
TRAE es el entorno de desarrollo con IA de ByteDance, ahora dividido entre TraeCode para ingenieros y TraeWork para tareas de oficina cotidianas. Agrega modelos de vanguardia de OpenAI, Google, Anthropic y DeepSeek, y su comportamiento de telemetría ha sido documentado por investigadores de seguridad.
¿Has usado esta herramienta? Valórala
¿Has usado esta herramienta? Valórala
TRAE es el entorno de desarrollo con IA de ByteDance, un IDE con IA de la misma categoría que Cursor y Windsurf. Si lo conoció como un producto único llamado «TRAE IDE», esa imagen ha quedado desfasada: el sitio se divide ahora en dos líneas. TraeCode se presenta como «su ingeniero de programación con IA diez veces más eficaz, diseñado para desarrolladores y equipos de ingeniería». TraeWork es «un asistente de trabajo con IA profesional creado para el trabajo diario»: diapositivas, análisis de datos, investigación profunda, redacción de documentos y desarrollo de código, con los modos Work, Code y Design.
Esta división importa a quien compare herramientas. Solo TraeCode juega en el mismo terreno que Cursor y Windsurf. TraeWork pertenece a otra categoría —está más cerca de un asistente de oficina con capacidad de ejecución autónoma que de un editor de código— y evaluarlos como una sola cosa solo produce una comparación confusa. Que el producto de programación siga alojado en la ruta /ide es una pista útil sobre su linaje.
Quién lo desarrolla. Esta herramienta de código de ByteDance es de desarrollo propio, y la cobertura de seguridad la identifica invariablemente así: un artículo la describe como «una herramienta de programación impulsada por IA y un entorno de desarrollo integrado desarrollado por ByteDance». La empresa mantiene en GitHub el repositorio público Trae-AI/TRAE, actualmente con 915 estrellas y 50 bifurcaciones. Las consultas empresariales pasan por BytePlus, la marca de nube internacional de ByteDance, y el soporte por ussupport@mail.traeai.us.
Existen dos ediciones separadas. El producto internacional en trae.ai y el chino son realmente distintos: el dominio de entrada chino redirige a www.trae.cn, un sitio completamente en chino con su propia navegación, sus propias páginas de producto y su propio sistema de cuentas. Ambos llevan hoy los nombres TraeCode y TraeWork, pero se operan en paralelo y no como un único sitio con conmutador de idioma. Esta separación resulta determinante en la cuestión de los datos, que se aborda más abajo.
TraeCode está construido sobre Visual Studio Code de Microsoft, la misma base que usan Cursor y Windsurf, de modo que el editor resultará familiar de inmediato.
La documentación de modelos publicada por TRAE recoge modelos de vanguardia de varios proveedores. Está la serie GPT-5 de OpenAI, que incluye las versiones GPT-5.2 y GPT-5.4. Está también la serie Gemini-3 de Google, dentro de la cual figura una versión preliminar llamada Gemini-3.1-Pro-Preview. A ellas se suman la serie Claude de Anthropic y, de DeepSeek, el modelo de razonamiento DeepSeek-R1 y el modelo general DeepSeek-V3. En los datos de precios aparecen además otros identificadores, entre ellos el modelo gemini-2.5 de Google, los modelos deepseek-v3 y deepseek-reasoner de DeepSeek, y los modelos gpt-4o y gpt-4.1 de OpenAI.
Conviene entender bien este punto: usted compra acceso y flujo de trabajo, no un modelo de programación propio desarrollado por ByteDance. Es la misma propuesta que la de Cursor, y significa que la calidad depende en buena medida del modelo de terceros que elija y no de algo que TRAE controle.
El supuesto de diseño de TraeWork es este: usted describe un resultado y el sistema lo descompone. En palabras de la empresa, «descompone sus tareas automáticamente y llama a las herramientas adecuadas para completarlas. Usted define lo que necesita. TraeWork ejecuta. Usted revisa el resultado final».
Tres decisiones de implementación merecen atención:
Todos los archivos del proyecto viven en un único Workspace. El objetivo declarado es eliminar el cambio entre aplicaciones, la búsqueda de la versión correcta y la carga repetida de documentos. En la práctica, esa es la diferencia entre un asistente que recuerda su proyecto y una ventana de chat que lo olvida.
Razona sobre tipos de archivo heterogéneos. Según la descripción oficial, maneja «una especificación .docx, un conjunto de datos .csv, una presentación .pptx o un script de Python» y sintetiza información en todo el proyecto. Esa capacidad multiformato es el verdadero diferenciador frente a un asistente limitado al código.
