Skip to main content

Qué modelo revisa tu código

No hay un modelo fijo. Kodus funciona con BYOK (Bring Your Own Key) por defecto en todos los planes, lo que significa que el modelo — y la relación con el proveedor detrás de él — normalmente es tuyo, no nuestro.
A propósito no fijamos nombres de modelo en esta página. El catálogo cambia rápido; para los modelos recomendados actuales consulta BYOK.
Hay tres caminos, y cuál aplica cambia con quién tienes tu acuerdo de datos:

Clases de proveedor soportadas

Con BYOK puedes apuntar Kodus a:
  • Proveedores frontier de primera parte — los grandes laboratorios comerciales, vía su propia API.
  • Gateways enterprise alojados en la nube — los mismos modelos frontier facturados en tu cuenta de nube existente, con su IAM, fijación de región y garantías de residencia de datos.
  • Agregadores — una única relación de facturación frente a muchos modelos.
  • Cualquier endpoint compatible con OpenAI o Anthropic — incluidos proveedores especializados en código y modelos que alojes tú mismo, que nunca salen de tu red.
La lista completa y actual, con instrucciones de configuración, está en BYOK.
Una revisión BYOK nunca recurre en silencio a un modelo gestionado por Kodus. Si el modelo que configuraste falla y no has definido tu propio fallback, la revisión falla — no redirigimos tu código (ni tu factura) a nuestra infraestructura.

Qué hace Kodus con tu código

  • El código se envía al proveedor del modelo solo para producir esa revisión, y solo en las partes necesarias: el diff más el contexto que la revisión requiere.
  • Kodus no retiene nada para entrenamiento.
  • Los resultados de la revisión (sugerencias, metadatos) se almacenan para que el producto pueda mostrar historial, evitar repetir sugerencias y calcular métricas.

Qué hace el proveedor con tu código

Esta es la parte que conviene leer con atención, porque con BYOK esto no se rige por tu contrato con Kodus — se rige por el tuyo con el proveedor.
  • La mayoría de los tiers comerciales de API declara que no entrena con tráfico de API por defecto. Verifícalo en el plan en el que realmente estás: los tiers gratuitos/consumer suelen diferir de los tiers de pago de API.
  • Las ventanas de retención (para monitoreo de abuso, por ejemplo) las define el proveedor, no Kodus.
  • Si necesitas una garantía contractual (retención cero, una región específica, un DPA firmado), consíguela directamente del proveedor — o usa un gateway en la nube o un endpoint self-hosted, donde esos términos ya forman parte de tu acuerdo existente.
Como tú eliges el proveedor, Kodus no puede hacer promesas de tratamiento de datos en su nombre. Si tu postura de cumplimiento depende de garantías específicas, confírmalas con tu proveedor antes de apuntar Kodus hacia él.

Medidas de seguridad del lado de Kodus

  • Manejo de la clave: tu clave de proveedor se cifra en reposo y nunca se muestra de vuelta en texto plano.
  • Cifrado: datos cifrados en tránsito y en reposo.
  • Acceso controlado: acceso al workspace basado en roles — consulta Roles del Workspace.
  • Self-hosting: ejecuta todo el stack en tu propia infraestructura si no quieres que el código salga de tu red. Consulta Desplegar Kodus.

Telemetría self-hosted

Si ejecutas Kodus self-hosted, cada instancia envía un heartbeat anónimo diario a telemetry.kodus.io con contadores agregados y metadatos de runtime — nunca código, identidades ni nada que pueda rastrearse hasta tus usuarios. Puedes inspeccionar el payload exacto con pnpm run telemetry:preview o desactivarlo con KODUS_TELEMETRY_DISABLED=true. El esquema completo, la política de retención y los enlaces al código fuente están en Telemetría Anónima. ¿Preguntas? Contacta a nuestro equipo de soporte o únete a Discord.