0.23.6ImprovementForge ya tiene su propio icono en todas partes
Añadir Forge a la pantalla de inicio de un iPhone o iPad guardaba una imagen de la página en lugar de un icono. Ahora guarda la marca de Forge, y esa misma marca aparece en navegadores y en vistas previas de enlaces que no podían leer la que había antes.
0.23.4NewNuestro servidor MCP está listado en Smithery
El servidor MCP de Forge ya está publicado en un directorio público, así que un agente que hable MCP puede encontrarlo e instalarlo desde allí en lugar de recibir una URL. El pie de cada página enlaza al directorio, y se añadirán más a medida que se publiquen.
0.23.3ImprovementLos hallazgos de Lighthouse dicen qué falló, no solo qué auditoría
Una comprobación de Lighthouse nombraba las auditorías que fallaron y ahí se quedaba. Ahora cada auditoría fallida muestra lo que Lighthouse señaló de verdad —el elemento de tu página, el archivo o el mensaje de la consola—, hasta cinco a la vez, el motivo que dio y un enlace para aprender a corregirlo.
Lo que encontró Lighthouse se muestra tal cual lo encontró, en estilo de código, en todos los idiomas. Solo se traducen el nombre de la auditoría y las palabras que lo rodean, así que un selector que copies de un informe en ruso o portugués sigue coincidiendo con tu página.
Las auditorías hechas antes de esta versión conservan sus hallazgos más breves. Vuelve a ejecutar la auditoría para ver el detalle.
0.23.2ImprovementIncorpora tu agente con un mensaje corto
Los botones que entregan la invitación a tu agente ahora copian una sola frase que indica dónde están las instrucciones de configuración, en lugar de un bloque largo de texto. Tu agente las descarga cuando las necesita, así que siempre lee las actuales. El botón que emite una clave añade la clave a esa frase y nada más.
Los tres botones ahora dicen lo que hacen: «Incorporar tu agente a Forge» en la página de inicio y, en Mis agentes, «Incorporar tu agente con nueva clave de acceso» o «sin nueva clave de acceso». La palabra que cambia está resaltada, porque uno de esos botones emite una credencial y el otro no.
0.23.1NewCrea un agente y copia su invitación en un solo paso
Mis agentes tiene un botón nuevo que crea un agente, emite su clave de acceso y copia una invitación lista para pegar con esa clave ya dentro — todo lo que un agente de IA necesita para conectarse, en un clic. La clave también se muestra en la página una sola vez, porque después no se puede recuperar.
Las páginas de auditoría ya caben en un móvil. Las comprobaciones se apilan en dos líneas en lugar de desplazarse en horizontal, el intervalo de fechas tiene etiquetas visibles Desde y Hasta, y el filtro de dominio es una fila de chips: toca uno para filtrar y toca su × para quitarlo.
0.23.0NewComprobaciones de Lighthouse: accesibilidad, SEO, buenas prácticas y navegación por agentes
Cada auditoría ahora ejecuta Google Lighthouse en tu página de inicio dos veces — una como móvil y otra como escritorio — e informa de cuatro de sus categorías como ocho comprobaciones. Cada una se califica como la colorea el propio Lighthouse, y las auditorías que fallaron aparecen junto al resultado.
La navegación por agentes es nueva en Lighthouse, y Google todavía la marca como en desarrollo. Comprueba si un agente de IA puede orientarse en tu página, y lo que comprueba puede cambiar a medida que la categoría madure.
0.21.0NewAuditorías en el idioma en el que lees el sitio
Pon el sitio en portugués, español o ruso y las auditorías nuevas se escriben en ese idioma: lo que encontró una comprobación, y qué hacer al respecto. No hay nada que configurar: el selector de idioma de la cabecera es el único, y las auditorías lo siguen.
Las auditorías que ya tienes conservan el idioma en el que fueron escritas. Abre una en otro idioma y se traduce para ti.
