Registro público — en línea
aura add instala desde registry.deepaxiom.com tras verificar hash y firma. Publicar necesita una credencial de publicador (se entrega a petición), porque la primera llave que publica un id se lo queda para siempre.
AURA corre tus agentes y automatizaciones en vivo sobre los sistemas que ya tienes, se detiene ante un humano antes de tocar el mundo, y sella cada acción en una bitácora que cualquiera verifica — sin conexión, sin confiar en nosotros.
Por qué lo eligen
La unidad de trabajo es la conexión. Las fuentes empujan, los modelos transmiten token a token, y un socket caído se reanuda donde estaba.
→Una compuerta de aprobación humana que impone el kernel, y una bitácora encadenada por hash que se verifica con el nodo apagado. Evidencia para el Reglamento Europeo de IA (art. 12/14) e ISO/IEC 42001.
→Un binario en tu máquina. Especificación y SDKs Apache-2.0 para siempre, un registro que puedes alojar, y bifurcar siempre trivial.
→Consíguelo
Linux, macOS y Windows en amd64 y arm64. Checksums y SBOM firmados con cosign. Sin cuenta, sin nube, nada que registrar.
Comprueba primero la firma de SHA256SUMS — demuestra quién construyó el archivo — y luego la suma. Dos comandos, y aura up.
aura up — kernel, UI, almacén, bitácora y cliente de testigo, un proceso.cd skills/echo && PYTHONPATH=../../sdk/python/src python main.py — se conecta una skill.aura chat --graph echo "hola aura" — cada sobre registrado antes de confirmarse.$ curl -LO https://github.com/DeepAxiom/deepaxiom_aura/releases/download/v0.3.0/aura-linux-amd64 && curl -LO https://github.com/DeepAxiom/deepaxiom_aura/releases/download/v0.3.0/SHA256SUMS{,.sig,.pem}
$ cosign verify-blob --certificate-identity-regexp "^https://github.com/DeepAxiom/deepaxiom_aura/.github/workflows/release.yml@.*$" \
--certificate-oidc-issuer https://token.actions.githubusercontent.com --signature SHA256SUMS.sig --certificate SHA256SUMS.pem SHA256SUMS
Verified OK
$ sha256sum -c SHA256SUMS --ignore-missing && chmod +x aura-linux-amd64 && ./aura-linux-amd64 up
aura 0.3.0 — kernel up ui http://localhost:9080 Un kernel, un volumen persistente, política que niega por defecto. Distroless, sin root, drena con SIGTERM. Se construye del repo hasta que se publique la imagen.
aura up — kernel, UI, almacén, bitácora y cliente de testigo, un proceso.cd skills/echo && PYTHONPATH=../../sdk/python/src python main.py — se conecta una skill.aura chat --graph echo "hola aura" — cada sobre registrado antes de confirmarse.$ git clone https://github.com/DeepAxiom/deepaxiom_aura && cd deepaxiom_aura
$ docker compose up # kernel + persistent volume + deploy/aura.policy.yaml Go 1.25+, sin CGO, sin servicios externos.
aura up — kernel, UI, almacén, bitácora y cliente de testigo, un proceso.cd skills/echo && PYTHONPATH=../../sdk/python/src python main.py — se conecta una skill.aura chat --graph echo "hola aura" — cada sobre registrado antes de confirmarse.$ git clone https://github.com/DeepAxiom/deepaxiom_aura && cd deepaxiom_aura/kernel
$ go build -o aura ./cmd/aura && ./aura up Figura 1
Un binario firmado desde GitHub. Las skills son procesos que se conectan a él. El registro público y Studio comparten un VPS; Studio solo lee el registro por HTTP.
aura add instala desde registry.deepaxiom.com tras verificar hash y firma. Publicar necesita una credencial de publicador (se entrega a petición), porque la primera llave que publica un id se lo queda para siempre.
Explora el registro, descarga una versión, ve quién construye qué y dibuja grafos C2 en un lienzo — exporta el IR exacto que un nodo registra.
Abrir StudioTiempo real
Una conversación, un feed de video, una base cambiando debajo, un modelo respondiendo token a token. Las herramientas por lotes disparan una vez y terminan; AURA mantiene la conexión abierta.
