Development
13 min read
101 views

¿Por qué abandonar tu editor? Microsoft Dev Tunnels vs. ngrok en 2026

IT
InstaTunnel Team
Published by the InstaTunnel team | Editorial policy
¿Por qué abandonar tu editor? Microsoft Dev Tunnels vs. ngrok en 2026

Current comparison

Looking for the main ngrok alternative guide?

We keep the latest ngrok alternative comparison, CLI commands, pricing notes, and webhook examples on one canonical page.

Open the InstaTunnel ngrok alternative guide

Quick answer

VS Code Dev Tunnels vs ngrok: ¿Por qué abandonar tu editor en 2026?: quick answer

If free tunnel limits interrupt your workflow, compare session length, stable URLs, concurrent tunnels, and paid-plan pricing before choosing a localhost tunnel tool.

What free tunnel limits should developers check first?

Check session duration, URL stability, concurrent tunnels, custom subdomains, bandwidth or request limits, and whether webhook callbacks survive restarts.

How does InstaTunnel handle longer development sessions?

InstaTunnel Free is designed around 24-hour sessions, with Pro available for higher limits and MCP endpoint tunnel workflows.

Los desarrolladores que exponen un servidor local a internet solían hacer una cosa: descargar una CLI, crear una cuenta, pegar un authtoken y alternar entre tu editor y una ventana de terminal separada. Microsoft ha pasado los últimos años reduciendo esa brecha integrando el reenvío de puertos directamente en la vista Ports de VS Code, respaldado por su servicio Dev Tunnels. Sin necesidad de extensión, sin binario separado — solo un clic derecho en un panel que ya tienes abierto.

Eso no hace que ngrok quede obsoleto. Hace que la elección sea más interesante, porque ambas herramientas han convergido en formas similares en su nivel gratuito, manteniendo diferencias en para qué están realmente diseñadas. Este artículo analiza dónde Dev Tunnels realmente gana, dónde la narrativa popular sobre el nivel gratuito de ngrok está desactualizada y dónde ngrok sigue siendo la única opción real.

El costo del cambio de contexto

El desarrollo local a principios de los 2020 era fragmentado: escribir código en VS Code, ejecutar la app en el terminal integrado, luego abrir un segundo terminal para usar una herramienta de túnel para obtener una URL HTTPS pública. Cada vez que necesitabas probar un webhook de Stripe o compartir un enlace de vista previa, salías del editor, verificabas si tu token de autenticación había expirado y copiabas URLs en el panel de control de otra persona.

La vista Ports de VS Code lo resume en un solo lugar. Si tu app ya está corriendo en el terminal integrado, reenviar un puerto es solo hacer clic derecho, no usar una herramienta adicional.

Cómo es en realidad el nivel gratuito de ngrok en 2026

Durante años, “solo usa ngrok” fue la respuesta predeterminada en StackOverflow, y mucho de lo que se repite sobre su nivel gratuito ahora está desactualizado. Dos afirmaciones en particular se repiten constantemente y no se sostienen frente a la documentación actual de ngrok:

“Los túneles gratuitos expiran después de un par de horas.” Ya no. La documentación de ngrok indica claramente que los endpoints gratuitos no tienen timeout y pueden funcionar indefinidamente — incluso como un servicio en segundo plano. Antes, esto era cierto (las sesiones expiraban tras 8 horas en el nivel gratuito anterior de ngrok), pero ngrok eliminó completamente el timeout.

“Obtienes una URL aleatoria cada vez que reinicias.” También desactualizado. Desde 2023, cada cuenta de ngrok — incluida la gratuita — recibe un “dominio de desarrollo” estático (como your-name.ngrok-free.app) ligado a la cuenta y que permanece fijo tras reinicios del agente. Las URLs aleatorias por sesión ahora requieren una opción en planes de pago, no son obligatorias en el nivel gratuito.

