Qué estás mirando. Un sistema operativo de IA que corre cinco negocios reales desde un solo repositorio
y un solo servidor. No es un chatbot ni un SaaS: son agentes de Claude Code con memoria propia, procedimientos
reusables y tareas que se disparan solas, con un humano que sigue teniendo la última palabra sobre todo lo que
gasta plata, sale para afuera o rompe algo.
Rueda para hacer zoom · arrastrar para mover · AJUSTAR vuelve al encuadre. Se lee de arriba hacia abajo: quién decide, quién hace, dónde, con qué, sobre qué corre y qué lo frena.
TINCHO · operador
God mode. Único que decide lo externo, lo que gasta y lo destructivo. El sistema propone; él aprueba.
humano en el loop
DIRECTORIO
C-suite del holding. Deciden y delegan, no ejecutan. Se convoca con /board.
estrategia · 7
Los 7 ejecutivos
ceocfocoo
cmoctoccocio
ceo la prioridad · cfo plata y unit economics · coo que se entregue · cmo crecimiento · cto arquitectura · cco marca y narrativa · cio conocimiento y datos
Memoria propia en .claude/agents/_memory/. No saltean el gate ni la cola de aprobaciones.
Por qué están arriba
Es la capa de estrategia sobre los hacedores, no un agente más. Mira el portfolio entero, no el negocio activo: dónde poner el foco, qué matar, qué escalar.
AGENTES
Los que hacen el trabajo. 20 en total contando el Directorio.
ejecución · 13
De negocio · 11
maincommscontent
creativesocialads
ecommerceseoresearch
opsvalidator
main coordina y delega. validator es el adversarial: PASS/FAIL sobre alto stakes, encuentra pero no frena.
Operan dentro del negocio activo. Memoria por agente en agent-memory/, se crea sola con la primera corrección.
Fuera del negocio · 2
programmerhermes
programmer: código en cualquier directorio, no toca negocios. hermes: la vida personal de Tincho, scope personal/, llega por Telegram.
Cómo se hablan
Nada de hive mind: una sola fuente de verdad por negocio, el log.md. Handoff coord:de→para con 3 campos fijos (Hecho / Pendiente / Para quién), máximo 8 líneas.
Cada agente al activarse lee las últimas 10-15 entradas y atiende lo dirigido a él antes del pedido nuevo.
NEGOCIOS
Dónde se ejecuta. Uno activo por sesión (/use), fija voz, reglas y audiencia.
6 + personal
Vivos
tyesolutionsoxigenx
lorena-caprilehomefindsmandado
tyesolutions automatización con IA B2B, el que más pesa · oxigenx ecommerce con chatbot de WhatsApp · lorena-caprile ecommerce Woo · homefinds afiliados Amazon US · mandado comparador de precios de supermercados
Rubros distintos a propósito. Lo que se aprende resolviendo uno cae en el pozo común: la misma skill sirve en los cinco, y la voz de cada negocio la modula.
Clientes, anidados
Un cliente no es una carpeta suelta: vive dentro del negocio que lo atiende, en clients/<slug>/, y repite la misma estructura completa (CLAUDE.md, memory, wiki, raw, log, credenciales propias).
Así el agente que trabaja para un cliente carga el contexto del cliente y el del negocio, sin mezclar la voz de uno con la del otro.
Scopes que no son negocio
personal_board_knowledge
_sistema_template
personal la vida del operador (lo opera hermes) · _knowledge el sistema pensándose a sí mismo · _sistema candados y colas · _board charter del Directorio · _template el molde de un negocio nuevo
Usan la misma estructura que un negocio a propósito: así las skills y los agentes funcionan igual sobre ellos sin código especial.
Qué tiene cada uno adentro
CLAUDE.md voz y reglas · memory/ 6 archivos de cold-start · wiki/ conocimiento curado + index.md · raw/ fuentes inmutables · log.md append-only · agent-memory/
Los 7 buckets que todo negocio debería cubrir: ingresos · clientes · calendario · comunicaciones · tareas · reuniones · conocimiento.
MÁQUINA
Con qué. Lo que le da manos y memoria a los agentes.
capacidades · conexiones
Skills · 44 activas
Procedimientos reusables. La misma skill da un output distinto según el negocio activo, porque la voz la modula.
58 archivadas en skills-archivadas/: no borradas, se recuperan con un mv. Mirar ahí antes de escribir una nueva.
Controles · 11
gmailcalendarsheets
telegrambrevo-mailn8n
apifyamazonimperio
billingskool
Scripts CLI en bin/. Son la única vía: un agente headless (cron, Telegram, chat de Mission Control) no tiene las MCP interactivas.
