iForja v0.1.0
Tokens 24 h — / —
Entorno —
detectando…
Operación Inicio Agente Aprobaciones 0 Consola de mando
Capacidades Fábrica de specs Skills Tools Galería de apps Conectores Documentos MCP
Gobernanza Auditoría Cumplimiento Métricas Ajustes
en reposo
Gasto hoy
—
Cadena
verificando…

 

iForja

acceso del operador

Consola soberana

Tu contraseña se ha cambiado. Inicia sesión con la nueva.

Introduce tu usuario o tu email de recuperación. Si la cuenta existe, te enviaremos un enlace para elegir una nueva contraseña.

Primer arranque · aún no hay ninguna cuenta en este kernel. Crea la cuenta de administrador para empezar.

🛡 LLM local soberano · ⛓ audit chain SHA-256 · localhost:9000
iForja

acceso seguro

Restablecer contraseña

Elige una contraseña nueva para tu cuenta de iForja.

El enlace de restablecimiento no es válido o ha caducado. Solicita uno nuevo desde la pantalla de inicio de sesión.

Volver al inicio de sesión

Tus agentes

cargando…
governance institucional

Aprobaciones

Cada acción del agente con riesgo medium o superior se BLOQUEA hasta tu decisión. Cada veredicto queda sellado en la cadena de auditoría HMAC. Aquí mandas tú.

Pendientes
—
Riesgo alto
—
Aprobadas
—
Denegadas
—
risk
0 seleccionados
sin approvals

No hay approvals en este tab.

runtime kernel

En runtime Tauri + kernel real, esta vista consume GET /api/approvals y los botones invocan POST /api/approvals/{id}/{action}. Audit chain firmado SHA-256 registra cada decisión. En modo demo (browser puro), 3 approvals placeholder + persistencia en localStorage. entry_hash="local-*" distinguible.

audit chain institucional

Trace en vivo · SHA-256

Cada acción del operador y del agente genera un evento firmado criptográficamente. La cadena se puede verificar end-to-end · cualquier modificación posterior se detecta.

0 eventos · cargando…

Detalle del evento

cumplimiento · ISO/IEC 27001

Estado de los controles

Datos reales del kernel vía GET /api/compliance/status y GET /api/compliance/controls. Nada de este panel se calcula en el cliente.

conformidad
—
sin consultar
controles
—
en el catálogo
bloqueantes
—
severidad alta sin cerrar

Impide certificar

    Avance por dominio

      Catálogo de controles

      códigodominiocontrolseveridadestadoresponsableobjetivo
      configuración institucional

      Settings · iForja

      Configuración persistida en $APPCONFIG/forja.toml (cleartext) + JWT en vault Stronghold cifrado (clave del vault en el keychain del SO) + UI cache localStorage versionado.

      conexión kernel

      Forja Kernel

      URL
      —
      Versión
      —
      Latencia
      — (última verify)
      Verificado
      —
      Principal
      —
      proveedor de LLM

      Conexión del modelo

      comprobando salud…

      🔒 Solo lectura · se requiere rol operator para cambiar la configuración del LLM. Puedes ver el estado actual y probar conexiones, pero no guardar.

      proveedor activo

      Primary

      Activo ahora
      Proveedor
      —
      Modelo
      —
      Base URL
      —
      API key
      —

      Estado
      —
      Latencia
      —
      Modelo eco
      —

      Conectar modelo frontera (BYOK · clave cifrada)

      Sin proveedor BYOK configurado.

      cadena de respaldo

      Fallback

      Si el primary falla, el chat usa este proveedor. Configúralo igual que el primary; déjalo vacío para no tener respaldo.

