Linux es la casa. Los agentes de código, los servidores MCP y los trabajos programados aterrizan en las mismas máquinas que ya parcheas, registras y respaldas. La pieza que falta no es otro panel SaaS: es un kernel en el host que pueda responder qué pueden leer y escribir esos agentes, y parar una superficie gobernada sin sentarse en la ruta de las peticiones.
Qué obtiene este entorno
- Un artefacto junto a los agentes: un binario estático, una imagen de
contenedor o el paquete
.deb,.rpmo.apkcuando ese es el canal que usas. La consola web va embebida. El.apkpublicado de la v26.8.0 seguía llevando la unidad de systemd y ninguna unidad de OpenRC; Alpine con OpenRC es la línea de empaquetado posterior, no ese artefacto de la release. - Política en el agente, no en un proxy remoto. Para Claude Code es el hook deny-closed; las demás superficies se enganchan por conectores, y la página de cada conector dice qué puede imponer y qué solo puede observar.
- Un mapa de accesos construido fuera de banda a partir de telemetría y auditoría nativa.
- Una parada de todo el parque (o de un solo agente) barata de activar y con control dual para levantarla. Es un gate de denegación que consultan las superficies de actuación gobernadas, no un matador de procesos, y solo es tan ancha como los gates que hayas cableado.
Windows no se compila. macOS es un destino de instalación soportado para operadores, no el parque para el que está diseñado el producto.
Qué no es
No es una distribución nueva, no es una flota Linux alojada y no está afiliado a ninguna distribución ni a su comunidad.
Relacionado: SRE y sysadmin, home lab, cómo funciona.