SIDJUA V1.0: Plataforma de Gobernanza Autohospedada para Agentes de IA

SIDJUA V1.0 es una plataforma de gobernanza autohospedada para agentes de IA que se ejecuta en contenedores Docker, incluido en hardware Raspberry Pi. La herramienta tiene licencia AGPL-3.0 y no tiene dependencias en la nube.
Inicio Rápido
Para Mac y Linux: docker pull ghcr.io/goetzkohlberg/sidjua
Para Windows con Docker Desktop y WSL2: Existe un problema conocido donde el archivo de perfil de seguridad no se encuentra correctamente. Para solucionarlo, abre docker-compose.yml y comenta las dos líneas bajo security_opt:
security_opt:
# - "seccomp=seccomp-profile.json"
# - "no-new-privileges:true"Luego ejecuta docker compose up -d. Esto desactiva algunas medidas de seguridad del contenedor pero es aceptable para uso doméstico. Una solución adecuada está programada para V1.0.1 el 31 de marzo.
Características Principales
- Puntos de control de gobernanza obligatorios: Cada tarea del agente debe pasar las reglas antes de la ejecución
- Claves API y secretos cifrados: AES-256-GCM con hash argon2, cifrado por agente
- Aislamiento de red: El validador saliente bloquea el acceso a rangos de IP privados
- Seguridad de denegación por defecto: Los módulos de agentes sin sandboxes se deniegan, no se advierten
- Copia de seguridad y restauración de estado: Una sola llamada API, limitada en tasa y auto-podada
- Inyección de credenciales LLM del lado del servidor: Credenciales de OpenAI, Anthropic, etc. nunca tocan el navegador/cliente
- Límites de presupuesto granulares: Controles de costos por agente y por división
- Aislamiento de divisiones: Divisiones desconocidas o no autorizadas se rechazan en la entrada del sistema
- Reorganización en tiempo de ejecución: Reasignar roles y mover agentes entre divisiones sin reiniciar
Hoja de Ruta de Versiones
- V1.0.1 (31 de marzo): Corrige el problema de Docker en Windows y agrega 25 tareas de endurecimiento de seguridad de una auditoría triple
- V1.0.2 (10 de abril): Agrega generación aleatoria de clave maestra, autenticación entre procesos y migración de secretos de módulos de texto plano a almacenamiento cifrado
Todas las correcciones en V1.0.1 fueron validadas cruzadamente por tres auditores de código de IA independientes: xAI Grok, OpenAI GPT-5.4 y DeepSeek.
📖 Read the full source: r/LocalLLaMA
👀 Ver también

hiresTI: Reproductor TIDAL nativo para Linux con soporte OpenClaw/MCP
hiresTI es un cliente nativo de escritorio Linux para TIDAL centrado en la reproducción estable, la salida de audio de alta calidad, una interfaz de usuario GTK4/Libadwaita y la integración de OpenClaw a través de MCP para el control remoto. La aplicación combina una capa de interfaz de usuario en Python con un núcleo de audio en Rust.

TradingAgents-GUI: Interfaz web local para análisis de acciones multiagente, ahora con soporte de Ollama
Una interfaz gráfica bifurcada para el marco de análisis de acciones multiagente TradingAgents. Funciona localmente con Ollama, OpenAI, Anthropic y más. Incluye visualización en vivo de pipeline, lector de informes y modo conciso que ahorra tokens.

Servidor MCP para Búsqueda Semántica en Bóvedas de Obsidian
Un desarrollador construyó un servidor MCP que indexa bóvedas de Obsidian en Qdrant con incrustaciones locales, permitiendo búsqueda semántica en lugar de coincidencia de palabras clave. Fragmenta markdown por encabezados, utiliza incrustaciones BAAI/bge-small-en-v1.5, y funciona con Claude Code, Cursor, Windsurf o cualquier cliente MCP.

Mente Barril MCP: Memoria Persistente para Código Claude y Agentes Compatibles con MCP
Mind Keg MCP v0.1.1 es un servidor MCP de código abierto que proporciona memoria persistente para Claude Code y otros agentes compatibles con MCP. Almacena aprendizajes localmente mediante SQLite y los recupera mediante búsqueda semántica, permitiendo que los asistentes de codificación con IA recuerden el contexto entre sesiones.