SyCraft

Aleksey Zhadan · desarrollador fullstack, DevOps · Head of TechPlatform

Ingeniería de sistemas: infraestructura, agentes‑IA, servicios internos

Diseño y despliego sistemas que funcionan durante años: un parque de cuarenta hosts, ocho productos en producción y pipelines de LLM, todo construido y mantenido por una sola persona. Disponible para contratos privados.

  • Infraestructura y DevOps
  • Agentes de IA basados en LLM
  • Servicios web llave en mano
  • Correo y redes
  • 20 años en ingeniería y operaciones
  • 731 Playbooks de Ansible y 154 roles en el parque en producción
  • 98 servicios con su propia especificación escrita
  • 8 productos web y móviles propios en uso constante en producción
  • ≈40 hosts y nodos de red en tres países, más un clúster k3s

Servicios

Lo que los clientes solicitan y lo que reciben

No son "horas de consultoría", sino un sistema operativo con documentación y un despliegue probado.

Infraestructura y DevOps

Servidores, virtualización, Kubernetes, despliegue como código. Un parque que se reconstruye desde cero con un solo comando, y no de memoria.

  • Proxmox, k3s, Podman: de una sola máquina a un clúster
  • Playbooks y roles de Ansible para cada servicio
  • Copias de seguridad, métricas, guardias y alertas

Agentes de IA y automatización con LLM

Pipelines donde el modelo realiza el trabajo rutinario y valida la aceptación según criterios escritos. Funciona también con modelos gratuitos.

  • Esquemas multiagente: planificador, ejecutores, verificador
  • Procesamiento de correo, documentos, extractos bancarios y tickets
  • Front end de chat en Mattermost y Telegram

Servicios web llave en mano

Desde el esquema de datos hasta el despliegue y un cliente móvil. Mis propios productos llevan años en producción; los suyos se construirán de la misma manera.

  • Python/FastAPI, PostgreSQL, Valkey
  • Front end en TypeScript/Vue, Android en Kotlin
  • Single sign-on vía OIDC desde el primer día

Sistemas de correo

Servidor de correo propio en lugar de la nube de terceros: migración de dominio sin perder un solo mensaje, reputación mantenida y anti-spam basado en LLM.

  • Stalwart: JMAP, IMAP, SMTP, webmail
  • DKIM/SPF/DMARC publicados desde la zona automáticamente
  • Buzones grandes clasificados por modelos

Red y acceso desde cualquier país

Una red privada que abarca varios países: servicios accesibles desde cualquier dispositivo y un enlace caído nunca interrumpe la gestión.

  • MikroTik, WireGuard, enrutamiento por dominio
  • Canal de gestión de copias de seguridad
  • Listas de permitidos mediante autoservicio con un bot

Single sign-on y secretos

Una cuenta para cada servicio del parque y un almacén de secretos del que el despliegue lee las contraseñas por sí mismo.

  • Proveedor OIDC propio, con Forgejo, Nextcloud y correo conectados
  • OpenBao: secretos fuera del repositorio y fuera de la memoria de las personas
  • Acceso basado en roles, revocado con una sola edición

Productos ya en producción

Ocho sistemas en uso constante en producción

No son demos ni prototipos: cada uno gestiona datos reales cada día.

LiveMail

Webmail propio en Stalwart/JMAP: millones de mensajes, búsqueda, reglas, carpetas meta para SMS y llamadas.

Construido conStalwart, JMAP, caché Valkey, inicio de sesión OIDC

ResultadoSustituyó un panel de Zimbra de pago

Antispam y barrido del buzón

Un pipeline de LLM: el correo y los SMS se agrupan por contacto, cada elemento recibe un veredicto del modelo y una decisión.

Construido conVarios modelos, lotes con un límite diario

ResultadoLimpieza automática con parada de emergencia

LiveFinance

Recopilación de extractos bancarios y contabilidad: análisis automático de PDFs y APIs, historial de saldos.

Construido conParsers de PDF y API bancaria, PostgreSQL

ResultadoAnálisis de gastos sin entrada manual

LivePhotos

Biblioteca multimedia: fotos y vídeos con reconocimiento de personas y puntuación de tomas.

