Saltar al contenido
EVIDENCE / 01

QA y seguridad continuos para proyectos de software

Del hallazgo real al
trabajo revisable

Inspecciona tu proyecto digital y el repositorio que autorices — producto web, SaaS, aplicación o servicio — y convierte la evidencia en hallazgos, revisiones y planes de acción que tu equipo puede ejecutar en GitHub o GitLab.

¿Ya tienes una cuenta? Inicia sesión

Empieza sin tarjeta · Usa tu propia clave de IA · Conserva el control de las aprobaciones

MURI

Calidad del producto

Rutas públicas, UX, rendimiento, SEO, accesibilidad, consola y comportamiento de red.

Un ciclo conectado

Seis áreas, un solo workspace

Desde el diagnóstico puntual hasta el monitoreo de flujos críticos, cada área conserva el contexto del proyecto y prepara la próxima decisión.

01 · Evidencia por alcance

Elige el diagnóstico adecuado para la evidencia que necesitas

El Diagnóstico de Calidad cubre UI/UX, rendimiento, SEO, accesibilidad, consola y red. Seguridad se divide en Diagnóstico de Seguridad Pasiva, Prueba de Seguridad Activa autorizada y Análisis de Código y Dependencias en el repositorio conectado.

Qué obtienes en esta etapa

  • Puntuación por dimensión
  • Evidencia por hallazgo
  • Prueba activa + escaneo de código
Entender el flujo
Diagnósticos / Informe

Workspace principal

Diagnóstico de Calidad

Completado

92

puntuación general

UI/UX883 hallazgos
Accesibilidad941 hallazgo
Rendimiento912 hallazgos

Flujo revisable

De la evidencia a la ejecución supervisada

MuriOps mantiene explícito el camino entre una señal detectada y el trabajo posterior: contexto, evidencia, revisión humana, prioridad y estado siguen conectados sin aplicar ni aprobar cambios por sí solos.

Un plan con contexto, prioridad y estado

Los hallazgos aprobados y las actualizaciones tecnológicas se convierten en un checklist que personas o herramientas de desarrollo conectadas pueden ejecutar y mantener sincronizado.

Plan de acción · 2 de 3 completados

Añadir meta description
Corregir el contraste del botón principal
Revisar Content-Security-Policy

Alcance de los diagnósticos

Qué verifica MuriOps en el proyecto

Los diagnósticos verifican rutas públicas, rendimiento, UI/UX, SEO, accesibilidad, consola y red. Con autorización explícita, también verifican seguridad activa, código, dependencias y configuración del repositorio.

01
Inventario de rutas
Recorre páginas públicas accesibles y combina el resultado con rutas estáticas inferidas del repositorio conectado.
02
Rendimiento
LCP, CLS, INP y tiempo real de carga.
03
UI & UX
Jerarquía, contraste, objetivos de clic y usabilidad.
04
SEO
Títulos, metadatos, canonical, Open Graph, sitemap y robots.
05
Accesibilidad
Etiquetas, alternativas, foco y navegación por teclado (WCAG).
06
Seguridad pasiva
HTTPS/TLS, headers, flags de cookies, CORS, registros DNS de correo, archivos expuestos y versiones conocidas de bibliotecas; sin payloads de ataque ni pentest.
07
Consola y red
Errores de JavaScript, solicitudes fallidas y recursos pesados.
08
Prueba de Seguridad Activa
Opt-in: verificación de rate-limit, señales de enumeración de usuarios y un conjunto curado de payloads de detección (SQLi/XSS/path traversal), con circuit breaker. Requiere consentimiento explícito registrado en el proyecto.
09
Análisis de Código y Dependencias
Escanea un repositorio conectado de GitHub o GitLab en busca de dependencias con CVE conocida, patrones de código inseguro, secretos confirmados y configuraciones inseguras de Dockerfile, Terraform y Kubernetes, sin tocar el sitio en producción. Se requiere un repositorio conectado para ejecutar cualquier diagnóstico.
10
Comparación de versiones
Qué se corrigió, apareció o permanece.

Superficies de trabajo conectadas

Dónde se puede leer y sincronizar el contexto del proyecto

Cada tarjeta identifica la operación disponible y el método de acceso. La aprobación y el merge siguen bajo tu control.

GitHub

Autoriza la cuenta, elige un repositorio y úsalo para diagnósticos de código, investigación de actualizaciones, pull requests y seguimiento de revisiones. El token personal sigue disponible como alternativa.

GitLab

Autoriza la cuenta, elige un proyecto y úsalo para diagnósticos de código, merge requests y seguimiento de revisiones. El token personal sigue disponible como alternativa.

MCP y puente universal

Da a Codex, Claude Code, Cursor, Windsurf u otra herramienta acceso controlado al plan de acción y sincroniza los elementos sin usar una clave de IA de MuriOps.

Proveedores de IA

Usa tu propia clave de Claude, OpenAI o Gemini para interpretar hallazgos y generar planes de acción y actualización. La clave se cifra antes de almacenarse.

Contexto local de desarrollo

Consulta el workspace sin salir de la terminal

La CLI de MuriOps autentica tu workspace localmente para listar proyectos, definir un proyecto activo y consultar su diagnóstico, plan de acción y conexiones más recientes sin salir del entorno de desarrollo.

En esta primera versión, la CLI es de solo lectura. No modifica código, crea pull requests ni completa elementos por sí sola.

muriops / local context

$muriops login

Conecta tu cuenta de MuriOps.

$muriops projects

Lista los proyectos disponibles en el workspace.

$muriops project

Consulta el contexto técnico más reciente del proyecto activo.

MuriOps — QA y seguridad de software con IA