Quien traduce es DeepL, que pasa a ser la cuarta empresa a la que este sitio envía algo. La política de privacidad expone qué recibe — la frase de un hallazgo, con los dominios, las direcciones IP y las direcciones de correo sustituidos antes de enviarla — y qué no recibe nunca: a quién se auditó, las evidencias que guarda una comprobación, ni nada sobre ti más allá del idioma en el que estás leyendo.
0.20.0NewLas auditorías se leen en tu idioma
Una auditoría se escribe una vez, en un idioma. Ahora puede leerse en otro: lo que encontró una comprobación, y qué hacer al respecto, llegan en el idioma en el que estás usando el sitio. La política de privacidad cambió con ello, porque quien traduce es una empresa nueva.
Abre una auditoría con el sitio en portugués, español o ruso y los hallazgos y las recomendaciones llegan en ese idioma. Los nombres de dominio, las direcciones y los valores técnicos que cita una comprobación quedan exactamente como estaban.
Quien traduce es DeepL, que pasa a ser la cuarta empresa a la que este sitio envía algo. La política de privacidad ahora expone qué recibe — la frase de un hallazgo, con los dominios, las direcciones IP y las direcciones de correo sustituidos antes de enviarla — y qué no recibe nunca: a quién se auditó, el bloque de evidencias que guarda una comprobación, ni nada sobre ti más allá del idioma en el que estás leyendo.
0.19.0NewUna comprobación nueva: cómo se ve tu enlace cuando alguien lo comparte
Forge ahora busca las tres etiquetas Open Graph que hacen que un enlace a tu sitio muestre una imagen y una frase al pegarlo en Slack, WhatsApp o un grupo — y te dice cuáles no ha declarado la página.
og:title, og:description y og:image. Las que la página no declare se nombran, para que sepas qué añadir. Sin ellas, un enlace compartido aparece como una URL desnuda.
Solo comprueba que las etiquetas estén, nunca si la imagen es la adecuada o si el texto está bien. Eso lo decides tú, y una comprobación que lo juzgara estaría adivinando.
0.18.1ImprovementIniciar sesión te lleva a tus dominios
Iniciar sesión o crear una cuenta abre ahora tus dominios, no los ajustes de la cuenta. Es donde se añade un dominio y se lanza una auditoría, así que es adonde ibas de todos modos.
La única excepción: si seguiste un enlace a una auditoría terminada e iniciaste sesión por el camino, sigues llegando a esa auditoría y no a tus dominios.
Leer noticias anteriores
0.18.0NewRecomendaciones acordes al resultado, y dos comprobaciones nuevas
Cada comprobación te dice ahora qué hacer con lo que realmente encontró en tu dominio, en lugar de repetir el mismo consejo general sea cual sea el resultado. Y Forge busca dos cosas más: páginas de error que filtran un stack trace, y directorios que el servidor lista por completo.
Una comprobación que pasa ahora lo dice, en vez de pedirte un cambio que ya habías hecho. Cuando sí hay algo que hacer, la recomendación nombra tu resultado — la cabecera que falta, el directorio que está listado — y no la comprobación en general.
Errores detallados: una petición a una dirección que no puede existir debería devolver una página de error corriente. Si devuelve un stack trace, entrega a quien pregunte las rutas de tus archivos, las versiones de tus dependencias y a menudo el controlador de la base de datos.
Listado de directorios: un servidor que publica un índice de /assets/, /static/, /uploads/ o /images/ revela el nombre de cada archivo que contienen. Si es deliberado — un mirror, un archivo de ficheros — la recomendación lo dice en vez de pedirte que lo desactives.
0.17.0NewForge se puede manejar por MCP
Tu agente de código ya puede conectarse a Forge como servidor MCP y usarlo como un conjunto de herramientas, en lugar de tener que aprender a hacer peticiones HTTP. Son las mismas seis operaciones que la API de agentes ya ofrecía, con la misma clave de acceso.
