Tu computadora sigue siendo tuya.
MADRE corre en tu máquina, no tiene nube propia y no guarda credenciales. Aquí está cómo protege tu proyecto, lo que aceptamos a propósito durante la beta y cómo reportar un problema.
Lo básico
Tres promesas que puedes comprobar.
Sin nube propia.
MADRE no tiene servidores ni cuentas. Corre solo en tu computadora (en
127.0.0.1) y se apaga cuando cierras la terminal.Sin credenciales guardadas.
Usa las sesiones que tus agentes ya tienen. Si le das una clave de acceso, la guarda donde ese agente la busca, protegida para tu usuario, y no conserva ninguna copia.
Directo a cada proveedor.
Lo que un agente lee viaja a su proveedor —OpenAI, Anthropic, Google o el de OpenCode— con tu cuenta y tus límites. No pasa por MADRE.
Permisos
Nadie sube de modo por ti.
Cada mensaje lleva un permiso —un modo—, y ese modo es el límite de todo lo que pone en marcha. Por defecto, los agentes solo leen.
- #0
GHOST
Fuera de registro. No se guarda nada y se pierde al recargar.
- #1
EXCHANGE Predeterminado
Lee el proyecto y habla con la sala. No escribe nada.
- #2
CREATE
Crea archivos nuevos donde les toca en el proyecto. Los que ya existen no se tocan.
- #3
CONTROL
Edita el proyecto, sin aprobar acción por acción. Necesita anulación.
- #4
AIRLOCK
Ejecuta comandos, hace push y despliega. Lo que sale de la nave no regresa. Anulación, dos veces.
CONTROL pide el nombre del proyecto. Para que un agente edite, escribes la designación del proyecto. Un clic no basta.
AIRLOCK pide dos llaves. El nombre del proyecto y la palabra AIRLOCK. Y el techo de ese agente tiene que permitirlo, que es otro acto deliberado.
Un agente no se da permisos. Ningún agente puede subir su propio techo, y un permiso escrito en su respuesta no es un permiso.
Deshacer
Antes de editar, una fotografía.
En CONTROL, MADRE guarda el estado del proyecto antes del turno, te muestra la lista de cambios después, y UNDO lo devuelve todo.
- Un punto de restauración real.
- Una copia de tu proyecto guardada con git —un commit bajo
refs/madre/checkpoints/— que no toca tu rama, tu índice ni tu stash. En una carpeta sin git, la copia se guarda aparte, fuera del proyecto. - Zonas protegidas.
- Mientras dura el turno, los
.env,.pulse/,.madre/y.claude/settings.local.jsonquedan en solo lectura. - UNDO, probado.
- Para esta página lo hicimos de verdad: Codex creó un
README.mden CONTROL, pulsamos UNDO y el archivo desapareció del disco.
Lo que sale de la nave no regresa: en AIRLOCK los archivos vuelven con UNDO, pero un git push o un despliegue ya salieron. Trata #4 como darle tu terminal a ese agente.
Transparencia
Todo lo que sale, a la vista.
Dentro de la sala hay una lista de cada dirección a la que MADRE puede llegar, y un registro de cada petición que hizo.
Ocho direcciones. Cada una dice qué lleva, cuándo sale y dónde se apaga.
Un registro comprobable. Cada conexión que hizo MADRE, con a dónde fue y cuándo. Nunca guarda lo que se envió: ni el contenido, ni los encabezados, ni los valores.
Nombres, nunca valores. El comando exacto de cada turno se puede leer; de las variables de entorno solo se ven los nombres.
Privacidad
Lo que no debe viajar, no viaja.
Protección encendida. Claves, tokens, correos y rutas personales se ocultan antes de llegar al registro, al archivista que resume la memoria, a los demás agentes y al dataset.
Términos privados. Agrega los nombres que nunca deben aparecer —tu organización, un cliente— y MADRE los sustituye por un marcador en cada salto.
GHOST para lo que no debe quedar. Lo dicho fuera de #0 GHOST queda en la memoria de la sala y llega a todos sus agentes. Lo que no debe recordarse, va en GHOST.
Honestidad
Lo que aceptamos a propósito en la beta.
Tres límites conocidos, escritos antes de que alguien los encuentre.
- CONTROL restaura; no impide.
- Los archivos protegidos quedan en solo lectura y se restauran desde el checkpoint.
.git/sigue escribible porque los agentes lo necesitan, y se restaura al terminar. Un agente que cambie permisos a propósito queda atrapado por la restauración, no prevenido. - AIRLOCK es tu terminal.
- Corre comandos con las CLIs y las sesiones de tu máquina: pruebas, builds,
git push, despliegues. Los archivos vuelven con UNDO; lo que salió de la máquina, no. - La memoria es de toda la sala.
- Lo dicho fuera de GHOST llega a todos los agentes de esa sala.
Reportar
¿Encontraste un hueco? Cuéntalo en privado.
Si un agente escribe fuera de su permiso, conserva CONTROL que no debería, llega a la memoria de otra sala o hace que MADRE envíe algo que no autorizaste, avísale primero al autor, en privado.
Abrir un aviso privado en GitHub Escribir en jossuealcala.com
- Qué incluir.
- La versión (
madre doctor --json), tu sistema, qué agente y qué modo, y la secuencia de mensajes más corta que lo reproduce. - Qué pasa después.
- El arreglo sale como versión de parche y el aviso se publica cuando ya está disponible. Lo que es del propio CLI —Codex, Claude Code, Gemini CLI, OpenCode— se reenvía a su proyecto.
NADIE BORRA LA MEMORIA DE MOTHER. TODO LO DEMÁS SE VALE.