Última actualización: 16 de abril de 2026
Documentación
Esta guía cubre todo lo que necesitas para empezar a usar BlueAI Akira, entender cómo funcionan las revisiones y aprovechar al máximo el Panel. Si algo aquí no queda claro o falta, solo habla con nosotros.
1. Visión general
Akira revisa tus Pull Requests automáticamente y señala vulnerabilidades directamente en GitHub — donde tu equipo ya trabaja.
Cada vez que alguien abre un Pull Request (o hace un nuevo push en un PR ya abierto), Akira recibe el evento vía webhook, analiza el diff con IA y publica comentarios directamente en el PR. Cada comentario incluye un nivel de severidad, el código CWE de la vulnerabilidad encontrada y una sugerencia de corrección.
El enfoque es seguridad real, basada en el OWASP Top 10 — SQL Injection, XSS, exposición de secretos, control de acceso roto y el resto de la lista. Akira funciona en paralelo a tu CI (nunca en la ruta crítica): no bloquea el merge, no retrasa el deploy y normalmente devuelve el análisis en pocos segundos.
2. Primeros pasos
Son tres pasos hasta que la primera revisión ocurra sola.
Crea tu cuenta
Accede al sitio de Akira y haz clic en Crear cuenta. Puedes registrarte con correo y contraseña o iniciar sesión directamente con tu cuenta de GitHub (OAuth). Si ya usas GitHub a diario, OAuth es el camino más corto.
Instala el GitHub App
Después de entrar al Panel por primera vez, la pantalla de onboarding te pedirá instalar el GitHub App de Akira. Haz clic en Instalar — serás llevado a GitHub.
En GitHub, elige si Akira tendrá acceso a todos los repositorios de tu cuenta/organización o solo a algunos seleccionados. Puedes cambiar esta elección después en cualquier momento. Haz clic en Install & Authorize.
Abre un Pull Request
Serás redirigido al Panel y tus repositorios se sincronizarán automáticamente. Eso es todo — a partir de este momento, cualquier PR abierto en los repositorios autorizados disparará una revisión automática.
Sin YAML, sin workflow en el CI, sin webhook manual. Akira escucha los eventos de GitHub y actúa solo.
- Retraso en la sincronización del perfil: espera unos segundos e inténtalo de nuevo.
- GitHub App ya vinculado a otra cuenta de Akira: accede a
github.com/settings/installations, elimina la instalación antigua y reinstálalo desde Akira.
3. Cómo funcionan las revisiones
Toda revisión se dispara por webhook, se ejecuta en paralelo a tu CI y publica comentarios directamente en la línea del código.
Cuándo se dispara la revisión
- Al abrir un Pull Request.
- En cada nuevo push a un PR ya abierto — cada push genera una nueva revisión y consume 1 unidad de la cuota mensual.
Qué se analiza
- El diff del PR contra la rama destino (solo los cambios, nunca el repositorio completo).
- Vulnerabilidades del OWASP Top 10 — SQL Injection, XSS, exposición de secretos, control de acceso roto, entre otras.
- Patrones de código relacionados con seguridad, rendimiento y buenas prácticas.
Dónde aparecen los comentarios
Directamente en la pestaña Files changed del Pull Request en GitHub, en la línea exacta del problema. Cada comentario incluye tipo, severidad, código CWE (cuando aplica) y una sugerencia de corrección — no es solo "esto está mal", es "cámbialo por esto".
Los 8 tipos de comentario
- Bug — error funcional en el código.
- Typo — error de escritura.
- Code Smell — código que funciona, pero indica mala estructura.
- Best Practice — desviación de las buenas prácticas del lenguaje o framework.
- Security — cuestión general de seguridad.
- Vulnerability — vulnerabilidad conocida, con clasificación CWE.
- Performance — impacto en el rendimiento.
- Architecture — cuestión estructural o arquitectónica.
4. El Panel
Es el panel web donde sigues las métricas y gestionas repositorios, licencias y tu plan.
- Inicio: métricas principales — PRs revisados en los últimos 7 días, total de comentarios, promedio de comentarios por PR, uso de la cuota mensual, gráfico de tendencia y distribución de los tipos de comentario.
- Mi Cuenta: datos de perfil, integración con GitHub, cambio de contraseña e información del plan.
- Repositorios: lista de los repos sincronizados desde GitHub — activar/desactivar revisión, filtrar por estado, sincronizar manualmente.
- Licencias: gestión de los desarrolladores con acceso a Akira (por asiento, limitado según el plan).
- Planes: ver el plan actual, comparar opciones y mejorar de plan.
- Configuración: preferencias generales, incluyendo el idioma de los comentarios.
- Campana de notificaciones: avisos importantes (cuota por agotarse, fallo en revisión, cambio de plan) en la parte superior del Panel.
5. Gestionar repositorios
En la pantalla Repositorios controlas en qué proyectos actúa Akira.
- Activar/desactivar revisión: cada repositorio tiene un interruptor. Desactivarlo no desinstala el GitHub App — Akira simplemente ignora los eventos de ese repo. Útil para pausar revisiones en proyectos legados o repositorios de documentación.
- Filtro por estado: separa activos de desactivados para localizarlos rápidamente.
- Sincronizar con GitHub: si un repositorio nuevo aún no aparece, haz clic en Sincronizar — Akira lo busca en GitHub y actualiza la lista.
- Público vs. privado: en el plan Open solo se admiten repositorios públicos. A partir de Squad, también los privados.
