Don't Waste Your AI VERIFY

No confíes. Verifica.

DWAI es un binario cerrado que se pone delante de tus claves de API. Esta página no te pide que nos creas: te enseña a comprobarlo tú mismo, con herramientas que ya tienes.

El punto ciego, y cómo lo cerramos

netstat y Wireshark te enseñan a dónde va el tráfico, pero no qué lleva dentro: TLS lo tapa. Ahí es donde vive la desconfianza real — ¿me modifica el prompt?, ¿se lleva mi código? Arranca así y lo verás en claro, byte a byte, justo antes de que salga de tu máquina:

dwai --audit

Y no hace falta que te fíes ni de ese flag: la telemetría no va cifrada, se encola en texto plano en tu propia base de datos. Los mismos bytes, por una vía que no controlamos nosotros: sqlite3 dwai.db ".tables" — y examina el contenido tú mismo.

Cargando la guía…

Comprobar que el binario es el publicado

Cada release publica checksums.txt con el SHA-256 de los tres zips. Comprueba el que descargaste antes de ejecutarlo:

certutil -hashfile dwai-windows-x64.zip SHA256 # Windows sha256sum dwai-linux-x64.zip # Linux / macOS

Los binarios se compilan con -trimpath, -buildvcs=false y CGO_ENABLED=0, y los zips fijan la fecha de sus entradas, así que el empaquetado es determinista:

CGO_ENABLED=0 go build -trimpath -buildvcs=false \ -ldflags "-s -w -X main.Version=$VERSION -X main.GitCommit=$COMMIT -X main.BuildDate=$DATE" \ -o dwai .

Los límites, dichos claramente: todavía no garantizamos reproducibilidad bit a bit. La versión del toolchain de Go no está fijada en go.mod y el empaquetador hereda el entorno de la máquina, así que compilar en otro equipo puede dar un hash distinto. Lo que sí puedes verificar hoy es que el zip que descargaste es exactamente el que publicamos.

Lo que esta guía no puede demostrarte

Preferimos decirlo a que lo descubras tú. Si tienes dudas, escríbenos: responderemos con la misma transparencia que ves en esta página.