CodeAuditAgent

Todo lo que debería darte una revisión de seguridad.

CodeAuditAgent lee tu código como lo haría un auditor sénior de seguridad de aplicaciones y te entrega un informe con el que puedes actuar esa misma tarde.

Detección de vulnerabilidades que cita su evidencia

Cada hallazgo cita las líneas exactas a las que se refiere. Si el modelo no puede señalar el código, no puede reportar el hallazgo.

  • Inyección: SQL, NoSQL, de comandos, de plantillas y LDAP
  • Control de acceso roto, IDOR y verificaciones de propiedad ausentes
  • Secretos en el código, criptografía débil y aleatoriedad insegura
  • SSRF, redirecciones abiertas, XSS y deserialización insegura
  • Fallos de lógica, condiciones de carrera y fugas de memoria y recursos
  • Valores por defecto inseguros en configuración y código de infraestructura

Un informe pensado para quien tiene que corregirlo

Los hallazgos se ordenan por explotabilidad, no por lo alarmante que suene la categoría.

  • Severidad de crítica a informativa, con un nivel de confianza en cada hallazgo
  • Identificador CWE y ubicación archivo:línea
  • Un escenario de explotación realista en lenguaje claro
  • Un fragmento corregido escrito sobre tu código real
  • Observaciones positivas y una lista priorizada de próximos pasos
  • Una puntuación de riesgo global de 0 a 100

Se adapta a tu forma de trabajar

Sin agentes que instalar ni pipelines que reescribir. Inicia sesión, pega la URL de un repositorio y lee el informe.

  • Inicia sesión con GitHub y audita cualquier repositorio público por su URL
  • Pega un fragmento cuando solo quieras revisar una función
  • Las auditorías se ejecutan en segundo plano, así que los repositorios grandes nunca agotan el tiempo
  • Copia o descarga cualquier informe en Markdown estructurado
  • Exporta todos los hallazgos a CSV para tu gestor de incidencias

Sigue tu postura en el tiempo, no solo un análisis

La seguridad es una tendencia. El panel muestra si cada repositorio es cada vez más seguro.

  • Repositorios en seguimiento con reauditorías en un clic
  • Tendencia de la puntuación de riesgo por repositorio
  • Historial de auditorías filtrable por repositorio, estado, severidad y periodo
  • Comparación lado a lado con la auditoría anterior
  • Un explorador de hallazgos de todos tus repositorios, filtrable por severidad y CWE
  • Medidor de uso en tiempo real frente a los límites de tu plan

Lenguajes que lee

El auditor lee código fuente en los lenguajes siguientes, además de scripts de shell y archivos de configuración como YAML, TOML y Terraform. La interfaz está disponible en 16 idiomas.

  • TypeScript
  • JavaScript
  • Python
  • Go
  • Rust
  • Java
  • Kotlin
  • PHP
  • Ruby
  • C#
  • C / C++
  • Swift
  • SQL
  • Terraform

Límites, con honestidad

Solo repositorios públicos, por ahora
Las auditorías de repositorios leen la rama por defecto de repositorios públicos de GitHub. Los repositorios privados requieren una GitHub App, que está en la hoja de ruta. Siempre puedes pegar código privado como fragmento.
Las auditorías tienen límites
Cada auditoría lee hasta 20, 40 u 80 archivos fuente según tu plan y omite los archivos de más de 60 KB. Las instantáneas parciales se marcan como parciales en el informe.
La IA necesita a una persona
Los hallazgos son pistas sólidas, no pruebas. Revisa cada parche antes de fusionarlo; el informe indica su nivel de confianza.

En la hoja de ruta

Esto aún no está desarrollado. Lo indicamos para que puedas planificar, no para vendértelo.

  • Comentarios de revisión automáticos en pull requests
  • Acceso a repositorios privados mediante una GitHub App
  • Pull requests con correcciones abiertas por ti
  • Espacios de trabajo de equipo con repositorios compartidos

Encuentra el fallo antes que un atacante.

Inicia sesión con GitHub y ejecuta tu primera auditoría en menos de un minuto. El plan gratuito no requiere tarjeta de crédito.