Cómo funciona cuenta la historia de un cambio. Esto es el cableado que hay detrás: qué es cada pieza, quién la opera, qué secretos guarda y cuánto duran. Nada aquí es el diagrama de un ideal. Es lo que hace el código.
En esta lista no hay ningún servidor de aplicaciones. Su sitio se compila a archivos por adelantado, y lo único que ocurre al recibir una visita es que Cloudflare entrega uno.
| Pieza | Qué es en realidad | Quién la opera | Guarda secretos |
|---|---|---|---|
| Su repositorio | Archivos Markdown y HTML en GitHub. La fuente de la verdad de cada palabra de su sitio. | Usted | No |
| Su sitio | Un build estático de Astro, servido por Cloudflare Pages. HTML puro cuando llega al visitante. | Usted | No |
| Lanza, el CMS | Una aplicación Vue en /admin. Archivos estáticos, sin backend propio. | Usted | No |
| lanza-site | El paquete npm con el código de render y las funciones del sitio. Usted fija la versión. | Usted | No |
| El intermediario | connect.lanzacms.com, que se encarga del alta, el inicio de sesión y la emisión de tokens de vida corta. | Lanza | Sí, todos |
| /api/mcp | El punto de conexión al que se conecta un agente de IA para editar su sitio. | Usted | No |
El CMS nunca escribe en su sitio en vivo. Escribe en una rama de preparación, y publicar es una fusión de git corriente, y por eso todo cambio es reversible y nada queda aplicado a medias.
PUT → stagingEl CMS hace commit en la rama staging a través de su propio proxy /admin/api/gh. Su navegador nunca tiene un token de GitHub: el proxy adjunta uno por petición, limitado a este único repositorio, y caduca en aproximadamente una hora.
staging.<proyecto>.pages.devCloudflare también construye la rama de preparación, así que existe una URL real que muestra exactamente lo que acaba de escribir, antes de que nadie más pueda verlo.
merge staging → mainUna fusión. Sin paso de despliegue aparte y sin ninguna copia de su contenido viviendo en otro sitio.
astro build → distEl push a main dispara un build estático. Las entradas marcadas como borrador no se renderizan, se hayan fusionado o no.
git revertCada versión es un commit. Revertir es la misma operación que usaría un programador, y el CMS guarda el historial de temas por la misma razón.
Su sitio no guarda ninguna clave de firma. Verifica con una clave pública incluida en el paquete, es decir que lo que demuestra quién es usted vive en un lugar del que no se le puede robar.
La pregunta útil sobre una credencial no es si está cifrada. Es hasta dónde llega quien la tenga, y durante cuánto tiempo.
| Credencial | Hasta dónde llega | Duración |
|---|---|---|
| Su cookie de sesión | Solo el /admin de su sitio. HttpOnly, Secure y limitada para no viajar nunca en páginas públicas | 7 días |
| El token de GitHub tras un guardado | Un repositorio, solo contenidos. Se emite por petición; nunca llega al navegador | ~1 hora |
| El token de acceso de un agente | Los sitios que usted marcó en la pantalla de consentimiento, y ninguno más | 1 hora, renovable |
| Un token emitido para una llamada de agente | Exactamente un sitio. La audiencia queda fijada a él | 5 minutos |
| El material de clave de su propio sitio | Nada. Guarda una clave pública y solo puede verificar | ninguna |
Su sitio expone un punto de conexión MCP. Un agente que se conecte pasa por la misma ronda de OAuth que usted: código de autorización con PKCE, descubrimiento mediante los documentos estándar y un inicio de sesión de GitHub como identidad. Si tiene varios sitios Lanza, una pantalla de consentimiento pregunta cuáles puede tocar este agente, y esa elección viaja en el propio token; una respuesta manipulada solo puede restringir el permiso, nunca ampliarlo. Al agente se le entrega un token ligado al punto de conexión de un solo sitio. Nunca recibe un token de GitHub, y no hay ningún token personal que crear, pegar ni filtrar.
Leer el contrato para agentesLas vistas de página en Cloudflare Pages no se miden, así que no hay coste por visita ni un nivel de tráfico a partir del cual su factura empiece a moverse. No hay base de datos que pagar ni servidor ocioso, porque no hay servidor. El único coste recurrente es su dominio, que compra a quien quiera y apunta a donde quiera.
Su sitio depende de un paquete publicado en la versión que usted elija, así que una mejora que publiquemos no cambia su sitio hasta que usted la tome, desde Ajustes, cuando le convenga. Y la salida no es una función que tuviéramos que construir: su contenido ya es una carpeta de archivos corrientes en un repositorio suyo. El intermediario es una comodidad añadida sobre un CMS que funciona sin él: ponga sus propias credenciales de GitHub y su lista de propietarios y puede operarlo entero usted mismo, con nosotros fuera del cuadro por completo.
La misma máquina, contada como historia en vez de como diagrama.
Cómo funciona