Open source · Apache 2.0 · Self-hosted

Un chat. Varios agentes de IA trabajando en paralelo.

HydraOps es un sistema multi-agente que corre en tu máquina. Agentes con personalidad propia programan, responden preguntas y generan imágenes y vídeo — con modelos de API o locales, siempre detrás de un firewall de credenciales.

En uso real a diario. Instalador de escritorio para Windows y modo servidor headless incluidos; imagen de contenedor en camino.

Funciona con tu clave API de
OpenAIAnthropicGeminiGroqxAIMistralOpenRouterLeonardo
y con modelos locales, sin clave, vía
llama.cppLM StudiovLLMOllama

Todo lo que trae

Sin servicios externos obligatorios: tus agentes, tus claves y tus datos se quedan contigo.

Agentes con personalidad

Cada agente son seis archivos Markdown editables desde la propia interfaz: alma, habilidades, herramientas, memoria, heartbeat y perfil.

Cuatro tipos de worker

Código, general, imagen y vídeo — cada uno con su propio motor y resolución, configurables por agente.

Herramientas extensibles

Add-ons nativos, los tuyos propios en my_addons/ con carga en caliente, y servidores MCP por HTTP.

Firewall de credenciales

Las claves API nunca están en el repositorio, la base de datos ni el .env: un proxy local las inyecta en el borde de red. Los workers solo ven el placeholder «proxy».

Tool guard

Cada herramienta pasa por un filtro que bloquea rutas de credenciales, comandos catastróficos y peticiones a redes internas, y redacta secretos de los resultados.

Chat completo

Adjuntos, imágenes y vídeo inline, tareas programadas (cron), estadísticas e interfaz en cinco idiomas: es, en, it, fr y pt-BR.

Arquitectura

Monorepo pnpm en TypeScript ESM. Ningún servicio publica directamente en NATS: todo se escribe primero en una outbox en SQLite y un único proceso la drena, así un fallo de red nunca pierde eventos.

  1. UI · Angularel chat y todas las vistas
  2. API · ExpressREST y servidor de ficheros
  3. SQLite outboxcada evento queda persistido antes de viajar
  4. outbox-workerun solo proceso drena la outbox hacia NATS
  5. NATS JetStreamel bus de mensajes
  6. Orchestratorasigna cada tarea al agente adecuado
  7. Workerscoder · general · graphic · video — ejecutan y devuelven el resultado al chat

Seguridad de serie

Cuatro cosas ya resueltas para que no tengas que pensarlas.

01

Las claves nunca cruzan el firewall

Viven fuera del proyecto y el key-proxy las inyecta en el borde de red: ni los workers, ni la base de datos, ni el .env ven nunca una clave real.

02

Un guard en cada herramienta

Bloquea rutas de credenciales y comandos destructivos, redacta secretos de los resultados y mantiene fetch_url lejos de direcciones internas.

03

La API solo escucha en 127.0.0.1

De fábrica no es accesible desde otra máquina. Nada queda expuesto por accidente.

04

Abrirla a la red exige token

Con HYDRA_HOST=0.0.0.0 la API exige un HYDRA_AUTH_TOKEN: el navegador lo pide una vez y sin token definido la API se niega a abrirse.

Para reportar una vulnerabilidad: security@hydraops.org

Instalación

Tres formas de tenerlo funcionando, de la más rápida a la más flexible.

Instalador de Windows

Descarga el .exe desde Releases. No necesita Node ni pnpm: los servicios corren sobre el Node que trae Electron. Tus datos y claves quedan fuera del directorio de instalación y la app se actualiza sola.

Descargar .exe

Desde el código fuente

Requisitos: Node 20+, pnpm 9 y el binario nats-server en el PATH.

git clone https://github.com/TraX22/HydraOps.git
cd HydraOps
pnpm install
cp .env.example .env
pnpm build
pnpm --filter ui build
pnpm desktop

Modo servidor 24/7

Para un mini PC sin pantalla: un solo comando levanta NATS y los ocho servicios, aplica migraciones, vigila la salud de cada fase y reinicia lo que se caiga. Unidad systemd lista en deploy/.

pnpm serve