      Fallback actual
      Proveedor
      —
      Modelo
      —
      Base URL
      —

      Sin fallback configurado.

      embeddings · RAG

      Embeddings

      Modelo de embeddings para indexado/RAG. Muchos servidores locales (p. ej. el vLLM de la Spark) no exponen /v1/embeddings → el RAG queda inactivo en silencio. Avisa aquí antes de depender de él.

      avanzado
      Parámetros de inferencia (timeout · temperatura · tokens · contexto)

      Estos valores se guardan localmente como preferencia de la consola; el kernel los aplica si su runner los soporta.

      perfil agente experto

      Cambiar perfil

      Cada perfil define system prompt + skills + tools + approval policy institucional · cambio queda en audit chain.

      ⊕ Crear agente a medida (contra el kernel · queda en el acta)
      interfaz

      Variante D clara · única

      Directiva permanente Bruno + SUPERPLAN §5: única paleta soportada. Cero toggle dark · cero theme switcher · institucional permanente.

      Tema
      Variante D clara único
      Color scheme
      light
      Background
      #fafaf9 (paper)
      Acento
      #96304c (brasa)
      modo institucional avanzado

      Vistas extras

      Activa el modo avanzado para acceder a 6 vistas extras destinadas a admins / operadores institucionales: Workshop, Crews multi-agent, Admin KPIs, Admin Users, Admin Memory, Knowledge corporativo.

      Vistas extras desbloqueadas:

      • Workshop · pipeline M0-M7 de generación de apps
      • Crews · multi-agent orchestration
      • Admin KPIs · dashboard institucional
      • Admin Users · gestión de operadores
      • Admin Memory · runtime + durable + RAG
      • Knowledge · corpus indexado
      sobre iForja

      Versiones · build

      iForja version
      —
      Kernel version
      —
      Build hash
      —
      Tauri
      2.1
      Astro
      5.x
      Documentación
      iforja.com/docs ↗
      catálogo institucional

      Skills · 294 disponibles

      catálogo institucional + skills vivas del kernel (se fusionan) · generado 2026-05-29T02:47:35 desde apps/web-institutional/src/content/skills/. Click "Cargar en contexto" añade [skill: name] al composer del chat activo.

      —

      Skill detalle

      catálogo institucional

      Tools · — institucionales

      11 categorías · risk_level institucional · approval policy per tool · click una tool para signature + ejemplo de uso desde chat o curl.

      risk
      —

      tool

      integraciones

      Conecta tus herramientas

      Modelo trae tu propia app (soberanía total). Conectores OAuth: pega tu Client ID y Client Secret y conecta. Conectores con API Key: pega tu clave y activa. Algunos piden además un dato de tu cuenta (subdominio, data-center). Todo se guarda cifrado en tu kernel; nunca sale de tu equipo.

      Cargando catálogo…

      Nueva integración

      Declara cualquier API REST como conector: base URL, cómo se pasa la API key y sus tools. Aparecerá en el catálogo y sus tools se ejecutarán con el motor declarativo soberano.

      Tools
      integraciones

      Galería de aplicaciones

      Todas las apps a las que tu agente puede conectarse. Elige una para añadir tus credenciales.

      Cargando catálogo…
      modo institucional avanzado

      Fábrica de apps

      Genera, despliega y opera aplicaciones institucionales completas · Planner → Coder → Tester → SmokeTester → SecReviewer → Migrator → Deploy. Todo con evidencia real verificable.

      Apps
      —
      En marcha
      —
      Builds
      —
      Tokens · coste
      —
      1. 1Briefing
      2. 2Plan
      3. 3Build
      4. 4Deploy
      paso 1 · briefing

      Entrevista de requisitos

      Describe tu idea. Con la entrevista guiada, el arquitecto te hará todas las preguntas que necesite —él decide cuándo lo tiene TODO claro— y generará el superplan automáticamente. O pulsa Generar plan para crearlo directo de tu descripción.

