AURA REVIEW · DISPONIBLE HOY

AURA Review no comenta. Decide.

Revisión de código con veredicto: cada Pull Request recibe 0 a 100 sobre cuatro criterios y una decisión explicable — aprobar, comentar, pedir prueba manual o bloquear. Basado en tus políticas, tu evidencia de CI y la spec que originó el cambio.

GitHub App · Primer veredicto en menos de 10 minutos · Sin tarjeta · 25–35% más barato que el líder

Veredicto de AURA Review sobre un Pull Request con riesgo, hallazgos y explicación
0–100
índice de confianza por PR
4
criterios evaluados
<60s
de webhook a veredicto
100%
cobertura de revisión
Cómo funciona

De un webhook a una decisión, en nueve etapas.

Ingesta, perfil del repositorio, checks, evidencia de CI, normalización de hallazgos, análisis con IA, decisión de política, reporte y recuperación. Todo automático, donde tu equipo ya trabaja.

1 · Conecta tu repositorio

Instala la GitHub App y elige los repos. AURA hereda tu protección de ramas y tus permisos. El archivo .aura/config.yml vive en tu repo: tus reglas son tuyas y están versionadas.

2 · AURA analiza cada PR

Lee el cambio, el contexto del sistema y la evidencia de CI (SARIF, JUnit, cobertura). Si el PR lleva el tag de una spec de AURA, hereda su especificación y verifica que se hizo lo que se pidió.

3 · Veredicto y decisión

Puntaje 0–100, hallazgos por criterio con archivo y línea, y la decisión de tu política: aprobar, comentar, pedir prueba o bloquear. Publicado como check en GitHub, con un resumen que cualquiera entiende.

Los cuatro criterios

Cuatro preguntas que ningún linter responde solo.

01 · Intención
¿Hace lo que se pidió?

Compara el cambio contra la spec vinculada, los tests nuevos o la instrucción que lo generó. Un PR puede ser técnicamente perfecto y no hacer lo que pedía el ticket. AURA lo detecta.

único en el mercado
02 · Coherencia
¿Encaja con el resto del sistema?

Rutas críticas, módulos que no debía tocar, símbolos que no existen, callers que se rompen. El fallo típico del código generado por agentes.

rutas críticas + radio de impacto
03 · Calidad
¿Está bien construido?

Linters del propio stack, cobertura, tipos, mantenibilidad, KISS y DRY. Con la evidencia de CI normalizada, la misma vara para cualquier lenguaje.

tus herramientas, siempre
04 · Seguridad
¿Es seguro hoy y mañana?

Secretos expuestos, dependencias con CVEs (con Dependabot), patrones de inyección, datos personales en logs. Y con el add-on, vigilancia continua tras el merge.

análisis estático + dependencias
Políticas como código

Tus reglas, versionadas en tu repositorio.

Un solo archivo declara qué es crítico, qué se bloquea, qué requiere prueba manual y cuándo se puede fusionar solo. Se revisa en un PR como cualquier otro cambio, y si tiene un error de sintaxis AURA usa la última versión válida en vez de detener la revisión.

  • Umbrales propios por repositorio
  • Rutas críticas y rutas que no se deben tocar
  • Excepciones por autor, rama o etiqueta
  • Auto-merge con condiciones: riesgo, tamaño, días y horas
  • En Enterprise: plantillas por industria y herencia de la organización
.aura/config.yml
# .aura/config.ymlstack: railsrequired_checks: [ci/tests, ci/lint]critical_paths:  - "app/services/payments/**"  - "app/controllers/auth/**"must_not_touch:  - "db/migrate/**"policies:  thresholds:    block: 75    manual_test: 40    auto_merge: 20  auto_merge:    enabled: true    max_diff_lines: 200    allowed_days:      - mon      - tue      - wed      - thu  # nada en viernes    excluded_paths:      - "app/services/payments/**"
Salud del repositorio

Un tablero que responde “¿cómo vamos?” sin abrir un PR.

PRs totales, abiertos y bloqueados; cobertura de revisión; reglas activas y de dónde vienen (propias o heredadas de la organización); checks requeridos para fusionar. La vista que un líder técnico mira una vez al día.

