Seguridad

Control real, tanto para quien la usa como en la propia app

Nada de esto es una promesa de marketing: cada punto está verificado con pruebas reales contra el CLI.

Para quien la usa

Lo que nunca hace con lo tuyo

  • Tu proyecto se queda donde está: la app lee tu carpeta, nunca la mueve, copia ni sube a ningún sitio.
  • Eliminar un proyecto solo borra su metadata local (agentes, tareas, terminales asociadas); tu código nunca se toca.
  • Las credenciales de cada IA (Claude Code, Codex, Grok, Cursor, OpenCode) las gestiona el propio proveedor: la app nunca las intercepta, copia ni guarda.
  • Todo se queda en tu máquina: base de datos local, sin servidores propios ni telemetría de por medio.
Para la aplicación

Cinco límites que no se saltan

  • Cada agente queda restringido al workspace de su proyecto: ningún acceso fuera del cwd.
  • Permisos por agente vía allowlist/denylist de herramientas (por defecto, Bash bloqueado).
  • Ninguna acción destructiva de Git se ejecuta en automático.
  • Los secretos (claves, tokens) se redactan antes de guardarse en cualquier log.
  • Aislamiento de Electron: contextIsolation, sandbox, sin nodeIntegration en el renderer.

¿Quién paga el uso de cada IA?

El acceso y coste de cada proveedor externo corre por cuenta del usuario.