      Escribe tu idea arriba. Con la entrevista guiada el arquitecto te pregunta hasta entenderlo todo; con Generar plan creamos el superplan directo de tu descripción.

      paso 2 · plan

      Planner output

      paso 3 · build

      Fabricando tu aplicación

        Detalle técnico (el trabajo del agente, paso a paso)
        paso 4 · deploy

        SecReviewer + Migrator + Deploy

        Mis apps

        —
        Cargando catálogo…

        Historial de builds

        —
        • Cargando builds…

        App

        Banco de pruebas
        Arrancando la app en su contenedor…
         

        Fábrica de specs

        Forja especificaciones profesionales. Descríbeme tu app y construyo el spec que la empresa convertirá en tu aplicación.

        Specs
        —
        Borradores
        —
        Enviadas
        —
        Cargando…

        Torre de control

        Construcción de apps desde specs — Claude + forja-claudio, en vivo.

        Cargando…
        Selecciona o arranca una construcción para verla en vivo.

        Construir una app

        Respóndeme unas preguntas y construyo el spec profesional. Cuando esté listo, lo envías.

        Completitud0%
        — —
        El spec aparecerá aquí a medida que respondas…

        Mis solicitudes

        Tus specs enviados a la empresa, su estado y el presupuesto.

        Cargando…
        modo institucional avanzado

        Crews · multi-agent

        Lanzá un crew con un goal específico · researcher recoge fuentes · analyst sintetiza · writer redacta · validator firma · output llega al chat origen. Approve/Deny intermedios disponibles.

        lanzar nuevo crew

        Nuevo objetivo

        crews activos

        Pipeline visual estado por sondeo (3 s)

        modo institucional avanzado

        Misiones · timeline auditable

        Stream en vivo del ciclo de vida de una misión: creación, workers, tool calls, approvals, tests y estado terminal. Cada evento viene del estado real del kernel (DB-first), no de un resumen.

        Estado
        —
        Eventos
        0
        Workers
        0
        Fase
        —
        desconectado

        timeline en vivo

        Eventos de la misión

          workers

          Estado de subagentes

            tests

            Resultados

            diff

            Cambios propuestos

             
            evidencia

            Evidence bundle

            modo institucional avanzado · frontera

            Consola de mando

            Tablero operativo de una misión: DAG vivo, workers, approvals accionables, artifacts, riesgos, telemetría real, replan y viewers de diff/test/evidencia. Todo del estado real del kernel (DB-first) — si un dato no está, el panel lo dice sin inventar.

            Estado
            —
            Nodos
            —
            Workers activos
            —
            Approvals
            —
            nueva misión

            Describe tu objetivo — el sistema hace el resto

            0 agentes

            El sistema diseña un equipo experto generoso (un orquestador dirigiendo + los especialistas que haga falta), les asigna instrucciones detalladas según tu objetivo, y lanza la misión. Tú solo describes lo que quieres.

            redacta un encargo específico y detallado para cada agente según el objetivo
            prioridad
            aprobaciones
            ≈ 0 tokens
            ≈ 0s
            0 agentes
            tus misiones

            Haz clic en una misión para abrirla

            Cargando misiones…

            entregable de la misión

            Resultado

            especificación · spec-driven (openspec)

            Especificación

            DAG vivo

            Grafo de ejecución

            Cargá una misión para ver el DAG.

            workers

            Activos

            Sin datos.

            approvals

            Cola accionable

            Sin datos.

            Ir a la cola de approvals →
            artifacts

            Producidos

            Sin datos.

            riesgos

            Abiertos

            Sin datos.

            scorecard de frontera

            Dimensiones

            Sin datos.

            replan / timeline

            Eventos de la misión

            1. Sin datos.
            viewer · diff

            Cambios propuestos

            No disponible para este run.
            viewer · tests

            Resultados

            No disponible para este run.
            viewer · evidencia

            Evidence bundle

            No disponible para este run.
            modo institucional avanzado · admin

            KPIs · dashboard

            Métricas operativas REALES del kernel · polling cada 10s vía GET /api/admin/kpis.

