Koidex

Koidex

Koi Security LTD · Otro

Koidex es una herramienta gratuita de seguridad de la cadena de suministro de software de Koi Security que responde a una pregunta directa: ¿esto es realmente seguro de instalar? Pegas el nombre de un paquete o el ID de una extensión, o escaneas un marketplace directamente, y Koidex desglosa el elemento según su composición y su comportamiento reales en lugar de fiarse de su etiqueta. Cubre 15 marketplaces, desde Chrome Web Store y Visual Studio Code Marketplace hasta npm, PyPI, Hugging Face y servidores MCP, y mantiene un flujo en vivo de extensiones y paquetes maliciosos detectados en la práctica.

Vista previa de la interfaz de Koidex

Acerca de Koidex

Qué es Koidex

Koidex es un escáner de riesgo de extensiones y verificador de vulnerabilidades de paquetes basado en web, creado por Koi Security, una empresa israelí de seguridad más conocida por su protección de endpoints para empresas. La idea detrás del producto es simple. Cada extensión, paquete, app o modelo de IA que instalas es código escrito por alguien a quien nunca has visto, y una descripción o una calificación de cinco estrellas no te dice casi nada sobre lo que hace una vez que se ejecuta.

La mayoría de la gente llega a Koidex por primera vez después de un titular sobre una extensión maliciosa, o después de que un compañero de equipo suelte un paquete npm desconocido en un proyecto. ¿Te suena? Koidex está hecho para ese momento. Se coloca entre tú y el botón de instalar. El informe te da una lectura clara de qué contiene el software, si envía datos a casa y si alguien más ya lo ha señalado.

El límite principal es el acceso. Los marketplaces que más importan a los desarrolladores, como npm, PyPI, Hugging Face y MCP, aparecen marcados como Enterprise en el sitio, así que la cobertura más profunda queda detrás de los planes de negocio de Koi. Ahí está el detalle. La herramienta pública es genuinamente útil por sí sola, pero es la puerta de entrada a una plataforma de pago, no un reemplazo completo de ella.

Cómo empezar

  1. Abre dex.koi.security en cualquier navegador. Puedes buscar de inmediato, y una cuenta gratuita desbloquea informes guardados y alertas.
  2. Elige un marketplace en el menú desplegable, o deja el valor predeterminado si estás revisando una extensión de navegador o un complemento de VS Code.
  3. Pega el nombre o el ID del elemento en el cuadro de búsqueda y ejecuta el escaneo.
  4. Lee el informe. Koidex muestra el nivel de riesgo, de qué está hecho el software y cualquier comportamiento que parezca recolección de datos o código remoto.
  5. Opcional: instala la extensión Koidex para VS Code, que escanea las dependencias en segundo plano mientras trabajas en VS Code, Cursor o Windsurf.

Información del producto

Un vistazo rápido a los precios, las plataformas compatibles y el rendimiento de Koidex.

Plan gratuitoSí
Planes de pago$0 - Custom/Enterprise
PlataformaWeb, Visual Studio Code, Cursor, Windsurf
DesarrolladorKoi Security LTD
CategoríaOtro
Fecha de lanzamientoMar 2025
Última actualizaciónSep 2025
Visitas al sitio web4.6K
Ranking global del sitioN/A
Disponibilidad de la APIN/A

Ideal para

Los usuarios, tareas y casos de uso en los que esta herramienta encaja mejor.

Usuarios

  • Desarrolladores que revisan una nueva dependencia
  • Equipos de TI y seguridad de empresas pequeñas
  • Personas preocupadas por la privacidad

Tareas

  • Revisar una extensión antes de instalarla
  • Auditar modelos de IA y paquetes
  • Triaje de incidentes

Casos de uso

  • Revisar tu navegador antes de una demo
  • Incorporar un repositorio nuevo
  • Detectar complementos maliciosos de VS Code

Funciones clave

Escaneo en múltiples marketplaces

Koidex busca en 15 fuentes en un solo lugar: Chrome Web Store, Edge Add-ons, Firefox Add-ons, Visual Studio Code Marketplace, OpenVSX, JetBrains Marketplace, Cursor, Windsurf, npm, PyPI, Hugging Face, MCP, Homebrew, Visual Studio y Office Add-ins. No necesitas una herramienta distinta para cada tienda. Eso es lo atractivo. La contrapartida es que los marketplaces orientados a desarrolladores, como npm y PyPI, están cerrados detrás del plan Enterprise.

Motor de riesgo agéntico

En lugar de comparar firmas, Koidex analiza de qué está hecho realmente el software y cómo se comporta, según la descripción que Koi hace del motor. Funciona como escáner de seguridad de modelos de IA y también como escáner general, ya que Hugging Face y MCP están en la lista de fuentes. Mira más allá de la etiqueta de la tienda y del texto de marketing del desarrollador, hasta la composición real del paquete. Eso importa porque muchas extensiones maliciosas se esconden detrás de una ficha que parece limpia y un icono cuidado.