Lo que sigue siendo real sobre el nivel gratuito, directamente desde la página de límites de ngrok:

Recurso Límite en nivel gratuito
Transferencia de datos saliente 1 GB / mes
Solicitudes HTTP 20,000 / mes
Conexiones TCP 5,000 / mes
Endpoints en línea Hasta 3 simultáneos
Agentes concurrentes 3
Página de advertencia intersticial Sí, en tráfico HTML
Dominios personalizados/vanity No disponible (niveles inferiores a Pay-as-you-go)
Endpoints TLS (auto-terminados) No disponible

La página de advertencia es real y muestra una advertencia “este sitio es servido por ngrok” la primera vez que un navegador accede a tu endpoint. Pero no afecta a clientes API ni a remitentes de webhook — las solicitudes programáticas la saltan, y también puedes evitarla en un navegador enviando un encabezado ngrok-skip-browser-warning o usando un user agent no predeterminado.

Los niveles de pago de ngrok, según sus precios actuales

Plan Precio Lo que desbloquea
Gratis $0 Crédito único de $5, 3 endpoints, 1GB/20k solicitudes, solo dominio de desarrollo
Hobbyist $8/mes facturado anualmente ($10/mes mensual) 5GB de datos, 100k solicitudes, sin página de advertencia, pool de dominios con marca ngrok (no totalmente personalizables)
Pay-as-you-go $20/mes base + uso Endpoints ilimitados, dominios personalizados propios, endpoints comodín, complementos SSO/RBAC

Una corrección importante: un dominio completamente personalizado como api.tudominio.com no es una función del nivel Hobbyist. Solo los niveles de pago a partir de Pay-as-you-go ($20/mes+) permiten traer tu propio dominio. El nivel Hobbyist solo desbloquea dominios del pool de ngrok con marca propia.

Microsoft Dev Tunnels: qué es en realidad

Dev Tunnels viene con la vista Ports de VS Code — sin necesidad de extensión para el reenvío básico. Inicia un servidor local, abre el panel Ports, reenvía el puerto y autentícate con la misma cuenta de GitHub o Microsoft con la que ya estás conectado. El agente establece una conexión SSH saliente a un relay hospedado por Microsoft en Azure; no hay que configurar reglas de firewall entrantes ni exponer un listener local.

Algunas cosas que el argumento “solo cambia a Dev Tunnels” suele omitir:

Sigue en vista previa pública sin SLA. La documentación de Microsoft es explícita: “Esta versión de vista previa se proporciona sin acuerdo de nivel de servicio, y no se recomienda para cargas de trabajo en producción.” Es un perfil de riesgo diferente a un servicio con compromiso de disponibilidad, importante si apuntas un webhook de proveedor de pagos.

Tiene sus propios límites de uso, no “sin limitaciones de ancho de banda”. Según límites publicados por Microsoft, que se reinician mensualmente:

Recurso Límite
Ancho de banda 5 GB por usuario
Túneles 10 por usuario
Puertos por túnel 10
Conexiones activas 1,000 por puerto
Tasa de solicitudes HTTP 1,500/min por puerto
Velocidad de transferencia de datos Hasta 20 MB/s por túnel
Tamaño máximo del cuerpo de solicitud 16 MB

Es más generoso que el nivel gratuito de ngrok, pero aproximadamente lo que ofrece el plan Hobbyist de $8/mes — no el límite ilimitado y sin throttling que sugiere la frase “gratis para siempre”.

Hay un timeout fijo de 60 segundos en HTTP por solicitud que no se puede configurar. Cualquier llamada que dure más de 60 segundos falla, según la propia guía de soporte de Microsoft. Para la mayoría de payloads de webhook esto está bien, pero es una restricción si tu handler realiza trabajo síncrono prolongado.

Las URLs “persistentes” expiran tras inactividad. La configuración por defecto es de 30 días sin tráfico; puedes establecer una expiración personalizada, pero el máximo también es 30 días. Dejar tu portátil cerrado un fin de semana y volver el lunes entra dentro de ese período, por lo que la afirmación de que el webhook sobrevive el fin de semana es válida. Dejar un túnel inactivo por un mes o más no.

La advertencia anti-phishing también existe aquí. Dev Tunnels muestra la misma advertencia de primer acceso en navegador que ngrok — la documentación de Microsoft describe una página anti-phishing para solicitudes HTML, que puede saltarse con un encabezado (X-Tunnel-Skip-AntiPhishing-Page: True) o usando un encabezado Accept no HTML, igual que ngrok con ngrok-skip-browser-warning. No es una ventaja de Dev Tunnels sobre ngrok — ambos lo manejan igual, y ambos lo saltan en tráfico programático/API.

