aziel-runtime

Puerta MCP pública para Aziel Runtime. HTTP remoto transmisible. Ya está en el registro oficial de MCP como io.github.AzielEliab/aziel-runtime 2.0.0-rc1.

Servidor MCP alojado

npx add-mcp 'https://aziel-runtime.vibelock.workers.dev/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

aziel-runtime

Aziel Runtime comienza en Softwares, FragGate y la biblioteca. Softwares elige un slug. FragGate es la única puerta de ejecución. library_lookup busca artículos de la biblioteca y cita. Instala en Glama, luego llama a Softwares, elige un slug y fraggate_call. Más de 40 herramientas de investigación pasan por esa única puerta. Cada llamada puede dejar un recibo.

Instalación (remoto primero)

MCP público — sin clave API:

https://aziel-runtime.vibelock.workers.dev/mcp

Transporte: Streamable HTTP. Recetas completas para clientes: docs/AGENTS.md.

Registro: io.github.AzielEliab/aziel-runtime · Glama: Instalar

Acceso

  • Público: Softwares, FragGate list/describe/call, búsqueda en biblioteca — sin autenticación
  • Alojado en Glama: Install Server opcional. Los medidores de herramientas alojadas en Glama se mantienen separados del Worker GET /v1/uses
  • stdio local: clonar + cli/mcp-stdio.mjs (ruta de desarrollo; mantener por debajo de la URL remota)

Primeras herramientas

  1. Softwares / fraggate_list
  2. fraggate_describe → elegir un slug
  3. fraggate_call (usar confirm: true cuando sea necesario)

Cómo usar

  1. Haz clic en Instalar / Añadir a Glama (también https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime).
  2. En cualquier cliente MCP, llama a Softwares (tools/list nombre Softwares). La puerta se ejecuta primero. Elige un slug, luego fraggate_call. library_lookup busca artículos de la biblioteca y cita. ChainLock, TemporalLock y ForgeReceipts sellan cuando la llamada necesita un libro mayor. confirm=true escribe. dry_run=true previsualiza y no escribe nada. background=true devuelve Running hasta que exista un hash de recibo. Terminado solo con ese hash. tools/list permanece en 36.

Diagnósticos, si es necesario: fraggate_list → fraggate_describe {name} → fraggate_call {name, op, payload, confirm:true}.

Worker remoto: https://aziel-runtime.vibelock.workers.dev/mcp

Ejemplo de primera llamada: Softwares {}, elige un slug, luego fraggate_call con { "slug": "foldlock", "op": "fold-preview" }. library_lookup con { "q": "Florence", "op": "search" } es un artículo de biblioteca o cita. También: decisiongate_check con una propuesta corta y dry_run:true, o forgereceipts recibo para una tarea completada.

MCP tools/list es 36 herramientas. FragGate es la única puerta. La conexión pública es la URL remota en Instalación (remoto primero) (Streamable HTTP, sin clave API). Glama Install Server es opcional y se mide por separado del Worker GET /v1/uses. El stdio local queda al final. Los clientes de IA compatibles se enumeran a continuación. Autor: Aziel Eliab.

Propósito diseñado

Aziel Runtime (aziel-runtime) es una suite de orquestación de malla de nodos de software conectado por MCP, diseñada para enrutar Softwares de catálogo a través de la puerta FragGate, acuñar recibos y coordinar la presencia en la malla. Úsalo para listar, describir y llamar operaciones de producto a través de MCP u OpenAPI, y luego conserva el recibo devuelto. Existe para que cada producto de Softwares siga siendo un motor separado detrás de una sola puerta.

Inicio

  1. node cli/aziel-runtime.mjs
  2. node cli/aziel-runtime.mjs session open --local
  3. node cli/aziel-runtime.mjs session status --local

La terminal imprime un resumen breve. Añade --json para el objeto de máquina. Ayuda: node cli/aziel-runtime.mjs --help. Los mismos tres pasos están en RUN.txt.

Copia de propósito de Softwares (one_line + description) es el anexo diseñado para hacer en GET /v1/software (src/software-copy.js). Los hubs se actualizan desde esa ruta.

FragGate es LA única puerta pública ejecutable (fraggate_list → fraggate_describe → fraggate_call). El catálogo de Softwares es Plain → Gate → Lock; los hubs se actualizan desde GET /v1/software. Los humanos usan Softwares en la interfaz del Worker en el host VibeLock (navegador / PWA) — sin necesidad de descarga. Los agentes usan OpenAPI/MCP. El paquete JSON opcional de la suite permanece en /download. NodeMesh / QNM de presencia de suite de solo lectura está ACTIVADO por defecto; GET /v1/mesh nunca habilita radios más allá de eso.

Versión 2.0.0-rc1 es la congelación del punto de certificación (no un volcado de funciones): contrato público, reproducibilidad de sala limpia y paquete adversarial externo bajo docs/2.0/. Sin rupturas de comportamiento intencionales desde 1.9.3. Remain-OFF intacto. Las superficies de rastreo mantienen el resumen anterior; el registro de cambios permanece abajo. 1.9.3 cerró los elementos restantes de AZRT-1.9-GAPS-CLOSE (aislar la sesión de ética de AZ-OS VFS; Ask Jeeves seguro de aislamiento; ejecución de medios con enlace de restricción; ruta de atestación de validación independiente publicada — no un laboratorio de terceros). 1.9.2 vinculó Browser Rendering y D1 MASTER en vivo. 1.9.1 cerró AZRT-1.9-GAPS-CLOSE verificación segura de aislamiento. 1.9.0 cerró AZRT-1.9-CLOSE-1.0. 1.7.11 es la herencia de claridad SEO que bloqueó esa copia principal.

Kernel: AzielEliab/fraggate (FG-0.1)

Probar en Glama es el host público principal / descubrimiento / listado de instalación (también https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). El origen del Worker sigue siendo la superficie de ejecución / OpenAPI / MCP HTTP.

Grafo de entidades (bloqueado): Persona @id https://www.azieleliab.com/#aziel · Runtime SoftwareApplication @id https://www.azieleliab.com/runtime#runtime. El origen del Worker es el punto final de ejecución (url). relatedLink es el host de descubrimiento / instalación de Glama. Identidad Aziel Eliab solamente.

open → policy → exec(slug, op, payload) → receipt → close

Los agentes no deben narrar esa cadena. Prefiere fraggate_list → fraggate_describe → fraggate_call { name, op, payload }. Hubs/clientes: GET /v1/software.

1.3.0 incluyó motores portátiles (ark, azai Lamb check, azclce, decisiongate, foldlock, zsolver) y los ejecutó en este aislamiento.

1.2.0 fue un runtime de sesión/recibo: exec aún upstreamFetched Workers de producto. Esos recibos no eran "este proceso ejecutó FoldLock".

1.1.0 fue catálogo + pull + proxy que comenzó a llamarse a sí mismo runtime. Esas puertas frontales permanecen. No son exec.

Para cada slug de catálogo session exec carga un módulo incluido, calcula engine_digest = SHA-256 de los bytes de ese artefacto, ejecuta la operación de cómputo principal dentro de este aislamiento de Worker (la jaula) o una jaula CLI local, limpia los búferes temporales, y el recibo incluye engine_digest, engine_slug, engine_op, ran_in. GET /v1/health engine_slugs es igual a true_engine_slugs. Las operaciones que literalmente no pueden ejecutarse sin enlaces de producto-Worker (KV / D1 / AI / medios en vivo) permanecen honestas por operación proxy_fallback — el slug en sí sigue siendo un motor verdadero.

El aislamiento de Worker / Durable Object de Cloudflare es la jaula. No se reclama un aislamiento de invitado adicional. engine_digest sigue siendo necesario.

AZAI alojado / en proceso sigue siendo espejo de protocolo + verificación Lamb (Service → Clarity → Peace). El núcleo local es independiente. Ollama es SLOT opcional, no la identidad.

