en la DragonJAR Security Conference 2026
Dos días para construir una aplicación de seguridad con IA. Mismo modelo, mismo presupuesto, mismo reloj para todos.
Faltan
Ventana del reto
Por qué este reto
Una forja no fabrica nada. Solo pone el metal a una temperatura que no puede sostener mucho tiempo.
El acero no se elige.
Se calienta, se golpea y se enfría.
Después se ve si corta.
Individual o en equipo. Eliges tópico.
antes del 10En la sala, cuando arranca el reloj.
10 · 09:00Repositorio vacío. Sin prórroga.
la ventanaCinco minutos en vivo ante el jurado.
11 · 15:00Eliges uno al inscribirte y puedes cambiarlo hasta el arranque, no después.
Llegar con código escrito. Puedes pensar la idea, investigar y llegar con el entorno instalado. Lo que no puede existir antes del arranque es código, y por eso pedimos el historial de commits.
Usar un modelo propio. Ni llave personal, ni servicio externo, ni modelo local. La llave del reto es la única vía. Vale para los asistentes de código: sí a Copilot o Cursor apuntados al proxy, no con tu suscripción.
Usar la llave para otra cosa. El staff monitorea el consumo durante toda la ventana. Si un patrón se sale de lo esperado, primero preguntamos. La descalificación es el último paso y siempre queda a criterio del jurado.
Datos. Nada de información real de un cliente, ni siquiera anonimizada. Público o sintético.
peso de cada criterio sobre 100
Tres jurados califican por separado y el puntaje final es el promedio. En caso de empate desempata la eficiencia: quien llegó al mismo resultado gastando menos tokens. El fallo es definitivo.
| Endpoint | llm.retoia.app/v1 |
|---|---|
| SDK | OpenAI · LangChain · cualquier cliente compatible |
| Modelos | djc-razonamiento djc-rapido djc-largo djc-codigo |
| Presupuesto | Se informa al entregar la llave |
| Por minuto | 60 req · 200.000 tokens |
| Vigencia | Del arranque al cierre |
| Consumo | Tablero en vivo, en la sala |
export OPENAI_API_KEY="sk-djc-…" export OPENAI_BASE_URL="https://llm.retoia.app/v1" curl "$OPENAI_BASE_URL/chat/completions" \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -d '{"model":"djc-razonamiento", "messages":[{"role":"user","content":"hola"}]}' # tu consumo curl "$OPENAI_BASE_URL/key/info" \ -H "Authorization: Bearer $OPENAI_API_KEY"
Cada solicitud queda registrada con su costo, su modelo y su marca de tiempo. Ese registro es la evidencia que usa el jurado para verificar que la aplicación corre sobre la infraestructura del reto y no sobre otra.
La llave tiene un tope de consumo y expira sola en el cierre de entregas, así que no sirve para nada después del evento. Si se te agota, puedes pedirle una ampliación al staff explicando en qué se fue: se aprueba caso por caso. Administrar el consumo es parte del reto.
La idea sí, el código no. Puedes investigar, leer documentación y llegar con el entorno instalado. El repositorio arranca vacío y el historial de commits lo demuestra.
Cruzamos tres cosas: el registro de solicitudes del proxy, el código del repositorio y la demo en vivo. Si la aplicación responde y no hay tráfico correspondiente, hay que explicarlo.
Sí, apuntados al proxy del reto: configuras el endpoint y la llave que te dimos. Con tu propia suscripción, no.
A ti o a tu equipo. La organización solo pide autorización para mostrarlo en la memoria del congreso y en redes.
Corre en paralelo y en su propio espacio. Lo único obligatorio son el arranque, los dos controles y la demo final.