¿Con qué perfil trabajamos hoy?
Cada perfil carga su propio system prompt, skills, tools y política de aprobaciones. Elige uno y entras directo al agente con ese cometido listo.
acceso del operador
Consola soberana
Tu contraseña se ha cambiado. Inicia sesión con la nueva.
acceso seguro
Restablecer contraseña
El enlace de restablecimiento no es válido o ha caducado. Solicita uno nuevo desde la pantalla de inicio de sesión.
Volver al inicio de sesiónAprobaciones
Cada acción del agente con riesgo medium o superior se
BLOQUEA hasta tu decisión. Cada veredicto queda sellado en la cadena
de auditoría HMAC. Aquí mandas tú.
- Pendientes
- —
- Riesgo alto
- —
- Aprobadas
- —
- Denegadas
- —
No hay approvals en este tab.
En runtime Tauri + kernel real, esta vista consume
GET /api/approvals y los botones invocan POST
/api/approvals/{id}/{action}. Audit chain firmado SHA-256
registra cada decisión.
En modo demo (browser puro), 3 approvals placeholder + persistencia
en localStorage. entry_hash="local-*" distinguible.
Trace en vivo · SHA-256
Cada acción del operador y del agente genera un evento firmado criptográficamente. La cadena se puede verificar end-to-end · cualquier modificación posterior se detecta.
Detalle del evento
Settings · iForja
Configuración persistida en $APPCONFIG/forja.toml
(cleartext) + JWT en vault Stronghold cifrado (clave del vault en el
keychain del SO) + UI cache localStorage versionado.
Forja Kernel
- URL
—- Versión
- —
- Latencia
- — (última verify)
- Verificado
- —
- Principal
- —
Conexión del modelo
🔒 Solo lectura · se requiere rol operator
para cambiar la configuración del LLM. Puedes ver el estado actual y
probar conexiones, pero no guardar.
Primary
- Proveedor
- —
- Modelo
—- Base URL
—- API key
- —
- Estado
- —
- Latencia
- —
- Modelo eco
—
Fallback
Si el primary falla, el chat usa este proveedor. Configúralo igual que el primary; déjalo vacío para no tener respaldo.
- Proveedor
- —
- Modelo
—- Base URL
—
Sin fallback configurado.
Embeddings
Modelo de embeddings para indexado/RAG. Muchos servidores locales
(p. ej. el vLLM de la Spark) no exponen /v1/embeddings → el RAG queda inactivo en silencio.
Avisa aquí antes de depender de él.
avanzado Parámetros de inferencia (timeout · temperatura · tokens · contexto)
Estos valores se guardan localmente como preferencia de la consola; el kernel los aplica si su runner los soporta.
Cambiar perfil
Cada perfil define system prompt + skills + tools + approval policy institucional · cambio queda en audit chain.
⊕ Crear perfil custom (modo institucional avanzado)
Variante D clara · única
Directiva permanente Bruno + SUPERPLAN §5: única paleta soportada. Cero toggle dark · cero theme switcher · institucional permanente.
- Tema
- Variante D clara único
- Color scheme
light- Background
#fafaf9(paper)- Acento
#c2410c(brasa)
Vistas extras
Activa el modo avanzado para acceder a 6 vistas extras destinadas a admins / operadores institucionales: Workshop, Crews multi-agent, Admin KPIs, Admin Users, Admin Memory, Knowledge corporativo.
Vistas extras desbloqueadas:
- Workshop · pipeline M0-M7 de generación de apps
- Crews · multi-agent orchestration
- Admin KPIs · dashboard institucional
- Admin Users · gestión de operadores
- Admin Memory · runtime + durable + RAG
- Knowledge · corpus indexado
Versiones · build
- iForja version
—- Kernel version
—- Build hash
—- Tauri
2.1- Astro
5.x- Documentación
- iforja.com/docs ↗
Skills · 294 institucionales
4 familias · 294 skills · catálogo generado 2026-05-29T02:47:35
desde apps/web-institutional/src/content/skills/. Click
"Cargar en contexto" añade [skill: name] al composer del chat activo.
