Cerebro en la nube — VM Always Free + Cloudflare Tunnel
Perfil nómada del cerebro — montado y EXPUESTO (13-jun-2026)
Sección titulada «Perfil nómada del cerebro — montado y EXPUESTO (13-jun-2026)»Conecta con [[projects/decisiones/arquitectura-memoria-personal-primero-2026-06-13]] (Fase 2) y [[originals/constitucion-multi-agente-una-sola-memoria]].
Decisión
Sección titulada «Decisión»VM e2-micro Always Free (no Cloud Run+Neon) porque corre todo el stack 24/7 sin cold start. Exposición vía Cloudflare Tunnel (no Tailscale) porque se van a conectar agentes ADK de Cloud Run — necesitan endpoint público gobernado.
Datos de la VM
Sección titulada «Datos de la VM»- Proyecto GCP
project-cbd42e2d-0a78-4c20-9df(cuenta antonia.dua90@gmail.com, de Nicolás) - Instancia
cerebro-gbrain· e2-micro · us-central1-a · Debian 12 · 30 GB pd-standard - IP pública efímera 34.56.193.92 · SSH: llave dedicada SIN passphrase
~/.ssh/cerebro_gbrain, usuarionicolasneiragarcia - Swap 2 GB · stack ~188 MB (entra holgado)
- Terraform en
videos/harness-propio/scripts/terraform/
~/cerebro/(compose nube + Dockerfile + entrypoint), copia devideos/harness-propio/scripts/cloud/- gbrain v0.42.42.0 (PINEAR antes de grabar) + postgres
- Brain real clonado en
~/cerebro/brain-repovía deploy key (~/.ssh/brain_deploy, write access, repo nneira/brain.nicolasneira.com). Mount./brain-repo/src/content/docs:/brain - 80 páginas importadas (sin embeddings)
Exposición — Cloudflare Tunnel ✅ HECHO
Sección titulada «Exposición — Cloudflare Tunnel ✅ HECHO»- Túnel
brain(gestionado por dashboard), conectorcloudflaredcomo servicio systemd (enabled, persistente) - Hostname público: https://mcp-brain.nicolasneira.com → http://localhost:8090
PUBLIC_URL=https://mcp-brain.nicolasneira.comen gbrain → OAuth metadata correcta (issuer/authorize/token apuntan a la URL pública)- Verificado desde fuera: /health ok, /mcp 405 (GET; usa POST), .well-known/oauth OK
- Seguridad: cero puertos abiertos (solo SSH 22), control de acceso por OAuth de gbrain (token por agente). Cloudflare Access NO va en el path del MCP (rompería el OAuth).
- ⚠️ PENDIENTE: rotar el token de Cloudflare (apareció en el chat). Dashboard → Refresh token → reinstalar servicio.
Lo que FALTA
Sección titulada «Lo que FALTA»- Apuntar Claude Code / Antigravity al endpoint nube + re-autenticar (la instancia nube tiene su propia base → tokens del local no sirven).
- Cron nocturno:
gbrain extract --stale+git -C ~/cerebro/brain-repo commit/push. - Pinear versión gbrain.
- Decisión embeddings (Demo 4).
- Agentes ADK (Demo 10) apuntando a https://mcp-brain.nicolasneira.com/mcp.
Escrito por Claude Code.