iForja v0.1.0
detectando modelo…
Operación ◆ Inicio ✶ Agente ⚑ Aprobaciones 0 ▣ Consola de mando
Capacidades ⚒ Fábrica de specs ⚙ Torre de control ◈ Skills ⚙ Tools ▦ Galería de apps ⇄ Conectores ▤ Documentos ⌬ MCP
Gobernanza ⛓ Auditoría ▤ Métricas ⚙ Ajustes
consola soberana

¿Con qué perfil trabajamos hoy?

Cada perfil carga su propio system prompt, skills, tools y política de aprobaciones. Elige uno y entras directo al agente con ese cometido listo.

detectando kernel… configuración →
iForja

acceso del operador

Consola soberana

Tu contraseña se ha cambiado. Inicia sesión con la nueva.

Introduce tu usuario o tu email de recuperación. Si la cuenta existe, te enviaremos un enlace para elegir una nueva contraseña.

Primer arranque · aún no hay ninguna cuenta en este kernel. Crea la cuenta de administrador para empezar.

🛡 LLM local soberano · ⛓ audit chain SHA-256 · localhost:9000
iForja

acceso seguro

Restablecer contraseña

Elige una contraseña nueva para tu cuenta de iForja.

El enlace de restablecimiento no es válido o ha caducado. Solicita uno nuevo desde la pantalla de inicio de sesión.

Volver al inicio de sesión
tokens/s — total — latencia —
Conversaciones

Historial

Sesión activa
—
session_id: —
Sin conversaciones previas
consola agéntica soberana Workspace
Agente listo
Forja está listo.

Dirígele una instrucción al agente y verás aquí su trabajo en vivo: tool calls, approvals, audit trace · cada acción documentada.

0 / 8000
Audit chain
0 eventos

Trace en vivo

El audit trace aparecerá aquí en tiempo real cuando el agente actúe.
governance institucional

Aprobaciones

Cada acción del agente con riesgo medium o superior se BLOQUEA hasta tu decisión. Cada veredicto queda sellado en la cadena de auditoría HMAC. Aquí mandas tú.

Pendientes
—
Riesgo alto
—
Aprobadas
—
Denegadas
—
risk
0 seleccionados
sin approvals

No hay approvals en este tab.

runtime kernel

En runtime Tauri + kernel real, esta vista consume GET /api/approvals y los botones invocan POST /api/approvals/{id}/{action}. Audit chain firmado SHA-256 registra cada decisión. En modo demo (browser puro), 3 approvals placeholder + persistencia en localStorage. entry_hash="local-*" distinguible.

audit chain institucional

Trace en vivo · SHA-256

Cada acción del operador y del agente genera un evento firmado criptográficamente. La cadena se puede verificar end-to-end · cualquier modificación posterior se detecta.

0 eventos · cargando…

Detalle del evento

configuración institucional

Settings · iForja

Configuración persistida en $APPCONFIG/forja.toml (cleartext) + JWT en vault Stronghold cifrado (clave del vault en el keychain del SO) + UI cache localStorage versionado.

conexión kernel

Forja Kernel

URL
—
Versión
—
Latencia
— (última verify)
Verificado
—
Principal
—
proveedor de LLM

Conexión del modelo

comprobando salud…

🔒 Solo lectura · se requiere rol operator para cambiar la configuración del LLM. Puedes ver el estado actual y probar conexiones, pero no guardar.

proveedor activo

Primary

Activo ahora
Proveedor
—
Modelo
—
Base URL
—
API key
—

Estado
—
Latencia
—
Modelo eco
—

cadena de respaldo

Fallback

Si el primary falla, el chat usa este proveedor. Configúralo igual que el primary; déjalo vacío para no tener respaldo.

Fallback actual
Proveedor
—
Modelo
—
Base URL
—

Sin fallback configurado.

embeddings · RAG

Embeddings

Modelo de embeddings para indexado/RAG. Muchos servidores locales (p. ej. el vLLM de la Spark) no exponen /v1/embeddings → el RAG queda inactivo en silencio. Avisa aquí antes de depender de él.

avanzado
Parámetros de inferencia (timeout · temperatura · tokens · contexto)

Estos valores se guardan localmente como preferencia de la consola; el kernel los aplica si su runner los soporta.

perfil agente experto

Cambiar perfil

Cada perfil define system prompt + skills + tools + approval policy institucional · cambio queda en audit chain.

⊕ Crear perfil custom (modo institucional avanzado)
interfaz

Variante D clara · única

Directiva permanente Bruno + SUPERPLAN §5: única paleta soportada. Cero toggle dark · cero theme switcher · institucional permanente.

