🚀 ¿Quieres que tu negocio aparezca aquí?
Da a conocer tus servicios ante una comunidad de profesionales del mundo digital, startups y desarrolladores.
Hola,
Esta semana el G33K TEAM ha sonado a ola de calor: 35 grados, adaptadores de enchufe italianos que no encajan y un ventilador de emergencia rescatado a última hora. Néstor ni se conectó — andaba por China, cenando nada menos que con el equipo de Lobe Hub. Pero entre sudores y husos horarios salió el hilo que vertebra todo el número: cómo darle a un agente las llaves de tu infraestructura sin que arda todo.
Dentro encontrarás herramientas self-hosted para dejar de ahogarte en pestañas, port knocking para esconder tu SSH, bastiones que graban cada sesión, un repaso a los IAM que deberías estar usando en vez de reinventar la pantalla de login, y el stack de monitorización con el que un agente puede anticiparse a los problemas. Más la ración habitual de TopGit con lo más interesante de GitHub esta semana.
En el G33K TEAM, episodio 53, pasamos de LobeChat y el gestor de tabs de Oriol a Warpgate, SadServers y los agentes como SRE. Y en The Airtist, Marco se enfrenta a la pregunta que lleva meses evitando —¿le doy acceso a producción a un agente?— y descubre que estaba haciéndose la pregunta equivocada.
Vamos al lío 👇
📅 G33K TEAM de la Semana
🎙️ Episodio 53 — Agentes como SRE: darle a la máquina las llaves del servidor (sin que arda todo)
Episodio de calor extremo (35 grados, adaptadores de enchufe italianos y ventiladores de emergencia) con Aitor desde Italia y Oriol enseñando herramientas. Néstor se quedó sin conectarse: andaba por China, cenando nada menos que con el equipo de Lobe Hub (LobeChat). Empezamos con juguetes self-hosted y acabamos en el melón serio de la noche: qué necesita un agente para trabajar como SRE —acceso seguro, auditoría, una buena base de conocimiento y monitorización— sin regalarle un rm -rf a producción.
🔹 LobeChat, tu ChatGPT privado (si tienes la NASA para compilarlo): Arrancamos con Lobe Hub (antes LobeChat), el chat self-hosted con 80.000+ estrellas y mil integraciones para tener tus modelos en casa —precisamente el equipo con el que Néstor estaba cenando esa noche en China—. Espectacular en funciones, pero pesa una barbaridad: montado en Next.js, compilarlo en una instancia pequeña de AWS son dos días de reloj. Genial para uso, exigente para desplegar.
🔹 NimboxAiStudio y la foto que acompañó una despedida: Salió a colación NimboxAiStudio, el estudio de transformación de imágenes que Aitor creó para esta misma newsletter —la que estás leyendo— en los primeros días de Flux, cuando aún no existían ni Gemini ni GPT Image 2 con la precisión de hoy. Con face-swapping y prompts predefinidos para avatares tipo LinkedIn, Aitor se apoyó en la plataforma Replicate para integrar los modelos de Flux. Y de ahí surgió una bonita cadena open source: fue precisamente con esta aplicación como Oriol descubrió Replicate y todo su catálogo de modelos, y acabó integrando Replicate en LobeChat con una pull request que tardó tres meses en aceptarse. Y detrás quedó una historia mucho más humana: cuando falleció el tío de Oriol, la única imagen que tenían no valía para la esquela, y Oriol pidió ayuda a Aitor. Con NimboxAiStudio, en cuatro iteraciones y diez minutos, convirtieron aquella foto en un retrato digno para el funeral. La IA como quitaapuros de verdad, en el momento en que más se agradece.
🔹 3.749 pestañas convertidas en base de conocimiento: Oriol presentó su gestor de tabs self-hosted, alojado en su servidor de casa y accesible por VPN. Importa las pestañas del navegador (las cierra en el browser vía CDP y las mete en la app), marca qué está pendiente de revisar, y con un clic manda cada cosa a bookmarks (LinkDing) o a Notion —donde un agente le genera resumen ejecutivo, key insights y, para vídeos de YouTube, la transcripción y los capítulos completos—. Resultado: su navegador pasó de comer 20 GB de RAM a no pesar nada, y todo lo revisado acaba como wiki consultable.