            Fábrica & negocio

            apps fabricadas
            —
            apps desplegadas
            —
            tokens generados
            —
            coste local €0
            conectores activos
            —
            de 100 en catálogo
            servidores MCP
            —

            Sistema & gobernanza

            tasks 24h
            —
            tasks total
            —
            tasks pending
            —
            approvals pendientes
            —
            approvals aprobadas
            —
            approvals denegadas
            —
            audit chain length
            —
            skills
            —
            tools
            —

            Obra de los agentes

            herramientas sin linaje = global de la instalación
            herramientas ejecutadas
            —
            encargos ejecutados
            —
            mensajes de agente
            —
            tareas completadas
            —

            Por agente

              Por herramienta

                Últimas ejecuciones · cada una con su acta

                herramientaagenteatribucióncuándoacta
                no disponible (declarado)

                Métricas que requieren módulos no implementados

                Este dashboard muestra solo métricas operativas que el kernel expone de verdad. No se incluyen datos inventados. Quedan fuera, a la espera de su módulo:

                • CRM / billing (clientes alpha, NPS, trials, upgrades): requiere módulo de gestión de cuentas.
                • Series temporales (sparklines tool-calls/approvals por hora): requiere agregación time-series en el kernel.
                • Métricas de uso (usuarios activos, tokens LLM, skill/tool calls): requiere instrumentación de telemetría.
                modo institucional avanzado · admin

                Usuarios

                Gestión institucional · crear/lock/unlock · reset password · auditar chain por principal · cada acción queda en audit chain SHA-256.

                listado

                Usuarios institucionales

                principalemailrollast loginstatusacciones
                modo institucional avanzado · admin

                Memory · runtime + durable

                Memoria REAL del kernel (FTS5+BM25) vía GET /api/admin/memory · búsqueda full-text real · export para compliance.

                ▤ Explorarworkspace del proyecto · en vivo ❖ Conocimientocorpus RAG indexado
                modo institucional avanzado

                Knowledge · corpus indexado

                Corpus institucional indexado por el kernel · RAG léxico soberano por defecto (FTS5 + ranking BM25, sin enviar nada a la nube). Cada respuesta sobre corpus incluye snippets verificables con path + offset. RAG semántico híbrido (BM25 + vectorial) disponible de forma opcional con embeddings BYOK (flag FORJA_RAG_HYBRID) — apagado por defecto.

                —carpetas
                —documentos
                —fragmentos
                FTS5BM25 · soberano
                carpetas indexadas

                Status de indexado (FTS5)

                grafo del corpus

                Conexiones del corpus indexado

                Cada carpeta es un nodo central y cada documento orbita la suya · arrastra los nodos, rueda para zoom, arrastra el fondo para mover. Datos reales del kernel (/api/ingestion/sources).

                Cargando grafo… carpeta documento indexando/err
                búsqueda léxica (FTS5 + BM25)

                Query sobre corpus

                Haz una pregunta · el kernel ejecuta RAG léxico (FTS5 con ranking BM25 + sanitización anti-inyección) sobre el corpus indexado y devuelve snippets verificables con su origen. Soberano: nada sale de tu equipo.

                ▤ Explorarworkspace del proyecto · en vivo ❖ Conocimientocorpus RAG indexado
                workspace del kernel

                Ficheros · FS suite + ripgrep

                Explora y busca dentro del jail del workspace que gobierna el kernel (/api/fs/*). Búsqueda tipo ripgrep con regex opcional, preview con SHA-256 verificable y política de acceso auditada en cada operación. Solo lectura desde esta vista.

                búsqueda ripgrep

                Buscar en el workspace

                explorador

                Directorio del workspace

                .
                Cargando desde el kernel…
                preview verificable

                —

                 
                management seguro

                MCP · servidores y herramientas

                Servidores Model Context Protocol registrados en el kernel, con su estado de salud real, su transporte y las herramientas que exponen. El alta pasa por el flujo gobernado de registro (threat model + aprobación): aquí se observa, no se improvisa.