  • Umbral de bloqueo heredado de la organización
  • Caché de re-revisión: sin commits nuevos, no se vuelve a llamar al modelo
  • Filtros por estado, riesgo y autor
Salud del repositorio en AURA
Informe ejecutivo

Evidencia que tu CTO y tu cliente entienden.

Un PDF mensual —y bajo demanda por PR— con KPIs, tendencia de riesgo, ranking por repositorio, hallazgos de seguridad, costos de IA y la precisión del control: cuántas veces un humano corrigió a AURA. Publicamos nuestros propios errores porque es la única forma de que confíes en nuestros aciertos.

  • Narrativa en lenguaje natural para quien no programa
  • Anexo de auditoría con cada PR, veredicto y política aplicada
  • Marca blanca en Enterprise: la evidencia de calidad que una factory entrega a su cliente
Detalle de un PR bloqueado con hallazgos por severidad
Modelos de IA

Tú no eliges el modelo. AURA elige el correcto para cada cambio.

Tres niveles —básico, estándar y completo— y un ruteo automático por riesgo: no gastamos un modelo caro en un cambio de color de botón, pero sí en el módulo de pagos. En Enterprise eliges tú: modelo, región geográfica, o trae el tuyo.

Nivel básico

Para comentarios rápidos y re-revisiones con cambios mínimos. Incluido desde Free.

Nivel estándar

El caballo de batalla: la mayoría de los Pull Requests. Combinación de modelos calibrada con datos de producción.

Nivel completo

Se activa solo cuando importa: rutas críticas, cambios grandes, riesgo alto detectado o cuando el autor lo pide. Cuota generosa en Pro.

Frente al resto

Una etapa del ciclo, comparada con honestidad.

CapacidadAURA ProCodeRabbit ProCopilot code reviewGreptile
Precio
Por desarrollador / mes (anual)US$19US$24US$39 (bundle)~US$30
Plan gratuito permanenteTrial 14 díasNoNo
Decisión
Veredicto que bloquea el merge por políticaSí, 0–100ParcialNoNo
Criterio de intención (¿hizo lo que se pidió?)Sí, desde la specNoNoNo
Criterio de coherencia con el sistemaDecideNoNoComenta
Auto-merge configurableBásicoNoNo
Control y confianza
Elección de modelo y regiónEnterpriseFijoFijoFijo
Precisión del control publicadaEn el informeNoNoNo
Informe ejecutivo PDFIncluido en ProNoNoNo
Parte de un ciclo completo (Spec, Runtime, Orchestra, QA)NoNoNo

Comparativa elaborada con la documentación y precios públicos de cada producto, consultados en septiembre de 2026. Si algún dato quedó desactualizado, escríbenos y lo corregimos el mismo día.

Preguntas frecuentes

Antes de conectar tu primer repositorio

AURA no vigila a nadie: normaliza usar IA para desarrollar y ayuda a verificar que salió bien.

No. Multiplica lo que pueden gobernar. AURA aprueba solo lo que cumple la política que tu equipo definió y concentra la atención humana donde de verdad se necesita. El revisor deja de leer todo para leer lo que importa.

Cualquier persona con permiso lo corrige en un clic. El evento queda registrado y la precisión del control se publica en tu informe mensual. Si nos equivocamos más del 5% en un repositorio, es un incidente nuestro y ajustamos umbrales.

Nada malo. AURA nunca deja de responder ni bloquea un merge por cuota. Al 80% te avisamos; al 100% la revisión sigue con el nivel estándar. Si quieres mantener el nivel completo, la wallet de créditos lo cubre. Primero se consume tu plan, luego bonificaciones, y solo al final lo que compraste.

Nombra la rama o el título del PR con el tag de la spec (por ejemplo AURA-118). AURA hereda la especificación y verifica que el código hace lo que se pidió. Funciona igual con tickets de Jira una vez conectada la importación.

Hoy con GitHub. GitLab llega en el segundo trimestre de 2027 y Bitbucket en el tercero. Si tu equipo está en una de esas plataformas, escríbenos: priorizamos por demanda real.

El código lo escriben las máquinas.
Tú decides si sale.

Conecta tu repositorio y ten tu primer veredicto en menos de diez minutos. Sin tarjeta, sin llamada de ventas, sin cambiar tu flujo de trabajo.

“Quien decide no compite en el juego.” — Nuestro compromiso de neutralidad