Flujo de malware en vivo

La página de inicio muestra un flujo "Catch of the Day" con extensiones y paquetes maliciosos recién encontrados, con cifras de instalaciones y el nivel de riesgo. Es un recordatorio constante de que el problema es actual, no teórico. Vale la pena echarle un vistazo. Puedes hacer clic hasta un informe y ver exactamente qué se detectó.

Informes de riesgo detallados

Cada escaneo devuelve un informe con una valoración de riesgo, la fuente del marketplace, el número de instalaciones y los comportamientos concretos que activaron una señal de alarma. Los informes se comparten por URL, lo que facilita pegarlos en un hilo de Slack o en un ticket cuando necesitas una segunda opinión. Práctico para equipos.

Instalaciones con un clic por IDE

La extensión de Koidex para VS Code lleva el escáner a tu editor. Funciona en VS Code y en las bifurcaciones Cursor y Windsurf, y revisa las dependencias mientras las añades. Para quien vive en uno de esos editores, elimina el paso de cambiar a una pestaña del navegador.

Capa de gobernanza empresarial

Para los equipos, Koi añade descubrimiento, barandillas, gobernanza y remediación alrededor del mismo motor. Palabras grandes, funciones reales. La propuesta es que una empresa puede rastrear cada pieza de software en el momento en que entra en la organización y actuar sobre ella. Aquí es donde vive la cobertura de npm, PyPI, Hugging Face y MCP.

Ventajas y desventajas

Ventajas

  • Gratis y rápido para una revisión rápida de extensiones y complementos de VS Code
  • Cubre 15 marketplaces, así que no tienes que hacer malabares con una herramienta por tienda
  • Los informes se comparten por enlace, lo que ayuda cuando necesitas convencer a un equipo
  • La extensión de VS Code escanea en segundo plano también dentro de Cursor y Windsurf

Desventajas

  • Las fuentes críticas para desarrolladores (npm, PyPI, Hugging Face, MCP) son solo para Enterprise, así que los usuarios gratuitos no pueden escanearlas
  • Los precios más allá del plan gratuito no se publican, así que tienes que reservar una demo para obtener una cifra
  • No hay una API pública confirmada, lo que dificulta conectar Koidex a un pipeline de CI existente
  • Las entradas nuevas pueden carecer de informe, y te toca esperar o juzgar por tu cuenta

Preguntas frecuentes

Sí, hay un plan gratuito que puedes usar sin pagar. Puedes buscar en los marketplaces y leer informes sin coste. La cobertura más profunda para npm, PyPI, Hugging Face y MCP está detrás del plan Enterprise de Koi, que se factura mediante demo.

Contenido relacionado

Explora herramientas, habilidades y artículos relacionados con Koidex.

Alternativas a Koidex

BinkBink

BinkBink

BinkBink · Otro
Selección del editor

BinkBink es una plataforma de juegos online gratuita y un creador de juegos con IA que deja que cualquiera convierta una breve descripción de texto en un juego de navegador jugable. Puedes meterte en cientos de juegos hechos por la comunidad. O describes tu propia idea y la juegas en segundos, y luego la compartes con amigos. ¿Quieres crear tu propio juego? No necesitas programar. Sin configurar un motor, sin descargas, sin complicaciones.

Gratis / $0Ver detalles
Audiogen

Audiogen

Audiogen Inc. · Otro

Audiogen es un generador de música con IA creado por Audiogen Inc., un equipo de investigación pequeño que pasó unos 2,5 años entrenando su propio modelo de música generativa y diseñando una interfaz web a su alrededor. En lugar de un simple cuadro de texto, esta herramienta de música con IA convierte la línea de tiempo en una Estación de Trabajo de Audio Generativo (GAW, por sus siglas en inglés), pensada para principiantes, donde el inpainting, la extensión, la remezcla y la edición de pistas funcionan más como pintar sobre un lienzo. El producto sigue en beta, así que el acceso pasa por una lista de espera o una invitación. Los planes de pago todavía no están publicados.

Gratis / Free (beta)Ver detalles
Aiml API

Aiml API

AIMLAPI OÜ · Otro

Aiml API es una API unificada de modelos de IA que pone más de 1000 modelos de OpenAI, Google, Anthropic y otros detrás de un solo endpoint y una sola factura. Escribes código contra un único esquema compatible con OpenAI y luego cambias entre modelos de chat, imagen, vídeo y audio modificando una cadena de modelo. Encaja con desarrolladores y equipos pequeños que quieren acceso multimodelo sin manejar una docena de cuentas de proveedor distintas, y elimina el dolor de cabeza habitual de la facturación cuando pruebas varios vendedores. Una sola clave lo cubre todo.

Gratis / $0 - $200/moVer detalles