Tema
Variante D clara único
Color scheme
light
Background
#fafaf9 (paper)
Acento
#c2410c (brasa)
modo institucional avanzado

Vistas extras

Activa el modo avanzado para acceder a 6 vistas extras destinadas a admins / operadores institucionales: Workshop, Crews multi-agent, Admin KPIs, Admin Users, Admin Memory, Knowledge corporativo.

Vistas extras desbloqueadas:

  • Workshop · pipeline M0-M7 de generación de apps
  • Crews · multi-agent orchestration
  • Admin KPIs · dashboard institucional
  • Admin Users · gestión de operadores
  • Admin Memory · runtime + durable + RAG
  • Knowledge · corpus indexado
sobre iForja

Versiones · build

iForja version
—
Kernel version
—
Build hash
—
Tauri
2.1
Astro
5.x
Documentación
iforja.com/docs ↗
catálogo institucional

Skills · 294 institucionales

4 familias · 294 skills · catálogo generado 2026-05-29T02:47:35 desde apps/web-institutional/src/content/skills/. Click "Cargar en contexto" añade [skill: name] al composer del chat activo.

—

Skill detalle

catálogo institucional

Tools · 34 institucionales

11 categorías · risk_level institucional · approval policy per tool · click una tool para signature + ejemplo de uso desde chat o curl.

risk
—

tool

integraciones

Conecta tus herramientas

Modelo trae tu propia app (soberanía total). Conectores OAuth: pega tu Client ID y Client Secret y conecta. Conectores con API Key: pega tu clave y activa. Algunos piden además un dato de tu cuenta (subdominio, data-center). Todo se guarda cifrado en tu kernel; nunca sale de tu equipo.

Cargando catálogo…

Nueva integración

Declara cualquier API REST como conector: base URL, cómo se pasa la API key y sus tools. Aparecerá en el catálogo y sus tools se ejecutarán con el motor declarativo soberano.

Tools
integraciones

Galería de aplicaciones

Todas las apps a las que tu agente puede conectarse. Elige una para añadir tus credenciales.

Cargando catálogo…
modo institucional avanzado

Fábrica de apps

Genera, despliega y opera aplicaciones institucionales completas · Planner → Coder → Tester → SmokeTester → SecReviewer → Migrator → Deploy. Todo con evidencia real verificable.

Apps
—
En marcha
—
Builds
—
Tokens · coste
—
  1. 1Briefing
  2. 2Plan
  3. 3Build
  4. 4Deploy
paso 1 · briefing

Entrevista de requisitos

Describe tu idea. Con la entrevista guiada, el arquitecto te hará todas las preguntas que necesite —él decide cuándo lo tiene TODO claro— y generará el superplan automáticamente. O pulsa Generar plan para crearlo directo de tu descripción.

Escribe tu idea arriba. Con la entrevista guiada el arquitecto te pregunta hasta entenderlo todo; con Generar plan creamos el superplan directo de tu descripción.

paso 2 · plan

Planner output

paso 3 · build

Fabricando tu aplicación

    Detalle técnico (el trabajo del agente, paso a paso)
    paso 4 · deploy

    SecReviewer + Migrator + Deploy

    Mis apps

    —
    Cargando catálogo…

    Historial de builds

    —
    • Cargando builds…

    App

    Banco de pruebas
    Arrancando la app en su contenedor…
     

    Fábrica de specs

    Forja especificaciones profesionales. Descríbeme tu app y construyo el spec que la empresa convertirá en tu aplicación.

    Specs
    —
    Borradores
    —
    Enviadas
    —
    Cargando…

    Torre de control

    Construcción de apps desde specs — Claude + forja-claudio, en vivo.

    Cargando…
    Selecciona o arranca una construcción para verla en vivo.

    Construir una app

    Respóndeme unas preguntas y construyo el spec profesional. Cuando esté listo, lo envías.

    Completitud0%
    — —
    El spec aparecerá aquí a medida que respondas…

    Mis solicitudes

    Tus specs enviados a la empresa, su estado y el presupuesto.

    Cargando…
    modo institucional avanzado

    Crews · multi-agent

    Lanzá un crew con un goal específico · researcher recoge fuentes · analyst sintetiza · writer redacta · validator firma · output llega al chat origen. Approve/Deny intermedios disponibles.

    lanzar nuevo crew

    Nuevo objetivo

    crews activos

    Pipeline visual estado por sondeo (3 s)

    modo institucional avanzado

    Misiones · timeline auditable

    Stream en vivo del ciclo de vida de una misión: creación, workers, tool calls, approvals, tests y estado terminal. Cada evento viene del estado real del kernel (DB-first), no de un resumen.