Suman gws (Workspace completo), aios-sync (git), blast-radius (quién se rompe si tocás un archivo). Regla: capacidad externa nueva = su control + entrada en la tabla.
MCPs · 8
context7pineconeplaywright
notionhiggsfieldcalcom
framervercel
Solo en sesión interactiva. Para lo mismo en headless hay que pasar por un control.
Apps · 18
mission-controltye-web-v4tye-dashboard
tye-demo-unicowhatsapp-agentforja
gastosmandado+10
mission-control es el panel de operación · tye-web-v4 es tyesolutions.uy y además la fuente de la identidad visual de T&E
Cadencia · 15 timers
El sistema trabaja sin nadie: backup diario, memory-dreaming 05:45, scraper de YouTube 08:00 → análisis 08:45, outbound lun-vie 09:30, digest de conocimiento 22:00, drenaje de oportunidades los domingos.
Más 5 servicios always-on: bot de Telegram, Mission Control, code-server, remote-control, health-webhook.
Memoria · dónde busca
Por capas, se escala solo si la anterior no respondió: lo que ya está en contexto → memory-search semántico (Pinecone, 2 namespaces) → leer el archivo.
Afuera: NotebookLM (7 bases externas curadas), Drive, y la web vía context7 para todo lo que el sistema nunca procesó. Notion es espejo de consulta, no fuente de verdad.
INFRA
Sobre qué corre todo esto, 24/7, sin nadie mirando.
un solo servidor
La máquina
1 VPSLinux4 núcleos
8 GB RAM150 GB
Un servidor común y corriente. Sin Kubernetes, sin serverless, sin nada managed. El AIOS entero es un directorio: /opt/aios. Se entiende leyéndolo, y se muda copiándolo.
Siempre prendido · 7 servicios
caddymission-controltelegram-bot
remote-controlcode-server
health-webhookdocker
Unidades de systemd. caddy es el portero: rutea los dominios y saca los certificados HTTPS solo · code-server es VS Code en el navegador, para operar desde el teléfono.
Trabaja solo · 15 timers
Nada de crontab: cada tarea es un timer de systemd, con su log, sus reintentos y su estado consultable. Si algo falla a las 5 de la mañana, queda registrado, no se pierde.
Backup diario · consolidación de memoria 05:45 · scraper de YouTube 08:00 → análisis 08:45 · outbound de lun a vie 09:30 · digest 22:00 · watchdog · vigía de modelos nuevos.
Cómo corre un agente
Claude Code en modo headless (claude -p). Un timer despierta a un agente sin sesión ni humano delante, hace su trabajo, escribe en el repo y se muere.
Ese agente no tiene las MCPs (necesitan sesión interactiva). Por eso existen los controles CLI: son la única mano que le queda al sistema cuando no hay nadie mirando.
La base de datos es git
No hay SQL en ningún lado. La memoria son archivos markdown versionados: el historial es el log de commits, el backup es un push diario, y volver al estado de hace un mes es un checkout.
Decisión de fondo: si la memoria es texto plano, el humano la lee y la corrige a mano. Una base vectorial encima (para buscar por significado) es un índice, no la fuente de verdad.
Operarlo a distancia
Telegramcode-serverMission Control
Desde el teléfono: un bot de Telegram que es una consola del sistema, el IDE en el navegador, y el panel donde aparece lo que espera aprobación. Todo detrás de auth y del mismo gate.
CANDADOS
Qué NO puede hacer solo. Lo único que frena de verdad.
enforced
El gate · bin/gate.py
Hook PreToolUse: intercepta toda acción peligrosa antes de ejecutarse, venga de Bash, MCP, WebFetch o Write. Decide permitir / preguntar / negar y encolar.
No confía en que el agente recuerde no hacer algo: le saca la llave. Editar el gate, las credenciales o settings.json está gated siempre, incluso con permiso verbal.
Cola de aprobaciones
Lo que espera el OK de Tincho aparece en Mission Control. Aprobar no ejecuta: es la señal para que alguien ejecute.
Orden fijo del alto stakes: productor → auto-revisión → validator → cola → OK → ejecución.
Quién corre y con cuánta confianza
El lanzador decide si la sesión es de operador o autónoma. El operador presente nunca está limitado; el autónomo está sujeto al nivel de confianza y lo que no alcanza, lo encola.
Antes de entregar
Auto-revisión contra las reglas de la skill, y una pasada extra según el caso: UI web → screenshots reales · auth o credenciales → security-review · cambio de código grande → code-review.
Todo "listo" cierra con riesgo residual + próximo owner. Nunca con un tilde verde.