Cualquier asistente capaz de herramientas OpenAPI, MCP o HTTP importa este archivo OpenAPI — luego usa fraggate_call. Las herramientas de sesión y runtime_run son avanzadas/internas. /p/{slug}/{op} es solo proxy y no es la ruta predeterminada del agente.

Autor: Aziel Eliab
Identidad: Aziel Eliab (principal). También conocido como Aziel Elroi Eliab (alternateName / solo alias).
Licencia: Apache-2.0
Versión: 2.0.0-rc1
Paquete 2.0: docs/2.0/ (congelación de contrato; autoprueba ≠ laboratorio de terceros)
Rol: engine-runtime (capa: catalog+pull+proxy+session+in-process-engines+fraggate)
Puerta: fraggate
Host principal: Probar en Glama
Worker (ejecución / OpenAPI / MCP HTTP): aziel-runtime → https://aziel-runtime.vibelock.workers.dev/
Entidad padre: https://www.azieleliab.com/runtime
Espejo de biblioteca: https://www.azielcorpuslibrary.net/runtime
Marca de estrella rosa: https://aziel-runtime.vibelock.workers.dev/sigil.png
Empaquetado: sesión de Worker + CLI en repositorio (node cli/aziel-runtime.mjs) + MCP stdio (node cli/mcp-stdio.mjs / npm run mcp). Sin tarball de runtime contado.

Las bifurcaciones son bienvenidas y siempre permitidas. No inventes DOIs de Zenodo.

Inspecciona el código (no los archivos de rastreo)

ComportamientoFuentePruebas
FragGate list / describe / callsrc/fraggate/door.js, registry.jsscripts/verify-fraggate.mjs
MCP tools/list + tools/callsrc/mcp-surface.js, mcp-schema.jsscripts/verify-mcp-tdqs.mjs
Sesión abierta → política → exec → recibo → cerrarsrc/session-core.jsscripts/verify-session.mjs
Catálogo de softwaresrc/software-catalog.js, software-copy.jsscripts/verify-software.mjs
Hash de recibo sin conexiónfixture fixtures/session-receipt-chain.jsonnode scripts/verify-receipt-fixture.mjs

Mapa de rutas completo: docs/2.0/INSPECT.md. Cómo ejecutar pruebas: docs/2.0/TESTS.md. Privacidad: docs/DATA.md. Revisión / commits asistidos por agente: docs/GOVERNANCE.md. wrangler.toml main es src/index.js (sin minificar). Cloudflare puede agrupar ese mismo módulo para el despliegue — el artefacto revisado es este árbol.

Clientes de IA compatibles

Asistentes / clientes que pueden llamar herramientas OpenAPI, MCP o HTTP:

  • ChatGPT (GPT Actions / OpenAI)
  • Grok (xAI)
  • Venice
  • Claude (Anthropic Desktop / herramientas personalizadas)
  • Cursor (MCP)
  • Glama (Install Server / MCP)
  • Perplexity
  • Microsoft Copilot / Bing
  • Google Gemini / Vertex AI
  • Mistral
  • Meta AI
  • Apple Intelligence / superficies Applebot
  • Amazon Q / herramientas Amazonbot
  • DuckAssist / DuckDuckGo AI
  • You.com
  • Cohere
  • más otros asistentes compatibles con MCP/OpenAPI

Los pasos prácticos de Añadir a continuación cubren ChatGPT, Grok, Venice, Claude Desktop y Glama / Cursor MCP. No inventes pasos paso a paso para cada rastreador.

Conjunto de permisos de rastreo / SEO en robots.txt: GPTBot/ChatGPT, Venice, Grok, Google-Extended, GoogleOther, Google-CloudVertexBot, Claude(+Search/User), anthropic-ai, Perplexity(+User), bingbot, Meta-External*, Applebot(+Extended), Amazonbot, DuckDuck/DuckAssist, MistralAI-User, YouBot, CCBot, cohere-ai, cohere-training-data-crawler, Diffbot, AI2Bot(+Dolma), Timpibot, Petalbot, Bytespider, Omgili(+bot), FirecrawlAgent, ImagesiftBot, Cloudflare-AI-Search, FacebookBot, TikTokSpider, Baiduspider*, Yandex.

El Acerca de GitHub (descripción / página de inicio / temas) está documentado en docs/GITHUB.md para que los índices vean MCP, OpenAPI y FragGate. El coordinador aplica gh repo edit desde ese bloqueo.

Sitios web / Sitios en vivo

Probar en Glama es el host público principal / descubrimiento / listado de instalación. Esta página de inicio del Worker sigue siendo la superficie de ejecución API / MCP / OpenAPI. Los hubs humanos de Softwares son azieleliab.com, Aziel Corpus Library y GodLock.uk. Archivo hermano: He Didn't Jump.

El Worker envía una sugerencia de biblioteca empaquetada con FoldLock (cita de índice + muestra MASTER + Acerca de Aziel) — no todo el corpus en vivo. Verifica a través de FragGate foldlock/pack-verify; abre a través de aziel-corpus/tip-pack. Honestidad: docs/corpus-fold-pack.md.

Cada lanzamiento del Worker (página de inicio, /about, cada /p/{slug}, shells HTML de Softwares/describe) incluye partes específicas del producto #hashtag más el mismo bloque Acerca de Aziel. Parcial compartido workerLaunchHtml. Los Workers de producto heredan Acerca de Aziel + la sugerencia de pliegue por copia; las partes de hashtag permanecen locales. Regla: docs/WORKER-LAUNCH.md.

SuperficieURL
Host principal / descubrimiento / instalaciónhttps://glama.ai/mcp/servers/AzielEliab/aziel-runtime
Sitio oficialhttps://www.azieleliab.com/
Hub de runtime (entidad padre)https://www.azieleliab.com/runtime
Kernel FragGatehttps://github.com/AzielEliab/fraggate
GitHub canónicohttps://github.com/AzielEliab/aziel-runtime
Worker de runtime / MCP / OpenAPIhttps://aziel-runtime.vibelock.workers.dev/
Espejo de biblioteca (proxy inverso)https://www.azielcorpuslibrary.net/runtime
Aziel Corpus Libraryhttps://www.azielcorpuslibrary.net/
Aziel Eliab (biblioteca)https://www.azielcorpuslibrary.net/AzielEliab
Página de softwarehttps://www.azielcorpuslibrary.net/software
GodLock.ukhttps://godlock.uk — https://godlock.uk/AzielEliab — https://godlock.uk/software
He Didn't Jump (archivo hermano)https://www.hedidntjump.com/
Trades-Runtime (producto hermano, solo cita)Versión 0.4.9 (en vivo GET /v1/health). https://github.com/AzielEliab/trades-runtime — Worker https://trades-runtime.vibelock.workers.dev — MCP /mcp — descarga /download. No es un motor verdadero de FragGate. fraggate_call no ejecuta operaciones de la empresa.
Reposhttps://github.com/AzielEliab/aziel-corpus · https://github.com/AzielEliab/godlock · https://github.com/AzielEliab/hedidntjump.com · https://github.com/AzielEliab/trades-runtime
Donar (canónico)https://www.azieleliab.com/donate
Glama Install Server está en vivo (Pruébalo en Glama). Lanzamiento de Glama 2.0.7 (Install Server ON, Auto-Release ON). El paquete de worker / servidor permanece en 2.0.0-rc1. La conexión pública es remota POST https://aziel-runtime.vibelock.workers.dev/mcp primero. Glama Install Server es opcional; sus medidores alojados permanecen separados del Worker GET /v1/uses. El stdio local permanece al final. Consulta docs/GLAMA.md.

Identidad pública: Aziel Eliab únicamente. No inventes DOIs de Zenodo.

