Telnyx publica agente Python para alertar fallos de migraciones SQL por SMS
Un servicio de 280 líneas ejecuta migraciones, detecta errores y notifica al on-call mediante SMS con verificación de firma Ed25519.

Telnyx ha publicado un repositorio con una herramienta en Python y Flask de 280 líneas que automatiza la ejecución de migraciones de base de datos y envía alertas por SMS al on-call si alguna falla. El objetivo es cerrar el hueco entre el momento en que una migración rompe en producción y el instante en que alguien lo sabe, evitando que los usuarios se encuentren con errores antes de que el equipo técnico intervenga.
El agente modela cada migración como una operación secuencial: lee la versión actual del esquema, ejecuta los pasos definidos y, si todo sale bien, incrementa la versión. Si un paso falla, no avanza la versión, revierte los cambios y dispara la notificación. La integración con Telnyx usa su SDK para Python v4. La llamada clave para alertar es client.messages.send, y para verificar la entrega se usa client.webhooks.unwrap. Esta última función valida la firma Ed25519 del webhook de entrega; si la firma no coincide, la solicitud se rechaza con un error 400 y no se registra la entrega.
La elección de Ed25519 frente al HMAC-SHA256 habitual en webhooks busca simplificar la gestión de claves en entornos con múltiples servicios. Al ser asimétrico, el servidor verificador solo necesita la clave pública, que puede compartirse libremente sin riesgo de falsificación. El remitente conserva la privada. Esto evita la coordinación necesaria para rotar secretos compartidos entre varios consumidores.
El proyecto incluye un servidor de demostración (demo/demo_server.py) que permite probar el flujo completo sin cuenta de Telnyx ni tráfico de red. El script genera un par de claves Ed25519, crea una base de datos SQLite en memoria y sirve un dashboard en http://localhost:5555. Desde la interfaz se pueden ejecutar migraciones de prueba, incluyendo una con error sintáctico intencional para ver cómo se dispara la alerta y cómo se verifica la recepción del SMS mediante el webhook firmado. Para llevarlo a producción, basta con configurar las credenciales de Telnyx en el archivo .env.
El código está disponible en el repositorio de GitHub bajo la organización team-telnyx. Aunque la herramienta es específica para Telnyx, el patrón de verificación de entrega mediante webhooks firmados es aplicable a otros sistemas de notificación críticos donde "enviar" y "recibir" deben distinguirse claramente.
