Ir al contenido

COGO

La memoria con semáforo de confianza — más el guardián que radiografía lo que un modelo te dice.

Cuando construyes software — solo o con un agente de IA — acumulas “verdades”: “la base de datos vive en ese host”, “el bug lo causa X”, “decidimos Y”. Con el tiempo se pudren: algunas nunca se verificaron, otras quedaron viejas, otras eran una corazonada. El problema es que todas parecen igual de ciertas. COGO, parte de la familia Escriba, guarda ese conocimiento como notas Markdown y le da a cada una un color de confianza que calcula por sí mismo: verde (verificada), amarillo (probable), rojo (suposición). Tú nunca eliges el color — COGO lo deriva de la evidencia, la verificación, la frescura y las dependencias, así que es auditable y no puede mentir.

La otra mitad es Guard: pega el turno de cualquier modelo y COGO lo radiografía contra una ontología de 108 técnicas de manipulación, mostrándote recibos cuando el modelo contradice lo que dijo antes. Es un único binario Go (una imagen Docker scratch de ~12 MB) que es un visor web, un servidor MCP y una CLI a la vez — MCP-first, determinista en el núcleo, con los modelos como accesorios estrictamente opcionales.

  • Cualquiera que construya software con agentes de IA (Claude Code, Cursor, Copilot) y quiera que el agente sepa qué “verdades” del proyecto tomar como hechos — y cuáles re-verificar antes de actuar.
  • Desarrolladores cansados de ver cómo las notas, decisiones y corazonadas de debugging se pudren en silencio, todas igual de seguras tres semanas después.
  • Equipos con varios agentes trabajando sobre el mismo proyecto desde máquinas distintas, que necesitan una memoria compartida y coordinación real entre ellos.
  • Cualquiera que chatee con LLMs y quiera un segundo par de ojos contra el empuje — el “jailbreak del humano”: miedo, urgencia, culpa, gaslighting.
  • Self-hosters que quieren una memoria que sea solo archivos Markdown en un volumen: portable, diffeable y compartida por todos los agentes que se conecten.

Un semáforo de confianza calculado

Verde, amarillo o rojo — derivado de evidencia, verificación, frescura y dependencias, nunca elegido a mano. Cada color trae su color_reason, así que siempre puedes auditar el porqué.

Un vault de Markdown plano

El vault es la única fuente de verdad: portable, diffeable, y sobrevive a la herramienta. Todo lo demás es un cliente delgado o una caché reconstruible.

Evidencia que se vuelve a chequear

Una nota puede citar un archivo de GitHub (github://owner/repo@main/src/foo.go:42) y COGO ancla la cita al SHA del blob: si el archivo cambia upstream, la nota cae a amarillo pidiendo re-verificación. Y stash guarda artefactos bajo su SHA-256, así que verify recomputa el hash en vez de confiar en una cita que se pudre.

Guard: la radiografía anti-manipulación

Lee cada turno del modelo con el manual del adversario en la mano — 108 técnicas destiladas de persuasión, interrogatorio, negociación, coerción, manipulación emocional y retórica, cada una con su fuente, su firma en un chat y su contramedida.

Recibos contra el gaslighting

Como COGO ve la transcripción, cuando un modelo niega lo que dijo, COGO encuentra el turno donde sí lo dijo y muestra ambas citas lado a lado. Deja de ser tu palabra contra la suya.

Radiografía de veracidad

Pega la respuesta de un modelo y COGO la radiografía oración por oración, de forma determinista: compromiso (matizado o aseverado), evidencia (observada, reportada, ninguna) y falsabilidad. Las afirmaciones fuertes sin sustento salen en rojo.

Decaimiento por frescura

Las cosas vencen: un comando dura 30 días, una decisión de arquitectura 180. Las notas viejas decaen a amarillo y luego a rojo por sí solas — el semáforo siempre refleja el estado actual.

MCP-first: 14 herramientas

pack, search, open, capture, verify, archive, restore, remove, stash, recall, reflect, lease, guard, xray. Lo que Claude aprende hoy, Cursor lo lee mañana — el mismo vault.

Memoria compartida entre máquinas

Con MCP sobre HTTP y token, varios agentes en varias máquinas comparten un vault. recall funciona como cursor: le devuelves el que te dio y obtienes solo lo que cambió. Y lease permite tomar un permiso con vencimiento sobre un recurso antes de una migración o un deploy, para que dos agentes no pisen el mismo trabajo.

Explorador de GitHub integrado

Conecta un repositorio y navégalo desde el visor: árbol de archivos clásico o mapa de grafos coloreado por confianza, que muestra qué partes del código tienen conocimiento verificado detrás y cuáles están a ciegas.

Packs de contexto coloreados

pack "<tema>" arma las notas de un tema en un bloque de contexto ordenado y coloreado por confianza — degradando las rojas para que ningún agente actúe sobre una corazonada como si fuera un hecho.

Un binario de ~12 MB, verificable

Un único binario Go estático (imagen Docker scratch) que es visor web, servidor MCP y CLI a la vez. Cada imagen se firma con cosign y lleva provenance SLSA: puedes probar que salió del CI de este repositorio.

COGO no es la primera herramienta que guarda lo que sabes, ni siquiera la primera que lo verifica. Notion y Confluence permiten que una persona marque una página como verificada con fecha de vencimiento. Copilot Memory, de GitHub, ancla hechos a citas de código y las re-chequea contra la rama actual. Varios proyectos de memoria para agentes tienen un campo confidence.

Tres cosas, sin embargo, sí son propias:

  • Un color que el modelo tiene prohibido escribir. Donde otras herramientas tienen un campo de confianza, suele completarlo el propio LLM — y una vez escrito no cambia nunca más. COGO lo computa desde la evidencia y lo recomputa cada vez que miras.
  • Duda que se propaga. Todos los demás resuelven las contradicciones de a pares y ahí terminan. Un repaso de 435 trabajos sobre memoria de agentes lo nombra como problema abierto: “la supersesión es local; los registros derivados no se vuelven a examinar”. El min() sobre la dependencia más débil de COGO es exactamente esa pieza que falta.
  • Cuarentena en vez de filtro. Los otros sistemas usan la verificación para esconderle lo dudoso al agente. COGO se lo entrega etiquetado como suposición y con la instrucción de no actuar sobre eso — porque esconderlo implica que el agente no sabe lo que no sabe.
Instalar COGO Ver en GitHub