Informe Técnico, de Seguridad y
Arquitectura

Zero-Dependency Full-Stack
Native PHP
AGPLv3

01. Resumen Ejecutivo y Manifiesto del Proyecto

ArtiFrame; es un framework full-stack nativo de PHP, ultra ligero, de alto rendimiento y con estrictos estándares arquitectónicos, desarrollado como respuesta a las dependencias masivas de vendor en el desarrollo web moderno, pesadas capas de abstracción, costos incontrolados de servidor, y vulnerabilidades de seguridad dejadas en el código especialmente por agentes de inteligencia artificial (AI) y desarrolladores junior.

Más allá de las etiquetas tradicionales de "Micro Framework" en el mundo de código abierto; se posiciona como un Full-Stack Framework sin dependencias externas, con escudos de seguridad basados en CLI, capaz de generar código de extremo a extremo (vertical-slice) desde el esquema de la base de datos hasta los componentes de UI.

02. Pilares Arquitectónicos y Filosofía "Safe Vibe Coding"

A. Puntos de Entrada y Bootstrapping Aislado

ArtiFrame separa las solicitudes web en dos capas principales con líneas estrictas:

  • ViewControl.php (Bootstrapping de Capa de Vista): Inicia los procesos de HTML/Renderizado. Carga los componentes DotEnv, APP_ENV, APP_VERSION y ViewMethod.
  • ApiControl.php (Bootstrapping de Capa API): Maneja las solicitudes de JSON API. Obliga la verificación de $allowedMethods antes del require, bloqueando instantáneamente los métodos HTTP no autorizados. Oculta los detalles de Exception en el entorno de producción.

B. Generadores CLI y "Design by Contract" (Diseño por Contrato)

Las herramientas CLI crean barreras de seguridad (guardrails) alrededor del desarrollador:

  • create:method auth: Genera el módulo Auth de extremo a extremo con un solo comando, desde la tabla de base de datos schema.sql, clases de controladores PHP en segundo plano, puntos finales API protegidos por CSRF, hasta formularios HTML sin estilo.
  • Ecosistema de Servicios add: Conecta servicios externos (S3, Redis, Stripe, Iyzico, JWT, Twilio, Pusher, Sentry, ImageProcessor) al proyecto detrás de una envoltura estándar.

C. Contrato de Respuesta Estándar

Todos los envoltorios (wrappers) add y ayudantes de API devuelven sin excepción el mismo contrato JSON:

{
  "status": "success | error",
  "message": "Human readable status message",
  "data": {}
}

De esta manera, los errores de las bibliotecas que fallan dentro de los bloques try-catch se capturan amablemente en lugar de colapsar el sistema y se registran en el registro (error_log).

03. Motor Central y Escudos de Datos

A. Base de Datos y Gestión de Identidad de Alto Rendimiento

  • UUIDv7 Nativo Integrado (byteId, makeId, formatId): Genera UUIDv7 binario de 16-byte con PHP puro, sin necesidad de bibliotecas Composer externas. Proporciona un rendimiento masivo de indexación y disco en columnas BINARY(16) en la base de datos.
  • Escudo de Precisión de JavaScript (bigintId, stringer): Para evitar la pérdida de datos en ID de BigInt que superan el límite MAX_SAFE_INTEGER de JavaScript, bigintId() genera 15 dígitos de forma predeterminada. El uso de data-id="<?= stringer($id) ?>" es obligatorio en la capa de vista, previniendo la corrupción de datos entre el frontend y el backend.

B. Seguridad Estricta y Protección de Tipos

  • Escudo de Sanitización XSS (ViewMethod::display): Limpia todos los datos mostrados en pantalla con las banderas ENT_QUOTES | ENT_HTML5. Evita errores de tipo en PHP 8.1+ recurriendo al valor $default en entradas null o vacías.
  • Hashing Seguro de Contraseñas (SystemMethod::hashPassword): En lugar de permanecer en silencio y generar un hash incorrecto cuando la contraseña está vacía, lanza una Exception, haciendo imposible crear un registro con una contraseña vacía.
  • Enmascaramiento Integrado KVKK / GDPR: Con las funciones maskEmail() y maskPhone(), los datos del usuario se censuran en un solo paso y se imprimen en la capa de Vista.

