Estamos en una etapa inicial — ¡contáctanos!
Licencia MIT • Open Source • Multi-Cloud

El framework backoffice opinionated para equipos serios, arquitectos de software, CTOs visionarios

Primebrick v3 es un framework open-source que define infraestructura, arquitectura y reglas de codificación según las mejores prácticas. Licencia MIT: úsalo en proyectos comerciales sin ataduras.

Licencia MIT
6+ destinos
Zero vendor lock-in

From schema to production

Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.

1 Define your entity schema
2 AI generates migration, CRUD API, UI, tests
3 Review, approve, deploy
primebrick@dev: ~ Schema Declaration
# Describe your entity
$ primebrick generate entity Customer
name: string (required)
email: string (unique)
status: enum [active, inactive]
phone: string (optional)
createdAt: timestamp (auto)
# AI generates everything...
✓ Database migration created
→ 00000000000003_create_customers_table.sql
✓ API CRUD endpoints (6 routes)
→ GET /api/v1/customers
→ POST /api/v1/customers
→ PUT /api/v1/customers/:id
→ DELETE /api/v1/customers/:id
✓ RBAC permissions configured
→ customers.read.* (guest, collaborator)
→ customers.* (administrator)
# Review the generated code
$ primebrick review --diff
14 files changed, 847 insertions(+), 0 deletions(-)
✓ Backoffice UI pages generated
→ /admin/customers (list, detail, form)
✓ Test scaffolding (12 tests)
→ unit: 4 | integration: 6 | e2e: 2
✓ OpenAPI spec updated
→ /api/v1/openapi/aggregated.json
# Deploy to production
$ primebrick deploy --env production
Building TypeScript...
Running tests... 12/12 passed ✓
Migrating database...
Registering microservice...
Deploying to Cloudflare Workers...
Health check passed...
🚀 Live at https://api.primebrick.dev/v1/customers
# Verify the deployment
$ curl https://api.primebrick.dev/v1/customers | jq .
status: 200 OK
count: 42 customers
response time: 18ms
$

Multi-cloud, de verdad.

Tu infraestructura, tus reglas. Sin vendor lock-in: Primebrick funciona igual desde tu laptop hasta el datacenter empresarial, del cluster K8s a la nube pública más cercana.

AWS®
Azure®
Google Cloud™
Alibaba Cloud™
Docker®
Kubernetes®
Self-hosted
Ejecuta en tu propia infraestructura
Cloud-hosted
Despliega en cualquier nube pública
On-Premise
Despliegue en datacenter empresarial
AI Chat — Privado por diseño

Un asistente de IA que conoce tu dominio. Y nunca deja tu infraestructura.

Primebrick AI Chat está integrado en el backoffice, no añadido por encima. El LLM se ejecuta como un contenedor local, la base de conocimiento vive en tu PostgreSQL®, las conversaciones permanecen en tu base de datos. Cero llamadas a LLM en la nube por defecto — la privacidad es el valor predeterminado, no una opción.

Integrado y Privado

AI Chat vive dentro de tu backoffice. Los prompts, las respuestas y las conversaciones nunca salen de tu infraestructura. El LLM se ejecuta como contenedor local — cero llamadas a la nube por defecto.

Qwen3™ — Apache 2.0

Modelo por defecto: Qwen3™-4B-Instruct-2507, licenciado bajo Apache 2.0. Se ejecuta en CPU con ~2,5GB RAM. No se requiere GPU, sin licencias comerciales, sin vendor lock-in.

OpenAI®-compatible

El runtime expone una API OpenAI®-compatible. Cambia a OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ o cualquier provider compatible cambiando una clave de config. Tu código no cambia.

Listo para compliance

Stack todo Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Despliegue air-gapped soportado. GDPR-aligned: sin transferencia de datos a proveedores LLM de terceros. Adecuado para sectores regulados.

Ningún dato sale de tu infraestructura

Ningún dato sale de tu infraestructura. La configuración por defecto se ejecuta 100% on-premise. El LLM en la nube es opcional y opt-in — lo configuras explícitamente solo si lo quieres.

Powered by Qwen3™-4B-Instruct-2507 · Apache 2.0 · mistral.rs™ · OpenAI®-compatible
Desarrollo Agentic

Dos formas de construir. Ambas first-class.

Primebrick soporta todo el espectro de flujos de desarrollo. Usa tu IDE preferido para codificación profunda y hands-on. O deja que los agentes IA construyan funcionalidades directamente desde la app web — sin entorno local.

// AI-POWERED

Modo Agentic

Agentes IA en el navegador

Describe lo que quieres, aprueba el plan, y los agentes IA lo construyen directamente en la app web. Sin setup local, sin config de entorno. De la idea a la funcionalidad desplegada sin salir del navegador.

