Personas y agentes sobre un núcleo compartido
La tesis central de Notarium: la misma base de conocimiento está igual de disponible para personas y para agentes de IA. Una persona trabaja a través de la interfaz web (REST) y un agente a través del endpoint MCP integrado, y ambos ven el mismo grafo de notas sobre un único núcleo portable. Esto no es un «modo bot» añadido por un lado: es paridad de funciones por diseño.
Un núcleo, muchos transportes
La arquitectura se apoya en un solo principio: la lógica de dominio vive en un único núcleo, y los transportes solo adaptan el acceso a él.
flowchart LR
human([Persona]) -->|REST · editor web| core
agent([Agente de IA]) -->|MCP · POST /mcp| core
core[Núcleo de Notarium] --> files[(Archivos Markdown)]
Quien decide siempre es el núcleo, no el transporte. Por eso una nota creada por un agente recorre exactamente el mismo camino que una edición hecha desde el editor: se escribe en el mismo archivo .md, se versiona en el registro, queda acotada por el mismo acceso y recibe un registro de procedencia.
Qué significa «paridad»
La edición de un agente y la de una persona son indistinguibles en cómo se procesan:
- Versionado. Cada edición es una revisión en el registro, ligada a un
notarium-id. Consulta Historial de versiones. - Alcance. El token de un agente no concede más que la membresía del principal: un token de solo lectura ni siquiera ve las herramientas de escritura. Consulta Modelo de acceso.
- Procedencia. Cada revisión muestra de dónde vino la edición: una persona (
user:<nombre>), un agente concreto (pat:<nombre>:<id>) o un editor de archivos externo. Quién editó qué, y cómo, siempre es transparente.
Las ediciones de un agente no se diluyen en un historial común. Siempre puedes abrir una nota y ver que esta línea concreta la añadió un agente concreto bajo un token concreto, y revertirla si lo necesitas.
Cómo trabaja un agente
Un agente llega a la base de conocimiento a través de un único endpoint, POST /mcp: un conjunto acotado de 21 comandos ya listos (crear una nota, recuperar contexto, buscar, escribir memoria), no operaciones de bajo nivel sobre el almacenamiento. Las herramientas expresan la intención, mientras que el sistema impone la ubicación y la clase de la nota: el agente se dirige a un proyecto por su nombre, pero no elige el espacio ni la clase de la nota (una protección frente a errores).
La entrada habitual es una llamada a start_session: el agente obtiene un perfil, la lista de sus proyectos y el contexto relevante. La conexión y el conjunto completo de herramientas se explican en Agentes y MCP; el primer paso práctico es Conectar un agente.
Límites trazados a propósito
Un núcleo compartido no significa que el agente pueda hacerlo todo:
- Un agente no tiene borrado irreversible. Sobrescribir, sí (es reversible a través del registro); eliminar contenedores de forma permanente, no.
- Sin operaciones entre espacios. Un agente trabaja estrictamente dentro de los espacios que puede alcanzar.
- Las herramientas no tienen ningún canal hacia el mundo exterior, y nunca se mezcla contenido no confiable en sus descripciones: así se rompe la cadena de «datos privados × entrada no confiable × una salida hacia fuera».
- Notarium no es, deliberadamente, un producto E2EE: un servidor inteligente necesita ver el contenido para ofrecer búsqueda, semántica y agentes. La privacidad viene del autoalojamiento y de ser dueño de tus archivos, no del cifrado de extremo a extremo.
Más sobre cómo proteger el perímetro del agente: Seguridad y visibilidad.