Superficie dual (ley del producto)

  1. Agente / MCP — El software se ejecuta a través del agente. Muestra display.title / display.summary / display.fields, luego toma la siguiente entrada. La sesión, OpenAPI y la infraestructura HTTP permanecen invisibles a menos que se soliciten. Una puerta: descubre, enruta, rechaza. Descarga vía GET /v1/update/check?slug={slug}&version={installed} → download_url o GET /v1/pull/{slug}. Un GET /v1/update/check desnudo no es una verificación. Los diseños de sitios web azcorpus + azlibrary residentes en la malla se descargan desde GET /v1/software website_designs (abiertos para todos los clientes de IA). Carga/ingesta/recibo vía fraggate_call (azbrowser airlock_ingest, peacelock upload_envelope, forgereceipts verify, miragegrid verify-receipt / bridge). La carga de azlibrary es solo con token de API — nunca incrustes el secreto. Mismas operaciones en /openapi.json.
  2. Software humano — Esta UI de Worker, la instalación local y el /download contado permanecen como software desarrollado completo. Flutter mobile/ no está incluido en este repositorio.

Estante múltiple en frío (COLD-MULTI-SHELF-1.0)

El runtime cita la misma honestidad que el corpus en vivo GET /shelves (corpus#96). GET /shelves · GET /v1/shelves · /cite.json shelves. Persona @id https://www.azieleliab.com/#aziel.

Plano A EN VIVO: 5 superficies publicadas (4 hubs de CF + GitHub) / 2 radios familiares. Un independiente en vivo (cf-github). Plano B SLOT: Codeberg https://codeberg.org/AzielEliab/aziel-lockset-tip verificación hash PASS aún SLOT; archive.org PASS https://archive.org/details/aziel-lockset-tip + https://archive.org/details/aziel-lockset-tip_202609 (mismo blast_radius archive-org; paquete b549362c0736ddb54ddc488812327c464e0da1167281f92fd1a4263eedf5df37) aún SLOT; URL de Framagit nula (tercer ALL-TARGETS) paquete de punta Zenodo SLOT (CNS-ZENODO-NOT-LIVE); doi nulo. Plano C USB SLOT hasta CNS-OPERATOR-ATTEST. Este Worker es el mismo túnel del Plano A. Sin 15:20 visible.

Origen del hogar (ORIGIN-CUTOVER-1.0)

AZNet P3. Las capas de supervivencia sirven a AZNet (aznet, AZN-WP-0.1). sidenet es esa red lateral, no una marca separada. L0 permanece intacto. Una ruta de mini-PC junto a los hubs en vivo de Cloudflare permanece SLOT: sin DNS alquilado, sin cambio de DNS en vivo, sin bytes depositados, sin hostname o IP inventados. Phoenix es espera local (REHEAL-1.0), no un hostname público que regresa. El conteo independiente en vivo permanece en 1. Los softwares permanecen congelados. Documento: ORIGIN-CUTOVER-1.0.

Puente semántico Cap-7 (no ICANN)

Cap-7 es la capa .az de auto-generación de MirageGrid. Duplica los cuatro sitios hub y cambia con StaticLock (producto de catálogo StaticClock, slug staticclock) y el manto de MirageGrid, emparejado con AZVPN. design_of: hub_designs. resolves_to_hub: false en Cap-7. El internet estándar no alcanza Cap-7. Duplicaciones reales: azgrid, azcloak, azvault, azshift. Sitios falsos: azbooth, azflag, azstandby. La cita de duplicación de fábrica está EN VIVO. El internet alcanza los dominios AZ (AZ.AzielEliab.AZ, AZ.AzielCorpusLibrary.AZ, AZ.Godlock.AZ, AZ.HeDidntJump.AZ) a través de azieleliab.com, azielcorpuslibrary.net, godlock.uk y hedidntjump.com. Esos drop-ins son public_icann: true y resolves_to_hub: true, se barajan una vez a uno de cuatro, se mantienen solos y se congelan después de que los hubs caen. Los nodos en vivo los anclan. Cap-7 public_icann: false. La fábrica de Cap-7 no es un registrador público de ICANN. Cuatro espejos de hubs y tres señuelos no son ranuras .aziel por nodo. geo-target, session-stick y egress-rotate están EN VIVO en el plano de control de Cap-7 (etiqueta de región, nodo de malla adhesivo y tierra de fábrica, la tierra rota entre 7 sitios). No son una IP de salida pública, no una IP residencial, no un grupo de geo-salida de Cloudflare, no una IP pública adhesiva, no reenvío de paquetes y no AZVPN. El plano de control público del Worker de MirageGrid Cap-7 está EN VIVO (/v1/egress y /v1/planned). vpn-hop, hop, tunnel y mesh permanecen como stub. No es un quinto producto. La IA extrae metadatos del Worker de MirageGrid /bridge o GET /v1/mesh/az-generator. Actualización de barajado: fraggate_call { slug: "miragegrid", op: "shuffle" } aterriza un nombre de malla (tierra de fábrica EN VIVO; no una puerta HTTPS pública). Sin registrador AZ-GEN en vivo. Sin compra de ccTLD ICANN .az. Sin 15:20 visible. GET /v1/mesh nunca habilita radios. Navegación de malla: AZNet + AZBrowser vía FragGate.

Plano N y Plano P

El Plano N es este plano de nombres Cap-7 / .aziel. No es un registrador ICANN ni una IP de salida pública. El Plano P es la ruta de paquetes de malla de nodos separada (dispositivos como nodos). WARN-5 es SE-MANTIENE-hasta-demostrar, no un techo permanente. El orden de preferencia de operador en esa ruta es LAN, Wi-Fi, Bluetooth, RF, luego destellos de luz fotónica. RF y fotón se niegan cuando el hardware está ausente. Sin EN VIVO simulado. El Plano P no se reclama como salida pública EN VIVO. La puerta pública permanece NO-LISTA / FG-STUB. El descubrimiento LAN local está EN VIVO-cuando-armado y el túnel de pares está EN VIVO-cuando-sesión. El almacenamiento y reenvío local está EN VIVO-cuando-tres-nodos-locales / fixture. Un teléfono puede unirse a ese nodo local a través de la baliza LAN y la sesión de pares sellada (qnm-node/mobile/, documento TRACK2-MOBILE-JOIN-1.0). mobile_client permanece present-not-demonstrated. El teléfono es un cliente del nodo local, no un lanzamiento de tienda de aplicaciones, y no es internet alternativo EN VIVO. El Wi-Fi en el teléfono es la ruta al socket LAN. No marca un intercambio Wi-Fi, RF o fotónico. alt_internet_live es falso. WARN-5 no está cerrado. AZVPN sigue siendo la VPN del conjunto y no es MirageGrid. Documentos: PLANE-P-D2D-1.0, D2D-CARRIERS-1.0.

Puerta FragGate

El MCP público tools/list tiene 36 herramientas en vivo. Primera llamada: Softwares (tools/list nombre Softwares). La puerta se ejecuta primero. ChainLock, TemporalLock y ForgeReceipts sellan cuando la llamada necesita un libro mayor. Los diagnósticos permanecen fraggate_list → fraggate_describe → fraggate_call (foldlock / fold-preview, o decisiongate_check con dry_run=true). La misma lista incluye runtime_skill, fraggate_verify, library_lookup, conjunto mesh_*, solo-append chainlock_* y memory_* (diagnósticos y creencia, no una pre-llamada), y ayudantes de catálogo. runtime_run y runtime_session_* son avanzados/internos. Las operaciones de libro mayor sellan ChainLock en la cadena de actos, luego TemporalLock y ForgeReceipts. fraggate_call reporta esos tres desde la tubería cuando existe un hash real. Lamb Lens, SweepGate, Sentinel y RoseClock se ejecutan dentro de esa tubería. Las lecturas no sellan ChainLock, TemporalLock ni ForgeReceipts.

