Saltar al contenido

attestd Ciberseguridad

desde $19.99/mes (plan gratuito disponible)

attestd (Ciberseguridad): attestd es una API de riesgo de software que ofrece señales de seguridad deterministas para CI/CD y agentes de IA. Precio: desde $19.99/mes (plan gratuito disponible). (datos verificados: agosto 2026)

Transparencia: si compras a través de nuestros enlaces podemos ganar una comisión, sin coste extra para ti. Las posiciones no se compran. Cómo evaluamos las herramientas

Acerca de attestd

¿Qué es attestd?

attestd es una API de riesgo de software que brinda a tus pipelines de CI/CD y agentes de IA tres señales de seguridad deterministas y listas para ramificar en una sola llamada: risk_state (riesgo de vulnerabilidad derivado de NVD), supply_chain.compromised (estado de publicación maliciosa) y typosquat (integridad del nombre del paquete, incluidos nombres alucinados por IA). No se requiere acceso a código o repositorio, solo una clave de API.

¿Qué problema resuelve?

Los agentes de IA y la infraestructura automatizada toman decisiones de software a velocidad de máquina: implementan servicios, parchean sistemas y exponen endpoints. A menudo inventan nombres de paquetes, y los escáneres tradicionales pasan por alto ese modo de fallo. Fuentes públicas como NVD y CVE te dan datos brutos, pero no una condición unificada y determinista sobre la cual tu sistema pueda ramificar. attestd simplifica esto en señales accionables sobre las que tu código puede actuar.

¿Para quién es?

attestd está diseñado para desarrolladores y equipos de ingeniería que integran comprobaciones de seguridad en pipelines de CI/CD, agentes locales o herramientas de codificación con IA como Claude Code, Cursor y Windsurf. Es ideal para quienes necesitan contexto de seguridad rápido y confiable sin complejidad. No está diseñado para usuarios finales que buscan un escáner de vulnerabilidades manual.

Casos de uso reales

  • Bloquear la implementación si un paquete tiene una vulnerabilidad crítica o está siendo explotado activamente.
  • Evitar que los agentes de IA instalen nombres de paquetes typosquatted o alucinados.
  • Automatizar comprobaciones de seguridad en flujos de trabajo de CI/CD con una simple llamada a la API.

Funciones clave

  • risk_state — Obtén una clasificación de riesgo de vulnerabilidad determinista (crítica, alta, elevada, baja, ninguna) a partir de datos de NVD.
  • supply_chain.compromised — Detecta el estado de publicación maliciosa de paquetes de forma independiente del historial de CVE.
  • Detección de typosquat — Identifica errores ortográficos clásicos y nombres de paquetes alucinados por IA con puntuaciones de confianza.
  • API de una sola llamada — Una única solicitud devuelve las tres señales, fácil de integrar.
  • Salida lista para ramificar — Las señales están diseñadas para ramificación determinista en automatización.
  • Sin acceso a código/repo — Funciona solo con una clave de API, sin configuración de escaneo de repositorios.
  • Cobertura amplia — Monitorea 356 productos cubiertos por CVE y 27,459 paquetes de PyPI + 237,601 de npm.

Puntuación SaaSpartout

7.5 /10
Facilidad de uso 8.5
Profundidad de funciones 7.5
Relación calidad-precio 7.0
Calidad del soporte 6.5
Integraciones 7.0
Escalabilidad 8.0
Documentación 7.5
Rapidez de puesta en marcha 8.0

Puntuación editorial según nuestra metodología de análisis — no son valoraciones de usuarios.

◆ Asesor IA — 30 segundos, sin registro
¿Por qué buscas una herramienta de Ciberseguridad hoy?

¿Prefieres el asesor completo? Ábrelo aquí →

Precios de attestd

Precios de attestd: desde $19.99/mes (plan gratuito disponible). Modelo de facturación: Freemium.

Gratis — $0/mes

1,000 llamadas de API/mes, 60 llamadas/minuto, esquema de respuesta completo, SDK de Python, soporte comunitario, solo uso directo.

Solo — $19.99/mes

Hasta 10,000 llamadas/mes, sin límite por minuto, sin facturación por excedente, soporte por correo electrónico, solo uso directo.

Equipo — $99.99/mes

Hasta 100,000 llamadas/mes, webhooks de compromiso de cadena de suministro, claves de API con alcance, soporte prioritario, solo uso directo.

Plataforma — Personalizado

Llamadas ilimitadas bajo contrato, incrusta o revende en tu producto, términos personalizados, facturación, SLA según acuerdo.

Todos los planes incluyen integridad del nombre del paquete y esquema de respuesta completo. Prueba gratuita disponible, sin necesidad de tarjeta de crédito.

Encuentra la herramienta ideal para ti con nuestro asesor de IA →

Preguntas frecuentes

¿Cuánto cuesta attestd?
attestd ofrece un plan gratuito (1,000 llamadas/mes) y planes de pago desde $19.99/mes para Solo (hasta 10,000 llamadas) y $99.99/mes para Equipo (hasta 100,000 llamadas). El precio de Plataforma es personalizado.
¿Hay una prueba gratuita?
Sí, attestd tiene un plan gratuito que incluye 1,000 llamadas de API al mes, para siempre. Puedes registrarte en api.attestd.io sin necesidad de tarjeta de crédito.
¿Para qué se usa attestd?
attestd proporciona tres señales de seguridad (risk_state, supply_chain.compromised, typosquat) para ayudar a los pipelines de CI/CD y agentes de IA a tomar decisiones de software seguras, como bloquear paquetes vulnerables o detectar nombres de paquetes alucinados.
¿Para quién es mejor attestd?
Es ideal para desarrolladores y equipos de ingeniería que integran comprobaciones de seguridad en automatización, especialmente aquellos que trabajan con herramientas de codificación con IA como Claude Code, Cursor y Windsurf.
¿Cuáles son las mejores alternativas a attestd?
Las alternativas incluyen Snyk, Sonatype y Socket para escaneo de vulnerabilidades, pero el diferenciador de attestd son sus señales deterministas y listas para ramificar, y la detección de typosquat diseñada específicamente para agentes de IA.
¿Cuál es la principal limitación de attestd?
La mayor limitación es que solo cubre un conjunto específico de productos y paquetes (356 productos cubiertos por CVE y 27,459 paquetes de PyPI + 237,601 de npm), por lo que puede no cubrir todos los paquetes en tu stack.

No nos creas — pregunta a tu IA sobre attestd

Gemini ChatGPT Claude Perplexity Grok
Recibe la preselección + ofertas exclusivas
Te enviaremos estas herramientas seleccionadas y alguna oferta SaaS escogida a mano. Sin spam.