Revisión de código para agentic coders

Configuración mínima. Cero ruido.

Tus agentes escriben código todo el día. Codqual detecta el bug de lógica sutil, la migración arriesgada, la autenticación que falta y la caída silenciosa de calidad antes de que aterricen.

Sin configuración. Sin tarjeta de crédito.

¿Usas agentes? Configura codqual para tu agente en 2 minutos →
api/routes/users.ts
seguridad datos lógica secretos
  router.get("/users", async (req, res) => {-   const me = await requireAuth(req)-   return db.query(usersForOrg, [me.orgId])+   const users = await db.query(allUsers)+   res.json(users)  })
codqual comentó hace un momento

AltaVerificación de autenticación eliminada

Esta ruta ahora devuelve los usuarios de cualquier organización.

Las cifras

Detecta lo que los agentes veloces pasan por alto.

25
verificaciones de la rúbrica
2×
cada hallazgo revisado y verificado antes de publicarse
0
configuración necesaria
100%
de tu repositorio escaneado el primer día

Verificaciones de seguridad, calidad de código y lógica que detectan cosas como una verificación de autenticación eliminada — antes de que se publiquen — por el costo de instalar una GitHub App.

Siempre activo

La calidad no depende de quién esté libre.

Semanas ocupadas, días libres, la aprobación sin mirar un viernes por la tarde. codqual aplica el mismo estándar a cada PR y cada escaneo, siempre.

Conecta tu repo
Llegan las revisiones de PR
Se ejecutan los escaneos programados
Los agentes lo corrigen de forma autónoma

Conéctate una vez. Los escaneos detectan lo que las revisiones no ven, los agentes corrigen lo que los escaneos detectan — no hay nada más que configurar.

Cómo funciona

Cinco actos. En menos de sesenta segundos.

Abre un PR y llega una revisión de un ingeniero senior antes de que termines tu café. Detrás de escena, todo tu repositorio recibe esa misma atención — según un calendario, automáticamente.

  1. 01

    Se abre un PR, o arranca un escaneo

    Los escaneos se ejecutan según un horario, o las revisiones de PR se ejecutan cada vez que se crea o actualiza un PR.

  2. 02

    Se reúne el contexto

    Siempre lee el contexto correcto. Ve código contextualizado, nunca un diff aislado. Codqual también tiene memoria y sueña, así que mejora con el tiempo.

  3. 03

    Los agentes se despliegan

    Seguridad, rendimiento, lógica, migraciones — revisores especializados leen el código en paralelo.

  4. 04

    Los hallazgos débiles se descartan

    Los hallazgos deben citar evidencia y lograr acuerdo entre revisores, o se descartan.

  5. 05

    La revisión aterriza, o la puntuación se actualiza

    Un PR recibe hallazgos y corrección en un minuto. Un escaneo actualiza la puntuación de madurez.

Integraciones

Se integra con tu forma de trabajar

GitHub App — 2 clics

Instálala en tu organización, elige repos — sin webhooks ni YAML de CI que configurar. Cada PR se revisa; cada repo se escanea según un calendario.

Cada PR revisado, cada repo escaneado — de la misma forma, sin importar qué lo haya escrito:

Claude Code Codex Cursor Windsurf
Empieza gratis
codqual comentó hace un momento
Alta Inyección SQL en el endpoint de exportación api/routes/export.ts Resuelto
Impacto de negocio

Un atacante puede leer o destruir tu base de datos.

Cómo corregirlo

Cambia a una consulta parametrizada — la corrección se explica paso a paso en lenguaje claro.

api/routes/export.ts:42
Media El reembolso omite la verificación de fraude billing/refunds.ts
Impacto de negocio

Esta ruta asume que la verificación de fraude ya se hizo antes — no es así.

Cómo corregirlo

Llama a checkFraudHold() aquí también, igual que en el resto de rutas de reembolso.

billing/refunds.ts:56
Agente de código respondió hace un momento

Corregido: se cambió a una consulta parametrizada.

Madurez

Una puntuación de salud que todo tu equipo entiende

Cada repo obtiene una puntuación de madurez sobre la misma rúbrica de 25 verificaciones — mírala subir a medida que se corrigen los hallazgos.

82% puntuación de madurez
Panel de madurez de codqual mostrando la puntuación de salud de un repositorio
Precios

Precios que escalan con tu equipo.

Empieza gratis. Sube de plan cuando lo superes — y cada plan de pago puede recargar créditos adicionales a 50¢ cada uno.

Free
$0 para siempre

Todo lo que necesitas para revisar pull requests y escanear todo tu repo.

  • Modelo de IA de código abierto
  • 100 revisiones de PR al mes
  • 10 escaneos de repositorio al mes
  • Hasta 3 miembros
  • Escaneos semanales programados
Regístrate gratis
Squad
$29 al mes

o $278.40 al año (ahorra 20%)

Para un equipo pequeño que despliega con regularidad.