    Estado
    —
    Eventos
    0
    Workers
    0
    Fase
    —
    desconectado

    timeline en vivo

    Eventos de la misión

      workers

      Estado de subagentes

        tests

        Resultados

        diff

        Cambios propuestos

         
        evidencia

        Evidence bundle

        modo institucional avanzado · frontera

        Consola de mando

        Tablero operativo de una misión: DAG vivo, workers, approvals accionables, artifacts, riesgos, telemetría real, replan y viewers de diff/test/evidencia. Todo del estado real del kernel (DB-first) — si un dato no está, el panel lo dice sin inventar.

        Estado
        —
        Nodos
        —
        Workers activos
        —
        Approvals
        —
        nueva misión

        Describe tu objetivo — el sistema hace el resto

        0 agentes

        El sistema diseña un equipo experto generoso (un orquestador dirigiendo + los especialistas que haga falta), les asigna instrucciones detalladas según tu objetivo, y lanza la misión. Tú solo describes lo que quieres.

        redacta un encargo específico y detallado para cada agente según el objetivo
        prioridad
        aprobaciones
        ≈ 0 tokens
        ≈ 0s
        0 agentes
        tus misiones

        Haz clic en una misión para abrirla

        Cargando misiones…

        entregable de la misión

        Resultado

        especificación · spec-driven (openspec)

        Especificación

        DAG vivo

        Grafo de ejecución

        Cargá una misión para ver el DAG.

        workers

        Activos

        Sin datos.

        approvals

        Cola accionable

        Sin datos.

        Ir a la cola de approvals →
        artifacts

        Producidos

        Sin datos.

        riesgos

        Abiertos

        Sin datos.

        scorecard de frontera

        Dimensiones

        Sin datos.

        replan / timeline

        Eventos de la misión

        1. Sin datos.
        viewer · diff

        Cambios propuestos

        No disponible para este run.
        viewer · tests

        Resultados

        No disponible para este run.
        viewer · evidencia

        Evidence bundle

        No disponible para este run.
        modo institucional avanzado · admin

        KPIs · dashboard

        Métricas operativas REALES del kernel · polling cada 10s vía GET /api/admin/kpis.

        Fábrica & negocio

        apps fabricadas
        —
        apps desplegadas
        —
        tokens generados
        —
        coste local €0
        conectores activos
        —
        de 100 en catálogo
        servidores MCP
        —

        Sistema & gobernanza

        tasks 24h
        —
        tasks total
        —
        tasks pending
        —
        approvals pendientes
        —
        approvals aprobadas
        —
        approvals denegadas
        —
        audit chain length
        —
        skills
        —
        tools
        —
        no disponible (declarado)

        Métricas que requieren módulos no implementados

        Este dashboard muestra solo métricas operativas que el kernel expone de verdad. No se incluyen datos inventados. Quedan fuera, a la espera de su módulo:

        • CRM / billing (clientes alpha, NPS, trials, upgrades): requiere módulo de gestión de cuentas.
        • Series temporales (sparklines tool-calls/approvals por hora): requiere agregación time-series en el kernel.
        • Métricas de uso (usuarios activos, tokens LLM, skill/tool calls): requiere instrumentación de telemetría.
        modo institucional avanzado · admin

        Usuarios

        Gestión institucional · crear/lock/unlock · reset password · auditar chain por principal · cada acción queda en audit chain SHA-256.

        listado

        Usuarios institucionales

        principalemailrollast loginstatusacciones
        modo institucional avanzado · admin

        Memory · runtime + durable

        Memoria REAL del kernel (FTS5+BM25) vía GET /api/admin/memory · búsqueda full-text real · export para compliance.

        ▤ Explorarworkspace del proyecto · en vivo ❖ Conocimientocorpus RAG indexado
        modo institucional avanzado

        Knowledge · corpus indexado

        Corpus institucional indexado por el kernel · RAG léxico soberano (FTS5 + ranking BM25, sin enviar nada a la nube). Cada respuesta sobre corpus incluye snippets verificables con path + offset. Sin embeddings vectoriales — la búsqueda semántica requiere un modelo de embeddings dedicado en la GPU local (hoy apagado).

        —carpetas
        —documentos
        —fragmentos
        FTS5BM25 · soberano
        carpetas indexadas

        Status de indexado (FTS5)

        grafo del corpus

        Conexiones del corpus indexado

        Cada carpeta es un nodo central y cada documento orbita la suya · arrastra los nodos, rueda para zoom, arrastra el fondo para mover. Datos reales del kernel (/api/ingestion/sources).

        Cargando grafo… carpeta documento indexando/err
        búsqueda léxica (FTS5 + BM25)

        Query sobre corpus

        Haz una pregunta · el kernel ejecuta RAG léxico (FTS5 con ranking BM25 + sanitización anti-inyección) sobre el corpus indexado y devuelve snippets verificables con su origen. Soberano: nada sale de tu equipo.

