Aleksey Zhadan · desarrollador fullstack, DevOps · Head of TechPlatform
Ingeniería de sistemas: infraestructura, agentes‑IA, servicios internos
Diseño y despliego sistemas que funcionan durante años: un parque de cuarenta hosts, ocho productos en producción y pipelines de LLM, todo construido y mantenido por una sola persona. Disponible para contratos privados.
Procesamiento de correo, documentos, extractos bancarios y tickets
Front end de chat en Mattermost y Telegram
Servicios web llave en mano
Desde el esquema de datos hasta el despliegue y un cliente móvil. Mis propios productos llevan años en producción; los suyos se construirán de la misma manera.
Python/FastAPI, PostgreSQL, Valkey
Front end en TypeScript/Vue, Android en Kotlin
Single sign-on vía OIDC desde el primer día
Sistemas de correo
Servidor de correo propio en lugar de la nube de terceros: migración de dominio sin perder un solo mensaje, reputación mantenida y anti-spam basado en LLM.
Stalwart: JMAP, IMAP, SMTP, webmail
DKIM/SPF/DMARC publicados desde la zona automáticamente
Buzones grandes clasificados por modelos
Red y acceso desde cualquier país
Una red privada que abarca varios países: servicios accesibles desde cualquier dispositivo y un enlace caído nunca interrumpe la gestión.
MikroTik, WireGuard, enrutamiento por dominio
Canal de gestión de copias de seguridad
Listas de permitidos mediante autoservicio con un bot
Single sign-on y secretos
Una cuenta para cada servicio del parque y un almacén de secretos del que el despliegue lee las contraseñas por sí mismo.
Proveedor OIDC propio, con Forgejo, Nextcloud y correo conectados
OpenBao: secretos fuera del repositorio y fuera de la memoria de las personas
Acceso basado en roles, revocado con una sola edición
Productos ya en producción
Ocho sistemas en uso constante en producción
No son demos ni prototipos: cada uno gestiona datos reales cada día.
LiveMail
Webmail propio en Stalwart/JMAP: millones de mensajes, búsqueda, reglas, carpetas meta para SMS y llamadas.
Construido conStalwart, JMAP, caché Valkey, inicio de sesión OIDC
ResultadoSustituyó un panel de Zimbra de pago
Antispam y barrido del buzón
Un pipeline de LLM: el correo y los SMS se agrupan por contacto, cada elemento recibe un veredicto del modelo y una decisión.
Construido conVarios modelos, lotes con un límite diario
ResultadoLimpieza automática con parada de emergencia
LiveFinance
Recopilación de extractos bancarios y contabilidad: análisis automático de PDFs y APIs, historial de saldos.
Construido conParsers de PDF y API bancaria, PostgreSQL
ResultadoAnálisis de gastos sin entrada manual
LivePhotos
Biblioteca multimedia: fotos y vídeos con reconocimiento de personas y puntuación de tomas.
Construido conImportación desde fuentes externas, modelos de reconocimiento
ResultadoLas mejores tomas aparecen automáticamente, las personas se encuentran por rostro
LiveHistory
Crónica de movimiento y presencia: teléfono, coche, geodatos.
Construido conTeléfono, StarLine, geodatos
ResultadoUna única fuente de eventos en lugar de logs dispersos
SyCraft IdP
Proveedor OIDC propio: single sign-on para cada servicio del parque.
Construido conOIDC, con Forgejo, Nextcloud y correo conectados
ResultadoUna sola cuenta para todo, acceso gestionado en un solo lugar
SyCraft Control
App de Android: almacenamiento de contactos, sincronización de SMS, registro de llamadas y calendario.
Construido conKotlin, sincronización del servidor
ResultadoAdministración remota del teléfono
Orquestador de agentes de IA
Un sistema multiagente en Kubernetes: asignación de tareas, trabajadores y un verificador de calidad de respuestas.