🔒 primebrick.dev/agent/cowork
Customer Entity — Session #42
Create a Customer entity with name, email, and status fields
🤖 AI Agent
I'll create the Customer entity. Here's my plan:
1. Schema: name, email, status
2. Migration: 00004_create_customers
3. API: 6 CRUD endpoints
4. RBAC: customers.* permissions
5. UI: list, detail, form pages
6. Tests: 12 scaffolds
Plan ready — 14 files to create/modify:
Ask the agent to build something...Send
// TRADITIONAL

Modo IDE

VS Code, Cursor, Windsurf

Clona, ejecuta localmente, depura con breakpoints, control total. La experiencia de desarrollador tradicional con todas las convenciones del framework aplicadas por el tooling.

entity.schema.ts — Primebrick IDE — Visual Studio Code
entity.schema.ts
router.ts
1// Entity definition
2export const Customer = entity({
3name: string().required(),
4email: string().unique(),
5status: enum(['active']),
6});
7
8// AI generated:
9✓ Migration + API + RBAC + UI + Tests
✓ No problemsUTF-8TypeScript®Ln 9, Col 1
Design-Free

Tu frontend. Tus componentes. Nuestras convenciones.

Primebrick es opinionated sobre arquitectura pero design-free sobre UI. Usa cualquier librería de componentes — vanilla, Svelte™, o nuestra propia Primebrick UI Library. La arquitectura de micro-frontend te permite construir cualquier página con cualquier componente, mientras el framework aplica las mejores prácticas.

1

Todo es una entidad

Ajustes, configuraciones, metadatos — todo entidades. Los mismos patrones CRUD, RBAC y validación se aplican en todas partes.

2

Opinionated pero design-free

Mejores prácticas aplicadas por el framework. Pero tú eliges la UI: HTML vanilla, Svelte™, o nuestra Primebrick UI Library.

3

Primebrick UI Library

Nuestra propia librería de componentes con mejores prácticas integradas. Úsala directamente o como referencia para tus propios componentes.

4

Arquitectura de micro-frontend

Como microservicios, pero para el frontend. Cada página es independiente, desplegable, y puede usar diferentes stacks de componentes.

Un backoffice que empieza con sus propias reglas.

Todo backoffice empieza bien y termina en caos. Primebrick v3 invierte la perspectiva: empezamos desde las mejores prácticas y las aplicamos through el framework.

1

Infrastructure as Code

Manifiestos K8s, charts Helm™, plantillas Terraform® listos para staging y producción.

2

Arquitectura por capas

Separación limpia entre dominio, aplicación, infraestructura y UI. Testable por construcción.

3

Reglas de codificación opinionated

Linting, tipos estrictos, patrones obligatorios: la deuda técnica se previene, no se paga después.

4

Observabilidad nativa

OpenTelemetry, logging estructurado, health-checks integrados desde el primer commit.

Todo lo que necesitas. Nada que no.

Tomamos las decisiones difíciles una vez, para que tus equipos no las tomen cada sprint. Cada brick está testado, integrado y documentado.

/ AUTH

Identidad & RBAC

OIDC, gestión de roles, permisos granulares a nivel de schema.

/ DATA

Capa de persistencia

PostgreSQL®: servidor BD AND servidor vector para IA generativa. Soft-delete, campos de auditoría, operaciones bulk.

/ UI

Motor de backoffice

CRUD, tablas, formularios, filtros generados desde schemas de dominio.

/ OBS

Observabilidad completa

OpenTelemetry integrado, tracing, métricas, logs correlacionados.

/ MULTI

Multi-tenant ready

Aislamiento lógico y físico para miles de organizaciones.

/ SDK

SDK type-safe

Clientes TypeScript® generados desde endpoints, type safety end-to-end.

Modular por diseño

Un brick a la vez. O todos juntos.

Cada módulo Primebrick es un brick autónomo que sigue los mismos estándares compartidos. Empieza con los bricks integrados y luego envía tu propio brick de facturación o inventario usando exactamente el mismo patrón. El SDK y el DAL hacen el trabajo pesado; tu módulo solo declara su schema y su configuración tipada.

Estándares compartidos

ConfigEntityBase, ConfigLoader<TResult>, convenciones de rutas CRUD de entidades, meta OpenAPI — cada brick hereda los mismos bloques de construcción.

Aislamiento por schema

Cada módulo posee su propio schema PostgreSQL® (auth, emailsender, billing…). Sin acoplamiento cross-módulo en la capa de datos.

