Volver al cuaderno de producto
Producto8 min de lectura

Bienvenido a Goliat Dashboard: un plano operativo para código, cloud y seguridad

El punto de partida de Goliat: qué problema resuelve, qué capacidades están operativas y cómo convierte señales dispersas en decisiones con contexto.

Plano operativo unificado para código, cloud, seguridad, costes e identidades

Goliat Dashboard nace de una situación habitual: la operación técnica está repartida entre demasiadas consolas. GitHub explica qué cambia en el código; Azure y AWS muestran qué ocurre en la infraestructura; las herramientas de seguridad detectan riesgos; Microsoft Entra conserva identidades y credenciales; y cada equipo termina reconstruyendo el contexto a mano.

El objetivo de Goliat es reunir esas señales en un plano operativo común. No pretende sustituir las herramientas de origen. Las consulta, normaliza la información relevante y la presenta con una estructura compartida para que operaciones, plataforma, FinOps y seguridad puedan trabajar sobre la misma realidad.

Qué puede verse hoy en Goliat

La plataforma ya cubre cuatro áreas conectadas entre sí.

Operaciones de GitHub y cartera de proyectos

Goliat organiza la actividad por organización, proyecto y repositorio. Desde sus paneles es posible revisar:

  • repositorios, actividad reciente y estado de la cartera;
  • issues, pull requests y revisiones;
  • ejecuciones, definiciones y logs de GitHub Actions;
  • inputs, variables y metadatos de secretos de los repositorios;
  • costes, umbrales y anotaciones asociados a cada proyecto;
  • vistas comparativas para detectar bloqueos o diferencias entre equipos.

El valor no está solo en listar datos. La plataforma mantiene una relación navegable entre la vista ejecutiva de un proyecto y el detalle técnico que explica su estado.

Cloud Insights y FinOps para Azure y AWS

Las integraciones cloud activas recogen recursos, salud, incidencias de servicio, costes y recomendaciones. Los paneles agregados permiten pasar de una señal global al proveedor o proyecto que la origina.

En costes, Goliat desglosa el consumo por día, servicio y región cuando el proveedor lo permite. En arquitectura y salud, reúne recomendaciones de Advisor, inventario de recursos y problemas operativos. Así, una variación de gasto puede revisarse junto al estado de la infraestructura en vez de tratarse como un dato aislado.

Seguridad, accesos e identidades

La postura de seguridad combina varias capas:

  • GitGuardian para hallazgos relacionados con secretos expuestos;
  • Snyk y Debricked para inventario de proyectos y riesgo en dependencias;
  • Shield para tokens de acceso, restricciones de IP y país, evaluación de solicitudes y bitácora de accesos;
  • RBAC para permisos por usuario y rol dentro del dashboard;
  • Microsoft Entra y Microsoft Graph para aplicaciones, entidades de servicio (SPN), aplicaciones empresariales e identidades administradas.

El inventario de Entra clasifica secretos y certificados como vigentes, próximos a caducar, caducados o ausentes. Esto no rota credenciales automáticamente: aporta la visibilidad y la prioridad necesarias para que el equipo actúe antes de que una expiración afecte a un servicio.

Agentes de IA con contexto del producto

Goliat incluye agentes especializados en Operaciones, Arquitectura, FitOps y Shield. Cada consulta pasa por un clasificador de intención que selecciona las capacidades necesarias, recupera datos desde las APIs privadas y construye un contexto acotado antes de invocar el modelo.

Esta arquitectura reduce respuestas genéricas y permite preguntar por repositorios, workflows, costes, salud cloud, arquitectura o accesos desde la misma conversación. La IA ayuda a interpretar y priorizar; los datos de proveedor y las políticas del dashboard siguen siendo la fuente verificable.

Cómo se organiza el plano de control

Goliat utiliza Astro con islas React para la interfaz SSR. El middleware aplica seguridad, autenticación con Clerk y autorización antes de llegar a las APIs privadas. Las integraciones externas alimentan servicios de dominio y tareas programadas que indexan o actualizan la información.

MongoDB es obligatorio y conserva el estado operativo. Redis es opcional: cuando está configurado acelera cachés, coordinación y memoria temporal, pero no sustituye la persistencia principal. Los schedulers permiten indexar datos, purgar cachés, sincronizar precios de IA y preparar informes sin depender de una sesión interactiva.

La plataforma también dispone de especificación OpenAPI y un explorador privado. Esto facilita comprobar contratos, respuestas y permisos sin convertir la web pública en una promesa difícil de verificar.

Una interfaz para cuatro conversaciones

El mismo dato puede responder preguntas diferentes:

  1. Plataforma: ¿qué workflow falla y qué repositorio está bloqueando una entrega?
  2. FinOps: ¿qué servicio o región explica el cambio de coste?
  3. Seguridad: ¿qué secreto, dependencia, token o identidad necesita atención?
  4. Dirección técnica: ¿qué proyecto concentra más riesgo operativo y por qué?

Goliat conserva el detalle necesario para investigar, pero lo ordena para que cada perfil empiece por su decisión y no por la consola de origen.

El estado actual de la demo

La demo refleja un producto en desarrollo activo. Algunas capacidades dependen de credenciales y permisos del entorno —por ejemplo, el inventario de Entra requiere acceso de lectura de aplicaciones en Microsoft Graph— y solo aparecen cuando la integración correspondiente está configurada.

La web pública distinguirá desde ahora entre integraciones operativas, servicios opcionales y una arquitectura preparada para ampliarse. Así, la documentación evoluciona al ritmo del producto sin presentar como disponible algo que todavía no tiene rutas o paneles activos.

Este es el post inicial del cuaderno de producto. Las mejoras posteriores quedarán registradas en el changelog, mientras que Características e Integraciones mantienen la fotografía funcional de la versión actual.

Iniciar sesión y ver la demo

Compartir esta lectura

La vista previa incluye título, resumen e imagen propios.

Siguiente lectura

Consulta la dirección del producto

El roadmap organiza la evolución por horizontes y el changelog conserva los cambios ya verificables.

Ver roadmap

Producto

Explora las capacidades verificadas

Repositorios, cloud, FinOps, seguridad, identidades, observabilidad y agentes especializados.

Ver características