35 Commits
Author SHA1 Message Date
juan 37633920ce pagina unica 2026-06-10 18:21:33 +02:00
juan 7d0f10d21f the forgeeeee 2026-05-27 21:28:10 +02:00
juan 34b11dfc66 cambios profundos 2026-05-27 16:29:02 +02:00
juan d95ed15766 añadido guidelines de karpathy y repensado del proyecto 2026-05-25 19:28:58 +02:00
juan 8c594f8ddf migracion de streamlit a niceguy 2026-05-23 21:46:44 +02:00
juan b4964261ec proyecto generalizado 2026-05-23 16:44:45 +02:00
JuanandClaude Opus 4.7 c860984ae4 fix(api): /executions incluye también las ejecuciones HITL pendientes
`GET /executions` solo leía `executions.jsonl`, donde nunca se escribe una ejecución
en `awaiting_approval` (esas viven solo en el checkpointer). La página de Aprobaciones
del dashboard hace `[e for e in list_executions() if e.status=="awaiting_approval"]`,
así que nunca encontraba aprobaciones pendientes. Ahora `list_executions` reconstruye
las no-terminales desde `execution_index.json` + `orchestrator.snapshot()` y las
fusiona con las del JSONL. Añade `test_list_executions_incluye_la_awaiting`.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-11 14:38:52 +02:00
JuanandClaude Opus 4.7 eac2ed02a4 fix(guardrails): Presidio usa en_core_web_sm cacheado (en_core_web_lg no está en la imagen)
`detect_pii` instanciaba `AnalyzerEngine()` sin configuración, así que Presidio
intentaba cargar su modelo por defecto `en_core_web_lg` (~560 MB), que no está en
la imagen Docker — `core/Dockerfile` instala `en_core_web_sm`. Resultado: el
validador fallaba con `[E050] Can't find model 'en_core_web_lg'` y, al ser la
política fail-closed, *toda* invocación quedaba `blocked_by_guardrail`. Además se
reinstanciaba el engine en cada llamada (caro; probablemente la causa del crash del
proceso al segundo invoke). Ahora:
  - `_presidio_analyzer()`: singleton perezoso con `NlpEngineProvider` → `en_core_web_sm`.
  - si Presidio no está instalado o el modelo no carga, se hace fallback a la
    detección por regex (antes solo se hacía fallback ante ImportError).
Detectado ejecutando el smoke de docker-compose (el venv local no tiene Presidio,
así que los tests usan la rama de regex y no lo veían).

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-11 14:38:52 +02:00
JuanandClaude Opus 4.7 4efb86c05d fix(deps): fija click<8.2 en core (typer 0.12.x rompe con click >=8.2)
`guardrails-ai<0.6` arrastra `typer 0.12.x`, que es incompatible con click
>=8.2 ("Secondary flag is not valid for non-boolean flag"); el build de
core/Dockerfile fallaba en `python -m spacy download en_core_web_sm`. Detectado
al ejecutar el smoke de docker-compose.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-11 13:10:54 +02:00
JuanandClaude Opus 4.7 33bc9ed133 build: añade Dockerfiles para core y dashboard con healthchecks y usuario no-root
- core/Dockerfile: python:3.11-slim, instala requirements + modelo spaCy
  (en_core_web_sm para Presidio), corre como usuario `agent`, HEALTHCHECK sobre
  /health, CMD uvicorn :8000.
- dashboard/Dockerfile: python:3.11-slim, usuario `dash`, HEALTHCHECK sobre
  /_stcore/health, CMD streamlit :8501 headless.
- .dockerignore: excluye venv, caches, datos runtime, .env, specs/plans y tests.

