Hub técnico

Las herramientas de codafort, en tu máquina.

Cuatro binarios, uno por momento de análisis, y los contratos públicos que todos emiten. Funcionan offline-first, con resultado determinístico, y tu código solo sale de tu máquina si lo envías.

Cómo será, en el lanzamiento
npx codafort scan .          # o: curl --proto '=https' --tlsv1.2 -fsSL https://codafort.dev/install.sh | sh
codafort mcp install         # Claude Code · Codex · Cursor · OpenCode · Antigravity

⚠ Prelanzamiento. Los comandos de arriba pasan a funcionar en el lanzamiento (v0.1.0): el instalador, el paquete npm y el tap Homebrew aún no están publicados.

codafort código · pre-ejecución

Busca en el código fuente, en 16 lenguajes, fallas como SQL injection, secretos, dependencias con fallas conocidas, IaC inseguro y riesgo de supply-chain. scan · explain · fix · vet (código de IA) · gate · attest · servidor MCP.

Guía de codafort →
codatrace app viva · dentro del proceso

IAST que solo observa: corre dentro de la app en ejecución, confirma qué findings de codafort fueron alcanzados por datos no confiables y dice lo que no midió. Para apps Python, Node y JVM. Requiere licencia Pro (hoy en lista de espera).

Guía de codatrace →
codaprobe app viva · por la red

DAST API-first contra apps en vivo, por la red. Solo prueba el alcance que autorizaste: lo que esté fuera de la allowlist, o sea ambiguo, se rechaza. Puede grabar un log de auditoría verificable. La autorización es la primera página de la doc. Requiere licencia Pro (hoy en lista de espera).

Guía de codaprobe →
codacrash artefacto · crash y perfil

Forense de crash estrictamente defensiva: lee el dump de un crash o el heap de una app y señala causa raíz, CRASH_ID y explotabilidad, sin usar la red.

Guía de codacrash →

En el loop de tu agente

Servidor MCP para Claude Code, Cursor y cualquier cliente stdio: el agente revisa cada diff antes de commitear, y vet da el veredicto del cambio.

Precisión medida

La precisión se mide y se publica en codafort.com/benchmark, contra CodeQL y Semgrep, por lenguaje. La detección es gratis y completa.

Contratos abiertos

SARIF 2.1.0, CycloneDX/SPDX y los contratos coda-*/1 publicados en /schemas, del Finding canónico a la declaración contrafirmada (coda-attestation/1).