Auto-descriptivo

Los módulos exponen /meta + /openapi.json. El proxy BE, la ConfigTable FE y el servidor MCP™ descubren capacidades dinámicamente — sin hard-coding.

Añade sin bifurcar

Un nuevo módulo es una o más entidades de dominio, una tabla de config, un archivo de rutas, una ruta FE. El componente reutilizable ConfigTable renderiza su página de ajustes automáticamente.

DB + Vector Server

PostgreSQL®: tu base de datos Y tu servidor vectorial.

Primebrick usa PostgreSQL® no solo como base de datos, sino como servidor vectorial para IA generativa. Sin base de datos vectorial separada que gestionar. Pronto más soporte de bases de datos.

Pronto más soporte de bases de datos
Búsqueda de similitud vectorial
-- Encuentra clientes similares usando embeddings vectoriales
SELECT name, email,
embedding <=> $1 AS distance
FROM customers
WHERE status = 'active'
ORDER BY embedding <=> $1
LIMIT 5;
$
Colaboración en Tiempo Real

Colaboración en tiempo real que ningún backoffice ha tenido.

Vea quién está editando en tiempo real. Cuando un colega guarda, sus cambios se combinan en su formulario silenciosamente — campo por campo, nunca la entidad completa. Si ambos tocaron el mismo campo, usted elige qué valor gana. Sin refresh, sin trabajo perdido, siempre sincronizados.

Avatares de presencia en vivo

Vea quién está leyendo o editando el mismo registro. Los avatares muestran el campo en edición y el valor en progreso, en tiempo real.

Combinación a nivel de campo

Cuando un colega guarda, sus cambios se combinan en su formulario campo por campo. Los campos no tocados se actualizan silenciosamente con un badge verde temporal. Sin recarga de página.

Resolución de conflictos

¿Ambos editando el mismo campo? El panel de conflictos muestra su valor, el suyo y el original — lado a lado. Elija cuál gana, campo por campo.

Bloqueo optimista

Concurrencia optimista state-of-the-art integrada. No más sobrescrituras silenciosas, no más datos perdidos — solo guardados seguros y sin conflictos.

Stack en tiempo real: SSE + Redis® + NATS™ · Funciona en HTTP/1.1 o HTTP/2
Un decorator para sincronizarlos todos — zero config, listo desde el minuto uno
Listo para Enterprise

Optimizado para enterprise y alto tráfico.

Primebrick escala desde una configuración de laptop con un solo contenedor hasta datacenters enterprise detrás de un balanceador de carga. Gracias a Redis®, no importa cuánto la infraestructura escale arriba o abajo, cada componente se mantiene sincronizado — invalidación de caché, estado de sesión y coordinación entre instancias fluyen todas a través de una columna vertebral confiable.

Caché potenciada por Redis®

Marca cualquier entidad con @Cached(ttl) y las lecturas de fila única frecuentes van primero a Redis®. Omite el TTL para datos inmutables; elige un TTL que limite la obsolescencia para datos mutables. Cero acoplamiento con la DAL — la caché vive enteramente en el SDK.

Siempre sincronizado

Redis® mantiene cada instancia en la misma página. Las escrituras van primero a PostgreSQL®, luego invalidan la caché. Las lecturas siempre encuentran datos frescos — sin entradas obsoletas, sin condiciones de carrera, sin sorpresas.

Listo para multi-instancia

Redis® es la caché compartida. El pod #1 invalida una clave, el pod #2 ve el miss y re-hidrata desde PostgreSQL®. No se necesita broadcaster NATS™. Escala el BE horizontalmente detrás de cualquier LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.

Cero vendor lock-in también en caché

Redis® es la única implementación de caché entregada hoy, pero la interfaz CachePort es abierta. Implementa tu propio cache port para Memcached™, DragonflyDB™ o cualquier KV store — sin cambios en el SDK.

Infraestructura

Cada componente, mapeado.

Del navegador a la base de datos — puertos, protocolos y flujo de datos claros. Dockerizado para desarrollo local, listo con Terraform® para producción.

HTTPHTTP /api/v1/OIDCcache · presenceLLM APINATS™ pub/subSSE proxy /ws/:codeSQL via DALregisterrate limitSQL via DALBrowserAdmin UI / API ClientsSvelteKit™port 5173Admin UI · SSRBackendExpress® · port 3001Auth · RBAC · ProxyMCP™ · SSE proxyseparate containerAI RuntimeQwen3™-4B-Instructmistral.rs™Vercel AI SDK™OpenAI®-compatibleport 8080 · ~2.5GB RAM · no GPURedis®port 6379cache · presencerate limit · sessionCasdoor™OIDC · port 8000Auth · RBAC · SSOMicroservicesAI · Email · dynamicBun™ · port autoauto-register via NATS™NATS™port 4222pub/sub · service discoveryPostgreSQL®port 5432pgvector™ — vector DBembeddings · similarity · single data store
Pipeline de Conocimiento AI

De docs MDX a RAG — end to end.