  • Modelos de IA avanzados
  • 260 revisiones de PR al mes
  • 40 escaneos de repositorio al mes
  • Hasta 5 miembros
  • Créditos adicionales a 50¢ cada uno
Elegir Squad
Business
$799 al mes

o $7,670.40 al año (ahorra 20%)

Para organizaciones que necesitan equipos personalizados y escala.

  • Modelos de IA avanzados
  • 2,500 revisiones de PR al mes
  • 400 escaneos de repositorio al mes
  • Hasta 100 miembros
  • Equipos personalizados y multi-organización
  • Créditos adicionales a 50¢ cada uno
Elegir Business
Enterprise
Contáctanos

Escala a medida con los controles y el soporte que necesita una gran organización.

Contactar ventas
  • Modelos de IA avanzados
  • Cupos a la medida y miembros ilimitados
  • Inicio de sesión único SSO / SAML
  • Equipos personalizados y multi-organización
  • Contrato personalizado y soporte dedicado

Qué detecta

Lógica entre archivos

Complejidad y abstracciones incorrectas

Objetos que hacen de todo, capas con fugas, y el bug multi-archivo que es correcto por sí solo y erróneo en contexto.

checkout y billing reimplementan el redondeo de impuestos — y no coinciden
Calidad de código

Código que se repite

Lógica copiada y pegada entre archivos, y exports que ya nadie usa.

formatPrice() pegado en 4 archivos — dos copias ya difieren
Calidad de código

Funciones que hacen demasiado

Código demasiado largo, profundo o enredado para cambiarlo con seguridad, en cualquier lenguaje.

handleWebhook(): 240 líneas con seis responsabilidades
Calidad de código

Cambios que se envían sin red de seguridad

Pull requests sin cobertura de pruebas, y cambios de esquema que bloquean tablas o borran datos.

ALTER TABLE sobre una tabla de 4.2M filas — ninguna prueba lo cubre
Buenas prácticas

Vacíos de preparación para producción

Health checks faltantes, dependencias obsoletas y los básicos del proyecto que después pasan factura.

sin endpoint /health — el orquestador no puede verlo morir
Seguridad

Vulnerabilidades de seguridad

Inyección, control de acceso roto, secretos filtrados y CVEs conocidos — las clases que más importan.

sk_live_… subido en texto plano — rótala ya

Y mucho más…

Crece con tu equipo

Diseñado para desarrolladores. Listo para todo el equipo.

Toda organización de codqual se puede compartir con varios usuarios. Suma compañeros de equipo con sus roles, crea equipos y define políticas.

Roles de la organización

Owner, admin, member — el acceso de cada persona empieza con un rol, no con una cuenta compartida.

Equipos

Agrupa personas en equipos dentro de tu organización y otorga acceso a todo el equipo de una vez, en lugar de repo por repo.

Acceso por repositorio

Otorga acceso de maintainer o viewer a un repositorio a la vez, a una persona o a todo un equipo.

Política de aplicación en PRs

Define advisory o blocking por repositorio, elige la severidad que lo activa, y decide qué pasa si una revisión tiene problemas.

Seguridad y confianza

Tu código, tratado con cuidado.

¿Entrenan modelos de IA con mi código?

No — codqual no tiene ningún pipeline de entrenamiento y nunca usa tu código para entrenar modelos. Para producir una revisión, codqual envía tu código a proveedores de LLM (Anthropic, y otros a través de OpenRouter) únicamente para generar esa revisión; cómo maneja los datos cada proveedor se rige por sus propios términos.

¿Qué le envía codqual al modelo?

El diff de tu pull request más fragmentos acotados del código circundante — una ventana de líneas alrededor de cada ubicación modificada o citada, no archivos completos ni todo tu repositorio. codqual envía solo lo que un revisor necesita para evaluar el cambio en contexto.

¿Cuánto tiempo conservan mi código?

codqual no conserva ninguna copia permanente de tu repositorio. La copia de trabajo usada para una revisión corre en un espacio temporal que se elimina en cuanto termina la revisión.

¿Qué pasa cuando desconecto codqual?

Desconectar una organización de GitHub elimina sus repositorios de codqual de inmediato y detiene todas las revisiones futuras. codqual además le pide a GitHub que revoque su propio acceso.

¿Qué repositorios puede ver codqual?

Solo los que tú elijas. codqual se instala como una GitHub App con acceso limitado a los repositorios que selecciones durante la instalación — y puedes cambiar esa selección en cualquier momento desde GitHub.

¿Quién de mi equipo puede ver los hallazgos?

Los propietarios y administradores ven todos los repositorios y hallazgos de la organización por defecto — una vista centralizada pensada para el gobierno del equipo. Los miembros normales solo ven los hallazgos de los repositorios a los que se les dio acceso explícito, directamente o a través de un equipo; sin ese acceso, un miembro no ve nada de ese repositorio. El acceso está cerrado por defecto, nunca se comparte automáticamente en toda la organización.

Regístrate y deja que revisen tu próximo PR — y escaneen todo tu repositorio.

Sin configuración. Sin tarjeta. La primera revisión aterriza en tu próximo pull request; el primer escaneo cubre todo lo que ya tienes.