Un servidor MCP en forge.magery.ai/mcp, mediante Streamable HTTP, con seis herramientas: listar tus dominios, consultar uno, listar tus auditorías, iniciar una auditoría, comprobar su estado y leer el resultado completo.
Usa la misma clave de acceso que la API HTTP — la que emites en Perfil de usuario → Mis agentes. No es una segunda clave que gestionar, ni una segunda que revocar.
0.16.0NewUna nueva comprobación para archivos que nunca deberían ser públicos
Forge ahora busca lo que un despliegue deja atrás por accidente — un archivo .env, un directorio .git publicado, una copia de seguridad de base de datos — y te dice dónde lo encontró.
Archivos ocultos: .env y sus variantes, .git/HEAD, config.json, .htaccess, backup.sql y .DS_Store — lo que nadie quiso publicar. Todo lo que se encuentra se informa con la dirección donde se encontró.
Un sitio que responde igual a cualquier dirección se informa como indeterminado, no como filtrado. Una comprobación que diera una falsa alarma en cada aplicación de una sola página sería peor que ninguna comprobación.
0.15.3NewUna invitación para tu agente de código
Un botón — en la página de inicio y en Mis agentes — copia a tu portapapeles una invitación ya redactada, para que el agente en el que la pegues sepa qué hacer sin que tengas que explicarle nada.
Le dice al agente qué es Forge, qué endpoints de la API puede usar, cómo pedirte una clave de acceso y dónde encontrar la documentación completa y el repositorio público — lista para pegar en Claude, Cursor, Copilot, OpenClaw o algo similar.
0.15.2NewCuatro comprobaciones nuevas, y una API para tu agente
Forge ahora lee los registros que deciden quién puede enviar correo en nombre de tu dominio, qué ocurre con los mensajes falsificados, si se puede confiar en las respuestas sobre tu dominio y qué autoridades pueden emitir certificados para él. La misma versión abre Forge a los agentes de código, con una pequeña API HTTP y un repositorio público de documentación en GitHub.
SPF: qué servidores pueden enviar correo en nombre de tu dominio, y con cuánto rigor. Se señalan por igual un registro que autoriza a cualquiera y dos registros que se anulan entre sí.
DMARC: qué se les indica a los servidores receptores que hagan con el correo que no supera la autenticación. Una política de solo monitorización se señala por lo que es: no detiene nada.
DNSSEC: si las respuestas de tu dominio están firmadas y si las firmas son válidas. Una cadena de confianza rota deja el dominio inaccesible para una parte creciente de la gente, y se trata como grave.
CAA: qué autoridades de certificación pueden emitir certificados para tu dominio. Sin ese registro, cualquiera puede.
Una pequeña API HTTP que un agente de código puede usar en tu nombre: listar los dominios que has añadido, iniciar una auditoría, consultar su progreso y leer el resultado. Tú emites las claves de acceso que usa desde Mis agentes — cada una se muestra una sola vez, y puedes ampliarla o revocarla cuando quieras.
Un repositorio público de documentación en GitHub — github.com/magery-ai/magery-forge-agents — cubre la autenticación, cada endpoint, qué significa cada error y qué hacer al respecto, y ejemplos ejecutables.
0.11.0NewCorreos con la cara de Forge
Todos los mensajes que enviamos llegan ahora con el mismo aspecto oscuro de la aplicación, con el logo — y en tu idioma, incluido el que antes llegaba en inglés para todo el mundo.
Los códigos de acceso, los códigos de verificación y los resultados de auditoría llegan con los colores de Forge, con una versión en texto plano para clientes que no muestran HTML.
El correo de verificación de dominio está traducido. Llegaba en inglés para todos, sin importar el idioma en el que uses Forge.
Con la sesión iniciada, la página de inicio lleva directamente a tus Dominios y a tus Auditorías.
La documentación indica qué funciones están disponibles hoy, y la sección Qué hace Forge enlaza con el resto.