04. Rendimiento Numérico y Análisis de Benchmark

🖥️ Entorno de Prueba de Benchmark (Test Environment)

  • Especificaciones del Servidor: 4 vCPU Procesador Intel, 8 GB RAM, 80 GB NVMe/SSD, 20 TB Tráfico Mensual
  • Sistema Operativo y Software: Ubuntu 24.04 LTS, Nginx 1.26, PHP 8.3 FPM (OPcache Activo)
  • Método de Prueba: wrk -t4 -c100 -d30s (4 Hilos, 100 Conexiones Concurrentes, 30 Segundos de Carga Sostenida)
  • Escenario de Prueba: Respuesta de JSON API Simple ({"status":"success","message":"OK"})
Métrica Laravel 11.x Symfony 7.x Slim 4.x ArtiFrame 1.0
Tamaño de Carpeta Vendor ~52 MB ~38 MB ~6.5 MB ~2.8 MB (Composer + Predis)
Número de Paquetes Externos Dependientes ~92 Paquetes ~54 Paquetes ~12 Paquetes 1 Paquete (predis/predis)
Solicitudes por Segundo (RPS)
3.8k
5.2k
12.5k
21.4k+
Tiempo Medio de Respuesta (Latencia) ~26.3 ms ~19.2 ms ~8.0 ms ~0.46 ms (Sub-millisecond)
Huella de RAM por Solicitud
14.2MB
10.5MB
3.2MB
1.1MB
Transacciones Concurrentes Máximas (8 GB RAM) ~450 Trabajadores ~650 Trabajadores ~2.100 Trabajadores ~6.000+ Trabajadores

Nota: ArtiFrame solo requiere el paquete predis/predis para el autocargador PSR-4 y la infraestructura de cola (queue) de Redis integrada. Así, proporciona un tamaño de vendor honesto de ~2.8 MB.

05. Matriz Detallada de Seguridad y Vulnerabilidad

Criterio de Seguridad Laravel 11.x Symfony 7.x Slim 4.x ArtiFrame 1.0
Riesgo de Cadena de Suministro (Supply Chain) Alto~90+ paquetes externos / riesgo CVE Medio~50+ paquetes externos Bajo~12 paquetes Casi CeroSolo predis
Escudo XSS OpcionalPropenso a exposición de Blade {!! !!} AltoEscape por defecto de Twig NingunoDejado al desarrollador Regla EstrictaAutomático por ViewMethod::display()
Escudo de Error de AI / Junior (Vibe Safety) DébilLa estructura flexible permite código incorrecto MedioExceso de complejidad de abstracción NingunoTotalmente libre Forzado por ArquitecturaSafe Vibe Coding
Fuga de Datos y Seguridad de Depuración Riesgo AltoAPP_DEBUG=true filtra datos en prod Riesgo MedioFiltra detalles si se olvida el profiler Riesgo MedioRequiere try-catch manual Enmascaramiento AutomáticoapiResponse separa Prod/Debug
Herramientas Integradas KVKK / GDPR NingunoEl desarrollador debe escribir NingunoEl desarrollador debe escribir NingunoEl desarrollador debe escribir IntegradomaskEmail, maskPhone listos

06. Eficiencia de AI y Context Window en Vibe Coding

En los procesos de desarrollo de código con agentes de inteligencia artificial (Cursor, Claude, Copilot), el tamaño del código del framework afecta directamente el costo de la ventana de contexto (context window) de AI y la calidad de la generación de código.

Criterio de Compatibilidad de AI Laravel 11.x Symfony 7.x Slim 4.x ArtiFrame 1.0
Tamaño de Token del Código Central ~400.000+ Tokens ~600.000+ Tokens ~15.000 Tokens ~18.000 Tokens (Todo el núcleo y stubs)
Riesgo de Alucinación de AI AltoComplejidad mágica de Facade/Macro MedioExceso de complejidad de abstracción Bajo Casi CeroFirmas nativas claras de PHP
Costo de Contexto de AI Alto Consumo de Tokens Alto Consumo de Tokens Bajo Token Máxima Eficiencia

Ventaja Arquitectónica: Todo el motor central y las plantillas de stub de ArtiFrame suman en total ~18.000 tokens. Debido a que el agente de inteligencia artificial puede almacenar toda la arquitectura de ArtiFrame en su memoria en un solo prompt, genera código que cumple 100% con las reglas arquitectónicas sin alucinaciones.

