Instalado · no hay nada más que configurar

Ya está. Abre un pull request.

El siguiente PR que se abra en cualquier repositorio al que hayas dado acceso se audita solo — las dependencias se resuelven contra los registros en vivo de PyPI y npm, y las credenciales y los fallos propios del código escrito con IA se marcan en la línea. Los hallazgos llegan como comentario en el PR, normalmente en un par de segundos. Sin SDK, sin tocar el CI, sin instalar nada en local.

Qué pasa ahora

Cuatro cosas, en este orden.

1
Alguien abre un PR. Tuyo o de alguien del equipo —da igual quién, y nadie necesita cuenta con nosotros.
2
Aparece un comentario en ese PR. Cada dependencia añadida resuelta contra el registro, cada hallazgo con su fichero y su línea exactos, y la consulta que puedes reproducir tú con curl.
3
Un PR limpio recibe un comentario limpio. El silencio sería indistinguible de que la App estuviera rota, así que siempre informa —incluido lo que no analizó.
4
Y si nos equivocamos en algo, no tienes que esperarnos. Contesta @magaudit ignore <id> en el pull request con el id que aparece al lado del hallazgo, o @magaudit ignore rule <RULE-ID> para todos ellos. Para una decisión que todo el equipo pueda ver y revisar, un .magaudit.yml en el repositorio. Y si ya usas otro escáner, respetamos sus marcadores — pragma: allowlist secret, nosec, nosemgrep, gitleaks:allow — para que nunca tengas que anotar la misma línea dos veces.
Lo que oculte tu configuración se sigue contando y se sigue declarando en el comentario, con el motivo de cada caso. Aquí está cuántas veces nos equivocamos →
Repositorios privados

Los repos públicos son gratis para siempre. Los privados necesitan un plan.

El mismo motor de detección en todos los planes —no hay nada reservado a un plan superior. Solo pagas por cuántos repositorios privados cubre.

Team 5
€29/mes

Hasta 5 repositorios privados.

Suscribirse →
Business 40
€149/mes

Hasta 40 repositorios privados.

Suscribirse →

¿Has llegado a esta página directamente? Suscribirse funciona igual. Escribe a contact@magsolutionsai.com con el nombre de tu organización de GitHub y activamos el plan en un día laborable.

Mientras esperas ese primer PR

Dos cosas que valen cinco minutos.

Escanea un fichero de dependencias ahora mismo — pega un requirements.txt en el escáner de la portada. Consulta PyPI en vivo, desde tu navegador, y te enseña el mismo veredicto que da la App en un PR.

Abrir el escáner →

Lee qué busca realmente la App — las siete puertas, por qué los escáneres basados en CVE no ven los paquetes inventados, y qué decidimos deliberadamente no afirmar.

Leer el artículo →