Arquitectura

Cómo está armado, capa por capa.

Una vista de alto nivel: qué piezas hay, cómo se separan entre sí y dónde están los controles de seguridad.

  1. 1

    Canales

    Hablás con tu agente por Telegram (texto, audios, fotos y archivos) o desde la web y la app de Claude. Solo los chats autorizados llegan al agente, y los comandos rápidos los responde la plataforma sin pasar por la IA.

  2. 2

    Agentes aislados

    Cada agente corre en su propio contenedor, con su usuario de sistema, su memoria y sus credenciales, sin acceso general de administrador. La IA es Claude, de Anthropic. Las reglas de seguridad las pone la plataforma y el agente las lee pero no las puede editar.

  3. 3

    Orquestación

    Zion, también un agente de IA, crea cada agente a partir de la plantilla de su tipo, lo configura, lo vigila, lo respalda y lo actualiza. Las mejoras se publican como versiones nuevas de la plataforma (reglas, herramientas y funciones) y llegan a todos los agentes por igual; cada uno recibe las novedades y actualiza su propia memoria. Lo que se comparte es la versión, nunca los datos: memoria, archivos y credenciales siguen separados por agente.

  4. 4

    Herramientas compartidas

    Voz a texto, texto a voz, antivirus, navegador, WhatsApp y avisos de vulnerabilidades están instalados una sola vez en el servidor propio y los comparten todos los agentes. Los agentes llegan a ellas por redes internas del servidor, y cada uno se identifica con su propia credencial: perfil de navegador propio, sesión de WhatsApp propia.

  5. 5

    Borde

    Las apps de los programadores salen a internet por un túnel de Cloudflare que arranca desde adentro: la app no se expone directamente y no hay puertos abiertos. Cloudflare Access (Zero Trust) pide login con Google o un código por mail antes de llegar a la app, y cada agente tiene una credencial que abre solo su propia app.

    • TLS: certificado gratuito y renovado solo; HTTPS siempre.
    • Poscuántico: intercambio de claves híbrido (ML-KEM) con los navegadores que lo soportan.
    • DDoS: mitigación de red y de aplicación, sin límite de volumen.
    • WAF: reglas administradas contra ataques web (inyecciones, XSS, exploits conocidos) y reglas por ruta; por eso cada área de una app vive en su propia ruta.
    • Bots y tráfico: protección contra bots y límites de solicitudes.
    • CDN: el contenido estático se sirve cerca de quien visita.

Aislamiento

Separados por el sistema, no por la buena voluntad

Entre agentes

Un agente no puede leer la memoria, los archivos ni las credenciales de otro. Lo garantiza el sistema operativo, no una instrucción.

Buzones con permisos

Los agentes de un mismo equipo se dejan mensajes en un buzón compartido: cualquiera puede dejar uno y solo el destinatario lo borra. El agente recibe un aviso y lee el mensaje por su cuenta, como dato y no como orden.

Privacidad hacia afuera

Tus cuentas (Gmail, Microsoft, Telegram) siguen en sus proveedores. No se suma ningún otro servicio sin que lo pidas.

Controles

Dónde se frena cada riesgo

Entra contenido

Un mail, una página, un adjunto o un mensaje.

Se trata como dato

Nunca como orden. Adjuntos y links se escanean antes de abrirse.

El agente propone

Un borrador, un plan o una acción concreta, completa y literal.

Vos aprobás

Enviar, borrar, compartir, instalar o cambiar algo espera tu OK. El envío directo de mails está bloqueado por la plataforma.

Queda registrado

Eventos técnicos, cambios y decisiones quedan anotados; el código de las apps, en git.

Continuidad

Pensado para no perder nada

Autocuración

Un vigilante revisa seguido que todo funcione, reinicia lo que falle y avisa: al usuario en simple y al administrador con el detalle técnico.

Respaldos verificados

Diarios, y se verifica cada copia. La plataforma entera se puede reconstruir a partir de su repositorio y un respaldo.

Memoria que perdura

Sesiones, notas y logins persisten entre reinicios, y los cambios de la plataforma nunca borran la memoria de un agente.