El amigo de tu IA

Todo lo que tu IA necesita para trabajar en tu proyecto. Incluso las credenciales.

Organiza instrucciones, contextos, credenciales y scripts en un solo lugar. La IA accede por un conector MCP, ejecuta scripts en runners controlados y usa cada credencial sin tener acceso a su valor.

Funciona con cualquier cliente compatible con MCP — Claude, Cursor, VS Code y otros. Un endpoint por proyecto: iaimigo.com/mcp/p/tu-proyecto

La IA usa una credencial sin tener acceso a su valorRunners en tu infraestructura o en la nuestraAuditoría completa de cada ejecuciónMulti-tenant, multilingüe, multirregión
El problema

Tu IA ya trabaja. Lo que falta es darle un lugar para trabajar bien.

Cada equipo repite las mismas instrucciones en cada conversación, pega credenciales en el chat y pierde los scripts que la IA escribió ayer.

Instrucciones dispersas

Las reglas del proyecto viven en mensajes antiguos, archivos sueltos y en la cabeza de quien empezó. Cada conversación nueva parte de cero.

Credenciales en el chat

Para que la IA acceda a una base de datos o una API, alguien pega la contraseña en la conversación. Termina en logs, historiales y en el contexto del modelo.

Scripts desechables

La IA escribe un script útil, lo ejecuta una vez y desaparece. Nadie sabe qué se ejecutó, con qué accesos, ni puede repetirlo.

Cómo funciona

Tres pasos entre tu equipo y una IA que trabaja con seguridad

Sin instalar nada en tu modelo. IAImigo se sitúa entre la IA y tu infraestructura.

Organiza

Crea proyectos y registra instrucciones, contextos, credenciales y scripts. Define qué vale para toda la organización y qué es de cada proyecto, con visibilidad por persona o grupo.

Conecta

Añade el conector MCP del proyecto a tu cliente de IA. El inicio de sesión es el tuyo (OAuth 2.1), y la IA recibe las instrucciones y el índice de contextos en cuanto empieza la conversación.

Ejecuta

Cuando la IA necesita actuar, pide una ejecución. Un runner controlado inyecta las credenciales, ejecuta el script aislado, guarda el resultado y lo registra todo en la auditoría.

Funcionalidades

Cuatro cosas que toda IA necesita — organizadas, versionadas y con control de acceso

Cada elemento tiene alcance (organización o proyecto), visibilidad (proyecto, privado o compartido) y etiquetas. La IA recibe exactamente lo que puede ver.

Instrucciones

Cómo debe comportarse la IA en el proyecto. Cortas, siempre cargadas. Con etiquetas se vuelven condicionales: solo entran cuando el tema coincide.

get_project_instructions

Contextos

Lo que la IA necesita saber. Documentos grandes, cargados bajo demanda por tema, con editor markdown y búsqueda.

search_contexts · get_context

Credenciales

Credenciales guardadas en una bóveda — la nuestra o la de tu nube. La IA conoce nombre y descripción; el valor solo llega al script, dentro del runner.

list_secrets (solo nombres)

Scripts

Historial inmutable de todo lo que se ejecutó, más un catálogo curado de scripts reutilizables, con versiones, fijados y contadores de uso.

search_scripts · run_script · get_run
Seguridad

La IA usa una credencial sin tener acceso a su valor. Y nuestra plataforma tampoco necesita tenerlo.

La seguridad no es una función de IAImigo — es la razón de su existencia. Cada decisión de arquitectura parte de ahí.

  • Credenciales inyectadas en el runnerel valor sale de la bóveda directo al proceso del script, cifrado de extremo a extremo. Nunca pasa por la conversación ni por el contexto del modelo.
  • Tu bóveda o la nuestraOpenBao de la plataforma por defecto, o AWS Secrets Manager, GCP Secret Manager, Azure Key Vault y Vault en tu cuenta. Con un runner en tu infraestructura, el valor nunca sale de ella.
  • Autorización fuera del códigocada acceso lo deciden políticas centralizadas, en el contexto de quien lo pidió. Credenciales privadas y compartidas, custodia y break-glass con doble aprobación.
  • Ejecución aisladaun contenedor efímero por ejecución, con sandbox, sin red por defecto y límites de recursos. mTLS con certificados de corta duración entre runner y plataforma.
  • Auditoría de verdadquién pidió, qué script, qué credenciales se usaron (por nombre), en qué runner, con qué resultado. Eventos distintos para “credencial utilizada” y “credencial revelada”.
Runners

Ejecuta donde tenga sentido: en tu máquina, en tu servidor o en nuestra plataforma

Un único binario, tres alcances. Defines el orden de preferencia por organización o proyecto — y puedes desactivar cualquiera de ellos.

