> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Introducción

> Bienvenidos a la documentación de Corgea.

## Una carta del equipo de Corgea

Bienvenidos a Corgea,

Corgea es una plataforma de agentes de seguridad de aplicaciones con IA diseñada para desarrolladores. Te ayudamos a encontrar y corregir vulnerabilidades del código con precisión y rapidez. En términos técnicos, Corgea es un **agente de seguridad con IA** que se integra directamente en tu flujo de trabajo.

Construimos Corgea porque las herramientas de seguridad de aplicaciones estaban diseñadas para equipos de seguridad, no para desarrolladores. Sin embargo, los desarrolladores son los responsables de proteger sus aplicaciones. Esta desconexión genera fricción, ruido y tiempo perdido.

Nuestra IA no solo detecta vulnerabilidades: comprende el contexto del código, reduce los falsos positivos y genera correcciones que funcionan. Corgea combina IA avanzada y análisis estático para detectar y corregir vulnerabilidades difíciles de encontrar, incluidos fallos de lógica de negocio, problemas de autenticación y vulnerabilidades complejas que las herramientas tradicionales no detectan.

Estamos encantados de tenerte aquí y de formar parte de tu camino en seguridad.

Atentamente,

[El Equipo Corgea](https://corgea.com/about)

## ¿Qué puede hacer Corgea?

<AccordionGroup>
  <Accordion title="SAST nativo de IA (BLAST)" icon="radar">
    Nuestro escáner insignia utiliza IA avanzada para detectar vulnerabilidades de seguridad que las herramientas tradicionales de SAST no detectan. BLAST destaca en encontrar:

    * **Vulnerabilidades en lógica empresarial**: Fallos de autenticación, problemas de autorización y complejos errores en lógica empresarial
    * **Vulnerabilidades de código**: inyección SQL, XSS, inyección de comandos y 100+ tipos de vulnerabilidades
    * **Detección consciente del contexto**: Comprende el contexto de tu código para minimizar falsos positivos

    [Descubre más sobre SAST, nativo de IA](blast)
  </Accordion>

  <Accordion title="Escaneo de dependencias (SCA)" icon="boxes-stacked">
    Identifica automáticamente vulnerabilidades de seguridad conocidas en dependencias de terceros de 25+ lenguajes de programación y ecosistemas. Obtén información detallada sobre CVE, puntuaciones CVSS y recomendaciones de remediación.

    <Tip>Admite 25+ lenguajes de programación y ecosistemas</Tip>

    [Infórmate más sobre el escaneo de dependencias](sca)
  </Accordion>

  <Accordion title="Escaneo de infraestructura como código (IaC)" icon="cloud">
    Detecta errores de configuración de seguridad y secretos expuestos en el código de infraestructura antes del despliegue. Es compatible con Kubernetes, Terraform, Docker, CloudFormation, plantillas de Azure ARM y charts de Helm.

    [Aprende más sobre el escaneo IaC](iac)
  </Accordion>

  <Accordion title="Escaneo de secretos" icon="key">
    Detecta credenciales incluidas en el código, claves de API, tokens e información sensible antes de que lleguen a producción. Utiliza la coincidencia de patrones, el análisis de entropía y la comprensión contextual mediante IA.

    [Aprende más sobre el escaneo secreto](secret-scanning)
  </Accordion>

  <Accordion title="Remediación con IA" icon="wand-magic-sparkles">
    Por cada vulnerabilidad detectada, Corgea genera correcciones contextuales que se integran con tu base de código existente. Nuestra IA analiza tus patrones de código, frameworks y controles de seguridad para ofrecer soluciones que realmente funcionan.

    [Descubre más sobre las soluciones](fixes)
  </Accordion>

  <Accordion title="Detección de falsos positivos" icon="filter">
    Corgea analiza automáticamente las vulnerabilidades para identificar falsos positivos, teniendo en cuenta tu infraestructura, controles de seguridad y contexto del código. Esto reduce drásticamente el ruido y te permite centrarte en problemas reales.

    [Obtén más información sobre la detección de falsos positivos](false_positive)
  </Accordion>

  <Accordion title="PolicyIQ" icon="brain">
    Enriquece Corgea con el contexto de tu negocio, arquitectura de seguridad y requisitos específicos del entorno. Las políticas personalizadas ayudan a Corgea a comprender tu infraestructura única y a generar hallazgos y soluciones más precisos.

    [Más información sobre PolicyIQ](policies)
  </Accordion>
</AccordionGroup>

## Empieza

<Steps>
  <Step title="Configuración rápida">
    <CardGroup cols={2}>
      <Card title="Guía de inicio rápido" icon="rocket" href="quickstart">
        Empieza con Corgea en menos de 5 minutos
      </Card>

      <Card title="Instalar la app de GitHub" icon="github" href="/es/github">
        Conecta tus repositorios de GitHub y empieza a proteger tu código
      </Card>
    </CardGroup>
  </Step>

  <Step title="Configurar y personalizar">
    Revisa las características a continuación para configurar Corgea según las necesidades específicas y los requisitos de seguridad de tu equipo.
  </Step>
</Steps>

## Más información

<CardGroup cols={2}>
  <Card title="Aplicar soluciones" icon="code" href="fixes">
    Aprende cómo revisar y aplicar correcciones de seguridad generadas por IA
  </Card>

  <Card title="Reglas de bloqueo" icon="shield-halved" href="blocking_rules">
    Aplica los estándares de seguridad bloqueando las pull requests que no los cumplan
  </Card>

  <Card title="Gestión del equipo" icon="users" href="user_management">
    Añadir miembros del equipo y gestionar permisos de acceso
  </Card>

  <Card title="Seguridad" icon="lock" href="security">
    Infórmate sobre nuestras prácticas de seguridad y cumplimiento normativo
  </Card>
</CardGroup>
