Cartas de capacidad para software sin API pública

Todo software tiene API.La tuya solo no es pública — todavía.

Foral observa cómo tu sistema habla con su propio backend — con tu autorización — y lo destila en un contrato: declarativo, versionado, con huella digital. Tus agentes obtienen capacidades tipadas vía MCP. Sin marionetas de navegador. Sin código generado que se pudre.

Solicitar acceso anticipado La spec del contrato — próximamente
foral — sesión de ejemplo

Cómo funciona

01

Grabar — con autorización

Un humano inicia sesión en el sistema real (la contraseña nunca toca Foral) y navega. Foral observa la conversación de red de la propia app.

02

Contrato — no código

La observación se convierte en un contrato declarativo: rutas, campos tipados, identidad, paginación, reglas de escritura. Versionado, con huella, rechazado al cargar si es inválido.

03

Servir — como MCP

Un comando expone el contrato como servidor MCP. Claude — o cualquier cliente MCP — ve herramientas tipadas, sin saber jamás que no había API pública.

Toda la interfaz es este archivo

Un contrato son unas decenas de líneas de YAML declarativo — versionado, con huella digital, rechazado al cargar si es inválido. Sin lock-in de SDK, sin código generado que mantener. Las lecturas son libres; la escritura de abajo nace desactivada hasta que un humano aprueba exactamente esa frase.

demo.yaml
system: DEMO
contract_version: 1
domains: [app.example.com]
auth: { type: cookie, login_url: https://app.example.com/login }
capabilities:
- name: list_items
  mode: network_json
  route: /api/items
  list: true
  cursor: page
  source_id: id
  extractors:
  - { field: id,    path: items[].id }
  - { field: title, path: items[].title }
- name: move_item
  mode: playwright_action
  scope: write
  hitl: true
  parameters: [id, status]
  confirmation: Move item {id} to "{status}"?

La especificación completa del contrato llega con la sandbox pública.

El piso es inviolable

La gobernanza no es un tier del plan. Es el material del que está hecho el motor.

Fail-closed por construcción

Sin allowlist, no arranca. Comodines rechazados. Contrato inválido rechazado al cargar — nunca a mitad de ejecución.

La contraseña nunca transita

El login ocurre en el formulario del propio sistema, por un humano. Foral guarda solo la sesión cifrada — verificado mecánicamente en la suite de tests.

La escritura nace desactivada

Toda capacidad de escritura exige aprobación humana declarada y la frase exacta que lee quien aprueba. Sin gesto, no hay escritura.

Alarma, nunca corrupción silenciosa

Cada respuesta se verifica contra la huella del contrato. Si la fuente cambió de forma, recibes una alerta — nunca datos erróneos en silencio.

Frontera firmada por tenant

Cada llamada va firmada con HMAC con el tenant dentro de la firma. Sesiones cifradas en reposo. Sin clave, no opera.

Tus datos siguen siendo tuyos

El motor no guarda datos de clientes. Los contratos llevan forma, no valores. Las lecturas se ejecutan de tu lado del muro.

Un contrato que sigue vivo

El código de integración generado se pudre en silencio. Un contrato Foral se mantiene — con prueba.

  1. La huella digital detecta el cambio antes de que entren datos erróneos.
  2. Se propone automáticamente una nueva versión del contrato.
  3. Solo se promueve tras probarse contra el histórico conocido-bueno — se te notifica con el marcador, no se te consulta.
  4. Bajo el umbral de prueba, fail-closed: capacidad marcada, datos antiguos señalados. Nada se corrompe.
  5. Una corrección para un sistema beneficia a todas las instancias de ese sistema.
Nuestra promesa honesta: las roturas son raras, visibles, cortas — y jamás corrompen tus datos.

Medido, no prometido

Números de un sistema real en producción (un ERP vertical brasileño sin API pública), agosto de 2026, anonimizado.

12 + 3

capacidades de lectura + escrituras con aprobación humana, mapeadas en una noche autorizada

835

ítems espejados en 10 estados — segundo barrido: cero desvío, idempotencia total

~ms

por lectura — HTTP puro con la sesión guardada. Ningún navegador en el camino caliente

69

tests custodiando el motor — cada muro de esta página nació como un test que falla

status · ago 2026 — motor probado contra un ERP real en producción · spec v1 del contrato en revisión interna · sandbox pública en construcción

Contra todo lo que está sobre la mesa

vs. código de integración generado

El código generado una vez se pudre en silencio. El contrato alarma, se cura con prueba y mantiene traza de auditoría.

vs. skills grabadas

La skill grabada recuerda el camino y lo repite con un agente — probabilísticamente. El contrato garantiza el resultado — determinísticamente.

vs. agentes de computer-use

Impresionantes en benchmarks; tu operación corre 96 veces al día y necesita 100%, milisegundos y auditoría — no minutos y un quizás.

vs. catálogos de sitios

Su catálogo cubre sitios populares. Foral cubre TU sistema — el ERP vertical que nadie más mapea — bajo tu autorización.

Las preguntas que de verdad nos hacen

¿Esto es scraping?

No. Foral lee la misma API interna que el frontend de tu app ya usa, con tus credenciales, tu autorización y en tu infraestructura. Es tu sistema, alcanzado por otra puerta — la postura customer-authorized consagrada en las finanzas abiertas.

¿Qué pasa cuando el proveedor cambia el sistema?

La huella del contrato alarma antes de que entren datos erróneos. Se propone una nueva versión y solo se promueve con prueba contra el histórico conocido-bueno. Las roturas son raras, visibles y cortas — y nunca corrompen.

¿Puede el agente hacer algo que no aprobé?

No. Los agentes solo actúan por las capacidades declaradas en el contrato. La escritura nace desactivada y exige un gesto humano sobre la frase exacta declarada. La navegación libre en sesión autenticada está vetada por diseño.

¿Mis datos pasan por la nube de Foral?

No. Los valores quedan de tu lado; las lecturas se ejecutan con tu sesión guardada, en tu infraestructura. Motor y contratos llevan forma, no datos de clientes.

¿Y si el proveedor lanza una API oficial?

El contrato migra su transporte por debajo — tus agentes siguen llamando a las mismas capacidades. Foral es pro-ecosistema: la API oficial es un upgrade, no una amenaza.

¿Cuándo puedo usarlo?

Estamos incorporando design partners ahora. Solicita acceso anticipado y cuéntanos qué sistema necesitas cartografiar.

Cartografía tu primer sistema

Seleccionamos design partners con sistemas reales y operación real. Cuéntanos qué usas.

founders@foral.dev

Al escribirnos, usamos tu correo solo para responder. Política de Privacidad