        ▤ Explorarworkspace del proyecto · en vivo ❖ Conocimientocorpus RAG indexado
        workspace del kernel

        Ficheros · FS suite + ripgrep

        Explora y busca dentro del jail del workspace que gobierna el kernel (/api/fs/*). Búsqueda tipo ripgrep con regex opcional, preview con SHA-256 verificable y política de acceso auditada en cada operación. Solo lectura desde esta vista.

        búsqueda ripgrep

        Buscar en el workspace

        explorador

        Directorio del workspace

        .
        Cargando desde el kernel…
        preview verificable

        —

         
        management seguro

        MCP · servidores y herramientas

        Servidores Model Context Protocol registrados en el kernel, con su estado de salud real, su transporte y las herramientas que exponen. El alta pasa por el flujo gobernado de registro (threat model + aprobación): aquí se observa, no se improvisa.

        Servidores
        —
        Healthy
        —
        Degradados
        —
        Caídos
        —
        Tools
        —
        Consultando al kernel…

        Servidores registrados

        —
        Consultando al kernel…
        Registro gobernado

        Dar de alta un servidor MCP requiere declarar su threat model, su transporte y su allowlist de herramientas, y pasar por aprobación (POST /api/mcp/request_register). Esta vista es de observación: ningún servidor se habilita desde aquí sin ese circuito.

        Servidor

        Descubrir servidores MCP en la red

        Escaneo local y offline de tu red en busca de servidores que hablen MCP. Operación de admin, auditada. Sondea puertos comunes; los que respondan el handshake MCP se marcan como MCP y podrás solicitar su alta con un clic.

        Lanza un escaneo para ver los servicios de tu red.

        Solicitar registro de servidor MCP

        Esto no habilita el servidor: crea una solicitud que pasa por Aprobaciones (threat model + revisión). Requiere rol admin.

        primer arranque

        Vamos a forjar tu workspace

        3 pasos rápidos · la configuración se guarda cifrada en tu equipo · cero datos enviados al fabricante.

        Agente listo · wizard listo
        ¿venís de Mission Console v1?

        Si tienes una instalación previa, puedes importar tu configuración (kernel · auth · history) en un clic.

        1. 1
          paso 1 · kernel
          pendiente

          Conectar al kernel Forja

          Verificamos la conexión con GET /api/health y mostramos latencia + versión del kernel detectada.

          URL: http://localhost:9000

        2. 2
          paso 2 · auth
          bloqueado

          Autenticar con tu cuenta

          Usuario + password · POST /api/auth/login · JWT cifrado en keychain SO via Stronghold · refresh proactivo background.

          Esperando paso 1…

        3. 3
          paso 3 · perfil
          bloqueado

          Elegir perfil experto

          8 perfiles MVP institucionales · cambiable después en Settings · cada perfil define skills, tools y approval policy.

          Esperando paso 2…

        listo

        Tu workspace está forjado

        Los 3 pasos están completados. Puedes entrar al chat agéntico con el perfil seleccionado.

        ← Volver al stepper
        paso 1 · kernel

        Conectar al kernel Forja

        Verificamos la URL con un health check. Si todo va bien, mostramos latencia + versión del kernel detectada.

        Default: http://localhost:9000 · cambiable después en Settings.

        ← Volver al stepper
        paso 2 · autenticación

        Login institucional

        Tu JWT se cifra en el keychain del SO via Stronghold. Refresh proactivo en background · cero re-login por timeout silencioso.

        Las credenciales NUNCA se envían fuera de tu equipo · solo al kernel configurado en el paso 1.

        ← Volver al stepper
        migración opcional · F-FORJAPP.C.13

        Importar configuración Mission Console v1

        Si tienes una instalación previa de la Mission Console v1 (Forja) puedes importar la configuración existente: kernel URL · token JWT · perfil activo · history de conversaciones recientes.

        paths esperados
        • ~/.forja/auth.json · token JWT actual
        • ~/.forja/config.toml · URL kernel + perfil
        • runtime/state/forja/forja.db · history SQLite
        ← Volver al stepper
        paso 3 · perfil experto

        Elige tu cometido institucional

        Cada perfil define system prompt, skills cargadas, tools permitidas y approval policy. Cambiable después en Settings · sin pérdida de historial.

        404 institucional

        Vista no encontrada

        La ruta solicitada no existe en el shell de Forjapp. Esto puede ocurrir si la app fue actualizada y la ruta ha sido renombrada · o si pegaste un enlace antiguo en el navegador.

        Hash actual: —

        Forja's Computer

        El agente está inactivo. Cuando trabaje, verás aquí su plan, cada paso y las herramientas que usa — en vivo.

        🛡 Soberanía detectando… · ⛓ Audit chain verificando… · ⚖ Governance — — · localhost:9000 · —