---
title: "Personas y agentes sobre un núcleo compartido"
description: "Una base igual de abierta a personas y agentes de IA: las ediciones de un agente se versionan, quedan acotadas por el acceso y registran su procedencia."
---

# Personas y agentes sobre un núcleo compartido

La tesis central de Notarium: la misma base de conocimiento está igual de disponible para personas y para agentes de IA. Una persona trabaja a través de la interfaz web (REST) y un agente a través del endpoint MCP integrado, y ambos ven el mismo grafo de notas sobre un único núcleo portable. Esto no es un «modo bot» añadido por un lado: es paridad de funciones por diseño.

## Un núcleo, muchos transportes

La arquitectura se apoya en un solo principio: la lógica de dominio vive en un único núcleo, y los transportes solo adaptan el acceso a él.

```mermaid
flowchart LR
  human([Persona]) -->|REST · editor web| core
  agent([Agente de IA]) -->|MCP · POST /mcp| core
  core[Núcleo de Notarium] --> files[(Archivos Markdown)]
```

Quien decide siempre es el núcleo, no el transporte. Por eso una nota creada por un agente recorre exactamente el mismo camino que una edición hecha desde el editor: se escribe en el mismo archivo `.md`, se versiona en el registro, queda acotada por el mismo acceso y recibe un registro de procedencia.

## Qué significa «paridad»

La edición de un agente y la de una persona son indistinguibles en cómo se procesan:

- **Versionado.** Cada edición es una revisión en el registro, ligada a un `notarium-id`. Consulta [Historial de versiones](/docs/concepts/versioning/).
- **Alcance.** El token de un agente no concede más que la membresía del principal: un token de solo lectura ni siquiera ve las herramientas de escritura. Consulta [Modelo de acceso](/docs/concepts/access-model/).
- **Procedencia.** Cada revisión muestra de dónde vino la edición: una persona (`user:<nombre>`), un agente concreto (`pat:<nombre>:<id>`) o un editor de archivos externo. Quién editó qué, y cómo, siempre es transparente.

> [!note] Procedencia, no anonimato
> Las ediciones de un agente no se diluyen en un historial común. Siempre puedes abrir una nota y ver que esta línea concreta la añadió un agente concreto bajo un token concreto, y revertirla si lo necesitas.

## Cómo trabaja un agente

Un agente llega a la base de conocimiento a través de un único endpoint, `POST /mcp`: un conjunto acotado de **21 comandos ya listos** (crear una nota, recuperar contexto, buscar, escribir memoria), no operaciones de bajo nivel sobre el almacenamiento. Las herramientas expresan la intención, mientras que el sistema impone la ubicación y la clase de la nota: el agente se dirige a un proyecto por su nombre, pero **no elige** el espacio ni la clase de la nota (una protección frente a errores).

La entrada habitual es una llamada a `start_session`: el agente obtiene un perfil, la lista de sus proyectos y el contexto relevante. La conexión y el conjunto completo de herramientas se explican en [Agentes y MCP](/docs/agents/); el primer paso práctico es [Conectar un agente](/docs/getting-started/connect-agent/).

## Límites trazados a propósito

Un núcleo compartido no significa que el agente pueda hacerlo todo:

- **Un agente no tiene borrado irreversible.** Sobrescribir, sí (es reversible a través del registro); eliminar contenedores de forma permanente, no.
- **Sin operaciones entre espacios.** Un agente trabaja estrictamente dentro de los espacios que puede alcanzar.
- **Las herramientas no tienen ningún canal hacia el mundo exterior**, y nunca se mezcla contenido no confiable en sus descripciones: así se rompe la cadena de «datos privados × entrada no confiable × una salida hacia fuera».
- **Notarium no es, deliberadamente, un producto E2EE**: un servidor inteligente necesita ver el contenido para ofrecer búsqueda, semántica y agentes. La privacidad viene del autoalojamiento y de ser dueño de tus archivos, no del cifrado de extremo a extremo.

Más sobre cómo proteger el perímetro del agente: [Seguridad y visibilidad](/docs/agents/security/).