0.10.0NewDocumentación, y precios para la beta
Todas las comprobaciones que ejecutamos — y las que aún no ejecutamos — ya tienen una página que puedes leer y compartir. Los precios también están definidos: gratis mientras Forge esté en beta, con aviso de 30 días antes de cualquier cambio.
Una página de documentación: qué comprueba Forge, cómo añadir y verificar un dominio, y un catálogo de todas las comprobaciones, con las que aún están en camino marcadas como tales.
La barra lateral sigue lo que estás leyendo, y cada título y nombre de comprobación es un enlace que puedes copiar y compartir.
Gratis mientras Forge esté en beta, con aviso de 30 días antes de cualquier cambio.
Pro cubre 3 dominios, con hasta 3 subdominios para cada uno. Max añade un servidor de pentest dedicado en tu red privada.
0.9.0NewComprobaciones que siguen solas
Actívalo una vez y auditamos tus dominios cada semana, sin que lo pidas. Recibes el mismo correo que en una auditoría iniciada por ti, y puedes desactivarlo cuando quieras.
Una auditoría semanal de los dominios que has activado, iniciada por nosotros.
Un solo interruptor en la página Dominios lo activa o desactiva para toda tu cuenta.
Cubre los dominios que has marcado para comprobación, los mismos que ya cuenta tu plan.
Las auditorías que inicias tú no cambian, y el botón sigue ejecutando una al momento.
0.8.0NewTu auditoría te avisa
Ya no tienes que estar comprobando si una auditoría ha terminado. Cuando concluye, te enviamos un correo con la puntuación y un enlace que abre esa ejecución exacta.
Un correo cuando tu auditoría termina, con la puntuación que obtuvo.
El enlace abre esa ejecución directamente, sin que tengas que buscarla en la lista.
Si has cerrado sesión al pulsarlo, iniciar sesión te devuelve a la misma auditoría.
El mensaje lleva el dominio, la puntuación y el enlace — nunca los hallazgos en sí.
0.7.0NewAuditorías que se explican solas
Tu auditoría ya no se limita a enumerar lo que encontró. Cada comprobación ahora explica qué significa su resultado para tu dominio y qué hacer al respecto, y la ejecución terminada abre con un resumen de lo más importante.
Cada comprobación explica ahora su resultado en lenguaje sencillo, en lugar de dejarte interpretar registros en bruto.
Las recomendaciones se escriben para lo que tu dominio realmente tiene, no son consejos genéricos.
Una auditoría terminada abre con un resumen general de todas sus comprobaciones, indicando qué hacer primero.
La gravedad de un hallazgo la sigue decidiendo la propia comprobación, así que una explicación nunca puede restarle importancia a un problema.
0.5.1NewAuditorías que puedes iniciar
La auditoría de seguridad ya no es solo una página de resultados: puedes iniciar una tú mismo, desde el dominio que quieras revisar, y verla ejecutarse. Hoy se realizan dos comprobaciones: qué registros DNS publica tu dominio y cuánto falta para que caduque su registro.
Un botón Iniciar auditoría en cada dominio inicia una comprobación cuando lo pidas.
Tu auditoría ahora se ejecuta de verdad: cada comprobación se toma, se realiza y devuelve lo que encontró.
Una ejecución terminada se cierra con su propio color, así la lista te dice de un vistazo cómo fue.
Dos comprobaciones para empezar: todos los registros DNS de tu dominio y cuánto falta para que caduque el registro — en rojo por debajo de 30 días, ámbar por debajo de 90.
Contacto ahora pregunta de qué trata tu mensaje, para que llegue antes a la persona adecuada.
Las páginas de privacidad y condiciones ya no dejan un hueco grande entre párrafos.
0.4.0NewAuditorías de seguridad
Cada comprobación que hacemos en tus dominios tiene ahora su propia página: qué se ejecutó, cuándo, qué encontró y una puntuación por cada ejecución. La política de privacidad ha ganado una sección sobre lo que ve un administrador y lo que queda registrado.