🔹 Port knocking: el puerto SSH que no existe hasta que llamas: Oriol mostró su cliente web de fwknop. La idea: tu puerto 22 está tapado por el firewall; envías un paquete UDP cifrado y firmado (SHA-256, ~70 bytes) a un puerto concreto, un daemon lo detecta y abre el SSH solo para tu IP de origen durante 60 segundos. Un escáner de puertos no ve nada; tú llamas, entras, y la conexión establecida se mantiene. Lo bonito de fwknop es que los daemons los pones donde quieras, así que la consola vive en casa pero los puertos que abre están en servidores de internet.
🔹 Warpgate: el bastión que graba lo que hace el agente: La pieza estrella para el tema SRE, que trajo Aitor. Warpgate es un bastión/jump host open source para SSH, MySQL y Kubernetes que graba en vídeo todas las sesiones (un PAM de manual: audita quién accede, cuándo y qué ejecuta). La idea que voló la cabeza a todos: metes al agente detrás de Warpgate y pones otro agente vigilando el audit en tiempo real; cuando detecta un comando peligroso, corta la conexión vía API. Control de accesos y kill-switch para agentes, casi gratis.
🔹 Accesos y logins para agentes: deja de reinventar la rueda: El equipo repasó cómo dar identidad a un agente sin sufrir: un SSH CA que emita certificados temporales (de una hora) para que el agente entre y luego caduque —Oriol tiene su propio PKI Manager justo para esto—, las credenciales en Bitwarden con una skill que las inyecta, y una wiki en Obsidian por dominio (infra, finanzas…) que lo sabe todo menos los passwords. Y el sermón recurrente de la noche: para el login, usa un IAM/IDP de verdad y olvídate de programar el registro, el reset de password y el TOTP. Del más pequeño y ligero al monstruo: Authelia, Pocket ID, Authentik, Casdoor y Keycloak.
🔹 SadServers: el gimnasio de servidores rotos para entrenar agentes: Idea original de la noche, cortesía de Aitor. SadServers ofrece máquinas deliberadamente averiadas con acceso SSH para practicar troubleshooting de DevOps. La propuesta: en vez de soltar tu agente SRE directamente en preproducción, ponlo a resolver estos retos, que vaya generando su knowledge base de soluciones y que un segundo agente evalúe el nivel de riesgo de cada comando. Bonus: los problemas reales casi siempre son los mismos —espacio en disco, permisos y sockets—.
🔹 Monitorización self-hosted para que el agente se anticipe: Cierre con dos enfoques complementarios. Oriol tira de Uptime Kuma para monitorización activa —hasta líneas industriales con PLCs, autoprovisionado con Autocuma e integración con HestiaCP— y de Grafana Alloy como binario único que recoge toda la telemetría OTEL hacia su stack Grafana privado (Loki, Tempo, Mimir). Aitor, por su lado, rescató el veterano Monit haciéndole ingeniería inversa al protocolo para exponerlo a Prometheus, y sumó Nightingale, el potentísimo proyecto chino de dashboards y alertas que se integra con medio mundo (Victoria Metrics, Prometheus, ClickHouse, Loki…).
🔗 Links del episodio:
- Warpgate — Bastión SSH/MySQL/K8s open source con grabación y auditoría de sesiones (ideal para gatear agentes)
- SadServers — Servidores rotos para practicar troubleshooting… o entrenar a tu agente SRE
- fwknop — Single Packet Authorization / port knocking para esconder tu SSH
- Lobe Hub (LobeChat) — Tu ChatGPT privado self-hosted con mil integraciones
- NimboxAiStudio — El estudio de transformación de imágenes con IA de Aitor (Flux vía Replicate): restaura, coloriza, reestiliza y combina fotos
- Authentik — IAM/IDP open source (alternativa a Okta); en la gama ligera, Pocket ID y Authelia
- Uptime Kuma — Monitorización activa self-hosted, con export a Prometheus
- Grafana Alloy — Colector OTEL de binario único hacia tu stack Grafana
- Nightingale — Monitorización y alertas todo-en-uno (proyecto chino, integra con todo)
ℍ𝕠𝕣𝕚𝕫𝕠𝕟𝕥𝕖 𝔸𝕣𝕥𝕚𝕗𝕚𝕔𝕚𝕒𝕝
Te presentamos "Horizonte Artificial", la nueva y flamante sección de nuestra newsletter dedicada exclusivamente a la Inteligencia Artificial. Pero no esperes el contenido convencional que inunda TikTok o YouTube. Aquí, nos sumergiremos en el fascinante mundo del OpenSource, explorando proyectos libres que puedes desplegar en tu propio servidor. Y para guiarnos en esta travesía, contamos con la experticia de Jesús Pacheco, mejor conocido en nuestra comunidad HiveAgile como "Pachecodes". ¡Bienvenidos al horizonte!
