Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

VibeKit integra a los agentes de IA en el ciclo de desarrollo de Algorand — las claves nunca salen de la billetera

· · · · · ·

VibeKit integra a los agentes de IA en el ciclo de desarrollo de Algorand — las claves nunca salen de la billetera

Los agentes de codificación se topan con las particularidades de Algorand

Los asistentes de codificación de IA de propósito general son más débiles donde las particularidades de una plataforma apenas aparecen en los datos de entrenamiento, y las de Algorand no aparecen. Los contratos inteligentes se ejecutan en última instancia como TEAL, un lenguaje de programación de bajo nivel basado en pila y exclusivo de la cadena, mientras que el desarrollo moderno se realiza en Algorand Python o TypeScript, que los asistentes suelen destrozar en favor de herramientas más antiguas. El resultado previsible, según el propio marco de VibeKit: «Sin el contexto adecuado, tu IA alucina mal código de Algorand».

VibeKit se propone cerrar esa brecha «del prompt a mainnet». Es una herramienta de línea de comandos, con licencia MIT y publicada en GitHub, creada por Gabriel Kuettel, ingeniero senior de relaciones con desarrolladores en la Fundación Algorand. Presentada en una entrada del blog de la Fundación en febrero de 2026, configura un agente de codificación de IA para el desarrollo en Algorand con un solo comando y se describe a sí misma como «el stack agéntico para los desarrolladores de Algorand»: habilidades que enseñan al modelo los patrones correctos de Algorand, además de herramientas Model Context Protocol (MCP) que le permiten actuar en la cadena. MCP es un estándar abierto para dotar a un modelo de IA de herramientas con las que interactuar con sistemas externos: la capa que convierte un asistente de chat en algo que realmente puede desplegar un contrato.

La capa de conocimiento: Agent Skills

Ejecutar vibekit init detecta la herramienta de IA del desarrollador — Claude Code, OpenCode, Cursor o VS Code/Copilot — e instala dos capas. La primera es un conjunto de Agent Skills: archivos markdown estructurados extraídos del repositorio algorand-devrel/algorand-agent-skills, la colección oficial que mantiene la Fundación Algorand y que cubre la sintaxis de los contratos inteligentes, los patrones de prueba, los flujos de despliegue y el manejo de errores. Sin ellas, señala la documentación de VibeKit, los modelos recurren a marcos obsoletos como PyTeal y Beaker y les cuesta trabajar con Algorand Python y Algorand TypeScript, los lenguajes de los contratos modernos, que el compilador Puya convierte en bytecode TEAL más una interfaz ARC-56, la descripción legible por máquina de los métodos de un contrato que cualquier llamador debe igualar para invocarlo correctamente.

VibeKit incluye 11 habilidades que siguen la especificación agent-skills de Anthropic; las cuatro que se mencionan explícitamente son:

HabilidadConceptoImplicación real
buildCompila Algorand Python a bytecode TEAL e interfaces ARC-56Los contratos llegan a la cadena con la forma correcta y estándar
testEjecuta y depura las suites de pruebasEl comportamiento se verifica antes de publicar cualquier cosa
deployPublica contratos en cualquier redLocalNet, TestNet y MainNet se vuelven objetivos intercambiables
troubleshootDiagnostica erroresUna compilación fallida deja de ser un callejón sin salida
7 másCubren el resto del ciclo de vidaEl agente maneja los casos límite sin necesidad de supervisión

La capa de acción: herramientas MCP

Las habilidades le dicen al modelo cómo escribir para Algorand; un servidor MCP le permite hacer cosas en la cadena. El servidor de VibeKit expone 44 operaciones de blockchain en cinco categorías:

CategoríaConceptoImplicación real
Contratos (7 herramientas)Desplegar, invocar e inspeccionar los ABI de los contratosUn agente puede publicar un contrato y ejercitar sus métodos sin transacciones escritas a mano
Activos (8 herramientas)Crear, transferir y congelar Algorand Standard AssetsEl ciclo de vida completo del token ocurre dentro de la conversación
Cuentas (7 herramientas)Financiar, cambiar y enviar desde cuentas gestionadasEl agente crea cuentas de prueba y cubre las comisiones él mismo
Estado (3 herramientas)Leer el almacenamiento global, local y de cajasEl estado del contrato se verifica después de cada llamada en lugar de darse por sentado
Indexer (5 herramientas)Buscar transacciones y consultar registros«¿Qué pasó aquí?» se convierte en una pregunta, no en una búsqueda de endpoints

Con ambas capas en su lugar, el ciclo es conversacional. Pide un contrato escrow y el agente consulta la documentación actual —Kappa, un sistema interactivo de preguntas y respuestas sobre la documentación oficial de Algorand, es el MCP de documentación predeterminado, con Context7 como alternativa—, encuentra ejemplos canónicos en GitHub, escribe el contrato y las pruebas, despliega en LocalNet (la red de desarrollo local que viene con AlgoKit, y que el propio CLI instala si no está presente), crea activos de prueba, llama a los métodos de listado y compra, y verifica el estado, todo en una sola sesión. Docker es necesario para el sandbox de LocalNet.