Skill detalle
Tools · 34 institucionales
11 categorías · risk_level institucional · approval policy per tool · click una tool para signature + ejemplo de uso desde chat o curl.
tool
Conecta tus herramientas
Modelo trae tu propia app (soberanía total). Conectores OAuth: pega tu Client ID y Client Secret y conecta. Conectores con API Key: pega tu clave y activa. Algunos piden además un dato de tu cuenta (subdominio, data-center). Todo se guarda cifrado en tu kernel; nunca sale de tu equipo.
Nueva integración
Declara cualquier API REST como conector: base URL, cómo se pasa la API key y sus tools. Aparecerá en el catálogo y sus tools se ejecutarán con el motor declarativo soberano.
Galería de aplicaciones
Todas las apps a las que tu agente puede conectarse. Elige una para añadir tus credenciales.
Fábrica de apps
Genera, despliega y opera aplicaciones institucionales completas · Planner → Coder → Tester → SmokeTester → SecReviewer → Migrator → Deploy. Todo con evidencia real verificable.
- Apps
- —
- En marcha
- —
- Builds
- —
- Tokens · coste
- —
- 1Briefing
- 2Plan
- 3Build
- 4Deploy
Entrevista de requisitos
Describe tu idea. Con la entrevista guiada, el arquitecto te hará todas las preguntas que necesite —él decide cuándo lo tiene TODO claro— y generará el superplan automáticamente. O pulsa Generar plan para crearlo directo de tu descripción.
Escribe tu idea arriba. Con la entrevista guiada el arquitecto te pregunta hasta entenderlo todo; con Generar plan creamos el superplan directo de tu descripción.
Planner output
Fabricando tu aplicación
Detalle técnico (el trabajo del agente, paso a paso)
SecReviewer + Migrator + Deploy
Mis apps
—
Historial de builds
—
- Cargando builds…
App
Fábrica de specs
Forja especificaciones profesionales. Descríbeme tu app y construyo el spec que la empresa convertirá en tu aplicación.
- Specs
- —
- Borradores
- —
- Enviadas
- —
Torre de control
Construcción de apps desde specs — Claude + forja-claudio, en vivo.
Construir una app
Respóndeme unas preguntas y construyo el spec profesional. Cuando esté listo, lo envías.
Mis solicitudes
Tus specs enviados a la empresa, su estado y el presupuesto.
Crews · multi-agent
Lanzá un crew con un goal específico · researcher recoge fuentes · analyst sintetiza · writer redacta · validator firma · output llega al chat origen. Approve/Deny intermedios disponibles.
Nuevo objetivo
Pipeline visual estado por sondeo (3 s)
Misiones · timeline auditable
Stream en vivo del ciclo de vida de una misión: creación, workers, tool calls, approvals, tests y estado terminal. Cada evento viene del estado real del kernel (DB-first), no de un resumen.
- Estado
- —
- Eventos
- 0
- Workers
- 0
- Fase
- —
Eventos de la misión
Estado de subagentes
Resultados
Cambios propuestos
Evidence bundle
Consola de mando
Tablero operativo de una misión: DAG vivo, workers, approvals accionables, artifacts, riesgos, telemetría real, replan y viewers de diff/test/evidencia. Todo del estado real del kernel (DB-first) — si un dato no está, el panel lo dice sin inventar.
- Estado
- —
- Nodos
- —
- Workers activos
- —
- Approvals
- —
Describe tu objetivo — el sistema hace el resto
El sistema diseña un equipo experto generoso (un orquestador dirigiendo + los especialistas que haga falta), les asigna instrucciones detalladas según tu objetivo, y lanza la misión. Tú solo describes lo que quieres.
Haz clic en una misión para abrirla
Cargando misiones…
Grafo de ejecución
Cargá una misión para ver el DAG.
Activos
Sin datos.
Producidos
Sin datos.
Abiertos
Sin datos.
Dimensiones
Sin datos.
Eventos de la misión
- Sin datos.
Cambios propuestos
No disponible para este run.