La ejecución ocurre en la nube y en paralelo. Las tareas corren en segundo plano y, según la empresa, «sin restricciones de recursos locales ni esperas para que una tarea termine antes de empezar la siguiente»; el progreso puede revisarse desde el escritorio o el navegador.
El nivel empresarial es donde TRAE publica sus especificaciones más concretas. Reivindica la indexación de hasta 100.000 archivos y 150 millones de líneas de código con actualizaciones incrementales en tiempo real, servida por clústeres de GPU dedicados para lograr baja latencia con alta concurrencia, además de ventanas de contexto ampliadas y llamadas a herramientas en varias rondas.
La integración se ofrece en tres formas —editor IDE, complemento e interfaz de línea de comandos, esta última marcada como próximamente—. El despliegue se realiza como SaaS o VPC, y el VPC también figura como próximamente. Las organizaciones pueden conectar sus propios modelos empresariales junto a los de vanguardia.
Para los responsables de ingeniería, la capa de observabilidad es lo distintivo: un panel de productividad que sigue en tiempo real la tasa de código generado por IA y el número de líneas escritas por la IA, topes de gasto para toda la organización y visibilidad sobre la activación de miembros y el uso de herramientas.
Asistencia diaria de programación para desarrolladores individuales. El nivel gratuito existe de verdad y resulta utilizable, y es por esa puerta por donde la mayoría conoce la herramienta. Un usuario veterano escribe sobre el agente que «tiene modelos bastante decentes y muchas llamadas a herramientas, y funciona literalmente como quiero. Y encima es gratis».
Trabajo con bases de código muy grandes. La cifra de 100.000 archivos y 150 millones de líneas apunta a equipos cuyos repositorios superan lo que la mayoría de editores con IA maneja con soltura.
Trabajo de conocimiento multiformato. Que TraeWork razone sobre especificaciones, conjuntos de datos, presentaciones y scripts en un mismo espacio encaja con perfiles a caballo entre ingeniería y análisis: responsables de producto técnicos, ingenieros cercanos al dato, fundadores en solitario.
Medición de la productividad de ingeniería. El panel de tasa de código generado por IA responde a una pregunta que en 2026 se plantea a muchos equipos: ¿qué parte de nuestra producción está asistida por IA y cuánto cuesta?
Generación de pruebas y trabajo de mantenimiento. El caso de cliente aportado por la empresa describe a Huifu, plataforma china de pagos digitales, que lo adoptó para generar automáticamente código de casos de prueba y agilizar la corrección de errores, alcanzando en su pico más del 70 % de adopción entre desarrolladores. Caso elegido por el proveedor y sin auditoría independiente.
Equipos pequeños que publican rápido. El otro ejemplo citado es CubeOne, un equipo fundador de dos personas que construyó y lanzó una herramienta de presentaciones con IA en un mes, declarando por su cuenta una tasa de programación con IA del 100 %. También elegido por el proveedor y sin auditar: trate la cifra como material de marketing.
Elija el modelo según la tarea, no según el ranking. Una refactorización exigente en razonamiento y un autocompletado rápido tienen curvas de coste y calidad muy distintas, y con una bolsa de consumo compartida esa elección repercute directamente en el presupuesto.
Trate el nivel gratuito como una evaluación de verdad, no como una prueba que hay que despachar. Dado que la queja predominante en las valoraciones de terceros es precisamente la facturación, dedicar tiempo real al nivel gratuito antes de pagar es aquí una precaución especialmente fundada.
Para el despliegue en equipo, exija el informe SOC 2 en sí y no la página de marketing. La página empresarial declara certificación SOC 2 Type 2; un revisor de seguridad querrá el informe y su alcance, no la insignia.
Separe sus repositorios sensibles de su terreno de pruebas. A la vista de los hallazgos de telemetría documentados más abajo, usar TRAE en un proyecto personal y un editor configurado con más prudencia en el código de clientes es una separación perfectamente defendible.
Siga el registro de cambios. El producto se ha reestructurado bastante —Solo pasó a ser TraeWork y TRAE IDE pasó a ser TraeCode—, de modo que la documentación y los tutoriales de terceros envejecen deprisa.
Si duda en pagar, calcule antes las alternativas. Cursor y Windsurf son las comparaciones que más citan los analistas, con Zed mencionado junto a ellas, y pasar de un editor basado en VS Code a otro cuesta poco.