Cada producto de catálogo es una entrada de registro con hash (name, slug, digest, status, público ops). El estado es live | stub | local_only.

stub_ops / stub_op_count son verbos de rechazo nombrados (nunca alojados), no motores de Software de catálogo adicionales. stub_count son entradas de registro cuyo estado es stub (ninguna después de 1.9.0 — AZChat está EN VIVO+vinculado). EmbryoLock es un motor de catálogo en vivo (live-with-local-destructive-boundary); wipe / scorch / unlock permanecen FG-STUB en la malla pública. FragGate live_count + local_only_count + stub_count === FragGate product_count. Ese product_count son entradas de registro, no el conteo de la pestaña Softwares. Softwares incluye veillock y whitestone. La lista de permitidos pública incluye memory y mesh en su lugar. software_nodes es el fan-out del producto Worker en proceso (whitestone ausente). GET /v1/software catalog_sets.equate es falso. No equipares esos conjuntos.

En vivo en la malla pública (vía fraggate_call): cada producto de Software de catálogo que tiene sentido en una puerta de agente pública — advisory / score / classify / gate / search / preview / render / verify / hash / receipt / game / overlay / route / status, más los cinco originales (DecisionGATE, GodLock, FoldLock, AZ-CLCE, Aziel Digital Library). VeilLock permanece local_only (cámara/pantalla local del dispositivo). MCP tools/list son esos 36 nombres. Comienza en la puerta FragGate.

Operaciones stub (verbos de rechazo nombrados, nunca se ejecutan): EmbryoLock wipe/scorch/unlock/encrypt/decrypt/initialize/login, ARK scorch/wipe/unlock/encrypt, WhistleLock send/mail/release, MirageGrid VPN-hop/hop/tunnel/mesh (geo-target / session-stick / egress-rotate están EN VIVO en el plano Cap-7, no una IP de salida pública), AzielTether mesh-join/vpn/arm, VeilLock inject/intercept/facetime, AZ-OS exec/shell/lattice, AZAI blend/complete/chat, EmployeeLock court/judge, PeaceLock transcript/transcribe/motive/counterfactual/invent/waive-duty/bypass-duty, 4DMap truth_score/lumen_panel/invent_mark/backdate_class. Las operaciones alojadas seguras en esos productos aún pueden estar en vivo; los verbos stub se niegan para siempre.

Los nombres desconocidos se niegan FG-HALLUC-TOOL y listan las herramientas que sí existen. DecisionGATE se ejecuta antes de cualquier efecto secundario de exec; el rechazo es un ResultEnvelope tipado + punta de libro mayor (cadena de hash con forma de TemporalLock). La malla no se reclama en esta superficie pública.

curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/fraggate
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/fraggate/list
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/fraggate/call \
  -H 'content-type: application/json' \
  -d '{"slug":"foldlock","op":"fold-preview","payload":{"text":"the cat and the dog"}}'

Sesión (el corte real)

SID=$(curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/open \
  -H 'content-type: application/json' -d '{}' | jq -r .session.id)

curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/policy \
  -H 'content-type: application/json' \
  -d '{"allow_slugs":["azclce","foldlock"],"max_payload_bytes":8192}'

curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/exec \
  -H 'content-type: application/json' \
  -d '{"slug":"azclce","op":"score","payload":{"r":"login button blue","d":"login form submits","p":"login button submits"}}'

curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/receipt
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/receipts
curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/v1/session/$SID/close

Un recibo de exec local incluye engine_digest, engine_slug, engine_op, ran_in: "aziel-runtime", resúmenes de resultado y latencia — no solo un estado HTTP ascendente. close sella la cadena; más exec es HTTP 409. Las sesiones expiran después de 6h (410/cierre automático). El límite de recibos es 64. La mutación de sesión puede requerir Authorization: Bearer … o X-Aziel-Runtime-Token cuando RUNTIME_TOKEN está configurado.

CLI local (cliente Worker por defecto; --local escribe un archivo de sesión y prefiere motores incluidos; --jail ejecuta el motor en un proceso hijo de Node). La terminal imprime un resumen breve. Agrega --json para el objeto de máquina:

node cli/aziel-runtime.mjs session open --local
node cli/aziel-runtime.mjs session policy --allow-slugs azclce,foldlock
node cli/aziel-runtime.mjs session exec azclce score \
  '{"r":"login button blue","d":"login form submits","p":"login button submits"}'
node cli/aziel-runtime.mjs session exec foldlock fold-preview '{"text":"the cat and the dog"}'
node cli/aziel-runtime.mjs session receipt
node cli/aziel-runtime.mjs session close

Script de prueba (registro de sesión local): bash scripts/demo-session.sh

Puertas frontales (aún útiles — no exec)

curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/skill
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/runtime.json
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/bundle
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/pull/foldlock
curl -s -A 'Mozilla/5.0' https://aziel-runtime.vibelock.workers.dev/v1/pull/foldlock/skill

Proxy (sin recibo propiedad del runtime — no exec):

curl -s -A 'Mozilla/5.0' -X POST https://aziel-runtime.vibelock.workers.dev/p/azclce/score \
  -H 'content-type: application/json' \
  -d '{"r":"login button blue","d":"login form submits","p":"login button submits"}'

Siempre envía User-Agent: Mozilla/5.0.

URLs rápidas

QuéURL
Página de inicio (HTML)https://aziel-runtime.vibelock.workers.dev/
Skillhttps://aziel-runtime.vibelock.workers.dev/v1/skill
Puerta FragGatehttps://aziel-runtime.vibelock.workers.dev/v1/fraggate
UI del Worker FragGate + descarga contadahttps://fraggate-download-tracker.vibelock.workers.dev/
Kernel FragGatehttps://github.com/AzielEliab/fraggate
Manifiesto de máquina (role=engine-runtime)https://aziel-runtime.vibelock.workers.dev/v1/runtime.json (el GET /v1/manifest público no es una ruta; el MCP runtime_manifest devuelve este JSON)
Apertura de sesiónPOST https://aziel-runtime.vibelock.workers.dev/v1/session/open
Ejecución de sesiónPOST https://aziel-runtime.vibelock.workers.dev/v1/session/{id}/exec
Recibo(s) de sesiónhttps://aziel-runtime.vibelock.workers.dev/v1/session/{id}/receipt
Bundlehttps://aziel-runtime.vibelock.workers.dev/v1/bundle
Extraer un productohttps://aziel-runtime.vibelock.workers.dev/v1/pull/{slug}
Extraer skill de productohttps://aziel-runtime.vibelock.workers.dev/v1/pull/{slug}/skill
OpenAPI 3.1 combinadohttps://aziel-runtime.vibelock.workers.dev/openapi.json
Catálogo de software autoritativo (hubs)https://aziel-runtime.vibelock.workers.dev/v1/software
Espejo de software FragGatehttps://aziel-runtime.vibelock.workers.dev/v1/fraggate/software
Verificación de actualización del clientehttps://aziel-runtime.vibelock.workers.dev/v1/update/check?slug={slug}&version={installed}
Manifiesto de actualizaciónhttps://aziel-runtime.vibelock.workers.dev/v1/update/manifest
Catálogo de máquinashttps://aziel-runtime.vibelock.workers.dev/v1/catalog.json
Cómo citarhttps://aziel-runtime.vibelock.workers.dev/cite.json
Failover de ban / endpoint bloqueadohttps://aziel-runtime.vibelock.workers.dev/survival (alias /v1/survival, /doors, /failover)
Rastreador LLMhttps://aziel-runtime.vibelock.workers.dev/llms.txt (también /ai.txt)
Ayuda humanahttps://aziel-runtime.vibelock.workers.dev/help.txt · /addendum.txt · /help/softwares.txt · /help/fraggate.txt · /help/glama.txt
Persona (máquina)https://aziel-runtime.vibelock.workers.dev/person.jsonld
Quién-es (máquina)https://aziel-runtime.vibelock.workers.dev/who-is
robots.txthttps://aziel-runtime.vibelock.workers.dev/robots.txt
sitemap.xmlhttps://aziel-runtime.vibelock.workers.dev/sitemap.xml
sitemap-index.xmlhttps://aziel-runtime.vibelock.workers.dev/sitemap-index.xml
MCP (JSON-RPC sobre HTTP, público, sin OAuth)POST https://aziel-runtime.vibelock.workers.dev/mcp
MCP stdio (Glama / Claude Desktop)node cli/mcp-stdio.mjs — docs/GLAMA.md
Listado de Glamahttps://glama.ai/mcp/servers/AzielEliab/aziel-runtime
Saludhttps://aziel-runtime.vibelock.workers.dev/v1/health
Usos de API (sin incremento, sin PII)https://aziel-runtime.vibelock.workers.dev/v1/uses
Estadísticas / resumen de conciencia (solo lectura)https://aziel-runtime.vibelock.workers.dev/v1/stats-rollups
Listohttps://aziel-runtime.vibelock.workers.dev/v1/ready
Marca de la estrella rosahttps://aziel-runtime.vibelock.workers.dev/sigil.png

GET /v1/pull?all=1 es un alias de /v1/bundle.

