Seguridad

VenomOps está pensado para trabajar cerca de infraestructura real, así que sus límites se hacen cumplir en el código, no solo en las instrucciones ni en el texto de un prompt. Esta página resume las garantías y dónde vive cada una.

Lo que garantiza#

Garantía Cómo se hace cumplir
No modifica el clúster. El lector del clúster solo expone get y list (y leer logs). Hay un test que falla si algún lector emite otro verbo, y el ClusterRole recomendado solo concede esos dos
Nunca ejecuta terraform apply ni destroy. venom fix solo puede lanzar terraform init, validate y plan, mediante una lista blanca en el código. Cualquier otra orden lanza una excepción, aunque un modelo de IA se lo pidiera
Nunca mezcla un PR ni empuja a main. El cliente de GitHub solo sabe abrir PRs. Trabaja en ramas fix/… y cada PR lleva una lista de revisión para una persona
No toca tu repositorio sin avisar. Trabaja en una copia temporal; con --dry-run tu repositorio queda idéntico. Si el cambio toca archivos que no declaró, aborta
La IA es opcional y explícita. Solo se usa con --explain, --agent o venom review, y siempre con un modelo que tú indicas: no hay ninguno por defecto. --dry-run te enseña lo que se enviaría
Los secretos no salen. Antes de enviar nada a un modelo se enmascaran claves de AWS, JWT, contraseñas y tokens (clave=valor), credenciales en URLs, llaves privadas y IDs de cuenta de 12 dígitos. Lo mismo vale para los logs y eventos que aparecen en un hallazgo
Un diff mínimo. Si un arreglo cambia más de lo estrictamente necesario, se aborta antes de crear el PR

Lo que sí envía a la IA (y cuándo)#

Nada, por defecto. venom doctor sin --explain no hace ninguna llamada de IA ni sale a ningún servicio externo. Si activas la IA:

Los datos van a tu cuenta de AWS, con las credenciales que tú configures; no pasan por ningún servicio de CloudVipers. El enmascarado es por patrones y no puede garantizar que no quede información sensible de otro tipo. Qué se envía exactamente en cada función, qué aporta de verdad y qué necesitas en AWS: la IA es opcional.

Verificar lo que instalas#

Permisos mínimos#

Las reglas, en una frase#

Solo lectura y simulación sobre infraestructura real; nada de apply, destroy ni comandos de kubectl que modifiquen; sin secretos ni identificadores reales en el código ni en los registros; la IA solo si la pides y sin secretos; y todo cambio pasa por una persona. Las reglas completas están en CLAUDE.md y el detalle de la arquitectura en docs/arquitectura.md.

Reportar un problema de seguridad#

Usa el aviso de seguridad privado de GitHub del repositorio. No publiques los detalles de una vulnerabilidad en una incidencia abierta. Más detalle en SECURITY.md.