Para otorgar o quitar acceso a repositorios completos, la configuración se hace en la página del GitHub App, dentro de la configuración de tu organización en GitHub. Akira respeta estrictamente lo que se autorizó allí.
6. Gestionar desarrolladores (licencias)
En los planes pagos, cada desarrollador que tiene PRs revisados ocupa una licencia (asiento).
La pantalla Licencias muestra quién de tu organización está activo, cuántas licencias tienes disponibles y cuántas ya están ocupadas. Puedes agregar y quitar devs conforme cambie el equipo.
- Agregar desarrollador: ingresa el correo o el usuario de GitHub y envía la invitación.
- Quitar desarrollador: libera el asiento para asignarlo a otra persona. Toda eliminación pide confirmación antes de ejecutarse.
- Límites por plan: Open (1 dev), Squad (hasta 5), Scale (según lo contratado), Enterprise (hasta 30).
Si intentas agregar más personas de las que el plan permite, el Panel sugiere una mejora de plan. En Enterprise, la gestión de equipo gana funciones adicionales como SSO y controles centralizados.
7. Planes y cuotas
La cuota siempre se mide en PRs revisados por mes — cada push en un PR abierto cuenta como 1 revisión.
Cómo funciona la cuota
Un PR con 4 pushes subsecuentes consume 5 revisiones de tu cuota (1 apertura + 4 pushes). La cuota se renueva al inicio de cada ciclo mensual.
Planes disponibles
- Open — gratis para siempre: repositorios públicos, 30 PRs/mes, revisión básica, acceso al Panel. Ideal para proyectos open source y para probar sin tarjeta.
- Squad — R$ 79/dev/mes: hasta 5 devs, repositorios privados, 150 PRs/mes/dev, soporte por correo.
- Scale — R$ 97/dev/mes (el más popular): 500 PRs/mes/dev, análisis OWASP completo, alertas de rendimiento, diff ilimitado, soporte prioritario.
- Enterprise — R$ 2.497/mes (hasta 30 devs): SSO, gestión de equipos, SLA formal, opción on-premise.
Cuándo se alcanza la cuota
Las próximas revisiones quedan en pausa hasta el próximo ciclo o hasta que mejores de plan. Los PRs se siguen abriendo normalmente en GitHub — solo Akira deja de comentar. La campana de notificaciones avisa antes de llegar a ese punto.
Cómo mejorar de plan
Ve a Planes en el Panel, elige el plan deseado y completa el pago. El nuevo límite se aplica de inmediato.
8. Idioma y configuración
Hoy Akira comenta en portugués de Brasil.
En la sección Configuración del Panel, puedes ajustar la preferencia de idioma:
- Portugués de Brasil (pt-BR): disponible.
- Inglés (en-US): próximamente.
- Español (es): próximamente.
9. Privacidad de tu código
Tu código no se almacena. Punto.
Cuando un PR dispara una revisión, Akira recibe el diff de GitHub, lo procesa en memoria, genera los comentarios y descarta el contenido. Nada queda en disco, nada va a los logs, nada se usa para entrenar modelos.
Lo que persiste en nuestra base de datos son solo metadatos: qué PR fue revisado, cuántos comentarios se generaron, a qué repositorio pertenece y a qué usuario está vinculado — lo suficiente para tu cuota, las métricas del Panel y el historial de facturación.
Si desinstalas el GitHub App, Akira deja de recibir eventos de tus repositorios de inmediato. Detalles completos en Seguridad y Política de Privacidad.
10. Preguntas frecuentes
Las dudas que más aparecen.
¿Mi código se almacena en algún lugar?
¿Mi código se usa para entrenar modelos de IA?
¿Cuánto tiempo guarda Akira los datos enviados para el análisis?
¿Qué se envía exactamente a Google?
¿Alguien del equipo de Akira lee mi código?
¿Akira retrasa mi CI o bloquea el merge?
¿Cuánto tiempo tarda una revisión?
¿Cómo funciona la cuota de PRs?
¿Puedo deshabilitar un tipo de alerta (ej.: Code Smell)?
¿Puedo agregar mis propias reglas?
¿Akira revisa repositorios privados?
¿Cómo elijo en qué repos actúa Akira?
¿Qué pasa si supero la cuota del mes?
¿Los comentarios salen en inglés?
¿Puedo instalar Akira en más de una organización de GitHub?
11. Soporte
Si te trabaste en algo, mejor habla con nosotros que seguir adivinando.
- Plan Open: documentación pública (esta página) y base de conocimiento.
- Plan Squad: soporte por correo.
- Plan Scale: soporte prioritario, con tiempo de respuesta más corto.
- Plan Enterprise: SLA formal definido en contrato y canal dedicado con el equipo.
Contacto general: contato.akira@blueaisolutions.com.br
Si encontraste un problema técnico, incluye en el correo: el nombre de tu organización en GitHub, el repositorio afectado, la URL del PR (cuando aplique) y la hora aproximada en que ocurrió. Esto acelera bastante la investigación.
Si crees que Akira se equivocó en algún comentario, avísanos también. El feedback sobre falsos positivos es lo que nos ayuda a calibrar mejor las revisiones con el tiempo.
BlueAI Solutions Ltda. — 16 de abril de 2026
Esta página evoluciona junto con el producto. ¿Sugerencias de temas que deberían estar aquí? Escribe a contato.akira@blueaisolutions.com.br.