Primebrick v3 es un framework open-source que define infraestructura, arquitectura y reglas de codificación según las mejores prácticas. Licencia MIT: úsalo en proyectos comerciales sin ataduras.
Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.
Tu infraestructura, tus reglas. Sin vendor lock-in: Primebrick funciona igual desde tu laptop hasta el datacenter empresarial, del cluster K8s a la nube pública más cercana.
Primebrick AI Chat está integrado en el backoffice, no añadido por encima. El LLM se ejecuta como un contenedor local, la base de conocimiento vive en tu PostgreSQL®, las conversaciones permanecen en tu base de datos. Cero llamadas a LLM en la nube por defecto — la privacidad es el valor predeterminado, no una opción.
AI Chat vive dentro de tu backoffice. Los prompts, las respuestas y las conversaciones nunca salen de tu infraestructura. El LLM se ejecuta como contenedor local — cero llamadas a la nube por defecto.
Modelo por defecto: Qwen3™-4B-Instruct-2507, licenciado bajo Apache 2.0. Se ejecuta en CPU con ~2,5GB RAM. No se requiere GPU, sin licencias comerciales, sin vendor lock-in.
El runtime expone una API OpenAI®-compatible. Cambia a OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ o cualquier provider compatible cambiando una clave de config. Tu código no cambia.
Stack todo Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Despliegue air-gapped soportado. GDPR-aligned: sin transferencia de datos a proveedores LLM de terceros. Adecuado para sectores regulados.
Ningún dato sale de tu infraestructura. La configuración por defecto se ejecuta 100% on-premise. El LLM en la nube es opcional y opt-in — lo configuras explícitamente solo si lo quieres.
Primebrick soporta todo el espectro de flujos de desarrollo. Usa tu IDE preferido para codificación profunda y hands-on. O deja que los agentes IA construyan funcionalidades directamente desde la app web — sin entorno local.
Agentes IA en el navegador
Describe lo que quieres, aprueba el plan, y los agentes IA lo construyen directamente en la app web. Sin setup local, sin config de entorno. De la idea a la funcionalidad desplegada sin salir del navegador.
VS Code, Cursor, Windsurf
Clona, ejecuta localmente, depura con breakpoints, control total. La experiencia de desarrollador tradicional con todas las convenciones del framework aplicadas por el tooling.
Primebrick es opinionated sobre arquitectura pero design-free sobre UI. Usa cualquier librería de componentes — vanilla, Svelte™, o nuestra propia Primebrick UI Library. La arquitectura de micro-frontend te permite construir cualquier página con cualquier componente, mientras el framework aplica las mejores prácticas.
Ajustes, configuraciones, metadatos — todo entidades. Los mismos patrones CRUD, RBAC y validación se aplican en todas partes.
Mejores prácticas aplicadas por el framework. Pero tú eliges la UI: HTML vanilla, Svelte™, o nuestra Primebrick UI Library.
Nuestra propia librería de componentes con mejores prácticas integradas. Úsala directamente o como referencia para tus propios componentes.
Como microservicios, pero para el frontend. Cada página es independiente, desplegable, y puede usar diferentes stacks de componentes.
Todo backoffice empieza bien y termina en caos. Primebrick v3 invierte la perspectiva: empezamos desde las mejores prácticas y las aplicamos through el framework.
Manifiestos K8s, charts Helm™, plantillas Terraform® listos para staging y producción.
Separación limpia entre dominio, aplicación, infraestructura y UI. Testable por construcción.
Linting, tipos estrictos, patrones obligatorios: la deuda técnica se previene, no se paga después.
OpenTelemetry, logging estructurado, health-checks integrados desde el primer commit.
Tomamos las decisiones difíciles una vez, para que tus equipos no las tomen cada sprint. Cada brick está testado, integrado y documentado.
/ AUTHOIDC, gestión de roles, permisos granulares a nivel de schema.
/ DATAPostgreSQL®: servidor BD AND servidor vector para IA generativa. Soft-delete, campos de auditoría, operaciones bulk.
/ UICRUD, tablas, formularios, filtros generados desde schemas de dominio.
/ OBSOpenTelemetry integrado, tracing, métricas, logs correlacionados.
/ MULTIAislamiento lógico y físico para miles de organizaciones.
/ SDKClientes TypeScript® generados desde endpoints, type safety end-to-end.
Cada módulo Primebrick es un brick autónomo que sigue los mismos estándares compartidos. Empieza con los bricks integrados y luego envía tu propio brick de facturación o inventario usando exactamente el mismo patrón. El SDK y el DAL hacen el trabajo pesado; tu módulo solo declara su schema y su configuración tipada.