07. Ecosistema de DevOps, CI/CD y Docker

Métrica de DevOps Laravel 11.x Symfony 7.x Slim 4.x ArtiFrame 1.0
Tamaño de Imagen Docker de Producción ~280 - 350 MB ~220 - 300 MB ~90 - 120 MB ~65 - 80 MB (Alpine + PHP 8.3)
Tiempo de Compilación / Despliegue CI/CD ~2.5 - 4 minutos ~2 - 3 minutos ~30 - 45 segundos ~10 - 15 segundos
Arranque en Frío (Cold Start) / Compatibilidad Serverless Lento~300-500 ms Medio~200-300 ms Rápido~30-50 ms Instantáneo~5-10 ms

08. Arquitectura de Actualización Continua y Automática (Zero-Shatter Upgrades)

En los frameworks tradicionales, las actualizaciones de versiones principales (por ejemplo, la transición de Laravel 10 a 11) conducen a rupturas (breaking changes) en cientos de archivos, conflictos de dependencias y procesos de refactorización que duran días.

ArtiFrame se actualiza sin romper ni una sola línea de código de lógica de negocio (business logic) en su proyecto gracias a firmas de funciones fijas y un mecanismo de sincronización basado en CLI.

🛠️ Flujo de Trabajo de Actualización Paso a Paso (Upgrade Workflow)

1. Actualice el Paquete CLI Global:

$ npm install -g @artilingo/artiframe-cli@latest

2. Navegue al Directorio del Proyecto y Ejecute el Comando de Actualización:

$ cd /var/www/my-artiframe-project
$ artiframe update

⚙️ ¿Qué Ocurre en Segundo Plano?

  • La CLI reemplaza automáticamente los archivos centrales ubicados en la carpeta app/ o bin/ en el directorio raíz del proyecto (SystemMethod.php, ViewMethod.php, ViewControl.php, ApiControl.php) con sus versiones más recientes que contienen optimizaciones y parches de seguridad adecuados para la nueva versión de PHP.
  • Dado que las firmas de métodos utilizadas en la interfaz como display(), en el lado de la API como apiResponse(), en el enmascaramiento de datos como maskPhone() o en la validación CSRF como verifyCsrf() nunca cambian, todas las clases de vista, controlador y servicio que ha escrito continuarán funcionando sin problemas.
  • El desarrollador obtiene las mejoras de rendimiento y seguridad de la última versión de PHP (PHP 8.3/8.4/8.5) al instante sin experimentar el caos de editar código en cientos de archivos.

09. Costo Total de Propiedad (TCO y Análisis Financiero)

Proyección del costo del servidor en la nube de un proyecto SaaS pesado que realiza transacciones de base de datos intensivas, recibiendo un promedio de 150 Millones de Solicitudes mensuales (~60 transacciones activas por segundo):

Parámetro Infraestructura Laravel 11.x Infraestructura ArtiFrame 1.0
Capacidad de Servidor Requerida 4x VPS (8 GB RAM / 4 CPU) + Load Balancer 1x VPS (8 GB RAM / 4 CPU)
Gasto de Servidor Anual Estimado ~$2.400 - $3.600 / Año ~$480 - $600 / Año
Ahorro Financiero Neto Baseline %80+ Ahorro Directo de Servidor

10. Conclusión: ¿Por qué ArtiFrame?

ArtiFrame; combina la potencia bruta de PHP Nativo con una arquitectura CLI disciplinada y a prueba de balas, sin ahogar el desarrollo en una sopa de paquetes incomprensibles y capas de abstracción torpes.

  • Es Rápido: Con un tiempo de respuesta de 0.46 ms por solicitud, no consume los recursos del servidor.
  • Es Seguro: No deja las medidas de seguridad como opcionales; las impone a nivel arquitectónico.
  • Es Amigable con AI: Con su núcleo de ~18.000 tokens, permite que los agentes de inteligencia artificial generen código sin errores.
  • Es Sostenible: Con el comando artiframe update, el núcleo se actualiza instantáneamente sin romper el código de su proyecto.
Home