POST /p/{product}/{op} actúa como proxy al Worker de producto /v1/{op} con el cuerpo JSON. Se prefieren los service bindings; el *.vibelock.workers.dev público es el respaldo. Esa ruta es un proxy, no una ejecución de sesión. Los contadores de descarga no se incrementan.

Este Worker es solo Worker (sin tarball de runtime contado). El CLI local vive en el repositorio y no es un paquete GitBaby /download. Cada producto aún tiene su propio /download contado.

Cómo citar: Eliab, Aziel. (2026). Aziel Eliab Runtime [Software]. Apache-2.0. https://aziel-runtime.vibelock.workers.dev/

Biblioteca Digital: Eliab, Aziel. (2026). Aziel Digital Library [Software]. Apache-2.0. https://www.azielcorpuslibrary.net/

Plantilla de rastreo del Worker de producto: docs/PRODUCT_SEO.md. Resumen del conjunto QNM: docs/NODE_MESH.md. Paraguas de supervivencia entre redes: docs/designs/CROSS-NETWORK-SURVIVAL-1.0.md. NO-LIE / NO-REWRITE complementario: docs/designs/NO-LIE-NO-REWRITE-1.0.md. Plan de donación (solo cita, no es un producto Softwares): docs/designs/AZL-DONATE-1.0.md.

Donar (runtime + pie de página del Worker de producto)

Los rieles canónicos viven en los hubs: https://www.azieleliab.com/donate. Las páginas de Donación del Hub incluyen cinco códigos QR que codifican URIs de pago (BTC / ETH / LTC / XRP / DOGE). Este runtime solo enlaza. No inventes direcciones de billetera ni tokens. No dupliques esos cinco códigos QR en el runtime ni en los rastreadores de descarga.

  • Pie de página de la UI del Worker del runtime — una línea: Donate → https://www.azieleliab.com/donate
  • Workers de rastreo de descarga de productos — mismo patrón de pie de página: Support the work → https://www.azieleliab.com/donate

Este repositorio no posee los Workers de producto. Copia esa línea en esos repositorios. Las direcciones se pegan por el operador en el hub.

Diseños

Diseños de software actuales del conjunto (AZL / SEC-FEAT / QNM-WP / NODE-OPS / AZL-DONATE-1.0 / CROSS-NETWORK-SURVIVAL-1.0 / NO-LIE-NO-REWRITE-1.0) más documentos de fabric en vivo (CL-WP-0.4, AP-WP-0.2, SG-WP-0.1, LS-WP-0.1, RL-WP-0.1-runtime, QNS-CD-1.0, ACT-RECEIPT-1.0 — no son productos de la pestaña Softwares): docs/designs/. Autor: Aziel Eliab únicamente. MCP chainlock_*. GET /v1/mesh nunca se habilita. QNS-CD-1.0 es el diseño de transferencia de paquetes de señal de nodo cuántico (fotón QNS1 1.3). La implementación es qnsd local en AzielEliab/qnm-node. GET /v1/qns solo cita — el Worker público no hace proxy de lo local vía emit. Cada tarjeta /v1/software lleva qns_cd. No agregues QNS como producto de la pestaña Softwares. ACT-RECEIPT-1.0 es la copia pública de la malla de recibos de acción de cuatro campos. La cadena vive en corpus /receipts. GET /v1/receipts cita; la anexión se ejecuta después de listar/llamar a FragGate y POST /mcp cuando RECEIPT_APPEND_TOKEN está configurado (fail-open). No agregues ACT-RECEIPT como producto de la pestaña Softwares. CROSS-NETWORK-SURVIVAL-1.0 es la ley general de supervivencia. Si la red y los datos mueren mañana, la cadena sobrevive en estantes fríos (hosts / DOI / git / vault). Consejo de máquina: /cite.json survival.tip y /llms.txt. No lo agregues como producto de la pestaña Softwares. NO-LIE-NO-REWRITE-1.0 es ley complementaria bajo ese paraguas (no reemplaza el consejo de máquina): recibos que aún hacen hash; copias no todas en un solo túnel; sin clave de reescritura; la red nunca puede mentir ni siquiera para autopreservarse. No lo agregues como producto de la pestaña Softwares. GET /v1/azpipe/arch cita la tira MASTER-33 bloqueada (misma carga útil que GET /v1/fraggate pipeline). No es una puerta de la pestaña Softwares.

Agregar a ChatGPT (GPT Actions)

  1. Crea un GPT (o abre GPT Actions).
  2. Importar desde URL → https://aziel-runtime.vibelock.workers.dev/openapi.json
  3. Sin autenticación. CORS *.
  4. Pide al GPT que llame a Softwares (tools/list nombre Softwares). La puerta se ejecuta primero. ChainLock, TemporalLock y ForgeReceipts sellan cuando la llamada necesita un libro mayor. Módulos en vivo nombrados: decisiongate_check, library_lookup. Diagnósticos: fraggate_list, luego fraggate_call. Las herramientas de sesión y runtime_run son avanzadas/internas.

Agregar a Grok

  • Herramienta personalizada / OpenAPI: importa https://aziel-runtime.vibelock.workers.dev/openapi.json
  • MCP remoto: POST https://aziel-runtime.vibelock.workers.dev/mcp
    Métodos: initialize, tools/list, tools/call.
    tools/list son 36 herramientas en vivo. Primera llamada: Softwares (tools/list nombre Softwares). La puerta se ejecuta primero. ChainLock, TemporalLock y ForgeReceipts sellan cuando la llamada necesita un libro mayor. Diagnósticos: fraggate_list → fraggate_describe → fraggate_call.
    runtime_run, runtime_manifest y runtime_session_* son avanzadas/internas.
    HTTP /p/{product}/{op} sigue siendo un proxy. Público, sin OAuth.
    Los resultados de herramientas son { display, result, ledger_tip? } — muestra display al usuario.

Agregar a Claude Desktop

La conexión pública es Streamable HTTP, sin clave de API:

https://aziel-runtime.vibelock.workers.dev/mcp

El stdio local es la ruta de desarrollo después de esa URL remota. Claude Desktop claude_desktop_config.json (misma forma que Cursor mcp.json):

{
  "mcpServers": {
    "aziel-runtime": {
      "command": "node",
      "args": ["cli/mcp-stdio.mjs"],
      "cwd": "/path/to/aziel-runtime",
      "env": {
        "AZIEL_RUNTIME_URL": "https://aziel-runtime.vibelock.workers.dev"
      }
    }
  }
}

Reinicia Claude Desktop después de actualizar la configuración local. Recetas completas para clientes: docs/AGENTS.md. Notas completas de stdio: docs/GLAMA.md.

Agregar a Glama

URL remota pública primero. Los medidores alojados de Glama permanecen separados del GET /v1/uses del Worker. Stdio local al final.

