Qué modelo revisa tu código
No hay un modelo fijo. Kodus funciona con BYOK (Bring Your Own Key) por defecto en todos los planes, lo que significa que el modelo — y la relación con el proveedor detrás de él — normalmente es tuyo, no nuestro.A propósito no fijamos nombres de modelo en esta página. El catálogo cambia rápido; para los
modelos recomendados actuales consulta BYOK.
Clases de proveedor soportadas
Con BYOK puedes apuntar Kodus a:- Proveedores frontier de primera parte — los grandes laboratorios comerciales, vía su propia API.
- Gateways enterprise alojados en la nube — los mismos modelos frontier facturados en tu cuenta de nube existente, con su IAM, fijación de región y garantías de residencia de datos.
- Agregadores — una única relación de facturación frente a muchos modelos.
- Cualquier endpoint compatible con OpenAI o Anthropic — incluidos proveedores especializados en código y modelos que alojes tú mismo, que nunca salen de tu red.
Una revisión BYOK nunca recurre en silencio a un modelo gestionado por Kodus. Si el modelo
que configuraste falla y no has definido tu propio fallback, la revisión falla — no redirigimos
tu código (ni tu factura) a nuestra infraestructura.
Qué hace Kodus con tu código
- El código se envía al proveedor del modelo solo para producir esa revisión, y solo en las partes necesarias: el diff más el contexto que la revisión requiere.
- Kodus no retiene nada para entrenamiento.
- Los resultados de la revisión (sugerencias, metadatos) se almacenan para que el producto pueda mostrar historial, evitar repetir sugerencias y calcular métricas.
Qué hace el proveedor con tu código
Esta es la parte que conviene leer con atención, porque con BYOK esto no se rige por tu contrato con Kodus — se rige por el tuyo con el proveedor.- La mayoría de los tiers comerciales de API declara que no entrena con tráfico de API por defecto. Verifícalo en el plan en el que realmente estás: los tiers gratuitos/consumer suelen diferir de los tiers de pago de API.
- Las ventanas de retención (para monitoreo de abuso, por ejemplo) las define el proveedor, no Kodus.
- Si necesitas una garantía contractual (retención cero, una región específica, un DPA firmado), consíguela directamente del proveedor — o usa un gateway en la nube o un endpoint self-hosted, donde esos términos ya forman parte de tu acuerdo existente.
Medidas de seguridad del lado de Kodus
- Manejo de la clave: tu clave de proveedor se cifra en reposo y nunca se muestra de vuelta en texto plano.
- Cifrado: datos cifrados en tránsito y en reposo.
- Acceso controlado: acceso al workspace basado en roles — consulta Roles del Workspace.
- Self-hosting: ejecuta todo el stack en tu propia infraestructura si no quieres que el código salga de tu red. Consulta Desplegar Kodus.
Telemetría self-hosted
Si ejecutas Kodus self-hosted, cada instancia envía un heartbeat anónimo diario atelemetry.kodus.io con contadores agregados y metadatos de runtime — nunca código,
identidades ni nada que pueda rastrearse hasta tus usuarios. Puedes inspeccionar el
payload exacto con pnpm run telemetry:preview o desactivarlo con
KODUS_TELEMETRY_DISABLED=true. El esquema completo, la política de retención y los
enlaces al código fuente están en
Telemetría Anónima.
¿Preguntas? Contacta a nuestro equipo de soporte o únete a Discord.