Volver al inicio

Última actualización: 16 de abril de 2026

Documentación

Esta guía cubre todo lo que necesitas para empezar a usar BlueAI Akira, entender cómo funcionan las revisiones y aprovechar al máximo el Panel. Si algo aquí no queda claro o falta, solo habla con nosotros.

1. Visión general

Akira revisa tus Pull Requests automáticamente y señala vulnerabilidades directamente en GitHub — donde tu equipo ya trabaja.

Cada vez que alguien abre un Pull Request (o hace un nuevo push en un PR ya abierto), Akira recibe el evento vía webhook, analiza el diff con IA y publica comentarios directamente en el PR. Cada comentario incluye un nivel de severidad, el código CWE de la vulnerabilidad encontrada y una sugerencia de corrección.

El enfoque es seguridad real, basada en el OWASP Top 10 — SQL Injection, XSS, exposición de secretos, control de acceso roto y el resto de la lista. Akira funciona en paralelo a tu CI (nunca en la ruta crítica): no bloquea el merge, no retrasa el deploy y normalmente devuelve el análisis en pocos segundos.

2. Primeros pasos

Son tres pasos hasta que la primera revisión ocurra sola.

1

Crea tu cuenta

Accede al sitio de Akira y haz clic en Crear cuenta. Puedes registrarte con correo y contraseña o iniciar sesión directamente con tu cuenta de GitHub (OAuth). Si ya usas GitHub a diario, OAuth es el camino más corto.

2

Instala el GitHub App

Después de entrar al Panel por primera vez, la pantalla de onboarding te pedirá instalar el GitHub App de Akira. Haz clic en Instalar — serás llevado a GitHub.

En GitHub, elige si Akira tendrá acceso a todos los repositorios de tu cuenta/organización o solo a algunos seleccionados. Puedes cambiar esta elección después en cualquier momento. Haz clic en Install & Authorize.

3

Abre un Pull Request

Serás redirigido al Panel y tus repositorios se sincronizarán automáticamente. Eso es todo — a partir de este momento, cualquier PR abierto en los repositorios autorizados disparará una revisión automática.

Sin YAML, sin workflow en el CI, sin webhook manual. Akira escucha los eventos de GitHub y actúa solo.

Si algo sale mal durante el onboarding:
  • Retraso en la sincronización del perfil: espera unos segundos e inténtalo de nuevo.
  • GitHub App ya vinculado a otra cuenta de Akira: accede a github.com/settings/installations, elimina la instalación antigua y reinstálalo desde Akira.

3. Cómo funcionan las revisiones

Toda revisión se dispara por webhook, se ejecuta en paralelo a tu CI y publica comentarios directamente en la línea del código.

Cuándo se dispara la revisión

  • Al abrir un Pull Request.
  • En cada nuevo push a un PR ya abierto — cada push genera una nueva revisión y consume 1 unidad de la cuota mensual.

Qué se analiza

  • El diff del PR contra la rama destino (solo los cambios, nunca el repositorio completo).
  • Vulnerabilidades del OWASP Top 10 — SQL Injection, XSS, exposición de secretos, control de acceso roto, entre otras.
  • Patrones de código relacionados con seguridad, rendimiento y buenas prácticas.

Dónde aparecen los comentarios

Directamente en la pestaña Files changed del Pull Request en GitHub, en la línea exacta del problema. Cada comentario incluye tipo, severidad, código CWE (cuando aplica) y una sugerencia de corrección — no es solo "esto está mal", es "cámbialo por esto".

Los 8 tipos de comentario

  • Bug — error funcional en el código.
  • Typo — error de escritura.
  • Code Smell — código que funciona, pero indica mala estructura.
  • Best Practice — desviación de las buenas prácticas del lenguaje o framework.
  • Security — cuestión general de seguridad.
  • Vulnerability — vulnerabilidad conocida, con clasificación CWE.
  • Performance — impacto en el rendimiento.
  • Architecture — cuestión estructural o arquitectónica.

4. El Panel

Es el panel web donde sigues las métricas y gestionas repositorios, licencias y tu plan.

  • Inicio: métricas principales — PRs revisados en los últimos 7 días, total de comentarios, promedio de comentarios por PR, uso de la cuota mensual, gráfico de tendencia y distribución de los tipos de comentario.
  • Mi Cuenta: datos de perfil, integración con GitHub, cambio de contraseña e información del plan.
  • Repositorios: lista de los repos sincronizados desde GitHub — activar/desactivar revisión, filtrar por estado, sincronizar manualmente.
  • Licencias: gestión de los desarrolladores con acceso a Akira (por asiento, limitado según el plan).
  • Planes: ver el plan actual, comparar opciones y mejorar de plan.
  • Configuración: preferencias generales, incluyendo el idioma de los comentarios.
  • Campana de notificaciones: avisos importantes (cuota por agotarse, fallo en revisión, cambio de plan) en la parte superior del Panel.