ALCANCE · USUARIO

En tu máquina

Un contenedor Docker en tu ordenador. Ideal para acceder a VPN, SSH, bases de datos internas y archivos locales. Solo ejecuta lo que tú mismo pediste.

ALCANCE · ORGANIZACIÓN

En tu servidor

Un runner en tu infraestructura, usando la identidad nativa de tu nube. Credenciales y resultados nunca salen de tu entorno.

ALCANCE · PLATAFORMA

En nuestra plataforma

Sin mantener nada: contenedores efímeros aislados por ejecución, imagen curada con las herramientas más usadas y límites explícitos.

Para equipos

Hecho para empresas que se toman en serio el acceso

Roles y permisos

Propietario, administrador, gestor de seguridad, auditor, editor, ejecutor, lector y cuentas de servicio — con permisos granulares por recurso y acción.

Login social y SSO

Entra con Google o Microsoft, o conecta tu proveedor (OIDC, SAML, Entra, Okta) con MFA y aprovisionamiento automático.

Multilingüe y zonas horarias

Interfaz en español, portugués e inglés; horarios en la zona horaria de cada persona, con el valor por defecto de la organización.

Uso y retención

Clases de retención por tipo de script, medición de uso por proyecto y políticas de expiración aplicadas automáticamente en el storage.

API y webhooks

Todo lo que hace la interfaz está en la API (gRPC y REST). Cuentas de servicio con claves y webhooks para los eventos de tu flujo.

Aislamiento por cliente

Base de datos, caché, bóveda, storage e identidad separados por organización. Instancia dedicada y residencia regional para quien lo exige.

Planes

Un plan para cada tamaño de equipo

Estamos abriendo el acceso por oleadas. Los precios se publicarán en el lanzamiento — quien cree su cuenta ahora recibe las condiciones de lanzamiento.

Starter

Para equipos pequeños que quieren dejar de pegar contraseñas en el chat.

Próximamentepor organización / mes
  • Proyectos, instrucciones y contextos
  • Credenciales en la bóveda de la plataforma
  • Runners de la plataforma y en tu máquina
  • Auditoría e historial de ejecuciones
Crear cuenta
Más popular

Business

Para empresas con varios equipos, proyectos y entornos.

Próximamentepor organización / mes + uso
  • Todo lo de Starter
  • Runners en tu infraestructura
  • Roles avanzados, custodia y break-glass
  • SSO con tu proveedor de identidad
  • Retención configurable y webhooks
Crear cuenta

Enterprise

Para quien exige aislamiento, residencia de datos y cumplimiento.

A consultarcontrato anual
  • Todo lo de Business
  • Bóveda y storage en tu nube (BYO)
  • Instancia dedicada y región a elegir
  • SCIM, SLA y soporte dedicado
  • Auditoría del código del runner
Hablar con nosotros

Sin tarjeta de crédito para crear la cuenta. Los precios y límites finales se publicarán antes de iniciar el cobro.

FAQ

Preguntas frecuentes

¿Con qué IAs funciona IAImigo?

Con cualquier cliente que soporte el protocolo MCP (Model Context Protocol): Claude (web, escritorio y Code), Cursor, VS Code y otros. Añades el conector del proyecto en el cliente, inicias sesión y listo — no hace falta cambiar de modelo ni de herramienta.

¿De verdad la IA usa una credencial sin tener acceso a su valor?

Sí. La IA recibe solo el nombre y la descripción de las credenciales que autorizaste. Cuando un script necesita una de ellas, el runner busca el valor en la bóveda y lo inyecta directamente en el proceso del script. El valor no pasa por la conversación, por el modelo ni por el resultado devuelto.

¿Necesito alojar algo?

No. Puedes usar solo los runners de la plataforma. Si prefieres que los scripts se ejecuten en tu máquina o en tu infraestructura — para acceder a redes internas o mantener las credenciales en tu nube — basta con levantar un runner con un comando.

¿Dónde están mis datos?

Cada organización tiene base de datos, caché, bóveda y storage propios, aislados de los demás clientes. La plataforma se organiza por regiones: los datos de tu organización viven en la región elegida y nunca se consultan entre regiones. Los clientes enterprise pueden usar bóveda y storage en su propia nube.

¿Qué pasa cuando alguien deja la empresa?

Los elementos privados de esa persona pasan a custodia: nadie los ve, pero un administrador puede transferir la propiedad (sin ver el valor) o eliminarlos. Todo queda registrado en la auditoría.

¿Cuánto cuesta?

Los planes y precios se publicarán en el lanzamiento comercial. Crear la cuenta es gratis y no requiere tarjeta; quien entre ahora recibe las condiciones de lanzamiento.

IAImigo

Dale a tu IA un lugar para trabajar bien.

Crea tu cuenta, conecta el primer proyecto y nunca más pegues una contraseña en una conversación.