Seguridad
Control real, tanto para quien la usa como en la propia app
Nada de esto es una promesa de marketing: cada punto está verificado con pruebas reales contra el CLI.
Para quien la usa
Lo que nunca hace con lo tuyo
- Tu proyecto se queda donde está: la app lee tu carpeta, nunca la mueve, copia ni sube a ningún sitio.
- Eliminar un proyecto solo borra su metadata local (agentes, tareas, terminales asociadas); tu código nunca se toca.
- Las credenciales de cada IA (Claude Code, Codex, Grok, Cursor, OpenCode) las gestiona el propio proveedor: la app nunca las intercepta, copia ni guarda.
- Todo se queda en tu máquina: base de datos local, sin servidores propios ni telemetría de por medio.
Para la aplicación
Cinco límites que no se saltan
-
Cada agente queda restringido al workspace de su proyecto: ningún acceso fuera del
cwd. -
Permisos por agente vía allowlist/denylist de herramientas (por defecto,
Bashbloqueado). - Ninguna acción destructiva de Git se ejecuta en automático.
- Los secretos (claves, tokens) se redactan antes de guardarse en cualquier log.
-
Aislamiento de Electron:
contextIsolation,sandbox, sinnodeIntegrationen el renderer.
¿Quién paga el uso de cada IA?
El acceso y coste de cada proveedor externo corre por cuenta del usuario.