Ir al contenido

Cerebro en la nube — VM Always Free + Cloudflare Tunnel

Perfil nómada del cerebro — montado y EXPUESTO (13-jun-2026)

Sección titulada «Perfil nómada del cerebro — montado y EXPUESTO (13-jun-2026)»

Conecta con [[projects/decisiones/arquitectura-memoria-personal-primero-2026-06-13]] (Fase 2) y [[originals/constitucion-multi-agente-una-sola-memoria]].

VM e2-micro Always Free (no Cloud Run+Neon) porque corre todo el stack 24/7 sin cold start. Exposición vía Cloudflare Tunnel (no Tailscale) porque se van a conectar agentes ADK de Cloud Run — necesitan endpoint público gobernado.

  • Proyecto GCP project-cbd42e2d-0a78-4c20-9df (cuenta antonia.dua90@gmail.com, de Nicolás)
  • Instancia cerebro-gbrain · e2-micro · us-central1-a · Debian 12 · 30 GB pd-standard
  • IP pública efímera 34.56.193.92 · SSH: llave dedicada SIN passphrase ~/.ssh/cerebro_gbrain, usuario nicolasneiragarcia
  • Swap 2 GB · stack ~188 MB (entra holgado)
  • Terraform en videos/harness-propio/scripts/terraform/
  • ~/cerebro/ (compose nube + Dockerfile + entrypoint), copia de videos/harness-propio/scripts/cloud/
  • gbrain v0.42.42.0 (PINEAR antes de grabar) + postgres
  • Brain real clonado en ~/cerebro/brain-repo vía deploy key (~/.ssh/brain_deploy, write access, repo nneira/brain.nicolasneira.com). Mount ./brain-repo/src/content/docs:/brain
  • 80 páginas importadas (sin embeddings)
  • Túnel brain (gestionado por dashboard), conector cloudflared como servicio systemd (enabled, persistente)
  • Hostname público: https://mcp-brain.nicolasneira.comhttp://localhost:8090
  • PUBLIC_URL=https://mcp-brain.nicolasneira.com en gbrain → OAuth metadata correcta (issuer/authorize/token apuntan a la URL pública)
  • Verificado desde fuera: /health ok, /mcp 405 (GET; usa POST), .well-known/oauth OK
  • Seguridad: cero puertos abiertos (solo SSH 22), control de acceso por OAuth de gbrain (token por agente). Cloudflare Access NO va en el path del MCP (rompería el OAuth).
  • ⚠️ PENDIENTE: rotar el token de Cloudflare (apareció en el chat). Dashboard → Refresh token → reinstalar servicio.
  1. Apuntar Claude Code / Antigravity al endpoint nube + re-autenticar (la instancia nube tiene su propia base → tokens del local no sirven).
  2. Cron nocturno: gbrain extract --stale + git -C ~/cerebro/brain-repo commit/push.
  3. Pinear versión gbrain.
  4. Decisión embeddings (Demo 4).
  5. Agentes ADK (Demo 10) apuntando a https://mcp-brain.nicolasneira.com/mcp.

Escrito por Claude Code.