Construido conk3s, modelos gratuitos con control de aceptación, Mattermost y Telegram
ResultadoLas tareas se resuelven por lotes sin consumir la suscripción de pago
Casos de arquitectura
Problema → solución → resultado
Cuatro problemas que suelen descartarse como "demasiado difíciles, dejémoslo como está".
01
Correo migrado fuera de la nube de terceros
15,000 mensajes en el archivo
41 direcciones recuperadas
2 dominios con 20 años de historia
Problema
Dos dominios con veinte años de historia operaban en un servicio de correo externo. El proveedor no entregaba la lista de buzones, por lo que no había nada que migrar "tal cual".
Solución
La lista de direcciones se reconstruyó a partir del archivo de correo: 15 mil mensajes, 41 direcciones. Los dominios se trasladaron a un Stalwart propio, las direcciones se recrearon como alias y listas. DKIM/SPF/DMARC se publican automáticamente desde la zona que el propio servidor gestiona.
Resultado
Migración sin perder un solo mensaje, reputación del dominio intacta. Los nuevos dominios se añaden ahora con un solo comando.
02
IA clasificando el buzón en lugar de limpieza manual
47,000 mensajes en el buzón
Varios modelos por mensaje
Parada de emergencia y un límite diario
Problema
Cuarenta y siete mil mensajes no pueden clasificarse a mano, y un borrado incorrecto no se puede deshacer. La automatización debía ser lo suficientemente fiable para poder eliminar.
Solución
Un pipeline: deduplicación, agrupación por contacto, veredictos de varios modelos y una decisión solo cuando coinciden. El trabajo se realiza por lotes con un límite diario y una parada de emergencia.
Resultado
El buzón se ordena solo. Los casos dudosos llegan a una persona en una sola lista, y no mensaje a mensaje.
03
Desarrollo multi-agente con modelos gratuitos
275,000 tokens por lote
0 gasto en suscripción de pago
Aceptación frente a criterios escritos
Problema
Trabajar con LLMs supone chocar con dos muros a la vez: el precio de los modelos de pago y la calidad de respuesta de los gratuitos.
Solución
Las tareas se dividen en partes y se entregan a modelos gratuitos. El resultado pasa por un verificador independiente y una aceptación frente a criterios escritos previamente.
Resultado
Un lote entrega 275 mil tokens de trabajo con modelos gratuitos y cero gasto en suscripción de pago, manteniendo la aceptación.
04
Una red privada que abarca tres países
3 países en tres husos horarios
2 canales de gestión
Proxy con enrutamiento por dominio
Problema
Acceso a servicios y recursos externos desde tres países. Algunos recursos están restringidos por geografía, otros solo son accesibles desde dentro del parque.
Solución
MikroTik y WireGuard, un proxy dividido con enrutamiento por dominio y un canal de gestión de respaldo en caso de fallo del principal. Listas de permitidos mediante autoservicio a través de un bot de Telegram.
Resultado
Los servicios son accesibles desde cualquiera de los dispositivos del cliente. La pérdida del enlace principal no interrumpe la gestión.
Más casos
Ejecutor autónomo con revisor
Un agente ejecutor toma tareas de una cola, escribe pasos en el chat y entrega según criterios escritos. Otro agente revisa el resultado y lleva un registro de acciones irreversibles.
Bots de Telegram y puente de chat
Bots de Telegram en Bot API y clientes MTProto, un proceso por cuenta. Leen y exportan el historial. También un puente al chat de trabajo y un bot de lista de acceso.
Clúster Kubernetes en máquinas propias
Clúster k3s en máquinas propias, decenas de servicios. La config es código, el despliegue va de un host cada vez.
Playbooks Ansible con prueba en vivo
Unos 200 playbooks Ansible. Cada despliegue comprueba la sintaxis, va de un host cada vez y se prueba con un comando, no con la palabra «listo».
Monitorización que levanta hosts silenciosos
Monitorización con Grafana y VictoriaMetrics. Un vigilante ve hosts silenciosos y levanta la máquina por vecinos e hipervisor.