🌟 TopGit - Resumen Semanal (2026-07-19)
📚 Repositorios Destacados de la Semana
Los siguientes repositorios han sido seleccionados por su relevancia, calidad y métricas de GitHub:
🔧 🌐 CloudProxy
CloudProxy es una herramienta diseñada para ocultar la IP de tus scrapers detrás de la nube. Permite desplegar rápidamente un grupo de proxies utilizando proveedores de nube populares sin necesidad de configuración. Ofrece una API y una interfaz moderna para gestionar tu infraestructura de proxy.
📊 Estadísticas de GitHub:
- ⭐ 1,717 estrellas
- 🔄 109 forks
- 👀 16 observadores
- 📝 39 issues abiertos
- 🔤 Principal lenguaje: Python
🔧 🗺️ LingBot-Map
LingBot-Map es un modelo de 3D diseñado para la reconstrucción 3D en tiempo real. Utiliza un transformador de contexto geométrico, unificando la referencia de pose con correcciones de deriva a través de un marco de streaming. Su eficiencia permite una inferencia estable a aproximadamente 20 FPS con capacidad de procesamiento de largas secuencias. Su rendimiento es superior a enfoques existentes, facilitando la aplicación en múltiples escenarios de reconstrucción espacial.
📊 Estadísticas de GitHub:
- ⭐ 13,039 estrellas
- 🔄 1,349 forks
- 👀 135 observadores
- 📝 63 issues abiertos
- 🔤 Principal lenguaje: Python
🔧 📧 TempFastMail
Una bandeja de entrada de correo electrónico temporal y desechable autohospedada que recibe y muestra mensajes. Permite a los usuarios ver sus correos electrónicos durante hasta 48 horas antes de ser eliminados automáticamente, garantizando privacidad y seguridad. Este proyecto es ideal para quienes desean una solución rápida para gestionar correos electrónicos temporales sin necesidad de preocuparse por la conservación de datos sensibles.
📊 Estadísticas de GitHub:
- ⭐ 367 estrellas
- 🔄 44 forks
- 👀 2 observadores
- 📝 2 issues abiertos
- 🔤 Principal lenguaje: PHP
🔧 🐳 Container Diet
Container Diet es una herramienta de optimización de imágenes Docker impulsada por IA. Analiza tus imágenes y Dockerfiles, brindando consejos prácticos respaldados por más de 12 proveedores de IA. Permite detectar capas infladas, agujeros de seguridad y mejores prácticas faltantes antes de que lleguen a producción, funcionando como CLI, en CI/CD o como herramienta MCP dentro de tu editor de IA.
📊 Estadísticas de GitHub:
- ⭐ 72 estrellas
- 🔄 3 forks
- 👀 0 observadores
- 📝 8 issues abiertos
- 🔤 Principal lenguaje: Go
🔧 🛡️ DriveLite: Tu Supabase para Almacenamiento de Archivos
Descripción: DriveLite es una aplicación de almacenamiento de archivos rápida, minimalista y centrada en la privacidad. Puedes alojarla tú mismo o utilizar nuestra instancia en la nube gratuita con encriptación, compartición y sincronización.
Características: Ofrece un backend modular y autohospedable con enfriamiento de extremo a extremo.
Beneficios: Permite un control total sobre tus archivos y protege tu privacidad mientras usas una solución de almacenamiento eficiente.
Casos de uso: Ideal para individuos y organizaciones que buscan una solución privada para el almacenamiento y gestión de archivos.
📊 Estadísticas de GitHub:
- ⭐ 110 estrellas
- 🔄 0 forks
- 👀 2 observadores
- 📝 4 issues abiertos
- 🔤 Principal lenguaje: TypeScript
🔧 📄 Pyfirma
Pyfirma es un experimento cuyo objetivo es trasladar la aplicación oficial AutoFirma (de manera simplificada) al lenguaje Python. Busca ofrecer una alternativa ligera y fácil de modificar para la firma electrónica, sin necesidad de buscar certificados en almacenes del sistema o navegador, permitiendo su uso desde archivos locales o dispositivos externos.