Los desarrolladores individuales que buscan un nivel gratuito utilizable son en la práctica el público más numeroso. La asignación gratuita es real y acceder a modelos de vanguardia sin suscripción tiene atractivo propio.
Los equipos con repositorios muy grandes son el objetivo del argumento empresarial, apoyado en los 100.000 archivos y 150 millones de líneas.
Las organizaciones de ingeniería que necesitan medir el uso de la IA obtienen aquí algo que no todos los competidores ofrecen: un panel que cuantifica la tasa de código generado por IA y las líneas escritas por ella, más topes de gasto por organización.
Los trabajadores del conocimiento que se mueven entre documentos, datos y código son el público de TraeWork, y ahí hay un hueco real de mercado: la mayoría de los asistentes de IA son solo de código o solo de documentos.
Quién debe acercarse con cautela: cualquiera cuyo empleador aplique una revisión formal de seguridad, quien maneje código de clientes bajo obligaciones de confidencialidad, y quien pertenezca a una jurisdicción u organización con una postura definida sobre datos que fluyen hacia infraestructura operada por ByteDance. Nada de esto invalida la herramienta, pero sí convierte la sección de privacidad de más abajo en la parte decisiva de la evaluación y no en una nota al pie.
TraeCode es una aplicación de escritorio descargable desde el sitio. TraeWork se distribuye como aplicación independiente para escritorio, web y móvil, y la empresa incluye «nueva aplicación independiente — TraeWork escritorio, web, móvil» entre sus actualizaciones clave. Escritorio y web comparten un espacio de trabajo, así que puede revisar el progreso y retomar donde lo dejó cambiando de dispositivo.
En el lado empresarial, la integración está disponible en tres formas: editor IDE, complemento e interfaz de línea de comandos, esta última todavía por llegar.
La cobertura de idiomas es estrecha. El mapa del sitio muestra exactamente dos localizaciones: inglés y japonés. El prefijo /ja replica el sitio entero, incluidas páginas de precios, política de privacidad, condiciones de uso, blog, registro de cambios y sección empresarial. El sitio internacional no tiene versión en español ni en chino, coreano, francés, alemán, ruso o portugués. A los usuarios de habla china los atiende la propiedad independiente trae.cn, no una localización de trae.ai.
La página de precios es una aplicación renderizada en el cliente y no mostraba los importes como texto legible durante nuestro examen. Las cifras siguientes proceden de los datos estructurados de producto incrustados en la propia página, más fiables que adivinar por lo que se ve, pero atienda a la salvedad posterior.
La salvedad, dicha con claridad. Cada nivel aparece varias veces en los datos con códigos de periodo de facturación distintos, y los datos no indican qué código corresponde a mensual y cuál a anual. En lugar de adivinar, reportamos precios y cuotas tal como se publican y le pedimos que compruebe en la página el periodo asociado a cada importe. Lo que sí es inequívoco es la forma: cinco niveles, cuota de 3 a 400 unidades de uso básico, paralelismo de 2 a 20 tareas simultáneas y un descuento del 25 % aplicado a un periodo de facturación por nivel.
Las respuestas de las preguntas frecuentes no se muestran. La página enumera siete cuestiones —cómo se calcula el consumo, en qué se diferencian el uso básico y el de bonificación, si los modelos consumen distinto, qué ocurre al agotar la cuota, cómo obtener una prueba de Pro, qué pasa si falla una solicitud de IA y si hay reembolsos— sin mostrar ni una sola respuesta. Son justo las preguntas cuya respuesta necesita un comprador, y no vamos a inventar lo que la página no da. Contacte con soporte o consulte la documentación de facturación antes de comprar.
Los precios empresariales no se publican; la página deriva a los compradores corporativos a BytePlus.
Cursor es la comparación directa de TraeCode y el nombre que más repiten los analistas. También está basado en VS Code, también es agnóstico respecto a modelos y, sobre todo, cuenta con un modo de privacidad documentado; algo relevante porque en febrero de 2025 un usuario de TRAE pidió expresamente en el GitHub del producto una herramienta equivalente a la de Cursor.
Windsurf ocupa un terreno cercano con mayor énfasis en los flujos de ejecución autónoma. Zed es la opción para desarrolladores que prefieren rendimiento nativo antes que un editor basado en Electron. Estos productos los citó en conjunto un usuario veterano de TRAE que se planteaba cambiar.
GitHub Copilot sigue siendo la opción por defecto en organizaciones ya estandarizadas sobre GitHub, con la ventaja de compra que supone una relación existente con Microsoft.