Construido conImportación desde fuentes externas, modelos de reconocimiento

ResultadoLas mejores tomas aparecen automáticamente, las personas se encuentran por rostro

LiveHistory

Crónica de movimiento y presencia: teléfono, coche, geodatos.

Construido conTeléfono, StarLine, geodatos

ResultadoUna única fuente de eventos en lugar de logs dispersos

SyCraft IdP

Proveedor OIDC propio: single sign-on para cada servicio del parque.

Construido conOIDC, con Forgejo, Nextcloud y correo conectados

ResultadoUna sola cuenta para todo, acceso gestionado en un solo lugar

SyCraft Control

App de Android: almacenamiento de contactos, sincronización de SMS, registro de llamadas y calendario.

Construido conKotlin, sincronización del servidor

ResultadoAdministración remota del teléfono

Orquestador de agentes de IA

Un sistema multiagente en Kubernetes: asignación de tareas, trabajadores y un verificador de calidad de respuestas.

Construido conk3s, modelos gratuitos con control de aceptación, Mattermost y Telegram

ResultadoLas tareas se resuelven por lotes sin consumir la suscripción de pago

Casos de arquitectura

Problema → solución → resultado

Cuatro problemas que suelen descartarse como "demasiado difíciles, dejémoslo como está".

Correo migrado fuera de la nube de terceros
01

Correo migrado fuera de la nube de terceros

  • 15,000 mensajes en el archivo
  • 41 direcciones recuperadas
  • 2 dominios con 20 años de historia

Problema

Dos dominios con veinte años de historia operaban en un servicio de correo externo. El proveedor no entregaba la lista de buzones, por lo que no había nada que migrar "tal cual".

Solución

La lista de direcciones se reconstruyó a partir del archivo de correo: 15 mil mensajes, 41 direcciones. Los dominios se trasladaron a un Stalwart propio, las direcciones se recrearon como alias y listas. DKIM/SPF/DMARC se publican automáticamente desde la zona que el propio servidor gestiona.

Resultado

Migración sin perder un solo mensaje, reputación del dominio intacta. Los nuevos dominios se añaden ahora con un solo comando.

IA clasificando el buzón en lugar de limpieza manual
02

IA clasificando el buzón en lugar de limpieza manual

  • 47,000 mensajes en el buzón
  • Varios modelos por mensaje
  • Parada de emergencia y un límite diario

Problema

Cuarenta y siete mil mensajes no pueden clasificarse a mano, y un borrado incorrecto no se puede deshacer. La automatización debía ser lo suficientemente fiable para poder eliminar.

Solución

Un pipeline: deduplicación, agrupación por contacto, veredictos de varios modelos y una decisión solo cuando coinciden. El trabajo se realiza por lotes con un límite diario y una parada de emergencia.

Resultado

El buzón se ordena solo. Los casos dudosos llegan a una persona en una sola lista, y no mensaje a mensaje.

Desarrollo multi-agente con modelos gratuitos
03

Desarrollo multi-agente con modelos gratuitos

  • 275,000 tokens por lote
  • 0 gasto en suscripción de pago
  • Aceptación frente a criterios escritos

Problema

Trabajar con LLMs supone chocar con dos muros a la vez: el precio de los modelos de pago y la calidad de respuesta de los gratuitos.

Solución

Las tareas se dividen en partes y se entregan a modelos gratuitos. El resultado pasa por un verificador independiente y una aceptación frente a criterios escritos previamente.

Resultado

Un lote entrega 275 mil tokens de trabajo con modelos gratuitos y cero gasto en suscripción de pago, manteniendo la aceptación.

Una red privada que abarca tres países
04

Una red privada que abarca tres países

  • 3 países en tres husos horarios
  • 2 canales de gestión
  • Proxy con enrutamiento por dominio

Problema

Acceso a servicios y recursos externos desde tres países. Algunos recursos están restringidos por geografía, otros solo son accesibles desde dentro del parque.

