Hub técnico
Las herramientas de codafort, en tu máquina.
Cuatro binarios, uno por momento de análisis, y los contratos públicos que todos emiten. Funcionan offline-first, con resultado determinístico, y tu código solo sale de tu máquina si lo envías.
npx codafort scan . # o: curl --proto '=https' --tlsv1.2 -fsSL https://codafort.dev/install.sh | sh
codafort mcp install # Claude Code · Codex · Cursor · OpenCode · Antigravity
⚠ Prelanzamiento. Los comandos de arriba pasan a funcionar en el lanzamiento (v0.1.0): el instalador, el paquete npm y el tap Homebrew aún no están publicados.
codafort
código · pre-ejecución
Busca en el código fuente, en 16 lenguajes, fallas como SQL injection, secretos, dependencias con fallas conocidas, IaC inseguro y riesgo de supply-chain. scan · explain · fix · vet (código de IA) · gate · attest · servidor MCP.
codatrace
app viva · dentro del proceso
IAST que solo observa: corre dentro de la app en ejecución, confirma qué findings de codafort fueron alcanzados por datos no confiables y dice lo que no midió. Para apps Python, Node y JVM. Requiere licencia Pro (hoy en lista de espera).
codaprobe
app viva · por la redDAST API-first contra apps en vivo, por la red. Solo prueba el alcance que autorizaste: lo que esté fuera de la allowlist, o sea ambiguo, se rechaza. Puede grabar un log de auditoría verificable. La autorización es la primera página de la doc. Requiere licencia Pro (hoy en lista de espera).
Guía de codaprobe →codacrash
artefacto · crash y perfilForense de crash estrictamente defensiva: lee el dump de un crash o el heap de una app y señala causa raíz, CRASH_ID y explotabilidad, sin usar la red.
Guía de codacrash →En el loop de tu agente
Servidor MCP para Claude Code, Cursor y cualquier cliente stdio: el agente revisa cada diff antes de commitear, y vet da el veredicto del cambio.
Precisión medida
La precisión se mide y se publica en codafort.com/benchmark, contra CodeQL y Semgrep, por lenguaje. La detección es gratis y completa.
Contratos abiertos
SARIF 2.1.0, CycloneDX/SPDX y los contratos coda-*/1 publicados en /schemas, del Finding canónico a la declaración contrafirmada (coda-attestation/1).