5. Gestionar repositorios

En la pantalla Repositorios controlas en qué proyectos actúa Akira.

  • Activar/desactivar revisión: cada repositorio tiene un interruptor. Desactivarlo no desinstala el GitHub App — Akira simplemente ignora los eventos de ese repo. Útil para pausar revisiones en proyectos legados o repositorios de documentación.
  • Filtro por estado: separa activos de desactivados para localizarlos rápidamente.
  • Sincronizar con GitHub: si un repositorio nuevo aún no aparece, haz clic en Sincronizar — Akira lo busca en GitHub y actualiza la lista.
  • Público vs. privado: en el plan Open solo se admiten repositorios públicos. A partir de Squad, también los privados.

Para otorgar o quitar acceso a repositorios completos, la configuración se hace en la página del GitHub App, dentro de la configuración de tu organización en GitHub. Akira respeta estrictamente lo que se autorizó allí.

6. Gestionar desarrolladores (licencias)

En los planes pagos, cada desarrollador que tiene PRs revisados ocupa una licencia (asiento).

La pantalla Licencias muestra quién de tu organización está activo, cuántas licencias tienes disponibles y cuántas ya están ocupadas. Puedes agregar y quitar devs conforme cambie el equipo.

  • Agregar desarrollador: ingresa el correo o el usuario de GitHub y envía la invitación.
  • Quitar desarrollador: libera el asiento para asignarlo a otra persona. Toda eliminación pide confirmación antes de ejecutarse.
  • Límites por plan: Open (1 dev), Squad (hasta 5), Scale (según lo contratado), Enterprise (hasta 30).

Si intentas agregar más personas de las que el plan permite, el Panel sugiere una mejora de plan. En Enterprise, la gestión de equipo gana funciones adicionales como SSO y controles centralizados.

7. Planes y cuotas

La cuota siempre se mide en PRs revisados por mes — cada push en un PR abierto cuenta como 1 revisión.

Cómo funciona la cuota

Un PR con 4 pushes subsecuentes consume 5 revisiones de tu cuota (1 apertura + 4 pushes). La cuota se renueva al inicio de cada ciclo mensual.

Planes disponibles

  • Open — gratis para siempre: repositorios públicos, 30 PRs/mes, revisión básica, acceso al Panel. Ideal para proyectos open source y para probar sin tarjeta.
  • Squad — R$ 79/dev/mes: hasta 5 devs, repositorios privados, 150 PRs/mes/dev, soporte por correo.
  • Scale — R$ 97/dev/mes (el más popular): 500 PRs/mes/dev, análisis OWASP completo, alertas de rendimiento, diff ilimitado, soporte prioritario.
  • Enterprise — R$ 2.497/mes (hasta 30 devs): SSO, gestión de equipos, SLA formal, opción on-premise.

Cuándo se alcanza la cuota

Las próximas revisiones quedan en pausa hasta el próximo ciclo o hasta que mejores de plan. Los PRs se siguen abriendo normalmente en GitHub — solo Akira deja de comentar. La campana de notificaciones avisa antes de llegar a ese punto.

Cómo mejorar de plan

Ve a Planes en el Panel, elige el plan deseado y completa el pago. El nuevo límite se aplica de inmediato.

8. Idioma y configuración

Hoy Akira comenta en portugués de Brasil.

En la sección Configuración del Panel, puedes ajustar la preferencia de idioma:

  • Portugués de Brasil (pt-BR): disponible.
  • Inglés (en-US): próximamente.
  • Español (es): próximamente.
Siendo honestos sobre la personalización: hoy Akira no permite personalizar reglas de OWASP, umbrales de severidad, listas de exclusión ni el formato de los comentarios. El análisis está estandarizado precisamente para mantener calidad y consistencia entre equipos. Las reglas personalizadas están en el roadmap.

9. Privacidad de tu código

Tu código no se almacena. Punto.

Cuando un PR dispara una revisión, Akira recibe el diff de GitHub, lo procesa en memoria, genera los comentarios y descarta el contenido. Nada queda en disco, nada va a los logs, nada se usa para entrenar modelos.

Lo que persiste en nuestra base de datos son solo metadatos: qué PR fue revisado, cuántos comentarios se generaron, a qué repositorio pertenece y a qué usuario está vinculado — lo suficiente para tu cuota, las métricas del Panel y el historial de facturación.

Si desinstalas el GitHub App, Akira deja de recibir eventos de tus repositorios de inmediato. Detalles completos en Seguridad y Política de Privacidad.

10. Preguntas frecuentes

Las dudas que más aparecen.

¿Mi código se almacena en algún lugar?