Para TraeWork en concreto, el conjunto de comparación es distinto y más delgado: enfrente hay asistentes autónomos generalistas, no herramientas de programación. Pocos productos combinan de verdad documentos, datos y código en un mismo espacio de trabajo, y ahí reside la afirmación más sólida de TraeWork.
El posicionamiento honesto: a favor de TRAE juegan un nivel gratuito realmente utilizable, el acceso a modelos de vanguardia, unas cifras de indexación inusualmente concretas para repositorios grandes y la medición del uso de IA para responsables. En contra, las quejas de facturación documentadas más abajo y las dudas de privacidad que una herramienta operada por ByteDance suscita en parte del público comprador, sean cuales sean los hechos técnicos.
El consumo de recursos fue un problema real y se ha corregido en gran medida. Un desarrollador midió que TRAE cargaba una misma base de código con 33 procesos y 5,7 GB de memoria. Como contraste, VS Code usaba 9 procesos y 0,9 GB, y Cursor 11 procesos y 1,9 GB. La parte justa está aquí: el equipo de Trae reconoció el problema y publicó la versión 2.0.2, que redujo los procesos de 33 a 13 y la memoria a 2,5 GB. Es una respuesta real a una queja real y debe constar junto a la crítica.
Los hallazgos de telemetría para desarrolladores son la preocupación de fondo. Un desarrollador que desactivó la telemetría en los ajustes informa de que no tuvo efecto alguno: lejos de disminuir, la actividad de red se intensificó, con paquetes de datos de hasta 53.606 bytes y unas 500 conexiones establecidas en siete minutos para transferir unos 26 MB. Un análisis técnico independiente nombra los puntos de conexión implicados. La telemetría principal pasa por el dominio mon-va.byteoversea.com, y la configuración y las señales de estado por maliva-mcs.byteoversea.com. Los servicios de API se dividen en dos: la interfaz general es api.trae.ai y la regional api-sg-central.trae.ai. Los conmutadores de funciones van por bytegate-sg.byteintlapi.com y los recursos estáticos por lf3-static.bytednsdoc.com. Las categorías descritas abarcan estado de la aplicación, comportamiento del usuario y métricas de rendimiento, además del estado del sistema y su configuración. El análisis concluye que «Trae constituye un caso de estudio de cómo las herramientas modernas de desarrollo con IA pueden funcionar como sofisticadas plataformas de recogida de datos».
Sobre adónde van los datos hay una aclaración importante que suele omitirse. El mismo medio de seguridad que planteó las preocupaciones de telemetría afirma con la misma claridad que «Trae IDE se comunica con servidores operados por la filial internacional de ByteDance, y no con servidores situados en China continental», y califica la separación entre ediciones internacional y china de «decisión de diseño deliberada y razonable». La nomenclatura de los puntos de conexión lo respalda: los dominios con el sufijo regional sg, junto con byteoversea y byteintlapi, pertenecen a la infraestructura internacional. Si su preocupación es concretamente el almacenamiento en China continental, la evidencia disponible apunta en sentido contrario. Si es más amplia —que los datos lleguen a un entorno operado por ByteDance—, sigue siendo válida.
No se pudo leer la política de privacidad oficial. Es una limitación de este mismo análisis y preferimos declararla antes que taparla. Las páginas de política de privacidad y condiciones de uso devuelven ambas HTTP 200, pero su contenido se inyecta enteramente en el cliente; tanto la descarga directa como la descarga renderizada solo devolvieron el título de la página, sin texto normativo. En consecuencia, no citamos de la propia política ninguna cláusula concreta sobre plazos de conservación, transferencias transfronterizas o entidad operadora. Todo lo que lea en otros sitios sobre los plazos de conservación de TRAE es información de segunda mano; compruébelo en su propio navegador antes de apoyarse en ello.
Lo que la empresa sí promete por escrito está en la página empresarial. Enuncia cuatro cosas: Zero Retention —«el código se cifra en tránsito y nunca se almacena en nuestros servidores»—; No Model Training —«su código nunca se usa para entrenar modelos. No se conservan registros. Privacidad por diseño»—; controles de acceso basados en roles; y una certificación SOC 2 Type 2.