  1. MCP remoto — POST https://aziel-runtime.vibelock.workers.dev/mcp (initialize, tools/list, tools/call). User-Agent Mozilla/5.0. Público, sin OAuth. Transporte: Streamable HTTP.
  2. Instalar servidor (opcional) — Probar en Glama (también https://glama.ai/mcp/servers/@AzielEliab/aziel-runtime). Instalación de servidor con un clic / Desplegar. Versión de Glama 2.0.7. Instalar servidor ACTIVADO. Auto-lanzamiento ACTIVADO. El paquete Worker / servidor permanece en 2.0.0-rc1. Los medidores de herramientas alojadas son de Glama, no del /v1/uses del Worker.
  3. Stdio local (al final) — cli/mcp-stdio.mjs conecta al mismo /mcp del Worker. glama.json + Dockerfile CMD ["node", "cli/mcp-stdio.mjs"].
node cli/mcp-stdio.mjs
npm run mcp
docker build -t aziel-runtime-mcp .
docker run --rm -i aziel-runtime-mcp
# if the host resolver cannot see Cloudflare:
# docker run --rm -i --dns 1.1.1.1 aziel-runtime-mcp

El puente predeterminado necesita DNS + HTTPS saliente hacia *.vibelock.workers.dev / Cloudflare. Una falla de DNS es FG-DNS (remote:false). --local o AZIEL_RUNTIME_MCP=local es explícito en proceso. RUNTIME_TOKEN / AZIEL_RUNTIME_TOKEN opcional cuando REQUIRE_TOKEN=1. Verifica un hash de llamada real: docs/2.0/INSPECT.md.

Primera llamada después de conectar: Softwares (elige un slug) → fraggate_call → library_lookup para documentos de biblioteca y citas. FragGate sigue siendo la única puerta de ejecución. Diagnósticos: fraggate_list → fraggate_describe → fraggate_call. Ejemplo: { "slug": "foldlock", "op": "fold-preview", "payload": { "text": "the cat and the dog" } }, o decisiongate_check con dry_run=true. tools/list son 36 herramientas en vivo. ChainLock y la memoria son de solo anexión.

Reclama de nuevo en la pestaña Glama Score después de cualquier cambio de glama.json (maintainers = AzielEliab) para que Schema y las palabras clave se actualicen. Pasos completos: docs/GLAMA.md. Identidad pública: Aziel Eliab únicamente.

Agregar a Venice

Herramientas HTTP personalizadas / OpenAPI: importa el mismo https://aziel-runtime.vibelock.workers.dev/openapi.json. Extrae vía GET /v1/bundle / GET /v1/pull/{slug}. La ejecución de sesión es POST /v1/session/{id}/exec. El proxy permanece como POST /p/{slug}/{op}.

Banners de honestidad

  • Cada slug de software del catálogo está en proceso. engine_slugs equivale a true_engine_slugs en /v1/health y /v1/runtime.json. Las operaciones de solo vinculación permanecen por operación proxy_fallback.
  • GodLock y MirageGrid no son VPN ni redes de anonimato. MirageGrid Cap-7 es una fábrica de nombres de malla y no es un registrador ICANN público. La geo de Cap-7, la sesión fija y la rotación de tierras están ACTIVAS en el plano Cap-7 (etiqueta de región, nodo de malla fijo y tierra de fábrica, rotación de tierra entre 7 sitios), no una IP de salida pública, no una IP residencial y no AZVPN. El plano de control público de MirageGrid Worker Cap-7 está ACTIVO en https://miragegrid.vibelock.workers.dev/v1/egress y https://miragegrid.vibelock.workers.dev/v1/planned.. AZVPN sigue siendo el concentrador VPN del conjunto.
  • ForgeReceipts no es asesoramiento legal y no contacta tribunales.
  • ZionPattern Solver nunca afirma más del 75% de confianza. No resuelve casos.
  • VeilLock no se inyecta en FaceTime ni en ninguna aplicación de llamadas. Solo TU cámara/pantalla.
  • AZ-CLCE detecta inconsistencia, no intención. El Tipo D es una etiqueta, no un hallazgo de malicia.
  • ChronoLock es solo informativo — no es un programador, no es segmentación, no es viralidad. 08:30–10:30 hora local. Distinto de TemporalLock.
  • The ARK no es un kernel. La API alojada nunca desbloquea ni cifra con una frase de contraseña y nunca almacena bóvedas. El barrido es solo heurística de Modo E.
  • AZAI es un núcleo local independiente con una API compatible con OpenAI, no un nuevo modelo fundacional y no una identidad de Ollama. Ollama es un SLOT opcional. El /v1 alojado / en proceso es un espejo de protocolo + verificación Lamb (Servicio → Claridad → Paz), no un proxy de proveedor. Jeeves no es soberano.
  • SpectralLock 0.3.1 superposición alojada es una vista previa de 256px, no un espectrómetro, no forense. La pintura de rueda es un plano de tinte de membresía separado de la tríada espectral. Inyectar ON es pintura, no recuperación de pigmento. Restaurar pigmento perdido está ACTIVO en operaciones FragGate pigment y restore-pigment (listPigment / pigmentFromB64) y rechaza SL-PIGMENT-GONE cuando la señal desvanecida se ha ido. AMOE no es un producto en vivo. La recuperación de bytes sobrantes es honesta (solo bytes presentes del contenedor); los gráficos de revisión PDF incrementales + copias por revisión son honestos; el rechazo opaco es honesto; la recuperación universal marca SLOT 7z / HEIC / HEIF; la escritura a mano es una heurística de escaneo de tinta PNG de 256px (no ESDA / certificación judicial; SLOT JPEG alojado); nunca OCR desde caja negra. Desenredactar / recuperar / escritura a mano permanecen en spectrallock-download-tracker (/v1/unredact, /v1/recover, /v1/handwriting) — no operaciones de puerta FragGate. UV no es una lámpara. Balance/limón/sangría nunca inventan marcas. El pipeline completo es el paquete Python.
  • EmployeeLock no es un tribunal, no es UL, no es una puntuación de verdad. El alojado nunca almacena xlsx. Las filas de demostración son prueba de formato, no hechos de caso.
  • FoldLock no es zip. La vista previa alojada / en proceso es supresión de atadura en texto UTF-8 pequeño. Las proporciones son recibos, no trofeos. Las cadenas cortas pueden crecer.
  • WhistleLock es una bóveda local + copia de hombre muerto. No es un servicio de correo. El alojado nunca retiene archivos de denuncia.
  • TrajectoryLock es un prototipo de investigación / prueba geométrica auditable. No es un instrumento forense certificado. El alojado nunca almacena medios. La probabilidad de coincidencia es P(coincidencia | modelo declarado), no P(la cuenta oficial es verdadera). Los ejemplos sintéticos no son hallazgos de casos reales.
  • M.I.A.Lock Los aciertos Doe son solo pistas de compatibilidad — nunca una identificación. El calor de cobertura no es presencia. Sin seguimiento en vivo.
  • Aziel Corpus Library es un índice de biblioteca pública + descarga contada de PDF/paquete. No es un motor de búsqueda de archivos privados, no es Zenodo, no es un nuevo motor Lock.
  • AzielTether no es una VPN. Malla de preferencia central para software descargado de Aziel Eliab; HTTPS público permanece sin malla.
  • PeaceLock es silencio elegido / inacción elegida como recibo de primera clase (PL-WP-0.1). No es una transcripción, no es un contrafactual, no es una puntuación de motivo, no es una exención de HARD_DUTY. El alojado nunca inventa discurso ni almacena archivos.
  • 4DMap es un marco de inspección de cuatro ejes T/Δ/Γ/Π (4DM-WP-1.0). No es una puerta secuencial, no es una puntuación de verdad, no es un panel Lumen y no es una puerta extra (domains_are_doors:false). No inventa marcas ni retrocede clases. Marco de inspección después de AZPIPE. Las afirmaciones de FragGate citan tipos de unión. ChainLock puede sellar caminatas.
  • AZBrowser es el navegador de investigación ética Lamb Lens (AZB-1.0). No es Chromium, no es una salida Tor, no es un proxy sin restricciones. Lamb Lens cita; rechaza la cosecha dañina; nunca inventa resultados de visitas. Solo FragGate. AZNet es software separado (misma puerta FragGate) — el emparejamiento es solo orden/token, no una UI compartida de Fase-1.
  • AZNet es una red lateral de verificación silenciosa (AZN-WP-0.1) en el plano de nombres Cap-7 y .aziel. Producto separado (propio Worker aznet-download-tracker, propia UI). Cap-7 / MirageGrid permanecen como metadatos de nombre y región de tierra: no es un registrador ICANN, no es una IP de salida pública y no es AZVPN. El plano de paquetes de dispositivo a dispositivo es separado y NO-LISTO. El orden de conmutación por error es LAN, Wi-Fi, Bluetooth, RF, luego destellos de luz fotónica. Cada portador es FG-STUB hasta que un salto real funcione. Ese camino no es una internet alternativa en vivo. No es un host de cargas útiles. Las operaciones de jardín / sello / memorial requieren AZBrowser pair_token Y pair_flag (solo orden funcional). El alojado nunca almacena cargas útiles.

