Envía código escrito por IA
sin enviar una fuga de seguridad.
La IA ya escribe la mayoría de tus PR — y cuela sin ruido inyección SQL, secretos codificados, SSRF y criptografía rota. slopGrade Firewall atrapa las fugas de alta severidad en CI, antes del merge — determinista, 0 $, y solo se envía una huella {archivo · línea · clase}, nunca el contenido de tus archivos.
Diseñado bajo las restricciones de equipos regulados — fintech · salud · defensa · sector público.
El escaneo de seguridad que nunca ve tu código fuente.
Los escáneres SaaS que atrapan estas fugas ingieren tu código fuente en su plataforma. Para un equipo regulado — fintech, salud, defensa — eso por sí solo es un impedimento. slopGrade Firewall ejecuta los detectores dentro de tu runner y publica solo una huella estructural para la clasificación.
Escáner SaaS típico
Todo tu repo — cada línea, cada secreto — copiado a una plataforma de terceros.
slopGrade Firewall
Una huella estructural — ruta, línea, clase. El contenido del archivo nunca sale. Audítala con --print-payload.
Detecta → adapta → verifica. Nada más sale.
En local, en tu runner
El cliente de código abierto recorre el diff y construye una huella estructural — rutas de archivos + {file, line, kind}. El contenido de tus archivos nunca sale de la máquina.
Veredicto del servidor + gate
La huella se clasifica en el servidor. Una fuga grave bloquea el check en un repo privado de pago; los repos públicos se gatean gratis. El muro de pago falla en abierto — nunca bloqueado por error.
Corrección calculada en tu runner
Cada hallazgo se publica inline en su línea. La corrección automática se genera Y se verifica en tu runner — el servidor nunca la toca, y solo se ofrece cuando se prueba que elimina la fuga.
Las 11 clases de mayor severidad — gratis.
En JavaScript/TypeScript, Python, Go y .NET. El producto alojado ejecuta el catálogo completo de 124 clases con dataflow entre archivos.
El producto alojado añade +113 clases y dataflow entre archivos →
Impulsado por el motor Heisen
El gate alojado corre sobre un motor de flujo determinista que prueba cada hallazgo en 5 lenguajes — autoalojable y air-gap, 0 $ por escaneo. No hace coincidencia de patrones; sigue el dato.
El plan gratis es real. La gate es donde paga.
Bloquea fugas en repos privados. Por repo, nunca por asiento.
Usuarios ilimitados. El precio por repo baja con el volumen. Prueba gratis de 14 días — sin tarjeta.
Los repos públicos están gateados gratis, para siempre. El bloqueo de repos privados empieza en $11/repo/mes · prueba gratis de 14 días, sin tarjeta.
¿Listo para bloquear la próxima fuga antes del merge?
Añádelo a un solo archivo de workflow. La primera PR de código IA que escanees te dirá lo que iba a dejar pasar.
Las preguntas que un equipo de seguridad hace primero.
¿Mi código fuente sale del runner?
El contenido de tus archivos nunca sale del runner. El cliente lee los archivos en local y publica solo una huella estructural — rutas + {file, line, kind}. Ejecuta node isolation-gate.mjs --print-payload para auditar los bytes exactos enviados. Incluso un secreto codificado emite solo la ubicación y el tipo, nunca el valor.
¿Hará spam en mis PR o romperá mi build?
No. Empieza en modo advisory — ves cada fuga sin bloquear nada — y luego pasa a gate cuando tengas confianza. El gate falla en abierto por defecto: un fallo de red, servidor u OIDC nunca rompe un build. Solo una fuga grave, real y fiable en un repo privado de pago bloquea; strict permite fallar en cerrado.
La corrección automática — ¿dónde se ejecuta?
En tu runner. La corrección se genera y se verifica en local (re-ejecutamos el detector sobre el buffer parcheado y solo conservamos la corrección si elimina la fuga) — el servidor nunca la toca, y tu árbol nunca se modifica: aplicarla sigue siendo tu decisión.
¿Puedo auditar el código que corre en mi CI?
Sí — el cliente es de código abierto (MIT). Fija el SHA del commit para congelar el código exacto (un tag puede re-apuntarse, un SHA no). Cero dependencias npm; solo módulos nativos de Node.
¿Qué lenguajes?
JavaScript/TypeScript, Python, Go y .NET hoy, en las 11 clases open-source; el firewall de pago añade todo el breadth Go/.NET/Java.