Las pruebas, con el asterisco ya incluido.
Prefiero que confíes en las partes que son reales a que te impresionen partes que no lo son.
Diseñé PANTHEON, aislamiento multi-tenant, gobernanza, medición de uso, seguridad de agentes, desde primeros principios, y luego dirigí a la IA para construirlo todo: en solitario, hasta producción, con datos de negocios reales. Lo que aporto es el pensamiento sistémico para diseñarlo y la disciplina para hacer que la máquina demuestre que funciona.
Isaac Teague Frayling · Cardiff, Reino Unido · ciudadano británico · abierto a reubicarme en cualquier parte del mundo (necesito patrocinio fuera de Reino Unido & Irlanda) · CV de una página →
↑ El arte principal, el favicon, el avatar y la tarjeta social de esta página los generó el sistema que construí. El trabajo hizo su propio portfolio.
Reconocimiento externo. Reportero acreditado (uno de siete) en CVE-2026-104850 (GHSA-6qxp-vccf-f47h), un aviso de severidad alta (CVSS 7.5) en el SDK de TypeScript de MCP: su cliente OAuth podía enviar credenciales almacenadas a un servidor elegido por el servidor MCP; corregido en 1.31.0 y 2.2.0. No es una validación de PANTHEON; es una comprobación que otra persona hizo sobre mi trabajo.
Sin diapositivas, sin "confía en mí". El sistema está en vivo: ve a romperlo y luego haz que revisen el código que hay detrás bajo NDA. Lo que he publicado es real y está en funcionamiento, haya tecleado yo un solo carácter o no.
el valor
Diseñé un aislamiento multi-tenant estricto sobre la seguridad a nivel de fila de Postgres, con dos roles y cierre en caso de fallo, que ninguna auditoría ha conseguido atravesar en la base de datos. Se encontró una fuga fuera de ella (historial de chat, julio) y se corrigió. No escribí el SQL. Diseñé el modelo: los modos de fallo, el radio de impacto, y dirigí la construcción hasta que resistió.
El bucle de agente gobernado, percibir → conocimiento → herramientas → juzgar → medir, con límites de seguridad, un protocolo de crisis, medición a prueba de descubiertos y puertas de aprobación humana, es diseño mío. El planteamiento del plano de control es mío; la IA escribió el código según mi especificación.
El sustrato, un Studio sin código, arte generativo a medida, un canal de Telegram en vivo (WhatsApp construido, pendiente de aprobación de Meta), medición, autenticación, dominios personalizados. Todo idea mía, todo construido dirigiendo a la IA, de Postgres a los píxeles, publicado y en funcionamiento, en solitario.
Cada cambio tiene que superar una frontera de pureza aplicada en CI, el recuento de la última ejecución de CI de tests y auditorías adversariales repetidas en las que cada hallazgo se refutó antes de contar. Dirigir bien a la IA significa negarse a confiar en ella: esa es la verdadera habilidad.
Publico la versión honesta: cada cifra de la página de auditoría lleva su propio asterisco, la web dice abiertamente lo que aún no está resuelto, y la seguridad, que un mensaje de crisis llegue a la ayuda incluso con cero créditos, está por encima de la métrica. Prefiero que confíen en mí a impresionar.
Cada nueva capacidad mantiene las mismas invariantes: un arnés de archivos golden demuestra que los cambios son seguros byte a byte, un registro de ediciones permite deshacer cualquier cambio, y todo lo que añade nueva superficie pasa una revisión de seguridad adversarial antes del despliegue. Avanzo rápido sin dejar que la máquina tome atajos.
el método
Decido qué debe garantizar el sistema y luego hago que lo demuestre. Diseño el sistema y dirijo a la IA para que lo construya, y PANTHEON es el resultado. Leo, evalúo y depuro todo lo que produce la máquina; no escribo la implementación partiendo de un archivo en blanco. Así es, a grandes rasgos:
Diseñar el sistema desde primeros principios → dividirlo en piezas que la IA pueda construir → dirigir a la IA para construir cada una → atacar el resultado hasta que aguante → lanzarlo y mantenerlo funcionando en producción. Ese es el ciclo, de principio a fin.
Aislamiento multi-tenant y límites de confianza · niveles de gobernanza y humano en el bucle · medición atómica y control de tasa · bucles de agentes, herramientas y salvaguardas · defensa contra inyección de prompts · pensar en modos de fallo y radio de impacto. Todo esto lo diseñé yo. Simplemente hablo de ello en lenguaje llano, sin jerga.