Slugs de productos → Workers

slugnombre de host del Workeroperaciones de ejemploejecución de sesión
vibelockvibelock-download-trackeranalyzeen proceso (features/PCM; sin micrófono en vivo)
veillockveillock-download-trackerappsen proceso (sin inyección de cámara)
codelockcodelock-download-trackerrenderen proceso
godlockgodlock-download-trackerscore, submiten proceso (no es una VPN)
shadowlockshadowlock-download-trackerobserveen proceso (sin gancho de SO)
temporallocktemporallock-download-trackergenesis, append, verifyen proceso
forgereceiptsforgereceipts-download-trackerreceipten proceso (no es asesoramiento legal)
decisiongatedecisiongate-download-trackerchecken proceso
zsolverzsolver-download-trackerpatterns, score, sessionen proceso
azosazos-download-trackerstatusen proceso (proxy por operación de sesión/ejecución/rejilla)
glossafilterglossafilter-download-trackerrenderen proceso
miragegridmiragegrid-download-trackerassignen proceso (asignación de plano de control + metadatos de nombre de malla Cap-7; la fábrica no es un registrador ICANN público; no es un salto VPN alojado; geo/pegajoso/rotación Cap-7 ACTIVO en el plano Cap-7, no una IP de salida pública)
staticclockstaticclock-download-trackeradviseen proceso
chronolockchronolock-download-trackeradvisory, anchorsen proceso
postkingpostking-download-trackernew, move, statusen proceso
azclceazclce-download-trackerscore, classify, gateen proceso
arkark-download-trackersweep, levelsen proceso
azaiazai-download-trackerhealth, lamb-checken proceso (solo Lamb; no la mezcla)
spectrallockspectrallock-download-trackerhealth, modes, overlayen proceso (vista previa PNG de 256px; inyectar ON/OFF; honestidad de bytes sobrantes + gráfico de revisión + recuperación/escritura a mano; sin puerta de desenredactar/recuperar/escritura a mano)
azbotazbot-download-trackerhealth, skill, routeen proceso (enrutador de habilidades, no un modelo)
employeelockemployeelock-download-trackerhealth, append-preview, verify-canonical, skillen proceso (sin almacenamiento xlsx)
foldlockfoldlock-download-trackerhealth, fold-preview, unfold-preview, skillen proceso
whistlelockwhistlelock-download-trackerhealth, hash-preview, canon-preview, skillen proceso (sin almacenamiento de archivos)
trajectorylocktrajectorylock-download-trackerhealth, example, analyze, skillen proceso (geometría; sin almacenamiento de medios)
mialockmialock-download-trackermap, search-options, queries, doe-match, coverageen proceso (pistas ≠ ID)
azieltetherazieltether-download-trackerhealth, skill, verifyen proceso (no es una VPN)
peacelockpeacelock-download-trackeropen, seal, break, show, verify, stampen proceso (rechazo HARD_DUTY; invariantes ABSENT)
azmailazmail-download-trackerairlock_classify, scrub, trust_score, mesh_, keyword_alert_en proceso (solo FragGate; malla desactivada por defecto; no es un MTA)
azbrowserazbrowser-download-trackerethical_search, lamb_lens_search, navigate, airlock_ingest, tab_*, receipt_list, verifyen proceso (solo FragGate; Lamb Lens; no Chromium)
aznetaznet-download-trackerpair_status, garden_list, stamp, verify_hash, memorial_*, receipt_verifyen proceso (solo FragGate; nunca aloja cargas útiles; se requiere emparejamiento con AZBrowser)
azhubazhub-download-trackerregion_list, place_module, remove_module, tether_*, blank_key_statusen proceso (solo FragGate; Blank Key; no AZInterface; sin desbloqueo automático)
azinterfaceazinterface-download-trackergenesis_status, site_state_*, integrity_check, witness_list, page_cycle_statusen proceso (solo FragGate; shell del conjunto, paquete 0.1.0; ciclos de página pre-bloqueados; pipeline_arch / withdraw / scorch_local / pair_* locales permanecen fuera de la puerta pública)
aziel-corpusaziel-corpus-download-tracker (www.azielcorpuslibrary.net)health, search, example, skillen proceso (MASTER de muestra; proxy por operación D1/Whisper/OCR en vivo)
4dmap4dmap-download-trackerhealth, skill, pin, span, stack, gap, fork, walk, lens, class, cohort, absence, cap, join, list, example, card_new, card_pin, card_span, card_join, card_walk, card_list, verify_hash, frame_status, axis_describe, walk_trace, card_export, card_import, verify_chain, neighbor_cite, memory_cite, memory_observe, library_pin, plot, possibility, pattern_recall, lattice_tip, poison_refuse, news_status, news_pin, news_open, news_ingest, news_sources, news_weather, news_black_swanen proceso (4DM-WP-1.0 / 0.3.0; marco de inspección después de AZPIPE; no es una puerta extra; no es una puerta secuencial; AZNews es independiente a través de news_ingest y se une a través de news_pin / news_open; un pin vacío rechaza AZNEWS-SOURCE-ABSENT; el indicador global en vivo permanece falso)

Alias del catálogo (también aceptados en /v1/pull/{slug}): az-clce → azclce, zion-pattern-solver → zsolver, postking-chess → postking, aziel-digital-library → aziel-corpus, mia-lock → mialock, peace-lock → peacelock, az-mail / app-1.0 → azmail, az-browser / lamb-lens → azbrowser, az-net / azn-wp-0.1 → aznet, az-hub / blank-key → azhub, az-interface / page-cycle → azinterface. aznet no es un alias de AZBrowser — AZNet es software separado (misma puerta FragGate). fourdmap / 4d-map / 4dm-wp-1.0 → 4dmap. AZHub y AZInterface son softwares hermanos bajo la misma puerta FragGate (nunca alias entre sí).

Los centros de software (corpus / godlock.uk / azieleliab) listan el catálogo products[] después de la fusión: slug azhub / azinterface / aznet / azbrowser, workers azhub-download-tracker / azinterface-download-tracker / aznet-download-tracker / azbrowser-download-tracker, github https://github.com/AzielEliab/azhub · https://github.com/AzielEliab/azinterface · https://github.com/AzielEliab/aznet · https://github.com/AzielEliab/azbrowser. AZHub, AZInterface, AZNet y AZBrowser son productos separados (propios Workers, propias UIs; nunca anidados). Emparejar AZNet con AZBrowser es solo orden funcional. FragGate en sí no es un producto de 34º motor verdadero. Los centros ya muestran su GitHub; este runtime también publica una tarjeta de kernel amigable con el catálogo en catalog.json extras[] / fraggate (slug: "fraggate", kind: "kernel", github: "https://github.com/AzielEliab/fraggate", worker: "fraggate-download-tracker", engine: false). FragGate es la puerta del kernel; la UI humana + descarga contada es la aplicación separada del Worker FragGate (no anidada en AZBrowser, AZHub o AZInterface): https://fraggate-download-tracker.vibelock.workers.dev/ Si una API hermana /v1 aún no está activa, el proxy devuelve la respuesta de ese Worker (a menudo JSON 404) y el OpenAPI combinado aún lista la ruta esperada. GET /v1/pull/{slug}/skill recurre a una skill construida desde el catálogo para que una IA pueda invocarla de todos modos.