Página de duplicados visuales y etiquetas de origen
Página de duplicados visuales: las imágenes cercanas se agrupan y se marcan por origen.
Petición de túnel automática ante geo-bloqueo
Triaje de geo-bloqueos: dominios de la página y scripts, prueba desde dos regiones.
Precalentamiento de caché: arranque en frío en fracciones
Precalentamiento automático de datos que no están en caché.
Trabajos recientes
Página de duplicados visuales y etiquetas de origen. Página de duplicados visuales: las imágenes cercanas se agrupan y se marcan por origen.
Precalentamiento de caché: arranque en frío en fracciones. Precalentamiento automático de datos que no están en caché.
Petición de túnel automática ante geo-bloqueo. Triaje de geo-bloqueos: dominios de la página y scripts, prueba desde dos regiones.
Migración de la infraestructura de correo de dos dominios a un servidor propio. Buzones y listas de correo migrados desde un hosting externo a un servidor de correo propio. Creados 2 dominios, 10 alias y 47 listas de correo; restaurados los registros MX, SPF, DMARC y DKIM. Las 57 direcciones aceptan correo, los mensajes de prueba se entregaron y la entrega se verificó desde hosts externos.
Ajuste de ventana de contexto: el caché bajó unos 75 %. Se rastreó por qué el caché crecía en sesiones largas. Una parte pequeña de ellas cargaba la mayor parte; la limpieza se ajustó. El uso de caché bajó cerca de tres cuartos.
Stack
Las herramientas sobre las que se basa todo
Plataforma
Linux
Proxmox
Kubernetes (k3s)
Podman / Docker
Ansible · 731 playbooks
Datos
PostgreSQL
Valkey / Redis
RAG y búsqueda vectorial
Desarrollo
Python / FastAPI
TypeScript / Vue
Android / Kotlin
Correo, acceso, web
Stalwart (JMAP / IMAP / SMTP)
OIDC / OpenBao
Nginx / Caddy
Redes
MikroTik
WireGuard
LLM
Claude
Qwen
Modelos locales en llama.cpp
Observabilidad y CI
Grafana / VictoriaMetrics
Forgejo / CI
Mi método
Cuatro pasos desde el primer email hasta la entrega
Cada resultado está demostrado por una ejecución y por logs, no por las palabras "funciona".
1
Comprensión de la tarea
Cuál debe ser el resultado, qué estorba, dónde viven los datos y quiénes son los usuarios. Trabajamos sobre su material, no sobre generalidades.
2
Arquitectura y presupuesto
El diagrama de la solución, la lista de trabajo y los criterios de aceptación se redactan antes de comenzar. El presupuesto está vinculado a hitos, no a horas.
3
Trabajo con pruebas
Cada etapa se cierra con una ejecución: salida de comandos, logs, capturas. Usted ve lo hecho antes de tener que preguntar.
4
Entrega y soporte
Documentación, accesos, despliegue reproducible. El sistema vive sin mí y, si lo desea, me quedo de soporte.
FAQ
Respuestas cortas a preguntas frecuentes
Los mismos números y pasos que en la página: fáciles de citar en una búsqueda o para un asistente.
¿Qué hace SyCraft?
Ingeniería de sistemas de extremo a extremo: infraestructura y DevOps, agentes de IA con LLM, servicios web, correo y redes. Cada resultado se demuestra con una ejecución y logs, no con afirmaciones.
¿Cuánta experiencia y qué está ya en producción?
20 años en ingeniería, 731 playbooks de Ansible y 154 roles, 98 servicios documentados, 8 productos propios en producción continua y unos 40 hosts en tres países más un clúster k3s.
¿Cómo funciona un encargo?
Cuatro pasos: acotar la tarea, arquitectura y presupuesto con criterios de aceptación, trabajo con pruebas en cada etapa y entrega con documentación y despliegue reproducible.