Los docs se escriben como MDX en cada repo, sincronizados por CI, embebidos localmente con Transformers.js™ y almacenados en pgvector™. El microservicio AI recupera contexto y envía prompts a un contenedor LLM separado — sin llamadas cloud por defecto.

AI Knowledge Pipeline — from MDX docs to RAGRepos (MDX)backend/docs/*.mdxfrontend/docs/*.mdxmicroservices/docs/*.mdxsdk · dal/docs/*.mdxCI SyncGitHub™ Actionscollects MDXfrom all reposEmbeddingTransformers.js™MDX → vectorchunk + embedpgvector™PostgreSQL® extvector storesimilarity searchAI MicroserviceRAG querycontext retrievalprompt assemblyseparate containerLLMQwen3™-4Bmistral.rs™port 8080~2.5GB RAMpushMDXvectorssimilaritypromptresponseSSE stream response → Backend → BrowserShared Libraries — every runtime component depends on theseBackendExpress® · port 3001Auth · RBAC · Proxy · MCP™MicroservicesAI · Email · dynamicBun™ · auto-register@primebrick/sdkNATS™ · cache · presencehealth · rate limit@primebrick/dalpool · repositoryaudit · soft-deleteusesusesHow RAG works — end to end① WRITEDocs written as MDXin each repo's docs/folder — architecture,API, guides, rules② SYNCCI collects all MDXfrom every repo onpush — DeepWikienriches with AI③ EMBEDTransformers.js™chunks MDX andgenerates vectorembeddings locally④ STOREVectors stored inpgvector™ (PostgreSQL®extension) — noseparate vector DB⑤ QUERYAI MS retrieves relevantcontext via similaritysearch, assemblesprompt + context⑥ GENERATELLM (elsewhere)generates answerstreamed via SSEto browser
Arquitectura

Estratificado por diseño.

Frontend, Backend, Microservicios, Bibliotecas, Datos — cada capa tiene una responsabilidad clara y comunica mediante protocolos definidos.

1

Frontend

SvelteKit™ Admin UI — comunica solo con la API del Backend

2

Backend

Express® API — Auth, RBAC, Service Registry, Proxy

3

Microservicios

Servicios Docker® independientes — auto-registro via NATS™

4

Bibliotecas

@primebrick/sdk + @primebrick/dal-pg — compartidas

5

Datos

PostgreSQL® — único almacén de datos, acceso via DAL

Accesibilidad

WCAG, VPAT & ARIA. Probado, no prometido.

Primebrick está construido accesibilidad-primero. La auditoría automatizada WCAG 2.x + ARIA se ejecuta en cada ruta vía axe-core. Un informe de conformidad VPAT 2.5 INT descargable cubre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, y EN 301 549 — para que tu equipo de cumplimiento tenga evidencia real, no afirmaciones de marketing.

WCAG 2.2 A/AA/AAA

Escaneos axe-core automatizados en cada ruta, cada build. Criterios de éxito nivel A, AA y AAA probados continuamente.

Informe VPAT 2.5 INT

Voluntary Product Accessibility Template descargable que cubre WCAG, Section 508, y EN 301 549. Generado a partir de datos de escaneo reales.

Conformidad ARIA

Roles, estados y propiedades ARIA completamente validados. Componentes compatibles con lectores de pantalla listos para usar.

Section 508 & EN 301 549

US Section 508 (Capítulos 3–6) y EU EN 301 549 (Cláusulas 4–13) cubiertos en el informe edición INT.

Seguridad aplicada

Passkeys, WebAuthn & MFA. Integrados, no añadidos.

Primebrick aplica las mejores prácticas modernas de autenticación. El soporte de Passkey vía WebAuthn significa que los usuarios se autentican con Windows Hello™, Face ID™, o Touch ID™ — sin contraseñas que phishar, sin códigos OTP que interceptar. La autenticación multi-factor está integrada en la capa de identidad, no añadida como ocurrencia tardía.

Passkeys (WebAuthn)

Autenticación passkey FIDO2/WebAuthn. Resistente al phishing por diseño — sin secretos compartidos, sin ataques de replay.

Windows Hello™

Autenticación biométrica y PIN en Windows 10/11 vía Windows Hello™. Sin contraseña requerida.