Los artefactos de motor vendidos viven bajo src/engines/. engine_digest es el SHA-256 de esos bytes de archivo (orden de ruta ordenado). Recalcula con node scripts/hash-engines.mjs --write.

Despliegue

npx wrangler deploy

Cuenta ac575a9b822bea2bed97d0ab73aed238. workers.dev aziel-runtime.vibelock.workers.dev. El KV de descarga de productos permanece en cada Worker de producto. El namespace USES de este runtime es el contador de uso de API y el registro de anillo (GET /v1/uses) — sin Authorization, tokens, cuerpos o PII. IDs de KV de producción en wrangler.toml: USES c1f89ba6f1db47328d36379cdd69b7ab, AZMAIL_MESH ce81cecf8b75412fb7b56e1119e017da, AZBROWSER_TABS 7487aba1bbb5417fb668de86d8b48f37. No crees namespaces de reemplazo.

Las puertas de mismo origen (/runtime en azielcorpuslibrary.net, godlock.uk, www.azieleliab.com) deben establecer X-Aziel-Runtime-Via o X-Aziel-Runtime-Host (origin, azieleliab.com, godlock.uk, azielcorpuslibrary.net) para que los contadores de host se mantengan distintos.

1.2.0+ requiere la etiqueta de migración de Durable Object v1 (RuntimeSession, SQLite). El primer despliegue después del corte de sesión crea el binding SESSION. 1.4.0 no necesita una nueva migración de DO — los motores se ejecutan en el mismo isolate. 1.4.1 reutiliza esa clase SESSION. 1.5.0, 1.6.0, 1.6.1, 1.6.2, 1.6.3, 1.6.4, 1.6.5, 1.6.6, 1.6.7, 1.6.8, 1.6.9, 1.6.10, 1.6.11, 1.6.12, 1.6.13, 1.6.14, 1.6.15, y 1.7.0 no necesitan una nueva migración de DO.

Token de producción opcional (solo mutación de sesión — catálogo / salud / runtime / skill / pull permanecen públicos):

# wrangler.toml
# [vars]
# REQUIRE_TOKEN = "1"
npx wrangler secret put RUNTIME_TOKEN
npx wrangler deploy
node scripts/probe-live.mjs

Si RUNTIME_TOKEN no está establecido y REQUIRE_TOKEN no es 1, las sesiones permanecen abiertas (dev). Si el secreto está establecido, POST /v1/session/open|policy|exec|close requiere Authorization: Bearer … o X-Aziel-Runtime-Token. GET /v1/ready es 200 solo cuando el binding de Durable Object SESSION está activo, y 503 cuando REQUIRE_TOKEN=1 y el secreto falta. El JSON de autoridad (/v1/health, /v1/ready, /v1/runtime.json, /v1/catalog.json) es Cache-Control: no-store. Los recibos tienen un límite de 64. Las sesiones expiran después de 6h. Por IP: 20 aperturas / minuto, 60 ejecuciones / minuto (JSON HTTP 429).

Empujar a main ejecuta .github/workflows/deploy.yml (npx wrangler deploy --keep-vars --var GIT_SHA:<sha>) solo cuando el secreto del repositorio CLOUDFLARE_API_TOKEN está establecido. Un token faltante omite el trabajo (no falla). --keep-vars deja las variables existentes del Worker en su lugar. El despliegue principal es Cursor/wrangler OAuth (Aziel Eliab). La cuenta ac575a9b822bea2bed97d0ab73aed238 es el valor predeterminado no secreto. No pongas tokens en el repositorio. workflow_dispatch también está habilitado. La Action pasa GIT_SHA para que /v1/software pueda sellar git_sha.

/llms.txt version_id es el id de versión del Cloudflare Worker del binding CF_VERSION_METADATA (wrangler.toml [version_metadata]), leído cuando se sirve la respuesta. No es un UUID almacenado en este repositorio. Un isolate sin ese binding, y sin VERSION_ID, publica version_id: null. Despliegue de caja (OAuth wrangler, sin token de API en el entorno):

env -u CLOUDFLARE_API_TOKEN npx wrangler deploy --keep-vars --var GIT_SHA:$(git rev-parse HEAD)

Agrega --var VERSION_ID:<worker-version-id> solo cuando ese id ya se conoce. No inventes uno. Cuando el binding está presente, gana sobre VERSION_ID.

Si este checkout no tiene credenciales de wrangler, despliega desde la máquina del autor. Pasa GIT_SHA. Omitirlo deja el catálogo en deploy lag y no reclama git HEAD:

npx wrangler secret put RUNTIME_TOKEN
npx wrangler deploy --keep-vars --var GIT_SHA:$(git rev-parse HEAD)
node scripts/probe-live.mjs
# confirm GET /v1/health and /v1/ready and /v1/runtime.json version=1.7.0 role=engine-runtime door=fraggate
# confirm GET /v1/uses returns uses / by_host / by_path / by_day / recent (no increment)
# confirm engine_slugs == true_engine_slugs == all 36 catalog slugs
# confirm POST /v1/session/open → policy → exec each primary op → receipt has engine_digest + ran_in

Espejo de biblioteca /runtime

https://www.azielcorpuslibrary.net/runtime es el proxy inverso / espejo de la Biblioteca Digital Aziel de este Worker. Host público principal / descubrimiento es Prueba en Glama. El Worker del corpus anuncia y hace proxy inverso:

  • GET https://www.azielcorpuslibrary.net/runtime — espejo de biblioteca
  • GET https://www.azielcorpuslibrary.net/runtime/v1/skill → este /v1/skill
  • GET https://www.azielcorpuslibrary.net/runtime/v1/runtime.json → este /v1/runtime.json
  • GET https://www.azielcorpuslibrary.net/runtime/v1/software → este /v1/software
  • GET https://www.azielcorpuslibrary.net/runtime/v1/update/check?slug={slug}&version={installed} → este /v1/update/check?slug={slug}&version={installed} (slug requerido)
  • GET https://www.azielcorpuslibrary.net/runtime/v1/bundle → este /v1/bundle
  • GET https://www.azielcorpuslibrary.net/runtime/v1/pull/{slug} → este /v1/pull/{slug}
  • POST https://www.azielcorpuslibrary.net/runtime/v1/session/open → este objeto de sesión
  • GET https://www.azielcorpuslibrary.net/runtime/v1/uses → este /v1/uses (establece X-Aziel-Runtime-Via: azielcorpuslibrary.net)
  • POST https://www.azielcorpuslibrary.net/runtime/v1/fraggate/call → esta puerta FragGate (AZMail y cada slug vivo; sin puerta lateral)

Consulta el PR complementario en AzielEliab/aziel-corpus.

Reclamaciones de seguridad de red (AZP-NS-1.0)

Los módulos de protocolo bajo src/security/, src/transport/, src/checkpoints/, y src/replication/ están especificados en docs/designs/AZP-NS-1.0.md.

Los registros son a prueba de manipulación: enlazados por hash y firmados. La replicación independiente está probada con fixtures. Esto no es una reclamación de inmutabilidad.

Los payloads preservan la privacidad: cifrados de extremo a extremo, con identidad de nodo separada de la identidad de sesión. Esto no es anonimato.

Los checkpoints son supervivientes y federados en el modelo de fixtures. Esto no es una red inmatable.

Los relays son transporte no confiable. No pueden descifrar payloads. Esa regla de diseño no es una certificación de zero-trust de producción.

Cap-7 no es ICANN público y no es una IP de salida pública. Mirage no es AZVPN. aznet_replaces_internet es falso. Tor, UDP, radio, y bearers de sandbox son rechazados y no están LIVE. Los softwares permanecen en 42. tools/list permanece en 36. La recuperación multi-proveedor en vivo y Plane B Framagit son trabajo del operador, no un resultado de estos scripts.

Licencia

Apache License 2.0. Copyright 2026 Aziel Eliab.