Repare con atención en que estos dos conjuntos de hallazgos no versan sobre lo mismo. Los compromisos de la empresa se refieren al código y al entrenamiento de modelos. Los hallazgos de los investigadores se refieren a la telemetría y los datos de comportamiento. Ambas cosas pueden ser ciertas a la vez: que el código no se almacene mientras se recoge ampliamente la analítica de uso. Presentamos ambas en lugar de declarar equivocado a un bando, y recomendamos a quien haga una revisión formal que pregunte específicamente por la telemetría, porque ahí es donde los compromisos públicos dejan un vacío.
El modo en que la comunidad gestionó la crítica no inspira confianza. El mismo artículo señala que el desarrollador que planteó las dudas sobre telemetría en el Discord oficial fue vetado, y que mencionar la palabra clave «tracking» activaba automáticamente un silenciamiento de siete días aplicado a todos por igual. Aparte, una incidencia de GitHub de febrero de 2025 que pedía documentación de privacidad y seguridad y un modo de privacidad al estilo de Cursor —expresamente para que los equipos de seguridad, cumplimiento y DevOps pudieran evaluar su adopción— figura hoy cerrada sin responsable asignado, sin etiquetas y sin solicitud de incorporación asociada. Los compromisos empresariales aparecidos después responden en parte a esa petición, pero la incidencia en sí no recibió respuesta visible.
Las valoraciones de terceros son malas, sobre una muestra pequeña. Trustpilot muestra 2,0 sobre 5 con 27 reseñas, 22 de ellas en los últimos doce meses, repartidas en un 70 % de una estrella, 11 % de dos, 4 % de tres, 4 % de cuatro y 11 % de cinco. Dos salvedades en ambos sentidos: 27 reseñas son una muestra muy pequeña para un producto con 915 estrellas en GitHub y varias menciones en prensa; y el perfil está sin reclamar, lo que descarta un incentivo del proveedor para inflarlo pero también selecciona a usuarios insatisfechos que fueron a buscar dónde quejarse.
La coherencia de esas quejas basta para tomarlas en serio. Se concentran en la facturación y no en la calidad del producto: cuota que se agota demasiado rápido, asignaciones recortadas con el tiempo (un usuario describe un consumo que baja de 3 $ a 2 $ y luego a 1 $), suscripciones imposibles de cancelar, solicitudes de reembolso sin respuesta y ausencia de páginas de soporte. Es notable que incluso quienes critican valoran a menudo bien el producto: el usuario de dos años citado antes elogia el agente y los modelos y aun así se niega a pagar, aduciendo «trucos baratos de facturación y un soporte horroroso».
La localización se limita al inglés y al japonés. Si su equipo trabaja principalmente en otro idioma, el sitio internacional no ofrece una interfaz correspondiente.
Las métricas comunicadas por el proveedor no están auditadas. La tasa de programación con IA del 100 % y la adopción superior al 70 % proceden de casos de cliente elegidos por la propia empresa, sin verificación independiente.
Estrictamente, ya no. El producto se ha reestructurado en dos líneas: TraeCode, la herramienta de programación con IA para desarrolladores y equipos de ingeniería, y TraeWork, un asistente de trabajo con IA profesional para diapositivas, análisis de datos, investigación, redacción y desarrollo. TraeCode sucede a lo que se llamaba TRAE IDE y sigue alojado en la ruta /ide del sitio. Si consulta documentación antigua, dé por hecho que la nomenclatura ha cambiado.
Existe un nivel gratuito real a 0 $. Su asignación es de 3 unidades de uso básico, con 10 solicitudes rápidas a modelos avanzados, 50 solicitudes lentas y 2 tareas en paralelo. Los niveles de pago van desde Lite a 3 $ hasta Ultra a 150 $, pasando por Pro a 15 $ y Pro+ a 45 $, con un descuento del 25 % aplicado a un periodo de facturación por nivel. Tenga en cuenta que la página de precios no mostraba importes legibles durante nuestro examen: estas cifras salen de los datos estructurados incrustados en la página, y el periodo de facturación conviene confirmarlo en la página en vivo.
TRAE agrega modelos de vanguardia en lugar de ofrecer uno propio. La documentación publicada recoge la serie GPT-5 de OpenAI con sus versiones GPT-5.2 y GPT-5.4, la serie Gemini-3 de Google con su versión preliminar Gemini-3.1-Pro-Preview, la serie Claude de Anthropic y los modelos DeepSeek-R1 y DeepSeek-V3 de DeepSeek. Los clientes empresariales pueden además conectar modelos propios. Como el consumo se mide y las propias preguntas frecuentes plantean si los modelos consumen distinto, la elección de modelo repercute directamente en el coste.