Figura 2
Solo la arista que actúa sobre el mundo lleva compuerta, y solo esa entrega se sella. Todo lo demás simplemente es rápido.
Skill echo sobre loopback: el costo propio de ruteo y durabilidad del kernel. kernel/cmd/loadgen/ lo reproduce.
QUIC en el mismo puerto que TCP: datagramas realtime, streams ordenados reliable, bulk en su propio carril. Un paquete perdido detiene solo su carril. Cancelar es garantía del kernel.
Empieza sin adoptar nada
Sin runtime que levantar, sin reescribir, sin SDK. Las herramientas llevan compuerta salvo que su servidor demuestre que solo lee — y tú decidas creerle.
$ aura guard --config claude_desktop_config.json
no node on port 9080 — running an embedded kernel
TOOL CAPABILITY ON CALL
probe/read_thing motor.mcp.probe.read_thing human approval + sealed
probe/write_thing motor.mcp.probe.write_thing human approval + sealed
2 of 2 act on the world and are gated; the rest are read-only. Figura 3
Cada llamada a una herramienta pasa por una política que tú controlas, se detiene ante un humano si actúa sobre el mundo, y vuelve con un recibo.
Límite honesto: esto vale hasta donde llega tu control sobre la configuración del agente. No hay imposición a nivel de red. Cómo funciona guard →
Demostrable
Los frameworks registran lo que te acordaste de registrar. AURA sella la evidencia en el único punto por el que pasa toda entrega, y por eso sigue contestando seis meses después.
Figura 4
Lo aplica el kernel, no tu código. Un rechazo también se sella: un auditor pregunta qué se intentó, no solo qué salió bien.
Figura 5
Cada entrada se compromete con la anterior; una cabeza Merkle firmada se compromete con todas. `aura verify` lo recomputa desde el archivo — sin nodo, sin confiar en nosotros.
aura verify · audit · why · replay · regress · bundle · bom · undo
Especificado, no inventado
Los artículos 12 (registro) y 14 (supervisión humana) del Reglamento Europeo de IA aplican a sistemas de alto riesgo desde el 2 de diciembre de 2027. ISO/IEC 42001 cláusula 9.2 pide la misma cadena de evidencia y está vigente hoy. AURA emite los registros; la evaluación de conformidad sigue siendo tuya.
Cómo funciona
Versionados, solo aditivos, con una suite de conformidad de 59 comprobaciones. Neutralidad que puedes comprobar, no una promesa.
Figura 6
Sensorial percibe, cognitiva razona, memoria recuerda, motora actúa — tras una compuerta. El log causal registra el resto para que `aura why` cuente la historia.
write: true es la única línea sobre seguridad — y basta: el kernel le pone compuerta a esa llamada en toda arista y sella el efecto. CI lo demuestra contra un binario real en cada push.
MCP en ambas direcciones · OpenAPI → skills · OpenTelemetry · A2A · webhooks · federación
examples/expose-appimport { createNode } from "@deepaxiom/aura";
const aura = createNode({ org: "acme", app: "shop" });
aura.expose("get-order", ({id}) => db.orders.find(id), { params: ["id"] });
aura.expose("refund-order", ({id}) => db.orders.refund(id), { params: ["id"], write: true });
await aura.start();
// write:true → motor capability → gated on every edge → sealed Comparar
Una comparación de diseños, no un benchmark. Los frameworks tienen un ecosistema mucho mayor y años de madurez.
Ecosistema
Figura 7
Versiones inmutables, llave del publicador atada al id en la primera publicación, hash y firma verificados antes de instalar. Studio es su frente web.
Conexión, causalidad, idempotencia y credenciales resueltas. Parte de skills/echo/. Apache-2.0: una skill que vendes no carga copyleft, nunca.
El frente web del registro: explorar, descargar, directorio de desarrolladores y un lienzo de grafos que exporta C2 puro. Cuentas y publicar desde el navegador vienen después.
Abrir StudioHasta que llegue el sandbox microVM, las skills format: source no están contenidas — publica y aloja lo tuyo en vez de instalar código de extraños. format: wasm sí está en un sandbox real.
Servicios
Deep Axiom es el equipo detrás del runtime. Tomamos tus requerimientos del levantamiento a producción: el software, la IA que va dentro, y la pista de evidencia que te permite responder por lo que hizo.