Nada de esto hace que Dev Tunnels sea una mala opción para lo que está diseñado: compartir ad hoc, probar webhooks en desarrollo activo, enlaces de vista previa móvil. Solo que “cero fricción, sin límites, y reemplaza ngrok” está sobrevendido.

Comparativa cara a cara

Costo. Dev Tunnels es gratuito sin ningún nivel de pago — pero sus límites de uso se parecen más a los del plan Hobbyist de ngrok que a un “ilimitado”. El nivel gratuito de ngrok es más restrictivo (1GB/20k solicitudes vs. 5GB de Dev Tunnels), pero $8/mes elimina esos límites si superas lo gratuito. No hay un claro ganador; depende si prefieres vivir dentro de los límites mensuales de Dev Tunnels gratis o pagar por límites mayores y publicados de ngrok.

Configuración. Dev Tunnels gana claramente si ya usas VS Code — realmente no hay que instalar nada. ngrok requiere un binario y un authtoken, pero la configuración toma menos de un minuto.

Seguridad y control de acceso. ngrok claramente gana aquí. Su motor Traffic Policy soporta OAuth/OIDC/SAML en el borde, listas blancas IP, TLS mutuo y reglas a nivel de solicitud — incluso en niveles de pago por debajo de precios empresariales. Dev Tunnels ofrece tres niveles de acceso (Privado, Organización vía Entra, Público) y controles de Group Policy para flotas gestionadas en Windows, que son más sencillos y menos configurables.

Dominios personalizados. ngrok gana, pero solo desde Pay-as-you-go ($20/mes+) en adelante — Hobbyist no incluye traer tu propio dominio, solo un pool de dominios con marca ngrok. Dev Tunnels no tiene opción de dominio personalizado en ningún nivel; siempre en *.devtunnels.ms.

Persistencia. Ambos ofrecen URLs estables por defecto — el dominio de desarrollo estático de ngrok y el ID de túnel persistente de Dev Tunnels son similares en funcionalidad, con la salvedad de la expiración por inactividad de 30 días en Dev Tunnels.

Preparación para producción. ngrok gana por defecto aquí: tiene un SLA respaldado en su nivel de pago y está claramente dirigido a producción. Dev Tunnels está en vista previa pública sin SLA y se indica que es para desarrollo y pruebas, no para producción.

Postura de seguridad como objetivo. Los dominios de ambas herramientas han sido documentados como vectores de abuso. ngrok aparece en el marco MITRE ATT&CK (software ID S0508) para phishing y campañas de comando y control, y algunos equipos de seguridad bloquean dominios de ngrok directamente — ngrok ha respondido con la página intersticial, reportes por IP y controles empresariales para limitar agentes a cuentas aprobadas. Los dev tunnels de Microsoft han sido documentados por investigadores de red-team como utilizables para la misma redirección C2, ya que el tráfico a un dominio de Microsoft es menos probable que sea marcado por herramientas de seguridad que el tráfico a un proveedor de túneles conocido. Ninguna herramienta es inherentemente insegura, pero si las usas en una organización con conciencia de seguridad, espera escrutinio.

Túneles con agentes de IA y servidores MCP

Este es un uso más reciente de ambas herramientas, y vale la pena destacarlo por separado, ya que no existía cuando “solo usa ngrok para webhooks” se convirtió en la norma. Los servidores MCP (Model Context Protocol) para agentes de codificación suelen correr sobre stdio o en localhost, y exponerlos a un agente en la nube requiere el mismo tipo de túnel que cualquier servicio local.

ngrok ahora publica una guía dedicada para esto: ejecutar el agente ngrok delante de un servidor MCP local y agregar sus funciones de identidad, Traffic Policy y observabilidad para que cada solicitud MCP esté autenticada y auditable antes de llegar al servidor. Varias herramientas de código abierto (ngrok-mcp-host como ejemplo) automatizan la creación de un servidor MCP detrás de un túnel ngrok y muestran la configuración necesaria para clientes como Claude Desktop o Cursor.