📊 Estadísticas de GitHub:
- ⭐ 34 estrellas
- 🔄 3 forks
- 👀 0 observadores
- 📝 0 issues abiertos
- 🔤 Principal lenguaje: Python
🔧 📱 vphone-aio
vphone-aio es un script que ejecuta el vphone (iOS 26.1), que ya está jailbroken con un bootstrap completo instalado. Este proyecto permite a los usuarios interactuar con un entorno iOS virtual al seguir algunos pasos detallados. Los usuarios necesitarán herramientas como git-lfs, wget, zstd y libimobiledevice para comenzar. Este recurso es ideal para desarrolladores y entusiastas de iOS que deseen experimentar con un entorno virtual.
🔧 🤖 Plataforma de Marketing Conversacional
ChatbotX es una plataforma de marketing conversacional alternativa a ManyChat. Ofrece un constructor de flujos visual y soporte para múltiples canales como WhatsApp, Facebook, Instagram y más. Tiene funcionalidades avanzadas como agentes de IA y herramientas de análisis que optimizan la comunicación con los usuarios.
📊 Análisis de Distribución por Categorías
La siguiente gráfica muestra la distribución de proyectos por categoría en TopGit:
📈 Estadísticas Semanales
🏆 Top 3 Categorías
📊 Distribución Detallada
🤖 IA & Machine Learning ███████ 38% (3 repos)
🔧 Dev █████ 25% (2 repos)
🔧 Otros ██ 12% (1 repos)
☁️ Cloud & DevOps ██ 12% (1 repos)
🚀 Tendencias Destacadas
📈 Métricas Clave
- Repositorios Totales: 8
- Promedio Diario: 1.1 repos/día
- Categorías Activas: 5
🎯 Categorías Dominantes
- IA & Machine Learning
- 3 repositorios
-
37.5% del total
-
Dev
- 2 repositorios
-
25.0% del total
-
Otros
- 1 repositorios
- 12.5% del total
💡 Análisis de Tendencias
No se pudo generar el análisis de tendencias.
- 🐥 Únete a nuestra vibrante comunidad en Twitter y mantente en la vanguardia.
- 💌 ¿Tienes algo que compartir? No dudes en contactarnos.

Las llaves del reino
Marco quería un agente que hiciera de SRE mientras él dormía. Construir el prototipo fue lo fácil. Lo difícil —y lo honesto— era decidir cuánto acceso a producción podía darle de verdad, y cuánto todavía no.
Eran las 3:14 de la madrugada cuando el móvil de Marco volvió a vibrar sobre la mesilla. Disco lleno. Otra vez. El mismo servicio, el mismo log desbocado, el mismo df -h a ciegas desde el teléfono con un ojo abierto y el otro pegado por el sueño.
Y el mismo pensamiento de siempre: esto lo podría hacer un agente.
No era una idea nueva. Marco llevaba meses dándole vueltas. Un agente que reciba la alerta, mire los logs, encuentre el fichero que se ha comido el disco, lo rote y le mande un resumen. El problema nunca fue construirlo. El problema era el pensamiento que venía justo después:
Para dejar que un agente arregle producción, tendría que darle las llaves. SSH a cada máquina. Acceso a cada base de datos. Las credenciales de todo. Las llaves del reino, en manos de un modelo que a veces se inventa un dato con total seguridad.
Y esa misma semana lo había leído: que hasta el código de Claude Code se había filtrado, que alguien había aceptado el reto de reventar un sistema OpenClaw y lo había conseguido. Titulares sobre "estás construyendo la seguridad de los agentes en el orden equivocado". Darle a un LLM acceso permanente a su producción, esa semana, era como dejar la puerta de la cámara acorazada abierta y marcharse a dormir.
Marco casi cerró el portátil. Pero se quedó mirando la alerta de disco lleno y, por fin, se dio cuenta de que llevaba meses haciéndose la pregunta equivocada. No era cuánto acceso le doy. Era cómo hago que ese acceso no importe.
Leer la historia completa
Registrarse ahora para leer la historia completa y obtener acceso a todos los puestos para sólo suscriptores de pago.
Suscribirse
