Cierre sesión 13-jun-2026 — cerebro nube canónico + multi-vendor
Cierre 13-jun-2026 — el cerebro vive en la nube y lo leen 4 agentes
Sección titulada «Cierre 13-jun-2026 — el cerebro vive en la nube y lo leen 4 agentes»Sesión épica. El cerebro pasó de estar atado al Mac a ser un servicio 24/7 en la nube, gratis, seguro, autopublicado y leído por los agentes de las tres grandes. Conecta con [[projects/estado/cerebro-nube-vm-2026-06-13]], [[projects/decisiones/arquitectura-memoria-personal-primero-2026-06-13]] y [[originals/constitucion-multi-agente-una-sola-memoria]].
Lo logrado
Sección titulada «Lo logrado»- Fase 1: write-through local + sitio brain.nicolasneira.com muestra todo.
- Fase 2: VM e2-micro Always Free (Terraform) 24/7 ($0), stack ~188 MB, 81 páginas.
- Cloudflare Tunnel → https://mcp-brain.nicolasneira.com (sin puertos abiertos).
- Reconciliación local↔nube vía git (push → pull → import incremental). Nube CANÓNICA.
- Cron de mantenimiento (07:00 UTC): extract —stale + git push (la “vida nocturna”).
- Multi-vendor: 4 agentes sobre la misma memoria — Claude Code (Anthropic), Antigravity/Gemini (Google), ChatGPT (OpenAI), todos por OAuth con su token.
Seguridad (oro para el video)
Sección titulada «Seguridad (oro para el video)»- Identidad por agente + scopes. La URL NO da acceso: ChatGPT entró pero nació con scopes vacíos (fail-closed). El acceso lo dan los scopes, que controla el dueño.
- Modelo bootstrap de gbrain: el PRIMER cliente (Claude Code = Nicolás) quedó admin; los siguientes nacen vacíos.
- Clientes DCR no se pueden editar desde el admin → para dar read+write a ChatGPT se hizo
UPDATE oauth_clients SET scope='read write'directo en Postgres (workaround; el ideal sería editar scopes desde el admin — feedback al proyecto gbrain).
Infra / credenciales
Sección titulada «Infra / credenciales»- VM
cerebro-gbrain, proyectoproject-cbd42e2d-...(cuenta antonia.dua90, de Nicolás). IP 34.56.193.92. SSH llave~/.ssh/cerebro_gbrain(sin passphrase). - Deploy key
~/.ssh/brain_deploy(write, repo nneira/brain.nicolasneira.com). - Túnel
brain(cloudflared systemd). Cliente OAuth activo de ChatGPT:gbrain_cl_bb45dda9...(read write).
Pendientes
Sección titulada «Pendientes»- Rotar token Cloudflare (apareció en el chat).
- Revocar clientes de prueba sin uso:
gpt,chatgpt-oauth, y el ChatGPT viejo vacío (gbrain_cl_2716db...). - Pinear gbrain 0.42.42. Decisión embeddings (Demo 4). Agentes ADK (Demo 10) → https://mcp-brain.nicolasneira.com/mcp.
- Cuenta GCP en trial: upgradear a pago (sin costo en Always Free) para que la VM no se suspenda al vencer el trial (~4-jul).
Escrito por Claude Code (instancia nube).