========================================================
  EL GUARDIAN  -  revisa que dejaste abierto en tu app
  Gratis. De RGIA.          https://rgia.tech/guardian/
========================================================

QUE HACE
  Revisa tu codigo buscando 15 fallas conocidas y te dice el archivo,
  la linea y que hacer. Tarda un segundo.

  Es la CAPA 1 de 13 del metodo de seguridad de RGIA: la unica capa
  que un script puede revisar solo. Las otras 12 se auditan con metodo
  (mas abajo te digo cuales son).

  Tu codigo NUNCA sale de tu computadora. No sube nada, no usa internet,
  no usa inteligencia artificial y no cuesta nada.


COMO SE USA  -  la forma facil (Windows)
  1. Descomprime esta carpeta donde quieras.
  2. ARRASTRA la carpeta de tu proyecto encima de "Revisar Seguridad.cmd".
     (o dale doble clic para revisar la carpeta donde esta el Guardian)
  3. Lee lo que salio. Empieza por los CRITICOS.

COMO SE USA  -  desde la terminal (Windows, Mac o Linux)
  Parate en la carpeta de tu proyecto y corre:

      python guardian.py

  O dile exactamente que revisar:

      python guardian.py "C:\ruta\a\tu\proyecto"

  Y si quieres que los ALTOS tambien cierren la puerta:

      python guardian.py --strict


NECESITAS
  Python instalado. Si construiste algo con inteligencia artificial,
  lo mas probable es que ya lo tengas. Para saberlo, corre:  python --version


Y YA QUE TIENES LOS HALLAZGOS, COMO LOS ARREGLAS
  Pegale esto a tu constructor (Claude Code, Antigravity, Codex o el que uses)
  junto con la salida del Guardian. Esta escrito para que arregle de a uno
  y no te rompa lo que ya funcionaba:

  ----------------------------- copiar desde aqui -----------------------------
  Corri un revisor de seguridad sobre este proyecto y me dio los hallazgos
  que van al final.

  Antes de tocar nada:
  1. Explicame en espanol sencillo que significa cada hallazgo y que podria
     pasarme si lo dejo asi.
  2. Dime en que orden los arreglarias y por que.

  Despues arreglalos DE UNO EN UNO. Por cada uno:
  - Dime que vas a cambiar ANTES de cambiarlo.
  - Haz solo ese cambio. No toques nada mas "de paso".
  - Corre el programa y ensename la salida para comprobar que sigue funcionando.

  Si alguno es falso positivo en mi caso, dimelo y explicame por que,
  en lugar de "arreglarlo".

  No muevas mis llaves ni mis datos a ningun lugar sin avisarme primero.

  --- HALLAZGOS ---
  (pega aqui la salida del Guardian)
  ------------------------------ hasta aqui -----------------------------------

  Va escrito asi a proposito: DE UNO EN UNO y pidiendo evidencia. Si le dices
  "arregla todo esto", cambia veinte cosas de golpe, no puedes revisar ninguna,
  y lo que se rompa no vas a saber donde.


SI TE GRITA EN FALSO
  Pasa: a veces algo se ve mal y en tu caso esta bien. Pon esto al final
  de la linea y ya no te la marca:

      # guardian-ok: la razon

  Un detector que grita en falso se acaba ignorando, y un detector que se
  ignora es peor que no tener ninguno. Por eso existe esa salida.


LO QUE NO HACE  -  y es importante
  NO te dice que tu app es segura. Te dice si caiste en los errores que
  ya conocemos. Si sale limpio, no cantes victoria: significa que no
  pisaste estas quince minas. Hay mas.

  No sustituye una auditoria de seguridad ni una revision profesional.
  Esto es la CAPA 1 de 13 -- la unica que un script puede automatizar.
  Las otras 12 (aislamiento entre clientes, disenio de autenticacion,
  reglas de base de datos, llaves, respaldos y procesos, entre otras)
  no viven en una linea de codigo: se auditan con metodo, capa por capa.
  Si quieres las 12 que faltan, el boton de WhatsApp esta en
  https://rgia.tech/guardian/


  Corriste y te salieron hallazgos? Escribeme y te explico que significa
  cada uno:   https://rgia.tech/guardian/

  -- Hector, RGIA.  "Sistemas, no parches."