Resultados
Evidence bundle
KPIs · dashboard
Métricas operativas REALES del kernel · polling cada 10s vía
GET /api/admin/kpis.
Fábrica & negocio
Sistema & gobernanza
Métricas que requieren módulos no implementados
Este dashboard muestra solo métricas operativas que el kernel expone de verdad. No se incluyen datos inventados. Quedan fuera, a la espera de su módulo:
- CRM / billing (clientes alpha, NPS, trials, upgrades): requiere módulo de gestión de cuentas.
- Series temporales (sparklines tool-calls/approvals por hora): requiere agregación time-series en el kernel.
- Métricas de uso (usuarios activos, tokens LLM, skill/tool calls): requiere instrumentación de telemetría.
Usuarios
Gestión institucional · crear/lock/unlock · reset password · auditar chain por principal · cada acción queda en audit chain SHA-256.
Usuarios institucionales
| principal | rol | last login | status | acciones |
|---|
Memory · runtime + durable
Memoria REAL del kernel (FTS5+BM25) vía GET /api/admin/memory ·
búsqueda full-text real · export para compliance.
Knowledge · corpus indexado
Corpus institucional indexado por el kernel · RAG léxico soberano (FTS5 + ranking BM25, sin enviar nada a la nube). Cada respuesta sobre corpus incluye snippets verificables con path + offset. Sin embeddings vectoriales — la búsqueda semántica requiere un modelo de embeddings dedicado en la GPU local (hoy apagado).
Status de indexado (FTS5)
Conexiones del corpus indexado
Cada carpeta es un nodo central y cada documento
orbita la suya · arrastra los nodos, rueda para zoom, arrastra el fondo para mover.
Datos reales del kernel (/api/ingestion/sources).
Query sobre corpus
Haz una pregunta · el kernel ejecuta RAG léxico (FTS5 con ranking BM25 + sanitización anti-inyección) sobre el corpus indexado y devuelve snippets verificables con su origen. Soberano: nada sale de tu equipo.
Ficheros · FS suite + ripgrep
Explora y busca dentro del jail del workspace que gobierna
el kernel (/api/fs/*). Búsqueda tipo ripgrep con regex
opcional, preview con SHA-256 verificable y política de
acceso auditada en cada operación. Solo lectura desde esta vista.
Buscar en el workspace
Directorio del workspace
. —
MCP · servidores y herramientas
Servidores Model Context Protocol registrados en el kernel, con su estado de salud real, su transporte y las herramientas que exponen. El alta pasa por el flujo gobernado de registro (threat model + aprobación): aquí se observa, no se improvisa.
- Servidores
- —
- Healthy
- —
- Degradados
- —
- Caídos
- —
- Tools
- —
Servidores registrados
—Servidor
Descubrir servidores MCP en la red
Escaneo local y offline de tu red en busca de servidores que hablen MCP. Operación de admin, auditada. Sondea puertos comunes; los que respondan el handshake MCP se marcan como MCP y podrás solicitar su alta con un clic.
Solicitar registro de servidor MCP
Esto no habilita el servidor: crea una solicitud que pasa por Aprobaciones (threat model + revisión). Requiere rol admin.
Vamos a forjar tu workspace
3 pasos rápidos · la configuración se guarda cifrada en tu equipo · cero datos enviados al fabricante.
- 1
- 2
- 3
Conectar al kernel Forja
Verificamos la URL con un health check. Si todo va bien, mostramos latencia + versión del kernel detectada.
Login institucional
Tu JWT se cifra en el keychain del SO via Stronghold. Refresh proactivo en background · cero re-login por timeout silencioso.
Importar configuración Mission Console v1
Si tienes una instalación previa de la Mission Console v1 (Forja) puedes importar la configuración existente: kernel URL · token JWT · perfil activo · history de conversaciones recientes.
~/.forja/auth.json· token JWT actual~/.forja/config.toml· URL kernel + perfilruntime/state/forja/forja.db· history SQLite
Elige tu cometido institucional
Cada perfil define system prompt, skills cargadas, tools permitidas y approval policy. Cambiable después en Settings · sin pérdida de historial.