                Servidores
                —
                Healthy
                —
                Degradados
                —
                Caídos
                —
                Tools
                —
                Consultando al kernel…

                Servidores registrados

                —
                Consultando al kernel…
                Registro gobernado

                Dar de alta un servidor MCP requiere declarar su threat model, su transporte y su allowlist de herramientas, y pasar por aprobación (POST /api/mcp/request_register). Esta vista es de observación: ningún servidor se habilita desde aquí sin ese circuito.

                Servidor

                Descubrir servidores MCP en la red

                Escaneo local y offline de tu red en busca de servidores que hablen MCP. Operación de admin, auditada. Sondea puertos comunes; los que respondan el handshake MCP se marcan como MCP y podrás solicitar su alta con un clic.

                Lanza un escaneo para ver los servicios de tu red.

                Solicitar registro de servidor MCP

                Esto no habilita el servidor: crea una solicitud que pasa por Aprobaciones (threat model + revisión). Requiere rol admin.

                primer arranque

                Vamos a forjar tu workspace

                3 pasos rápidos · la configuración se guarda cifrada en tu equipo · cero datos enviados al fabricante.

                Agente listo · wizard listo
                ¿venís de Mission Console v1?

                Si tienes una instalación previa, puedes importar tu configuración (kernel · auth · history) en un clic.

                1. 1
                  paso 1 · kernel
                  pendiente

                  Conectar al kernel Forja

                  Verificamos la conexión con GET /api/health y mostramos latencia + versión del kernel detectada.

                  URL: http://localhost:9000

                2. 2
                  paso 2 · auth
                  bloqueado

                  Autenticar con tu cuenta

                  Usuario + password · POST /api/auth/login · JWT cifrado en keychain SO via Stronghold · refresh proactivo background.

                  Esperando paso 1…

                3. 3
                  paso 3 · perfil
                  bloqueado

                  Elegir perfil experto

                  8 perfiles MVP institucionales · cambiable después en Settings · cada perfil define skills, tools y approval policy.

                  Esperando paso 2…

                listo

                Tu workspace está forjado

                Los 3 pasos están completados. Puedes entrar al chat agéntico con el perfil seleccionado.

                ← Volver al stepper
                paso 1 · kernel

                Conectar al kernel Forja

                Verificamos la URL con un health check. Si todo va bien, mostramos latencia + versión del kernel detectada.

                Default: http://localhost:9000 · cambiable después en Settings.

                ← Volver al stepper
                paso 2 · autenticación

                Login institucional

                Tu JWT se cifra en el keychain del SO via Stronghold. Refresh proactivo en background · cero re-login por timeout silencioso.

                Las credenciales NUNCA se envían fuera de tu equipo · solo al kernel configurado en el paso 1.

                ← Volver al stepper
                migración opcional · F-FORJAPP.C.13

                Importar configuración Mission Console v1

                Si tienes una instalación previa de la Mission Console v1 (Forja) puedes importar la configuración existente: kernel URL · token JWT · perfil activo · history de conversaciones recientes.

                paths esperados
                • ~/.forja/auth.json · token JWT actual
                • ~/.forja/config.toml · URL kernel + perfil
                • runtime/state/forja/forja.db · history SQLite
                ← Volver al stepper
                paso 3 · perfil experto

                Elige tu cometido institucional

                Cada perfil define system prompt, skills cargadas, tools permitidas y approval policy. Cambiable después en Settings · sin pérdida de historial.

                404 institucional

                Vista no encontrada

                La ruta solicitada no existe en el shell de Forjapp. Esto puede ocurrir si la app fue actualizada y la ruta ha sido renombrada · o si pegaste un enlace antiguo en el navegador.

                Hash actual: —

                Forja's Computer

                El agente está inactivo. Cuando trabaje, verás aquí su plan, cada paso y las herramientas que usa — en vivo.

                Soberanía detectando… · Audit chain verificando… · Governance — — · localhost:9000 · —