Skip to main content
Pre-release

This release is a pre-release and may not be stable for production use.

Horcón

Un modelo de lenguaje no debe decidir solo sobre las cosas que importan. Horcón monta, alrededor de él, un despacho con reglas fijas y una persona que firma antes de que algo salga.

La analogía

Piensa en un despacho de traducción. Un traductor junior propone una versión; un traductor senior la revisa; una recepcionista con una lista fija de reglas ("¿el cliente pagó?", "¿el documento está completo?") decide si pasa al siguiente paso; y si el documento es un contrato importante, alguien con firma lo revisa antes de entregarlo. Nadie espera que el traductor junior sea infalible — el despacho está diseñado para que un error suyo no llegue solo al cliente.

Horcón es ese despacho, hecho de código: el traductor junior es un especialista (un modelo de lenguaje con una ficha que dice qué puede y qué no puede hacer), la recepcionista es la aduana (reglas deterministas, no otro modelo opinando), y la firma final es una persona identificable, nunca automática cuando el riesgo es alto.

Para quién es

  • Si no programas: una consola con pantallas y botones (proyectos → equipo → encargos). No necesitas escribir un comando. Empieza en Parte 0 · Empieza aquí.
  • Si programas poco: una terminal con comandos que se copian y pegan, y archivos de texto que se leen sin herramientas especiales. Sigue por Parte III · Hacer.
  • Si vas a auditar: cada decisión queda en un expediente con firmas encadenadas (receipts.jsonl) y cada regla tiene su contrato técnico y su prueba. Empieza en Parte IV · Referencia.

Instalación

Requiere Python 3.11 o mayor. Horcón todavía no está publicado en PyPI (ver "Estado de madurez" abajo); mientras tanto, se instala desde el propio repositorio:

git clone https://codeberg.org/kasailabs/horcon.git
cd horcon
python3 -m venv .venv
.venv/bin/python -m pip install -e .
.venv/bin/python -m horcon doctor

Integración local de ASILO y MILPA

Antes de publicar cualquiera de los tres paquetes, puedes construir los artefactos locales e instalarlos en una venv limpia con la prueba de aceptación incluida:

scripts/instalar-local.sh --recreate

El instalador construye wheel y sdist de asilo-core, milpa-sdk y horcon; instala los tres wheels desde horcon/tmp/local-dist con --no-index; resuelve únicamente dependencias de terceros; y ejecuta init, validate, agent add, doctor, el loader real de MILPA y asilo.enforce_schema sobre un proyecto generado. La venv queda en horcon/tmp/local-venv y el proyecto de integración se conserva en horcon/tmp/horcon-local-integration-* si hay un error. No llama a PyPI para los paquetes del ecosistema ni publica nada. En Windows usa scripts/instalar-local.ps1 --recreate.

The canonical installer options are --recreate and --skip-acceptance; the previous Spanish spellings remain accepted as hidden compatibility aliases.

For simultaneous development of all three repositories, use --editable --recreate. This creates horcon/tmp/editable-venv and installs asilo-core, milpa-sdk, and horcon with pip install -e:

scripts/instalar-local.sh --editable --recreate

Changes made in any of the three source repositories are then used immediately by that venv. Use the default command without --editable before publishing to verify the packaged artifacts.

El comando falla a propósito si MILPA no puede leer el manifest generado: ese resultado es un bloqueo de compatibilidad que hay que resolver antes de publicar, no una razón para continuar con --skip-acceptance. Esta última opción sólo sirve para inspeccionar los artefactos y la instalación cuando se está trabajando en ese bloqueo.

Un ejemplo mínimo, ejecutado de verdad

Esta es la salida real de dos comandos, copiada de una corrida el 22 de septiembre de 2026 contra la versión 0.8.0 (sin editar, salvo acortar la ruta a mi-proyecto):

$ horcon init mi-proyecto --project-name mi-proyecto --toca-salud no --toca-crisis no --toca-menores no
init escrito: mi-proyecto (perfil P2, 63 archivos)
template_digest=328fb598287d2f935b2fc549ce10a0f19dea6b19e87599ca16b8b4075515ca10
generation-receipt.json=mi-proyecto/generation-receipt.json
validación estructural: no es evidencia de comportamiento

$ horcon doctor
milpa: implementado
asilo: stub
docker: implementado
python: 3.14.5
proveedor de modelos: no configurado (HORCON_MODEL_BASE_URL no, HORCON_MODEL_API_KEY ausente, HORCON_MODEL_NAME no)
{"python": "3.14.5", "milpa": "implementado", "asilo": "stub", "docker": "implementado", "proveedor": "no configurado"}

Las tres preguntas --toca-salud/--toca-crisis/--toca-menores son obligatorias: init se niega antes de escribir nada si falta alguna (decisión H-1 del fundador, DECISIONES-CERRADAS.md). La última línea de init se imprime siempre: que la estructura generada esté bien no dice nada de cómo se comporta un especialista dentro de ella.

El tutorial completo — crear dos especialistas, darlos de alta con firma, pedir un encargo, pasarlo por la aduana y cerrarlo — está en docs/00-inicio-rapido/03-tu-primer-proyecto.md: quince minutos, reejecutado de verdad el 22 de septiembre de 2026, con la salida real de cada paso.

