2023 fue el repositorio público.
¿La extensión actual es de código abierto?
La v3.2.7 histórica tiene licencia MIT. No se ha aportado código público nuevo que corresponda al paquete actual, por lo que deben distinguirse ambos estados.
¿Por qué pide acceso a todos los sitios?
El desarrollador dice que lo necesita para buscar y extraer cualquier URL. Como puede leer páginas visitadas, conviene limitar sitios y usar un perfil dedicado.
¿Recopila datos?
La tienda y la política de 2023 dicen que no. El código viejo no permite auditar el binario actual, así que los usos sensibles requieren comprobación adicional.
¿Hace que ChatGPT sea exacto?
No. Aporta contexto y enlaces; siguen existiendo errores de ranking, extracción, correspondencia de citas y síntesis.
¿Puede una página inyectar instrucciones?
Sí. El texto extraído puede incluir órdenes maliciosas. Deben aislarse secretos y herramientas, con aprobación humana de acciones.
¿Es mejor que ChatGPT Search o Perplexity?
No de forma universal. Ofrece inyección explícita y plantillas; la búsqueda nativa reduce permisos y Perplexity prioriza una interfaz de fuentes. Hay que probar la misma tarea verificada.
Fuentes revisadas
- Chrome Web Store listing
- Current privacy policy
- Legacy open-source repository
- Legacy v3.2.7 release
- Microsoft Edge listing
- Chrome extension permission guidance
- Chrome extension management guidance
- OpenAI: ChatGPT Search
- Microsoft: Copilot in Edge
- OWASP: prompt injection
- Academic study of malicious GenAI Chrome extensions
Revisión independiente: 2026-08-20. La versión, los permisos, los sitios y la política pueden cambiar; compruébalos antes de instalar.


