CodeAuditAgent

Preguntas frecuentes

Respuestas breves a lo que la gente pregunta antes y después de su primera auditoría.

Producto

¿Qué revisa exactamente CodeAuditAgent?

Busca problemas de seguridad explotables: inyecciones, control de acceso roto, secretos en el código, SSRF, XSS, deserialización insegura, criptografía débil, fallos de lógica, condiciones de carrera y fugas de recursos. Los problemas de estilo quedan fuera del alcance.

¿Puede auditar repositorios privados?

Todavía no por URL. Las auditorías de repositorios leen actualmente repositorios públicos. El acceso privado mediante una GitHub App está en la hoja de ruta. Mientras tanto, puedes pegar código privado como fragmento.

¿Cuánto tarda una auditoría?

Normalmente de uno a tres minutos, según el tamaño del repositorio. Las auditorías se ejecutan en segundo plano y el panel se actualiza cuando el informe está listo.

¿Comenta en mis pull requests?

Todavía no. Los comentarios de revisión en pull requests están en la hoja de ruta. Hoy ejecutas las auditorías desde el panel y exportas los informes en Markdown o CSV.

Precisión

¿Puedo fiarme de los hallazgos?

Trátalos como pistas sólidas escritas por un revisor cuidadoso. Cada hallazgo cita su evidencia e indica su nivel de confianza. Aun así, deberías revisar cada parche antes de fusionarlo.

¿Se le escaparán cosas?

Sí, como a cualquier revisor. Las auditorías están limitadas por un presupuesto de archivos, y una instantánea parcial se marca como parcial. CodeAuditAgent complementa las pruebas, el análisis de dependencias y la revisión humana; no los sustituye.

Datos y privacidad

¿Guardáis mi código?

No. Obtenemos tu código para la auditoría, lo enviamos al modelo y después guardamos el informe. El informe cita como evidencia las líneas de código relevantes.

¿Se usa mi código para entrenar modelos de IA?

No. El código se envía a Anthropic a través de su API comercial, que no lo usa para entrenamiento.

¿Cómo elimino mis datos?

Ve a Ajustes y elige Eliminar cuenta. Tu cuenta, tus repositorios y tus informes se eliminan de inmediato. Cancela antes cualquier suscripción activa y descarga una exportación en JSON si quieres conservar una copia.

Planes y facturación

¿Hay un plan gratuito?

Sí: un repositorio y tres auditorías al mes, sin tarjeta de crédito.

¿Puedo cancelar en cualquier momento?

Sí. Cancela desde Facturación y tu plan seguirá activo hasta el final del periodo pagado. Los pagos no se reembolsan salvo cuando la ley lo exija.

¿Qué pasa cuando alcanzo mi límite mensual?

Las nuevas auditorías se pausan hasta el primer día del mes siguiente (UTC) o hasta que mejores tu plan. Los informes existentes siguen disponibles.

¿Sigues teniendo dudas?

Escríbenos. Una persona lee cada mensaje.

[email protected]

Encuentra el fallo antes que un atacante.

Inicia sesión con GitHub y ejecuta tu primera auditoría en menos de un minuto. El plan gratuito no requiere tarjeta de crédito.