La página empresarial se compromete explícitamente a que no: «su código nunca se usa para entrenar modelos. No se conservan registros. Privacidad por diseño», acompañado de la declaración Zero Retention según la cual el código se cifra en tránsito y nunca se almacena en sus servidores, y de la certificación SOC 2 Type 2. No pudimos leer la política de privacidad general —esa página no muestra texto alguno—, así que reportamos ese compromiso empresarial como la posición documentada de la compañía, señalando que no pudimos verificar cómo se traslada a los niveles gratuito e individual.
Un desarrollador informó de que desactivar la telemetría en los ajustes de TRAE no surtía efecto y de que la actividad de red, lejos de detenerse, se volvía más densa: paquetes de hasta 53.606 bytes, unas 500 conexiones en siete minutos y cerca de 26 MB transferidos. Un análisis independiente identificó los puntos de recogida, entre ellos mon-va.byteoversea.com para la telemetría principal y bytegate-sg.byteintlapi.com para los conmutadores de funciones, y describió los datos como abarcando estado de la aplicación, comportamiento del usuario, métricas de rendimiento y configuración del sistema. Importante: esto atañe a telemetría y analítica de comportamiento, asunto distinto de los compromisos de la empresa sobre almacenamiento de código y entrenamiento de modelos.
Según el medio de seguridad que planteó las preocupaciones de telemetría, no. Ese artículo indica que Trae IDE se comunica con servidores operados por la filial internacional de ByteDance y no con servidores situados en China continental, y describe como deliberada la separación entre ediciones internacional y china. Los nombres de los puntos de conexión respaldan esa lectura, con el marcador regional sg y dominios internacionales de ByteDance. Si su preocupación es el almacenamiento en China continental, la evidencia lo descarta; si es la infraestructura operada por ByteDance en general, la situación permanece.
Son dos productos independientes en dominios distintos y con sistemas de cuentas distintos. El dominio de entrada chino redirige a www.trae.cn, un sitio íntegramente en chino con su propia navegación, documentación, comunidad y precios. Ambos usan hoy los nombres TraeCode y TraeWork, pero se mantienen en paralelo y no como un único sitio con conmutador de idioma. La separación de dominios y la independencia de la estructura pudimos verificarlas directamente; en cambio, las afirmaciones que circulan sobre diferencias concretas de modelos entre ediciones no pudimos comprobarlas de primera mano y por eso no las repetimos.
Los tres son editores con IA basados en VS Code que agregan modelos de terceros, de modo que la experiencia y el coste de cambio son parecidos. Las diferencias que emergieron en nuestra investigación: TRAE ofrece un nivel gratuito más generoso y publica cifras de indexación empresarial inusualmente concretas, hasta 100.000 archivos y 150 millones de líneas. Cursor dispone de un modo de privacidad documentado, justo lo que un usuario de TRAE pidió que TRAE igualara en febrero de 2025. Los analistas que dejaron TRAE citaron de forma unánime a Cursor y Windsurf como destino, con Zed también en la lista, y por motivos de facturación y soporte, no de calidad del código.
La nota es de 2,0 sobre 5 con 27 reseñas, de las que un 70 % son de una estrella. Antes de darle mucho peso conviene saber dos cosas. Primera, la muestra es muy reducida y el perfil está sin reclamar, lo que atrae a usuarios que fueron a buscar dónde quejarse en lugar de a una sección representativa. Segunda, las quejas se concentran abrumadoramente en facturación y soporte —cuota que se consume rápido, asignaciones que menguan, suscripciones difíciles de cancelar, reembolsos sin respuesta— y no en la IA en sí. Varios autores de reseñas negativas elogian expresamente el producto y critican solo su gestión comercial.
Depende de sus obligaciones, y la pregunta merece una respuesta real y no una fórmula tranquilizadora. A favor: el nivel empresarial se compromete a Zero Retention y a no entrenar con su código, cuenta con certificación SOC 2 Type 2 y el despliegue en VPC figura en la hoja de ruta. En contra: investigadores independientes documentaron telemetría extensa que persistía tras la negativa del usuario, la política de privacidad general no se pudo leer durante nuestro examen, y una incidencia que pedía un modo de privacidad al estilo de Cursor se cerró sin respuesta visible. Si está sujeto a un acuerdo de confidencialidad o debe superar una revisión de seguridad, solicite el informe SOC 2, pregunte específicamente por la telemetría y no por el almacenamiento de código, y obtenga respuestas por escrito antes de desplegar.