La documentación de Microsoft cubre un escenario más limitado pero relacionado: usar la CLI devtunnel para exponer un servidor MCP o API REST local, de modo que los agentes declarativos de Microsoft 365 Copilot puedan acceder durante el desarrollo de plugins, recomendando específicamente la opción de túnel persistente para no tener que actualizar el manifiesto del agente con una URL nueva.

Ninguna de las dos herramientas ha creado infraestructura específica para MCP desde cero — ambas aplican sus primitivas de túnel existentes a una carga de trabajo nueva. Si necesitas aplicar políticas o registrar auditorías en el tráfico del agente, la capa Traffic Policy de ngrok es la opción más madura hoy. Si ya estás en el ecosistema VS Code/Copilot para pruebas rápidas, Dev Tunnels evita instalar algo adicional.

Cómo configurar el reenvío de puertos en VS Code

  1. Inicia tu servidor local en el terminal integrado de VS Code (npm run dev, o equivalente).
  2. Abre la vista Ports — está en el mismo panel que Terminal y Consola de depuración, o accede vía Ports: Focus on Ports View en la Paleta de comandos.
  3. Reenvía el puerto haciendo clic en “Forward a Port” o ingresando el número del puerto. La primera vez, te pedirá iniciar sesión en GitHub o Microsoft.
  4. Configura la visibilidad. Los nuevos reenvíos por defecto son Privados (solo tu cuenta puede acceder). Para pruebas de webhook, haz clic derecho en el puerto, selecciona Port Visibility y cámbialo a Público.
  5. Copia la URL — será algo como https://random-string-3000.usw2.devtunnels.ms — y úsala donde normalmente usarías una URL de ngrok.

Todo el flujo también se puede hacer desde el teclado: Cmd/Ctrl+Shift+PPorts: Forward a Port.

¿Cuál deberías usar en realidad?

Usa ngrok si necesitas autenticación en el borde (OAuth/OIDC/SAML) frente a un servicio local, un dominio completamente personalizado, políticas de tráfico a nivel de solicitud, o algo cercano a producción. Sus niveles de pago existen porque esas funciones tienen valor real, no solo porque el nivel gratuito sea limitado.

Opta por Dev Tunnels si ya usas VS Code, quieres un enlace público rápido para revisión de diseño o prueba de webhook en desarrollo activo, y no necesitas que sobreviva un mes sin uso. La opción sin instalación es real y es la mayor ventaja práctica de Dev Tunnels.

No asumas que uno reemplaza completamente al otro. Dev Tunnels en vista previa pública sin SLA es una restricción real si dependes de ello; los límites del nivel gratuito de ngrok, aunque menos severos de lo que aparentan, no son suficientes para cargas de trabajo intensas. Elige según la tarea: persistencia, política de seguridad o simplemente obtener una URL para compartir en cinco minutos, en lugar de cuál es más nuevo.


Cambios recientes

Correcciones y adiciones verificadas con fuentes:

  1. Se eliminó la afirmación incorrecta de que los endpoints gratuitos de ngrok expiran por sesión. La documentación oficial indica que no tienen timeout y pueden funcionar indefinidamente. (Antes, las sesiones duraban 8 horas en el nivel gratuito anterior, pero eso ya no es así.) Fuente: ngrok Limits

  2. Se eliminó la afirmación incorrecta de que las URLs aleatorias de ngrok cambian en cada reinicio. Desde agosto de 2023, cada cuenta de ngrok, incluyendo la gratuita, tiene un “dominio de desarrollo” estático ligado a la cuenta que persiste tras reinicios. Fuentes: ngrok Limits, ngrok blog: Static dev domains

  3. Se verificaron y mantienen los límites de 1GB/20k solicitudes mensuales, y se agregó la tabla completa de cuotas actuales (conexiones TCP, concurrencia, límites de tasa) de la página oficial de precios de ngrok. Fuente: ngrok Pricing

  4. Se corrigió la afirmación sobre dominios personalizados en ngrok. Solo los planes de pago a partir de Pay-as-you-go ($20/mes+) permiten traer tu propio dominio. El plan Hobbyist solo desbloquea dominios del pool de ngrok con marca. Fuente: ngrok Pricing