No. El análisis se hace en memoria y el diff se descarta en cuanto se generan los comentarios. Solo guardamos metadatos de la revisión (qué PR, cuántos comentarios, cuándo ocurrió). Hoy usamos la API de Google Gemini para el análisis. El proveedor no retiene de forma permanente ninguna parte del diff enviado.

¿Mi código se usa para entrenar modelos de IA?

No. La API de Google Gemini garantiza oficialmente que no utiliza los diffs enviados para entrenar sus modelos.

¿Cuánto tiempo guarda Akira los datos enviados para el análisis?

Ningún almacenamiento permanente. El diff se procesa mediante la API de Google Gemini y se descarta en cuanto termina el análisis, normalmente en pocos segundos.

¿Qué se envía exactamente a Google?

Solo el diff del pull request (líneas añadidas/eliminadas, nombres de archivos modificados) y el prompt fijo de análisis. El título, la descripción y los comentarios del PR nunca se envían. Importante: Akira no filtra el contenido del diff — si una credencial está hardcodeada en el código modificado, se envía como cualquier otra línea.

¿Alguien del equipo de Akira lee mi código?

No. El proceso es automático: el diff va directo del worker de Akira a la API de Google Gemini, y el análisis vuelve como comentarios en el PR, sin intervención humana.

¿Akira retrasa mi CI o bloquea el merge?

Por defecto, no. Se ejecuta en paralelo a tu pipeline, no dentro de él — y si Akira queda no disponible, tu CI y tu merge siguen funcionando con normalidad. A partir del plan Squad existe una función opcional: cuando Akira encuentra un problema crítico, marca el check de la revisión como fallido. Si exiges ese check en las reglas de protección de la rama (en GitHub), el merge queda bloqueado hasta resolverlo — tú decides activarlo.

¿Cuánto tiempo tarda una revisión?

Normalmente unos pocos segundos después de que GitHub dispara el webhook. Los PRs muy grandes pueden tardar un poco más.

¿Cómo funciona la cuota de PRs?

La cuota cuenta cada revisión realizada — esto incluye la apertura del PR y cada push posterior mientras esté abierto. Entonces 1 PR con 4 pushes = 5 revisiones.

¿Puedo deshabilitar un tipo de alerta (ej.: Code Smell)?

Todavía no. Por ahora Akira no permite personalizar reglas, severidades, exclusiones o formato de comentario. La cobertura está estandarizada para mantener calidad y consistencia entre equipos. Las reglas personalizadas están en el roadmap.

¿Puedo agregar mis propias reglas?

Todavía no forma parte del producto. Está en el roadmap.

¿Akira revisa repositorios privados?

Sí, a partir del plan Squad. En el plan Open (gratis), solo se admiten repositorios públicos.

¿Cómo elijo en qué repos actúa Akira?

En la pantalla Repositorios del Panel, cada repo tiene un interruptor ON/OFF. Para otorgar o bloquear el acceso a repositorios completos, la configuración se hace en la página del GitHub App, dentro de la configuración de tu organización en GitHub.

¿Qué pasa si supero la cuota del mes?

Las nuevas revisiones quedan en pausa hasta el próximo ciclo mensual o hasta que mejores de plan. Cuando una revisión se omite por falta de cuota, Akira publica un comentario en el PR y recibes un aviso en la campana de notificaciones.

¿Los comentarios salen en inglés?

Salen en el idioma que elijas en el panel. Hoy Akira comenta en portugués (pt-BR), inglés (en-US) o español (es) — el cuerpo de cada comentario se traduce al idioma configurado en tu perfil.

¿Puedo instalar Akira en más de una organización de GitHub?

Sí. Solo repite el proceso de instalación del GitHub App en cada organización y autoriza los repositorios que desees.

11. Soporte

Si te trabaste en algo, mejor habla con nosotros que seguir adivinando.

  • Plan Open: documentación pública (esta página) y base de conocimiento.
  • Plan Squad: soporte por correo.
  • Plan Scale: soporte prioritario, con tiempo de respuesta más corto.
  • Plan Enterprise: SLA formal definido en contrato y canal dedicado con el equipo.

Contacto general: contato.akira@blueaisolutions.com.br

Si encontraste un problema técnico, incluye en el correo: el nombre de tu organización en GitHub, el repositorio afectado, la URL del PR (cuando aplique) y la hora aproximada en que ocurrió. Esto acelera bastante la investigación.

Si crees que Akira se equivocó en algún comentario, avísanos también. El feedback sobre falsos positivos es lo que nos ayuda a calibrar mejor las revisiones con el tiempo.

BlueAI Solutions Ltda. — 16 de abril de 2026

Esta página evoluciona junto con el producto. ¿Sugerencias de temas que deberían estar aquí? Escribe a contato.akira@blueaisolutions.com.br.