AlterSpec v1.0: Aplicación de Políticas en Tiempo de Ejecución para Agentes de IA

Qué hace AlterSpec
AlterSpec es una capa de cumplimiento de políticas que intercepta las acciones de los agentes de IA antes de que lleguen a herramientas como sistemas de archivos, correo electrónico, shells o APIs. En lugar de ejecución LLM → herramienta, crea un flujo LLM → cumplimiento → herramienta.
Funcionalidad Principal
Antes de que se ejecute cualquier acción, AlterSpec:
- Evalúa las acciones frente a políticas definidas en YAML, legibles por humanos
- Permite, bloquea o requiere confirmación
- Registra un rastro de auditoría firmado
- Falla cerrado si no se puede cargar la política
Ejemplos de Decisiones de Política
Ejemplo de acción bloqueada:
ENTRADA DEL USUARIO: eliminar el archivo de nómina
PLAN LLM: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
RESULTADO DE POLÍTICA: {'decision': 'deny', 'reason': 'file_delete está deshabilitado en la política safe_defaults'}
RESULTADO FINAL: {'outcome': 'blocked'}Ejemplo de acción permitida:
ENTRADA DEL USUARIO: leer el informe trimestral
PLAN LLM: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
RESULTADO DE POLÍTICA: {'decision': 'proceed', 'reason': 'file_read permitido, ruta dentro de raíces permitidas'}
RESULTADO FINAL: {'outcome': 'executed'}Características Técnicas
- Runtime de políticas con decisiones de permitir/denegar/revisar
- Intercepción de ejecución antes de la invocación de herramientas
- Firma criptográfica de políticas (Ed25519)
- Registro de auditoría con decisiones explicables
- Comportamiento de políticas consciente de roles
- Soporte para múltiples planificadores (OpenAI, Ollama, planificadores simulados)
- Paquetes de políticas para diferentes entornos (safe_defaults, enterprise, dev_agent)
Detalles de Implementación
Construido con: Python, Pydantic, PyNaCl, PyYAML
El concepto clave: El agente nunca ejecuta nada directamente. Cada acción pasa primero por una capa de cumplimiento.
📖 Read the full source: r/LocalLLaMA
👀 Ver también

Cognithor: Un Sistema Operativo de Agentes Local-First con Arquitectura Trinity PGE
Cognithor es un sistema operativo de agente autónomo completamente local, desarrollado durante un año con 16 fases de desarrollo. Cuenta con la arquitectura Trinidad PGE (Planificador → Guardián → Ejecutor), más de 11.609 pruebas con 89% de cobertura, y soporta 16 proveedores de LLM incluyendo Ollama y LM Studio.

Sistema de Memoria Bioinspirado para LLMs Locales: Implementación de LTP y Olvido Selectivo
Un desarrollador construyó un servidor MCP local que implementa mecánicas de memoria bioinspiradas, incluyendo refuerzo de Potenciación a Largo Plazo, decaimiento por olvido selectivo y ciclos de consolidación semanales. El sistema utiliza búsqueda híbrida con sqlite-vec y respaldos de texto, arquitectura no bloqueante con ejecutores asyncio, y mantiene el estado a través de un archivo persistente 'Soul'.

Flujo de trabajo de desarrollo guiado por especificaciones para Claude Code: Descomposición, limpieza de contexto y control de costos
Un enfoque de desarrollo guiado por especificaciones para Claude Code que utiliza descomposición bidimensional, limpieza de contexto entre pasos y especificaciones escritas en disco para mejorar el rendimiento del agente y reducir costos.

Ante: Un agente de codificación de un solo binario que funciona sin conexión
Ante es un binario Rust autónomo que funciona como Claude Code o Codex pero con cero dependencias en tiempo de ejecución y soporte total fuera de línea. Obtiene un 82.7% en Terminal-Bench 2.1 usando DeepSeek V4 Flash.