Face ID™ & Touch ID™

Autenticación biométrica en macOS e iOS vía Face ID™ y Touch ID™. Fluida, segura, nativa.

MFA en todas partes

Autenticación multi-factor aplicada en el proveedor de identidad (Casdoor™/OIDC). TOTP, claves de hardware y passkeys soportados.

Postura de seguridad

Las acciones críticas requieren re-autenticación. Siempre.

Primebrick aplica una postura de seguridad estricta: cada acción crítica — cambiar una contraseña de usuario, modificar permisos RBAC, alterar configuraciones de seguridad — requiere un guardia de seguridad in-app con re-login de admin y verificación MFA. Sin reutilización de sesión, sin elevación silenciosa. Esto sigue la autenticación step-up NIST SP 800-63B y los requisitos de gestión de sesión OWASP ASVS V3.4.

Guardia de seguridad in-app

Las acciones críticas activan un modal in-app que requiere credenciales de admin + MFA. Ninguna acción procede sin verificación reciente.

Autenticación step-up

Siguiendo NIST SP 800-63B: las operaciones sensibles requieren un evento de autenticación reciente, no solo una sesión existente.

Sin reutilización de sesión

Los tokens JWT/sesión existentes son insuficientes para acciones críticas. Un nuevo desafío MFA siempre es requerido.

Alineado con OWASP ASVS

Cumple el OWASP Application Security Verification Standard V3.4 (gestión de sesión para transacciones de alto valor).

Cumplimiento de Seguridad

ISO 27001 y NIS2. Escaneado, no auto-reportado.

Un escáner de cumplimiento automatizado lee el código fuente de Primebrick en cada build y mapea los controles de seguridad a ISO 27001 Anexo A, NIS2 Artículo 21(2) y OWASP Top 10 — con evidencia archivo:línea para cada control. Sin cuestionarios manuales. Descarga el reporte completo en PDF.

ISO 27001 Anexo A

17 controles mapeados al Anexo A (A.5, A.6, A.8) con evidencia: RBAC, audit trail, cifrado, control de acceso.

NIS2 Artículo 21(2)

Las 10 medidas de seguridad obligatorias cubiertas: gestión de incidentes, continuidad de negocio, seguridad de cadena de suministro.

OWASP Top 10

Injection, fallos de autenticación, fallos criptográficos, misconfiguration — mapeados a patrones de código reales con evidencia.

Reporte PDF descargable

Reporte de cumplimiento completo generado como PDF en cada build. Entrégalo a tus auditores o equipo de compliance.

GDPR y CCPA

Privacy by design. Con evidencia.

Primebrick implementa los requisitos GDPR y CCPA a nivel de código: aislamiento de datos multi-tenant, soft-delete con recuperación, audit trails para Artículo 30, minimización de datos mediante control de acceso a nivel campo. El escáner automatizado verifica estos controles contra el código fuente real.

GDPR Artículo 32

Seguridad del tratamiento: cifrado en tránsito, aislamiento multi-tenant, audit trails. Verificado por escaneo de código.

GDPR Artículo 17

Derecho al borrado: soft-delete con columna deleted_at y capacidad de restauración. Los datos son recuperables.

CCPA §1798.150

Protección de datos del consumidor: controles de acceso, audit trails y minimización de datos mapeados al California Consumer Privacy Act.

Registros Artículo 30

Audit trail automatizado satisface los requisitos GDPR Artículo 30 de registro del tratamiento. Cada operación CRUD es registrada.

Menos boilerplate, más valor.

Estructura clara, reglas de codificación objetivas, DX diseñada para velocidad. Clona, ejecuta, y ya estás en un entorno de mejores prácticas — CI/CD, linting, tipos, tests, observabilidad.

  • Onboarding en horas, no semanas
  • Cero discusiones sobre "cómo hacemos las cosas aquí"
  • Stack moderno, tipado, testado

Selección de software sin riesgo.

Licencia MIT, código abierto e inspeccionable, deploy donde decidas. Reduce el time-to-market y la deuda técnica desde el minuto cero. Sin vendor lock-in, sin sorpresas contractuales.

  • Uso comercial gratuito (MIT)
  • Hóstalo donde necesites: cloud o on-prem
  • Estándares verificables, no promesas

Open source. También para uso comercial.

Primebrick v3 se publica bajo licencia MIT: puedes usar, modificar, redistribuir e integrar en productos comerciales sin regalías. El código es público en GitHub®.

Construye tu próximo backoffice con las reglas correctas.

Clona el repo, sigue el quick-start, y estás en producción con una arquitectura por la que tus futuros desarrolladores te agradecerán.

Leer la arquitectura