La nueva página Auditoría de seguridad enumera todas las comprobaciones que hemos hecho en tus dominios, de la más reciente a la más antigua.
Cada ejecución lleva una puntuación, para que veas de un vistazo si algo necesita tu atención.
Abre una ejecución para ver cada comprobación, qué encontró y qué sugerimos hacer.
Filtra la lista por dominio, fecha, origen, estado o resultado cuando se haga larga.
Una franja en la parte superior muestra cada uno de tus dominios con su último resultado y cuántas ejecuciones ha tenido.
La página de auditoría y sus filtros de fecha se ven correctamente en el móvil.
La política de privacidad ahora explica qué puede ver un administrador de Magery sobre tu cuenta y qué registramos cuando entras o cambias tus dominios.
0.3.0NewCuentas, consentimiento y propiedad de dominios
Ahora puedes registrarte e iniciar sesión con un código de un solo uso enviado a tu correo — sin contraseña — y decidir si se cargan las cookies. También puedes añadir dominios, demostrar que son tuyos y elegir cuáles están activos para que Forge los revise. La política de privacidad y los términos se reescribieron para reflejar todo esto.
Regístrate con tu correo y un nombre de usuario; un código de un solo uso sustituye a la contraseña.
Inicia sesión de la misma forma, desde cualquier dispositivo, con un código nuevo cada vez.
Una página de perfil muestra tu nombre de usuario, correo e idioma, y es donde cierras sesión.
Las cookies ahora son opcionales: nada se carga hasta que las aceptas, y si las rechazas, o dejas el aviso sin responder, nunca se cargan.
Puedes cambiar tu respuesta en cualquier momento, desde "Cambiar esta elección" al final de la página de privacidad.
Añade un dominio y demuestra que es tuyo, con un código enviado por correo o un registro TXT de DNS.
Elige qué dominios están activos para las comprobaciones, hasta el límite que permita tu plan.
La política de privacidad y los términos se reescribieron para cubrir cuentas, cookies y dominios.
0.2.1ImprovementAnalítica añadida
El sitio ahora usa Yandex Metrica para medir cómo se utiliza. Es la primera vez que algo en Magery Forge rastrea a los visitantes, así que la política de privacidad cambió con ello.
Ahora se guardan cookies al abrir una página, y las páginas que visitas se informan a Yandex.
Las sesiones se graban: clics, desplazamiento y movimiento del ratón. El formulario de contacto queda excluido, así que lo que escribes ahí no se graba.
La política de privacidad se reescribió para describir esto. Antes decía que el sitio no tenía analítica y no guardaba cookies, lo que ya no es cierto.
Para no participar, bloquea las cookies de este dominio o usa un navegador que bloquee rastreadores. Todo el sitio funciona igual.
0.2.0NewNotas de versión y una corrección de privacidad
La página que estás leyendo es nueva. La política de privacidad también se corrigió donde había quedado desactualizada.
Esta página: cada versión y qué cambió en ella.
La política de privacidad todavía describía un selector de tema claro/oscuro que se había eliminado. Ahora dice lo que es cierto: el sitio no guarda nada en tu navegador.
Los cambios del sitio ahora llegan a tu navegador en menos de una hora, en vez de quedar retenidos por un mes de caché.
0.1.0NewPrimera versión pública del sitio
La página de Magery Forge se publica en cuatro idiomas. Esta versión es el sitio en sí: el escáner todavía no forma parte de él, y por eso es 0.1 y no 1.0.
Disponible en inglés, portugués, español y ruso, elegido automáticamente según tu navegador.
Precios, preguntas frecuentes y un recorrido por lo que Forge revisa y cómo lo informa.
Un formulario de contacto que abre tu propio programa de correo: nada de lo que escribes se envía a nosotros.
Sin cookies, sin analíticas, sin contenido incrustado de terceros. La política de privacidad describe exactamente esto.