Solución

MikroTik y WireGuard, un proxy dividido con enrutamiento por dominio y un canal de gestión de respaldo en caso de fallo del principal. Listas de permitidos mediante autoservicio a través de un bot de Telegram.

Resultado

Los servicios son accesibles desde cualquiera de los dispositivos del cliente. La pérdida del enlace principal no interrumpe la gestión.

Trabajos recientes

  • Página de duplicados visuales y etiquetas de origen. Página de duplicados visuales: las imágenes cercanas se agrupan y se marcan por origen.
  • Precalentamiento de caché: arranque en frío en fracciones. Precalentamiento automático de datos que no están en caché.
  • Petición de túnel automática ante geo-bloqueo. Triaje de geo-bloqueos: dominios de la página y scripts, prueba desde dos regiones.
  • Migración de la infraestructura de correo de dos dominios a un servidor propio. Buzones y listas de correo migrados desde un hosting externo a un servidor de correo propio. Creados 2 dominios, 10 alias y 47 listas de correo; restaurados los registros MX, SPF, DMARC y DKIM. Las 57 direcciones aceptan correo, los mensajes de prueba se entregaron y la entrega se verificó desde hosts externos.
  • Ajuste de ventana de contexto: el caché bajó unos 75 %. Se rastreó por qué el caché crecía en sesiones largas. Una parte pequeña de ellas cargaba la mayor parte; la limpieza se ajustó. El uso de caché bajó cerca de tres cuartos.

Stack

Las herramientas sobre las que se basa todo

Plataforma

  • Linux
  • Proxmox
  • Kubernetes (k3s)
  • Podman / Docker
  • Ansible · 731 playbooks

Datos

  • PostgreSQL
  • Valkey / Redis
  • RAG y búsqueda vectorial

Desarrollo

  • Python / FastAPI
  • TypeScript / Vue
  • Android / Kotlin

Correo, acceso, web

  • Stalwart (JMAP / IMAP / SMTP)
  • OIDC / OpenBao
  • Nginx / Caddy

Redes

  • MikroTik
  • WireGuard

LLM

  • Claude
  • Qwen
  • Modelos locales en llama.cpp

Observabilidad y CI

  • Grafana / VictoriaMetrics
  • Forgejo / CI

Mi método

Cuatro pasos desde el primer email hasta la entrega

Cada resultado está demostrado por una ejecución y por logs, no por las palabras "funciona".

  1. 1

    Comprensión de la tarea

    Cuál debe ser el resultado, qué estorba, dónde viven los datos y quiénes son los usuarios. Trabajamos sobre su material, no sobre generalidades.

  2. 2

    Arquitectura y presupuesto

    El diagrama de la solución, la lista de trabajo y los criterios de aceptación se redactan antes de comenzar. El presupuesto está vinculado a hitos, no a horas.

  3. 3

    Trabajo con pruebas

    Cada etapa se cierra con una ejecución: salida de comandos, logs, capturas. Usted ve lo hecho antes de tener que preguntar.

  4. 4

    Entrega y soporte

    Documentación, accesos, despliegue reproducible. El sistema vive sin mí y, si lo desea, me quedo de soporte.

FAQ

Respuestas cortas a preguntas frecuentes

Los mismos números y pasos que en la página: fáciles de citar en una búsqueda o para un asistente.

¿Qué hace SyCraft?

Ingeniería de sistemas de extremo a extremo: infraestructura y DevOps, agentes de IA con LLM, servicios web, correo y redes. Cada resultado se demuestra con una ejecución y logs, no con afirmaciones.

¿Cuánta experiencia y qué está ya en producción?

20 años en ingeniería, 731 playbooks de Ansible y 154 roles, 98 servicios documentados, 8 productos propios en producción continua y unos 40 hosts en tres países más un clúster k3s.

¿Cómo funciona un encargo?

Cuatro pasos: acotar la tarea, arquitectura y presupuesto con criterios de aceptación, trabajo con pruebas en cada etapa y entrega con documentación y despliegue reproducible.

Contacto

Describa la tarea y recibirá una respuesta directa

WhatsApp, email o Telegram, sin formularios ni cuestionarios. Respondo rápido, normalmente el mismo día.

WhatsApp