Postgres con seguridad a nivel de fila · servicios FastAPI · un bucle de agente gobernado · MCP, en ambas direcciones · frontends en React · despliegues con Docker / nginx. Dirigí la construcción y sé cómo se comporta cada pieza.
Fronteras de pureza en CI · tests de snapshot con archivos golden · el recuento de la última ejecución de CI de tests superados (última ejecución de CI) · auditorías adversariales repetidas: una auditoría con 50 agentes y una re-auditoría con 14 enfoques, la más reciente, en las que cada hallazgo se refuta antes de contar. El instinto de desconfiar de la primera respuesta de la máquina es todo el trabajo.
Prefiero que confíes en las partes que son reales a que te impresionen partes que no lo son.
una decisión en la que me equivoqué
Hace dos semanas decidí revisar los mensajes en inglés en busca de expresiones de crisis solo con una lista fija de frases, para ahorrar a la mayoría de los mensajes una llamada extra a la IA. Una auditoría del 25 de septiembre mostró que la lista no detectaba "I don't want to live anymore" ni otras tres formulaciones habituales. Revertí la decisión el mismo día: las expresiones de crisis ahora pasan por la comprobación con IA, las cuatro son tests que fallaban con el código antiguo, y los mensajes normales que pagan la llamada extra bajaron de 4 de cada 32 a 1. El ahorro era correcto para la mayoría de las comprobaciones e incorrecto para la única en la que un fallo importa más.
el trato honesto
Me encargo del pensamiento sistémico y de la entrega a través de la IA: decidir qué construir, diseñar cómo se sostiene y empujarlo hasta que está desplegado. Júntame con ingenieros que dominen el oficio a nivel de línea de código, que yo no domino, y tendrás cubiertas las dos mitades.
Cada cambio que importa pasa por una revisión adversarial; nunca me fío de la primera respuesta de la máquina. Dos cosas que salieron de ese instinto: la fuga entre tenants de julio, encontrada en mi propia auditoría y ahora convertida en un test de regresión, y el aviso del SDK de MCP mencionado arriba, encontrado en código ajeno.
Un solo rol: la persona responsable de la frontera de confianza de tu agente de IA. Tenancy, aprobaciones, medición de uso, la herramienta que confía en quien la invoca: trazo dónde puede fallar, incorporo la garantía y entrego el test que lo demuestra. Una incorporación fundadora o temprana en una startup que tiene un agente en contacto con clientes reales, o está a punto de tenerlo. Estoy dispuesto a mudarme a cualquier parte del mundo por la oportunidad adecuada, y me importan más el problema y las personas que el cargo.
Pregunta justa. Podría buscar inversión para PANTHEON, pero sé exactamente qué le falta, y no es la construcción. Es la distribución: la red y el alcance para ponerlo delante de los negocios para los que está hecho, que no tengo y no voy a fingir. Prefiero llevar esto a un equipo que ya tenga ese alcance antes que pasar años convirtiéndome en un fundador que no soy. Construirlo en solitario demostró que puedo diseñar y desplegar todo el sistema. Llevarlo al mercado solo nunca fue el plan; PANTHEON sigue en vivo como prueba, no como un proyecto paralelo que divida mi atención.
día uno
No «aprender el oficio durante un trimestre». El método que construyó PANTHEON, aplicado a tu producto:
Encontrar los límites de tenancy, autorización y radio de impacto, y averiguar cómo falla cada uno, antes de construir nada. No puedes gobernar lo que no has dibujado, y dibujarlo es lo que hago.
Encontrar la seguridad que se añadió a posteriori: el medidor que permite descubiertos, la acción sin puerta, la herramienta que confía en quien la llama, y rediseñarla para que la garantía venga integrada, no añadida encima.
Especifícalo, dirige a la IA para que lo construya y publícalo con la comprobación que lo demuestra: un test, un snapshot, un invariante, para que la siguiente persona pueda avanzar rápido sin tener que demostrarlo todo de nuevo.
Cuéntame el puesto y qué estás construyendo. Leo todos los correos y respondo en pocos días; después, una llamada, un recorrido en vivo por el sistema y el código revisado bajo NDA.
¿Prefieres trastear antes de escribir? Rompe el asistente, ataca el aislamiento o escribe al bot, todo está en vivo.
Sin LinkedIn. El sistema central es privado: el sistema en producción es el portfolio, pero seis componentes están publicados en PyPI y npm, el registro de defectos es público, el método se puede reproducir, y soy uno de los siete informantes acreditados en un aviso de seguridad del MCP SDK de gravedad alta. Ver / descargar mi CV →
¿Estás contratando? Pregúntame en qué es bueno Isaac y dónde no encaja.