Saltar al contenido
← Proyectos

Cortex

SaaS B2B de memoria corporativa — RAG híbrido con reranking, en producción, con integraciones reales a Microsoft 365, Google Workspace y SharePoint.

En producción 2026-03 → hoy
  • Next.js 14 (App Router)
  • Prisma 6
  • Supabase + pgvector
  • Claude / Vercel AI SDK
  • Stripe
  • Microsoft Teams App
Líneas de código
~43.200
API routes
93
Ficheros de test
34
En producción desde
marzo 2026

Qué es

Cortex es un producto comercial de memoria corporativa: vectoriza documentos y conversaciones de una empresa para que un chat con IA responda con contexto real del negocio, detecte decisiones automáticamente y mantenga un grafo de memoria consultable. Tiene integraciones reales — no solo anunciadas — con Microsoft 365, Google Drive, SharePoint y Gmail, además de una app de Microsoft Teams y facturación con Stripe.

Mi participación se centra en la capa de seguridad, arquitectura y hardening del producto: aislamiento multi-tenant, cierre de vulnerabilidades de tipo IDOR entre organizaciones y espacios, y trabajo de arquitectura y observabilidad de costes de LLM.

Arquitectura y decisiones técnicas

Retrieval híbrido con reranking, no un similarity_search() de tutorial. La búsqueda combina vector search en pgvector (índice HNSW) con full-text bilingüe español/inglés (tsvector + GIN), y sobre los 15 candidatos mejor puntuados aplica un reranking con Claude Haiku aprovechando prompt caching. Incluye expansión de sinónimos, deduplicación por documento y una caché LRU de embeddings para queries repetidas.

Router de modelos por coste. Una capa de clasificación decide, para cada consulta, si conviene Haiku o Sonnet, con tracking obligatorio de tokens (incluidos los de caché) por categoría y paso. El sistema envía alertas de coste diarias — la IA generativa se trata como una partida de gasto que hay que auditar, no como una llamada gratis a una API.

Multi-tenancy de tres niveles (organización → tenant/workspace → espacio) con roles diferenciados y un panel de superadministración. La documentación interna de seguridad recoge, con fecha y commit, los IDOR cross-tenant y cross-space que se encontraron y cerraron en una ronda de hardening.

Estado actual

Producto en mercado, con planes de pago activos, desplegado en Vercel con tareas programadas (procesado de documentos, sincronización de integraciones, alertas de coste). En evolución continua.