Producto
Estado de las funciones
Una visión honesta de lo que se puede usar hoy, lo que está en desarrollo y los límites de cada integración.
Analizar y planificar
Diagnóstico de Calidad
Crawler con verificaciones de UI/UX, rendimiento, SEO, accesibilidad, consola y red.
DisponibleDiagnóstico de Seguridad Pasiva
Verificaciones pasivas de headers, HTTPS, CSP, TLS, DNS y exposición indebida, además de detección de secretos y credenciales expuestos en el HTML renderizado (claves de API, tokens, contraseñas en atributos o scripts), enmascarados antes de aparecer en el informe.
DisponibleActualizar
Plan de actualización de dependencias a partir de un manifiesto pegado (npm, pip, Maven, Gradle, Go, NuGet, Composer, Cargo y otros) o investigado directamente en GitHub, con una evaluación de preparación del repositorio (pruebas, CI, riesgo general) mostrada directo en pantalla cuando el proyecto todavía no está listo para recibir la actualización con seguridad.
DisponiblePrueba de Seguridad Activa
Opcional: comprobación de rate-limit, señales de enumeración de usuarios y un conjunto curado de payloads de detección, con circuit breaker. Requiere consentimiento explícito registrado en el proyecto.
DisponibleAnálisis de Código y Dependencias
Escanea un repositorio conectado (GitHub o GitLab) en busca de dependencias con CVE conocida, patrones de código inseguros, secretos confirmados en el código y configuraciones inseguras de Dockerfile, Terraform y manifiestos de Kubernetes, sin tocar el sitio en producción. Se requiere GitHub o GitLab para ejecutar cualquier diagnóstico del proyecto.
DisponibleMonitoreo continuo
Flujos Críticos
Monitoreo por script de recorridos críticos (login, checkout y formularios) cada 15 min, 1h o diariamente. El inventario consolida todos los diagnósticos completados, la URL del proyecto y rutas estáticas Next.js inferidas de GitHub o GitLab. Las rutas protegidas requieren un flujo personalizado con credenciales de prueba cifradas.
DisponibleAplicar y acompañar
Planes de acción
Convierte diagnósticos y actualizaciones en checklists, puede descomponer un plan en issues rastreables en GitHub e incluir un cambio sugerido por IA en una branch revisable de GitHub/GitLab cuando existe un archivo elegible.
DisponiblePDF y puente universal
Exportación para ejecución humana o mediante una IA de desarrollo.
DisponibleServidor MCP por proyecto
Permite consultar el plan y actualizar elementos por MCP.
DisponibleEstado de planes en el proyecto
Sin estado separado — se calcula en la página del proyecto comparando el último diagnóstico con sus planes de acción y los quality gates.
DisponibleConexiones
GitHub
Conexión OAuth con token personal como alternativa; crea branches y pull requests y ofrece diagnóstico de código y seguimiento de revisiones.
DisponibleGitLab
Conexión OAuth con token personal como alternativa; crea branches y merge requests y ofrece diagnóstico de código y seguimiento de revisiones.
DisponibleMCP y puente universal
Permite que una herramienta de desarrollo lea el plan y actualice el checklist sin exponer una clave de IA compartida.
Disponible