MIT · firmado desde v1.3.4
Confianza, código fuente y tu responsabilidad
open-code.cc existe para que leas qué hace el software y bajes un build con un hash publicado. No sustituye la licencia MIT ni tu propia revisión del agente.
Uso legal
OpenCode es un agente de código. Úsalo en repositorios y máquinas que tienes derecho a cambiar. No lo apuntes a sistemas, credenciales o datos que no puedes procesar.
Las cuentas de proveedor (Claude Pro/Max, ChatGPT Plus/Pro, GitHub Copilot, Zen, claves API) siguen bajo los términos de ese proveedor. OpenCode es el cliente. La factura y el límite son tuyos.
Cómo se le permite actuar al agente
El documento de permisos es el control ético, no un eslogan. Las reglas resuelven a allow, ask o deny. Los valores por defecto son permisivos para la mayoría de herramientas. doom_loop y external_directory son ask por defecto. Leer *.env es deny por defecto.
El modo Plan existe para dejar edit y bash apagados mientras el modelo piensa. --auto solo aprueba asks que no hayas denegado. Un ask ofrece once, always (el resto de la sesión) o reject.
Transparencia del código
OpenCode tiene licencia MIT. La portada cita más de 195.000 estrellas en GitHub, 950 colaboradores y más de 13.000 commits. El repositorio público es anomalyco/opencode. Esta página no te envía fuera del sitio.
Puedes leer los permisos por defecto, la TUI y el sidecar de escritorio en ese árbol. Si el binario y el código no coinciden, confía en el hash de la página de descarga y la versión firmada, no en un tarball npm al azar del mes pasado.
Aclaración sobre malware
El proyecto es un agente de código abierto, no un instalador cerrado sin procedencia. CLI y desktop están firmados desde v1.3.4.
Eso no significa que todo antivirus se quede callado. Hay informes de Defender Wacatac, Kaspersky PDM y Smart App Control 3077 contra DLL temporales. Forman parte del registro público. Trátalos como motivo para hashear el archivo, no para apagar controles de kernel.
Si aparece un build que no pediste, no lo ejecutes. Trae v1.18.31 de este sitio cuando estén las URLs de descarga, o reconstruye desde el código que revisaste.
Tu responsabilidad
Tú decides qué repo puede tocar el agente, qué servidores MCP puede llamar y si los enlaces compartidos salen de tu máquina. Las sesiones compartidas guardan esa conversación. Usar modelos gratis también guarda datos, según las FAQ oficiales.
open-code.cc da documentación y un mostrador de descarga. No operamos tus proveedores, no vigilamos tu repo y no aceptamos responsabilidad por el código que escribe el agente ni por los comandos que ejecuta. Si ese contrato no vale para tu trabajo, no lo instales.