Condiciones del servicio
Última actualización: 17 de septiembre de 2026
1. El servicio
MagSolutionsAI es una GitHub App que analiza tu código automáticamente e informa de posibles problemas de seguridad: credenciales escritas en el código, vulnerabilidades y dependencias que no existen o que se publicaron hace muy poco.
Se ejecuta en dos momentos. Una vez, al instalarlo, sobre una muestra acotada del código que ya está en tus repositorios — los límites y los tipos de fichero exactos están en el apartado 2.1 de la política de privacidad. Y después en cada pull request, sobre las líneas añadidas.
Al instalar la App aceptas estas condiciones.
2. Qué es el servicio, y qué no es
Esto es una herramienta automática de análisis estático. Es una ayuda a la revisión, no una garantía de seguridad.
Reconoces expresamente que:
- La ausencia de hallazgos no significa que tu código sea seguro. La herramienta detecta patrones concretos y documentados. Un atacante que use técnicas fuera de ese alcance puede encontrar caminos que no cubre.
- Qué mira la herramienta. Las líneas añadidas en un pull request y — una vez, al instalarla — una muestra acotada de ficheros ya presentes en el repositorio. Junto al código de aplicación lee la configuración que esté en el repositorio: Dockerfiles, docker-compose, workflows de GitHub Actions, Terraform y manifiestos de Kubernetes. Para las dependencias con versión fijada de forma exacta, consulta la base de avisos de GitHub.
- Qué no mira. No audita tu infraestructura en ejecución, ni el comportamiento en tiempo de ejecución, ni el historial de git. No hace análisis de flujo de datos entre ficheros. No resuelve tu árbol de dependencias completo, así que una dependencia declarada como rango en lugar de versión exacta no se contrasta con los avisos.
- Los hallazgos requieren verificación humana. Cada hallazgo incluye su ubicación exacta precisamente para que una persona pueda confirmarlo.
- Las comprobaciones en los registros son de un instante. Un paquete que hoy existe puede desaparecer mañana, y uno que hoy no existe puede registrarlo un atacante minutos después.
La herramienta no sustituye a una auditoría de seguridad, a un test de intrusión ni a una revisión profesional. Las decisiones sobre fusionar código siguen siendo enteramente tuyas.
3. Uso aceptable
Te comprometes a no:
- Usar el servicio contra repositorios que no estés autorizado a auditar.
- Intentar interrumpir, sobrecargar o aplicar ingeniería inversa al servicio.
- Revender o redistribuir el servicio sin un acuerdo por escrito.
Podemos suspender una instalación que incumpla este apartado de forma sustancial.
4. Disponibilidad
Procuramos mantener el servicio disponible, pero no nos comprometemos a ningún nivel concreto de disponibilidad salvo acuerdo separado por escrito. El servicio depende de terceros (GitHub, PyPI, npm) y sus caídas pueden afectarle. Cuando no se puede alcanzar un registro de paquetes, la herramienta informa de la dependencia como no verificable, nunca como segura.
5. Garantías
El servicio se presta «tal cual» y «según disponibilidad». En la máxima medida permitida por la legislación aplicable, rechazamos las garantías implícitas de comerciabilidad, idoneidad para un fin concreto y no infracción. Nada en estas condiciones limita ninguna garantía o derecho que no pueda excluirse conforme a la ley que te sea aplicable.
6. Limitación de responsabilidad
En la máxima medida permitida por la legislación aplicable, no respondemos de daños indirectos, incidentales, especiales o consecuenciales, ni del lucro cesante, la pérdida de datos o de oportunidad de negocio, derivados del uso o de la imposibilidad de uso del servicio — incluido cualquier incidente de seguridad que la herramienta no haya detectado.
Cuando la responsabilidad no pueda excluirse, queda limitada al importe que hayas pagado por el servicio en los doce meses anteriores a la reclamación. Nada en estas condiciones excluye la responsabilidad por dolo o culpa grave, ni ninguna otra que no pueda excluirse legalmente.
7. Precios
Los planes gratuitos se prestan sin coste y pueden cambiar o terminar con un preaviso razonable. Los planes de pago se facturan según lo indicado en el listado de GitHub Marketplace en el momento de la compra. Las compras, subidas y bajadas de plan y las cancelaciones se gestionan a través de GitHub Marketplace y están sujetas a las condiciones del propio GitHub.
8. Datos
El tratamiento de datos se describe en la política de privacidad. En resumen: no guardamos tu código.
9. Terminación
Puedes desinstalar la App cuando quieras; eso pone fin a estas condiciones para ti. Nosotros podemos dar por terminada una instalación por incumplimiento sustancial del apartado 3, o descontinuar el servicio con un preaviso razonable.
10. Ley aplicable y jurisdicción
Estas condiciones se rigen por la legislación española, sin atender a sus normas de conflicto de leyes.
Si actúas en el ejercicio de una actividad empresarial o profesional, cualquier controversia derivada de estas condiciones o del servicio se somete a la jurisdicción exclusiva de los juzgados y tribunales de Barcelona (España), con renuncia expresa de ambas partes a cualquier otro fuero que pudiera corresponderles.
Si eres consumidor, este apartado no te resulta aplicable: conservas la protección de las disposiciones imperativas de la ley de tu país de residencia y puedes acudir a los tribunales de ese país.
11. Versión de referencia
Esta es una traducción de cortesía de la versión en inglés, que es la que prevalece en caso de discrepancia entre ambas. Si detectas una diferencia entre las dos, dínoslo y la corregimos.