CRM, ERP, facturación, back-office — los sistemas sobre los que corre tu negocio, con IA que actúa dentro de ellos bajo una compuerta humana.
Flotillas, rutas, sensores, posiciones en vivo. Tiempo real por construcción: la fuente empuja, el mapa se mueve.
iOS y Android, voz y cámara como entradas de primera clase, tolerantes a desconexión, con el mismo backend auditado.
Feeds, mensajería, moderación con una persona decidiendo detrás del modelo — la IA redacta, un humano firma.
Cada acción con compuerta, atestada y verificable sin conexión. Evidencia hecha para el Reglamento Europeo de IA, ISO/IEC 42001 y tu auditor.
Apunta AURA a tu especificación OpenAPI o a tu base de datos y sus operaciones se vuelven skills — solo lectura por defecto, escrituras tras aprobación.
Un solo runtime lleva texto, voz, documentos y eventos como el mismo stream tipado; cada integración es una skill reutilizable; cada escritura pasa por compuerta y se sella. Por eso un CRM, una app de rastreo y un asistente de chat salen del mismo kernel — y por eso lo que te entregamos lo puede auditar alguien que no estuvo en la sala.
Un equipo de ingenieros que escribió el kernel, los SDKs y la especificación — en Puebla, México, trabajando para todo el mundo.
La primera conversación es gratis, igual que el runtime.
Dónde está, honestamente
Streaming sobre WebSocket y QUIC · bitácora y verificación sin conexión · la compuerta · aprobaciones firmadas · credenciales acotadas · testigo · reanudación · replay · regresión · MCP en ambas direcciones · guard · sandbox Wasm · CDC de Postgres · respaldo/restauración · rotación de llave.
Voz con barge-in · el planner · aura why · OpenTelemetry · ML-BOM.
Sin failover (un proceso; un reinicio reconstruye el estado) · SDKs fuera de npm/PyPI · imagen de contenedor sin publicar · sin microVM para skills fuente · sin testigo público.
Preguntas
Sí. Especificación y SDKs son Apache-2.0 para siempre; kernel y UI son AGPL-3.0-or-later, que solo se activa si ofreces un kernel modificado a terceros por red. Correrlo dentro de tu organización no obliga a nada. Hay licencia comercial para quien quiera otros términos.
Esas son librerías con las que construyes un bucle dentro de tu proceso. AURA es un runtime al que tus skills se conectan: la compuerta la aplica el executor por donde pasa toda entrega, bajo una política que un grafo no puede debilitar, y el registro que deja va firmado y encadenado, no es una traza.
Produce la evidencia que piden los artículos 12 y 14 — registro automático de eventos y supervisión por una persona identificable. No hace la evaluación de conformidad; ninguna herramienta puede. ISO/IEC 42001 cláusula 9.2 pide una cadena comparable y está vigente hoy.
Pre-1.0. La brecha que bloquea es el failover: un proceso, y si muere el ruteo vivo se va con él (el log de eventos sobrevive y un reinicio lo reconstruye). Si tu app se degrada cuando AURA se cae, despliégalo hoy como servicio auxiliar; si se detiene, lee primero el roadmap.
No. Un binario, nada llama a casa. Los modelos pueden ser archivos GGUF locales o cualquier endpoint compatible con OpenAI.
El registro público en registry.deepaxiom.com está en línea: `aura add` instala tras verificar hash y firma; publicar necesita una credencial de publicador porque la primera llave que publica un id se lo queda. Studio en studio.deepaxiom.com es el frente web — explorar, descargar, directorio de desarrolladores y un lienzo de grafos.
Sesenta segundos
Gratis, de código abierto, un binario. Sin cuenta, sin lista de espera, nada que firmar.
$ curl -LO https://github.com/DeepAxiom/deepaxiom_aura/releases/download/v0.3.0/aura-linux-amd64
$ sha256sum -c SHA256SUMS --ignore-missing # after cosign verify-blob — see #install
$ chmod +x aura-linux-amd64 && ./aura-linux-amd64 up
aura 0.3.0 — kernel up
ui http://localhost:9080
ledger 0 effect(s) sealed · 0 checkpoint(s)