Las claves quedan fuera de la conversación

La decisión más distintiva de VibeKit es lo que el modelo nunca recibe. «Esto no era negociable. Integré proveedores de billetera en VibeKit, para que tus claves privadas nunca queden expuestas al LLM». En lugar de que el agente tenga las claves, un proveedor de cuentas las custodia y firma lo que el agente solicita. Hay tres opciones: el llavero del sistema operativo (Keychain en macOS, Secret Service en Linux, Credential Manager en Windows), el demonio de administración de claves integrado en LocalNet para fondos de prueba locales, y un modo experimental de HashiCorp Vault para equipos que comparten claves de desarrollo.

El razonamiento proviene de la documentación de seguridad de la propia Fundación: un argumento muy extendido sostiene que un LLM no puede guardar un secreto de verdad, por lo que la solución de ingeniería es no darle nunca uno. VibeKit fija ese límite en el código: el servidor MCP puede solicitar firmas, pero no exportar claves, no puede ejecutar código arbitrario y enruta cada transacción a través de los nodos estándar de Algorand. El proyecto es igual de explícito sobre lo que esto no soluciona: la inyección de prompt. Un agente comprometido aún puede solicitar una firma indebida, y el proveedor la firmará —«Mantente alerta», advierte la documentación. En el modo Vault, el servidor MCP recibe un token con alcance limitado que puede firmar y crear billeteras, pero nada más, mientras que el token raíz y la clave de desellado se muestran una sola vez y la herramienta nunca los almacena.

La capa de disciplina

VibeKit llegó junto con un argumento deliberado sobre cómo usarlo. «Llegar a MainNet con vibe coding sin entender lo que estás publicando es como correr con tijeras», señaló la publicación de seguridad posterior de la Fundación, tomando una distinción de Addy Osmani: el vibe coding acepta la salida de la IA sin rechistar y pega los errores de nuevo hasta que funciona, mientras que la ingeniería agéntica mantiene al desarrollador como arquitecto, revisor y tomador de decisiones. «El vibe coding publica rápido, pero acumula riesgo. La ingeniería agéntica publica rápido y sigue siendo mantenible».

Las herramientas respaldan el argumento. VibeKit incluye una herramienta simulate_transactions que permite a un agente crear transacciones de ataque y ejecutarlas en un sandbox sin transmitirlas, informando éxito, fracaso, cambios de estado y errores; un miembro de la comunidad demostró el patrón haciendo que un agente simulara acceso de administrador no autorizado, doble liquidación y evasión de comisiones. El protocolo de Algorand ya descarta clases amplias de ataques como la reentrancia, pero los vectores específicos de la AVM siguen ahí, y el sandbox es el lugar para explorarlos. Aun así, la misma publicación es contundente sobre los modelos de frontera que acumulan malas decisiones de arquitectura cuando no hay supervisión: «VibeKit acelera tu flujo de trabajo; no reemplaza tu criterio».

Dónde se encuentra VibeKit hoy

Seis meses después, VibeKit es una pieza funcional y moderadamente adoptada del conjunto de herramientas de desarrollo de Algorand, más que un producto estrella. Las notas de versión hasta cli-v0.1.8 de abril de 2026 muestran un proveedor de WalletConnect, compilaciones para Windows (alfa) y Mac con Intel, soporte para el agente Codex (OpenAI), paquetes de Agent Skills actualizados y una corrección que normaliza los esquemas de arrays de MCP; el repositorio se actualizó por última vez en abril, y su número de estrellas hoy es 26.

Existe al menos un testimonio con visos de producción. El fundador de rxelms/Polaris, una plataforma de soft-staking que custodia aproximadamente 600.000 ALGO en valor total bloqueado, contó en el foro de Algorand en abril que «cuando salió el Vibekit de Algorand cambié a Claude Code, que fue realmente increíble para dejar la plataforma lista para salir a producción». El proyecto también mantiene VibeKit Explorer, un «explorador agéntico» en alfa temprana que responde preguntas sobre la cadena —«Muestra la cartera de vibekit.algo», «¿Quiénes son los principales tenedores de $AKITA?»— en lenguaje natural, y su propia página admite: «Es un 10, pero está en alfa temprana».

Todas las piezas comparten una filosofía: interfaces agénticas para la cadena, con la firma mantenida a distancia. Que VibeKit se convierta en una parte predeterminada del flujo de trabajo de Algorand depende menos de las herramientas que de la disciplina de los desarrolladores que la Fundación sigue predicando.

Fuente

Source: https://getvibekit.ai