ConfigEntityBase, ConfigLoader<TResult>, convenciones de rutas CRUD de entidades, meta OpenAPI — cada brick hereda los mismos bloques de construcción.
Cada módulo posee su propio schema PostgreSQL® (auth, emailsender, billing…). Sin acoplamiento cross-módulo en la capa de datos.
Los módulos exponen /meta + /openapi.json. El proxy BE, la ConfigTable FE y el servidor MCP™ descubren capacidades dinámicamente — sin hard-coding.
Un nuevo módulo es una o más entidades de dominio, una tabla de config, un archivo de rutas, una ruta FE. El componente reutilizable ConfigTable renderiza su página de ajustes automáticamente.
Primebrick usa PostgreSQL® no solo como base de datos, sino como servidor vectorial para IA generativa. Sin base de datos vectorial separada que gestionar. Pronto más soporte de bases de datos.
Vea quién está editando en tiempo real. Cuando un colega guarda, sus cambios se combinan en su formulario silenciosamente — campo por campo, nunca la entidad completa. Si ambos tocaron el mismo campo, usted elige qué valor gana. Sin refresh, sin trabajo perdido, siempre sincronizados.
Vea quién está leyendo o editando el mismo registro. Los avatares muestran el campo en edición y el valor en progreso, en tiempo real.
Cuando un colega guarda, sus cambios se combinan en su formulario campo por campo. Los campos no tocados se actualizan silenciosamente con un badge verde temporal. Sin recarga de página.
¿Ambos editando el mismo campo? El panel de conflictos muestra su valor, el suyo y el original — lado a lado. Elija cuál gana, campo por campo.
Concurrencia optimista state-of-the-art integrada. No más sobrescrituras silenciosas, no más datos perdidos — solo guardados seguros y sin conflictos.
Primebrick escala desde una configuración de laptop con un solo contenedor hasta datacenters enterprise detrás de un balanceador de carga. Gracias a Redis®, no importa cuánto la infraestructura escale arriba o abajo, cada componente se mantiene sincronizado — invalidación de caché, estado de sesión y coordinación entre instancias fluyen todas a través de una columna vertebral confiable.
Marca cualquier entidad con @Cached(ttl) y las lecturas de fila única frecuentes van primero a Redis®. Omite el TTL para datos inmutables; elige un TTL que limite la obsolescencia para datos mutables. Cero acoplamiento con la DAL — la caché vive enteramente en el SDK.
Redis® mantiene cada instancia en la misma página. Las escrituras van primero a PostgreSQL®, luego invalidan la caché. Las lecturas siempre encuentran datos frescos — sin entradas obsoletas, sin condiciones de carrera, sin sorpresas.
Redis® es la caché compartida. El pod #1 invalida una clave, el pod #2 ve el miss y re-hidrata desde PostgreSQL®. No se necesita broadcaster NATS™. Escala el BE horizontalmente detrás de cualquier LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.
Redis® es la única implementación de caché entregada hoy, pero la interfaz CachePort es abierta. Implementa tu propio cache port para Memcached™, DragonflyDB™ o cualquier KV store — sin cambios en el SDK.
Del navegador a la base de datos — puertos, protocolos y flujo de datos claros. Dockerizado para desarrollo local, listo con Terraform® para producción.
Los docs se escriben como MDX en cada repo, sincronizados por CI, embebidos localmente con Transformers.js™ y almacenados en pgvector™. El microservicio AI recupera contexto y envía prompts a un contenedor LLM separado — sin llamadas cloud por defecto.
Frontend, Backend, Microservicios, Bibliotecas, Datos — cada capa tiene una responsabilidad clara y comunica mediante protocolos definidos.
SvelteKit™ Admin UI — comunica solo con la API del Backend
Express® API — Auth, RBAC, Service Registry, Proxy
Servicios Docker® independientes — auto-registro via NATS™
@primebrick/sdk + @primebrick/dal-pg — compartidas
PostgreSQL® — único almacén de datos, acceso via DAL
Primebrick está construido accesibilidad-primero. La auditoría automatizada WCAG 2.x + ARIA se ejecuta en cada ruta vía axe-core. Un informe de conformidad VPAT 2.5 INT descargable cubre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, y EN 301 549 — para que tu equipo de cumplimiento tenga evidencia real, no afirmaciones de marketing.
Escaneos axe-core automatizados en cada ruta, cada build. Criterios de éxito nivel A, AA y AAA probados continuamente.
