Límites de seguridad verificables
Vlnry exige autorización explícita, mantiene el repositorio en solo lectura, aísla cada ejecución, cifra credenciales de modelo por cuenta y excluye secretos de colas, informes, registros y telemetría.
Cómo se acotan los datos sensibles
Una ejecución espera confirmación de propiedad o permiso y aceptación de pruebas fuera de producción.
La app de GitHub solo lee contenido y metadatos de repositorios elegidos y nunca sirve para iniciar sesión.
Cada ejecución real ocurre en un entorno desechable con límites de recursos y tiempo.
Las credenciales se cifran con AES-256-GCM, nunca se vuelven a leer y solo se resuelven para la cuenta y ejecución propietarias.
Las comprobaciones devuelven 404 para recursos de otra cuenta, evitando revelar su existencia.
Credenciales, prompts, respuestas, código y secretos del objetivo quedan fuera de colas, informes, logs, fixtures y telemetría.