No confíes. Verifica.
DWAI es un binario cerrado que se pone delante de tus claves de API. Esta página no te pide que nos creas: te enseña a comprobarlo tú mismo, con herramientas que ya tienes.
El punto ciego, y cómo lo cerramos
netstat y Wireshark te enseñan a dónde va el tráfico, pero no qué lleva dentro: TLS lo tapa. Ahí es donde vive la desconfianza real — ¿me modifica el prompt?, ¿se lleva mi código? Arranca así y lo verás en claro, byte a byte, justo antes de que salga de tu máquina:
dwai --audit
Y no hace falta que te fíes ni de ese flag: la telemetría no va cifrada, se encola en texto plano en tu propia base de datos. Los mismos bytes, por una vía que no controlamos nosotros:
sqlite3 dwai.db ".tables" — y examina el contenido tú mismo.
Cargando la guía…
Comprobar que el binario es el publicado
Cada release publica checksums.txt con el SHA-256 de los tres zips. Comprueba el que descargaste antes de ejecutarlo:
certutil -hashfile dwai-windows-x64.zip SHA256 # Windows
sha256sum dwai-linux-x64.zip # Linux / macOS
Los binarios se compilan con -trimpath, -buildvcs=false y CGO_ENABLED=0, y los zips fijan la fecha de sus entradas, así que el empaquetado es determinista:
CGO_ENABLED=0 go build -trimpath -buildvcs=false \
-ldflags "-s -w -X main.Version=$VERSION -X main.GitCommit=$COMMIT -X main.BuildDate=$DATE" \
-o dwai .
Los límites, dichos claramente: todavía no garantizamos reproducibilidad bit a bit. La versión del toolchain de Go no está fijada en go.mod y el empaquetador hereda el entorno de la máquina, así que compilar en otro equipo puede dar un hash distinto. Lo que sí puedes verificar hoy es que el zip que descargaste es exactamente el que publicamos.
Lo que esta guía no puede demostrarte
- Que el fragmento de Go que citamos sea el que corre en tu binario. Sin código fuente, eso no es verificable — sólo mitigable con los checksums de arriba.
- Que el comportamiento sea siempre el mismo. Lo que capturas es una foto de unos minutos, no una propiedad demostrada.
- Que una optimización no pueda degradar una respuesta. Ninguna captura de red responde a eso.
Preferimos decirlo a que lo descubras tú. Si tienes dudas, escríbenos: responderemos con la misma transparencia que ves en esta página.