Qué hace hoy

  • Genera un proyecto multiagente completo (horcon init) a partir de una plantilla versionada, con manifiestos, políticas, máquina de estados y expediente de gobernanza.
  • Da de alta especialistas con firma (agent register), corre encargos en simulación determinista sin red (run --provider fake), y también contra un proveedor de modelos real bajo interfaz compatible con OpenAI (run --provider openai_compatible, con dos consentimientos explícitos y tope de gasto).
  • Hace pasar cada propuesta por una aduana de doce políticas con reglas fijas (gate), nunca por otro modelo opinando.
  • Firma decisiones con Ed25519 en una cadena de hashes append-only (receipt, adr sign), con una escalera de custodia de la llave (keys init --custody) de nivel gratis (archivo sin cifrar) hasta nivel que aísla al asistente de código de la llave (usuario aparte del sistema).
  • Trae un botón de paro con receipt firmado (kill/resume), un contador de gasto encadenado (charge), una consola web para quien no programa, y un exportador de trazas a OTLP/HTTP sin datos personales.

Qué NO hace hoy

La lista completa, honesta y con lo que falta por decisión pendiente está en docs/03-operacion/10-que-no-esta-implementado.md. En resumen:

  • Ninguna corrida con un proveedor de modelos real está registrada todavía en este repositorio; todo lo verificado en la suite de pruebas usa --provider fake.
  • No limpia datos personales. Los detecta con tres expresiones regulares (correo, CURP, teléfono) y los manda a revisión humana; no los redacta ni los borra.
  • No orquesta con CrewAI ni LangGraph. Hay un adaptador de CrewAI que construye Agentes y Tareas, pero nunca llama kickoff(); el orquestador de equipo (team run) es código propio, no un framework de terceros envuelto.
  • No es una frontera de seguridad completa. Qué protege la aduana, qué protege el padrón, qué protege la custodia de la llave, y qué no protege ninguna de las tres, está explicado en llano en docs/04-contratos/11-fronteras-de-confianza.md.
  • No declara conformidad con ningún estándar ni se llama a sí mismo "seguro" o "certificado": ver docs/01-manifiesto/03-que-no-hace.md.

Estado de madurez

Versión 0.8.0. Integrado en local y operable en simulación (proveedor fake): 480 pruebas en verde, validate, audit-docs y docs build limpios, cadena completa de comandos ejercitada a mano. Ninguna corrida con un proveedor de modelos real está registrada en este repositorio; nada aquí afirma que el sistema cumpla un estándar, sea seguro o esté certificado. Detalle completo por versión en CHANGELOG.md.

Licencia

Apache License 2.0 (LICENSE). "Horcón" es un nombre en verificación de marca, sin búsqueda de anterioridades resuelta todavía (NOTICE).

Enlaces

Qué Dónde
Documentación (el libro completo) docs/INDEX.md
Código fuente https://codeberg.org/kasailabs/horcon
Registro de cambios CHANGELOG.md
Incidencias https://codeberg.org/kasailabs/horcon/issues
Contrato para agentes de código AGENTS.md
Gobernanza y decisiones firmadas (ADR) governance/README.md

Perfil MILPA library (.milpa-manifest.json).

Release files for horcon 0.8.2a1

For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.

Source distribution (sdist)

Source distribution for horcon 0.8.2a1
File Size Uploaded
horcon-0.8.2a1.tar.gz 258.0 kB Details

Built distribution (wheel)

Table of built distributions (wheels) for horcon 0.8.2a1
File Interpreter ABI Platform
horcon-0.8.2a1-py3-none-any.whl Python 3 none any Details

Total release size: 621.2 kB

Release files / horcon-0.8.2a1.tar.gz

Download URL horcon-0.8.2a1.tar.gz
Size 258.0 kB
Tags Source
SHA-256 checksum
How to use checksums
813adca1d8be74f1665840a780b798b0958d991c3e0dd76931365776c1997b32
BLAKE2b-256 checksum
How to use checksums
598453d9e23471eac9a60df052355ad721ef8b7cfb362e3225912d60ff4cb2c0
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
No
Uploaded via twine/7.0.0 CPython/3.14.5

Release files / horcon-0.8.2a1-py3-none-any.whl

Download URL horcon-0.8.2a1-py3-none-any.whl
Size 363.2 kB
Tags Python 3
SHA-256 checksum
How to use checksums
cccde5b3a41e345431d2a33f885660f781956aa1ccc3beba67bc60c7578d3b98
BLAKE2b-256 checksum
How to use checksums
916dd0e5f6ad5ab7ba3a94576a7a3fc8d1fba543fe2a18004280d94b8da26deb
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
No
Uploaded via twine/7.0.0 CPython/3.14.5

Release history Release notifications | RSS feed

This release

0.8.2a1 This release

2 release files

Anthropic, PBC Visionary sponsor Bloomberg Visionary sponsor Hudson River Trading Visionary sponsor Meta Visionary sponsor NVIDIA Visionary sponsor Microsoft Sustainability sponsor Depot Continuous Integration AWS Cloud computing and Security Sponsor Datadog Monitoring Fastly CDN Google Download Analytics Sentry Error logging StatusPage Status page