Aikido

Protege las estaciones de trabajo de los desarrolladores desde el origen

Un único agente se encarga de las instalaciones de paquetes, las extensiones del IDE y las herramientas de IA. Se ejecuta en segundo plano y solo se activa cuando se produce un bloqueo.

Sus datos no se compartirán · Acceso de solo lectura · No se requiere tarjeta de crédito
Con la confianza de más de 50.000 organizaciones
|
Amado por más de 100k devs
|
4.7/5
FUENTES

Protege todas las estaciones de trabajo de los desarrolladores contra el código malicioso

Herramientas y modelos de IA

Windsurf
Cursor
Géminis
Antropic
OpenAI
GitHub Copilot
xAI
Servidores MCP
LangChain
Claude Code

Registros de paquetes

NPM
Maven
PyPi
NuGet

IDE y extensiones para navegadores

JetBrains
VS 
Código
OpenVSX
Firefox
Visual Studio
Chrome
CÓMO FUNCIONA

Aikido Endpoint se ejecuta en segundo plano, bloqueando las amenazas antes de que lleguen a su destino.

Detecta

Las herramientas de IA, las instalaciones de paquetes y las descargas de extensiones pasan por el agente de Aikido. Podrás ver exactamente qué se está ejecutando en cada estación de trabajo de los desarrolladores antes de que se convierta en un problema.

Evita

El malware conocido se bloquea antes de que llegue al sistema de archivos. No se marca después. No se pone en cuarentena más tarde. Se detiene antes de que se descargue.

Permite

Las instalaciones bloqueadas activan una solicitud de excepción. Los desarrolladores no se quedan atascados, los administradores las aprueban con un solo clic. Sin tener que esperar ni crear un ticket.

Un único agente, implementado a través de su solución MDM actual, ofrece a los equipos de seguridad una visibilidad completa del uso de herramientas de IA y de las instalaciones de software en todas las estaciones de trabajo de los desarrolladores.

Los desarrolladores están utilizando herramientas de IA que tu equipo de seguridad nunca ha revisado

Descubre todas las herramientas de IA
Sepa exactamente qué modelos de IA, servicios y capacidades de los agentes utiliza cada desarrollador en todo su parque de aplicaciones, en tiempo real.
Bloquear los complementos peligrosos
Los servidores MCP y las habilidades de los agentes de IA pueden ejecutar código arbitrario. Aikido te permite bloquearlas o aprobarlas antes de que se ejecute nada.
Detectar la inyección inmediata
Cada llamada a un servicio de IA se analiza en busca de patrones de inyección. Los ataques se bloquean antes de que lleguen al modelo.
CONFIGURACIÓN

Ponte en marcha en unos minutos

Paso 1

Implementar en las estaciones de trabajo

Impleméntalo a través de soluciones de gestión de dispositivos móviles (MDM) como Jamf, Fleet o Kandji. Sin necesidad de infraestructura nueva. Gestiona los permisos a nivel global y de equipo en la plataforma Aikido.

Paso 2

Bloquea las amenazas antes de que lleguen al sistema de archivos

Cada instalación de un paquete y cada descarga de una extensión pasa por el agente local de Aikido, donde se comprueba con información actualizada sobre malware antes de que los archivos lleguen al sistema de archivos.

Paso 3

Supervisar los paquetes y el uso de la IA

Análisis continuo de todo lo instalado, no solo de las nuevas instalaciones. Si un paquete de confianza se ve comprometido posteriormente, Aikido lo marca y lo elimina automáticamente.

AIKIDO INTEL

Con tecnología del feed de ataques a la cadena de suministro de Aikido

ataques a la cadena de suministro intensificando rápidamente: Trivy, Cannisterworm, LiteLLM y Axios han sido víctimas de ellos recientemente.

Los paquetes maliciosos se cuelan en npm y PyPI, y se ejecutan al instalarlos antes de que los equipos se den cuenta de que algo va mal.

Aikido Intel detecta continuamente paquetes maliciosos en npm, PyPI y otras plataformas. Cada detección se añade automáticamente a la lista de bloqueados en las estaciones de trabajo conectadas, antes de que ningún desarrollador pueda instalarlos.

Consulta nuestro feed de Intel
Sin tarjeta

Tus desarrolladores instalan miles de paquetes al año. Protégelos hoy mismo.

Un agente se ejecuta en segundo plano. Los desarrolladores ni siquiera se darán cuenta de que está ahí.

Sus datos no se compartirán · Acceso de solo lectura · No se requiere tarjeta de crédito
“La automatización y precisión de Aikido ayudan a nuestros equipos a centrarse en construir, no en supervisar vulnerabilidades.”
Arsalan Ghazi
Jefe de AppSec, Revolut
Preguntas frecuentes

Preguntas Frecuentes

¿Cómo se detectan los paquetes maliciosos?

Aikido cuenta con un inteligencia de amenazas : Aikido Intel. Este servicio analiza de forma activa los nuevos paquetes mediante una combinación de reglas estáticas e inteligencia artificial. Los paquetes sospechosos se marcan y, a partir de ahí, nuestro equipo de investigación interno se encarga de investigarlos.

¿En qué se diferencia Aikido Endpoint del uso de un registro privado (por ejemplo, NuGet)?

Aikido Endpoint ofrece una protección más amplia en numerosos ecosistemas, mientras que un registro privado es la mejor opción cuando se necesita un control estricto dentro de un ecosistema específico.

¿Cómo funciona técnicamente Aikido Endpoint?

Intercepta el tráfico HTTP a nivel del núcleo, incluido el tráfico cifrado con TLS mediante la incorporación de una CA local, y está diseñado para funcionar en cadena con otras soluciones de inspección de tráfico (como primer eslabón).

¿Cómo se integra Aikido con nuestro EDR actual?

Aikido Endpoint opera a nivel de paquetes, extensiones y la capa de IA. Complementa al EDR en lugar de sustituirlo. El EDR detecta las amenazas una vez que ya se están ejecutando. Aikido, por su parte, impide que se ejecuten desde el principio.

¿En qué se diferencia esto de bloquear las herramientas de IA a nivel de red?

Los bloqueos de red son poco precisos y fáciles de eludir. Un desarrollador que utilice un punto de acceso personal puede sortearlos por completo. Aikido opera a nivel de estación de trabajo, por desarrollador y por herramienta. Se obtiene un control minucioso y un registro de auditoría real, no una regla de cortafuegos que crea la ilusión de control.

¿Qué es la edad mínima de envasado y por qué es importante?

El «tiempo mínimo de antigüedad de los paquetes» limita la instalación de paquetes publicados recientemente. El valor predeterminado es de 48 horas. Esto evita un tipo de ataque habitual a la cadena de suministro. Un atacante publica código malicioso en npm o PyPI e intenta que los desarrolladores lo instalen antes de que la comunidad pueda detectarlo.

¿Qué ecosistemas se incluyen?

Añadimos constantemente nuevas integraciones. Puedes consultar las integraciones actuales en la aplicación o en la documentación.

¿Y si los desarrolladores utilizan cuentas personales o herramientas de IA para consumidores?

Aikido supervisa el tráfico a nivel de estación de trabajo, independientemente de la cuenta que utilice el desarrollador. Si una herramienta realiza llamadas salientes a un servicio de IA, Aikido lo detecta. Esto es así tanto si se trata de una licencia corporativa como de una cuenta personal.

¿La protección de puntos finales de Aikido es compatible con Windows y Linux?

La compatibilidad con Windows y Linux estará disponible próximamente. Se prevé que esté disponible en el tercer trimestre de 2026.