  5. Se verificaron las cifras de precios ($8/mes en Hobbyist facturado anualmente, $10/mes facturado mensualmente; Pay-as-you-go a $20/mes más uso) contra la página oficial, no agregadores desactualizados. Fuente: ngrok Pricing

  6. Se agregó que Dev Tunnels está en vista previa pública sin SLA, según la documentación oficial, y que no se recomienda para producción. Fuente: Qué son los dev tunnels — Microsoft Learn

  7. Se añadieron los límites reales de Dev Tunnels (5GB/mes de ancho de banda, 10 túneles, 10 puertos por túnel, 1,500 req/min por puerto, etc.), que contradicen la idea de “sin throttling”. Fuente: Límites del servicio Dev Tunnels — MicrosoftDocs

  8. Se añadió el timeout fijo de 60 segundos en HTTP para Dev Tunnels, que no se mencionaba y que afecta pruebas de webhook. Fuente: ¿Los Dev Tunnels tienen un problema de timeout HTTP? — Microsoft Learn

  9. Se aclaró que las URLs “persistentes” expiran tras 30 días de inactividad, corrigiendo la idea de que son incondicionales. Fuente: Preguntas frecuentes de Dev Tunnels — Microsoft Learn

  10. Se corrigió que solo ngrok muestra una página de advertencia. Dev Tunnels también muestra una advertencia anti-phishing en navegador en la primera visita, que puede saltarse con encabezado o en solicitudes no HTML, igual que ngrok. No es una ventaja exclusiva. Fuentes: Seguridad en Dev Tunnels — Microsoft Learn, Dev Tunnels en Visual Studio 2022 — Microsoft Learn

  11. Se verificó que el reenvío de puertos en VS Code no requiere extensión para uso básico. Fuente: Port Forwarding — Documentación de VS Code

  12. Se añadió una sección sobre túneles MCP y tráfico de agentes de IA, ampliando el artículo con material actual. Fuentes: Usando ngrok como puerta MCP, Depuración MCP y plugins API localmente — Microsoft Learn

  13. Se añadió nota de seguridad sobre el historial de abuso de dominios de ambas herramientas (ngrok en MITRE ATT&CK, dev tunnels en informes de red-team). Fuentes: Huntress: Abuso de Ngrok, ngrok: Combatiendo ataques de phishing

  14. Se reescribió la conclusión para eliminar la idea de “ganador absoluto” y lenguaje hype, enfocando en recomendaciones honestas según tareas.

  15. Se eliminó todo front matter y metadatos, dejando solo Markdown limpio.

Continue from this article into the most relevant product guides and workflows.

Related Topics

#VS Code Dev Tunnels, Microsoft Dev Tunnels vs ngrok, VS Code Remote Tunnels, IDE native localhost sharing, zero install webhook testing, ngrok alternative, free ngrok alternative, VS Code port forwarding, Microsoft Dev Tunnels setup, bypass ngrok binary, Visual Studio Code dev tunnels, expose localhost VS Code, persistent dev tunnel URL, GitHub authenticated tunnel, developer context switching, VS Code command palette tunneling, secure tunnel VS Code, dev tunnel CLI, test webhooks locally VS Code, local API testing, developer tools 2026, local web server public link, native IDE localhost sharing, eliminate third party subscriptions, reverse proxy VS Code, cloud tunneling tools, VS Code native features, devtunnel CLI, dev tunnels vs ngrok, internal port forwarding VS Code, bypass ngrok free limits, no installation local tunnel, API gateway testing localhost, free localhost tunnel VS Code, web application port forwarding, dev tunnel github login, local environment sharing, microsoft tunneling service, sharing local web server, debug webhooks locally, public dev URL VS Code, zero configuration tunneling, VS Code remote development, mobile testing localhost, developer efficiency tools, local server to public URL, secure web server tunneling, native developer workflow, local server sharing tools, VS Code extension port forwarding, VS Code command palette port forward, Microsoft dev tunnel persistent URL

Keep building with InstaTunnel

Read the docs for implementation details or compare plans before you ship.

Share this article

More InstaTunnel Insights

Discover more tutorials, tips, and updates to help you build better with localhost tunneling.

Browse All Articles