Ambos pasan `docker build --check` sin warnings.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-11 12:58:51 +02:00
JuanandClaude Opus 4.7 09ec79a464 feat(api): implementa routers /policies y /violations (listado + filtros)
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:40:09 +02:00
JuanandClaude Opus 4.7 8927b192f8 feat(api): implementa /executions con invoke + HITL approve/reject + persistencia
- POST /agents/{name}/invoke, GET /executions, GET /executions/{trace_id},
  POST /executions/{trace_id}/{approve,reject}.
- execution_index.json persiste trace_id → (agent_name, version) para reconstruir
  el contexto en approve/reject tras un reinicio.
- Refactor del orchestrator: split _snapshot → _build_execution + _snapshot, nuevo
  método público snapshot() (lee estado sin avanzar). Sustituye a los helpers
  _snapshot_execution/_build_graph_for_snapshot del plan, incompatibles con el
  checkpointer por-llamada.
- Aliases Annotated[...] de dependencias movidos a deps.py.
- Fixture mínima tests/fixtures/policies/default/.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:38:44 +02:00
JuanandClaude Opus 4.7 13ba1f7826 feat(api): implementa router /agents (list, get, versions, get_version, diff)
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:33:27 +02:00
JuanandClaude Opus 4.7 1c763d26d8 feat(api): scaffolding FastAPI con TraceIdMiddleware, /health y routers stub
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:30:38 +02:00
JuanandClaude Opus 4.7 38d81252c6 feat(api): añade persistencia JSONL append-only y DI con factories cacheadas
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:29:23 +02:00
JuanandClaude Opus 4.7 5738bd3118 feat(runtime): añade AgentOrchestrator (invoke + resume HITL + snapshot)
Punto único de entrada al runtime. Cada llamada abre su propio AsyncSqliteSaver
sobre data_dir/checkpoints.sqlite, así que un awaiting_approval sobrevive a un
reinicio del proceso (verificado en test_estado_persiste_entre_instancias).
El plan no incluía tests del orchestrator; se añaden 5 (invoke feliz, pausa HITL +
resume aprobar/rechazar, bloqueo por guardrail, persistencia entre instancias).

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:19:42 +02:00
JuanandClaude Opus 4.7 d56624c90e feat(runtime): añade build_graph (StateGraph + routing condicional + interrupt HITL)
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:15:35 +02:00
JuanandClaude Opus 4.7 d8c5c23e2a fix(runtime): build_checkpointer asíncrono con AsyncSqliteSaver
Los nodos del grafo son async, así que se invoca con `await graph.ainvoke`,
que el SqliteSaver síncrono no soporta (NotImplementedError). Se cambia a
AsyncSqliteSaver expuesto como context manager async. Requiere aiosqlite<0.21
(la 0.21 eliminó Connection.is_alive(), usado por langgraph-checkpoint-sqlite 2.x).

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 15:15:35 +02:00
JuanandClaude Opus 4.7 c305ff5711 feat(runtime): añade build_checkpointer wrapper sobre SqliteSaver
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:59:01 +02:00
JuanandClaude Opus 4.7 683cc69edc feat(runtime): añade AgentState y nodos LangGraph (validate, llm, propose, approve, finalize)
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:56:25 +02:00
JuanandClaude Opus 4.7 af8036c2d2 feat(guardrails): añade NeMo stub, CompositeEngine paralelo y factory
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:51:17 +02:00
JuanandClaude Opus 4.7 79c6fe32ff feat(guardrails): añade GuardrailsAIEngine + 8 validadores (PII, injection, schema, telco)
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:50:25 +02:00
JuanandClaude Opus 4.7 b7c470405b feat(guardrails): añade Protocol GuardrailEngine
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:46:35 +02:00
JuanandClaude Opus 4.7 b297f25e2c feat(registry): añade factories para registry y policy_store
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:40:16 +02:00
JuanandClaude Opus 4.7 5cbec0d5d8 feat(registry): añade FileSystemAgentRegistry con versionado tipo Git y diff
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:39:50 +02:00
JuanandClaude Opus 4.7 85906de832 feat(registry): añade FileSystemPolicyStore con carga YAML versionada
Incluye 'yaml' en los overrides de mypy (PyYAML no trae type stubs).

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:37:53 +02:00
JuanandClaude Opus 4.7 d774a6b509 feat(llm): añade factory que selecciona proveedor según settings
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:30:40 +02:00
JuanandClaude Opus 4.7 4630fa214d feat(llm): añade AzureOpenAIProvider y OpenAIProvider con retry exponencial
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:30:05 +02:00
JuanandClaude Opus 4.7 45b2b9367c feat(llm): añade MockProvider determinista con 3 escenarios canónicos
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:28:40 +02:00
JuanandClaude Opus 4.7 bc16059738 feat(llm): añade Protocol LLMProvider con Message y CompletionResult
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:28:40 +02:00
JuanandClaude Opus 4.7 55d65b68bf feat(observability): logging JSON estructurado con structlog y trace_id
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:16:07 +02:00
JuanandClaude Opus 4.7 60c2bff322 feat(config): añade Settings con Pydantic Settings y .env loading
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:16:07 +02:00
JuanandClaude Opus 4.7 ad77efe366 feat(domain): añade modelos GuardrailViolation, PolicyDefinition y AgentExecution
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:14:13 +02:00
JuanandClaude Opus 4.7 73114f6731 feat(domain): añade modelo AgentDefinition + LLMConfig + AgentVersionMeta
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:10:21 +02:00
JuanandClaude Opus 4.7 62536766e6 chore: scaffolding inicial del repo (pyproject, requirements, Makefile)
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-10 10:08:48 +02:00