Voluntary Product Accessibility Template descargable que cubre WCAG, Section 508, y EN 301 549. Generado a partir de datos de escaneo reales.
Roles, estados y propiedades ARIA completamente validados. Componentes compatibles con lectores de pantalla listos para usar.
US Section 508 (Capítulos 3–6) y EU EN 301 549 (Cláusulas 4–13) cubiertos en el informe edición INT.
Primebrick aplica las mejores prácticas modernas de autenticación. El soporte de Passkey vía WebAuthn significa que los usuarios se autentican con Windows Hello™, Face ID™, o Touch ID™ — sin contraseñas que phishar, sin códigos OTP que interceptar. La autenticación multi-factor está integrada en la capa de identidad, no añadida como ocurrencia tardía.
Autenticación passkey FIDO2/WebAuthn. Resistente al phishing por diseño — sin secretos compartidos, sin ataques de replay.
Autenticación biométrica y PIN en Windows 10/11 vía Windows Hello™. Sin contraseña requerida.
Autenticación biométrica en macOS e iOS vía Face ID™ y Touch ID™. Fluida, segura, nativa.
Autenticación multi-factor aplicada en el proveedor de identidad (Casdoor™/OIDC). TOTP, claves de hardware y passkeys soportados.
Primebrick aplica una postura de seguridad estricta: cada acción crítica — cambiar una contraseña de usuario, modificar permisos RBAC, alterar configuraciones de seguridad — requiere un guardia de seguridad in-app con re-login de admin y verificación MFA. Sin reutilización de sesión, sin elevación silenciosa. Esto sigue la autenticación step-up NIST SP 800-63B y los requisitos de gestión de sesión OWASP ASVS V3.4.
Las acciones críticas activan un modal in-app que requiere credenciales de admin + MFA. Ninguna acción procede sin verificación reciente.
Siguiendo NIST SP 800-63B: las operaciones sensibles requieren un evento de autenticación reciente, no solo una sesión existente.
Los tokens JWT/sesión existentes son insuficientes para acciones críticas. Un nuevo desafío MFA siempre es requerido.
Cumple el OWASP Application Security Verification Standard V3.4 (gestión de sesión para transacciones de alto valor).
Un escáner de cumplimiento automatizado lee el código fuente de Primebrick en cada build y mapea los controles de seguridad a ISO 27001 Anexo A, NIS2 Artículo 21(2) y OWASP Top 10 — con evidencia archivo:línea para cada control. Sin cuestionarios manuales. Descarga el reporte completo en PDF.
17 controles mapeados al Anexo A (A.5, A.6, A.8) con evidencia: RBAC, audit trail, cifrado, control de acceso.
Las 10 medidas de seguridad obligatorias cubiertas: gestión de incidentes, continuidad de negocio, seguridad de cadena de suministro.
Injection, fallos de autenticación, fallos criptográficos, misconfiguration — mapeados a patrones de código reales con evidencia.
Reporte de cumplimiento completo generado como PDF en cada build. Entrégalo a tus auditores o equipo de compliance.
Primebrick implementa los requisitos GDPR y CCPA a nivel de código: aislamiento de datos multi-tenant, soft-delete con recuperación, audit trails para Artículo 30, minimización de datos mediante control de acceso a nivel campo. El escáner automatizado verifica estos controles contra el código fuente real.
Seguridad del tratamiento: cifrado en tránsito, aislamiento multi-tenant, audit trails. Verificado por escaneo de código.
Derecho al borrado: soft-delete con columna deleted_at y capacidad de restauración. Los datos son recuperables.
Protección de datos del consumidor: controles de acceso, audit trails y minimización de datos mapeados al California Consumer Privacy Act.
Audit trail automatizado satisface los requisitos GDPR Artículo 30 de registro del tratamiento. Cada operación CRUD es registrada.
Estructura clara, reglas de codificación objetivas, DX diseñada para velocidad. Clona, ejecuta, y ya estás en un entorno de mejores prácticas — CI/CD, linting, tipos, tests, observabilidad.
Licencia MIT, código abierto e inspeccionable, deploy donde decidas. Reduce el time-to-market y la deuda técnica desde el minuto cero. Sin vendor lock-in, sin sorpresas contractuales.
Primebrick v3 se publica bajo licencia MIT: puedes usar, modificar, redistribuir e integrar en productos comerciales sin regalías. El código es público en GitHub®.
Clona el repo, sigue el quick-start, y estás en producción con una arquitectura por la que tus futuros desarrolladores te agradecerán.