Saltar al contenido
Iria Monitor

Modelo de seguridad del proxy LLM

Cómo el proxy local intercepta tráfico LLM y qué datos almacena.

Qué es el proxy

Iria Monitor incluye un proxy local opcional basado en mitmproxy (mitmproxy.org). Se ejecuta íntegramente en tu máquina e intercepta el tráfico HTTPS entre tus asistentes de código IA (Claude Code, Cursor, Copilot, Codex) y sus proveedores de API.

Cómo funciona la interceptación TLS

El proxy genera una Autoridad Certificadora (CA) local almacenada en ~/.mitmproxy/. Cuando la agregas como certificado de confianza en tu sistema, esta CA permite al proxy terminar conexiones TLS en localhost únicamente. El tráfico se descifra en memoria, se extraen las métricas de uso y la petición se vuelve a cifrar y reenviar a la API original. Es un patrón MITM (Machine-In-The-Middle) estándar — la misma técnica utilizada por firewalls corporativos, herramientas de depuración como Charles Proxy y el propio mitmproxy.

Qué datos se capturan

El proxy extrae únicamente métricas de uso de las respuestas de la API:

  • Nombre del modelo (ej. claude-sonnet-4-6, gpt-4o)
  • Conteo de tokens (entrada, salida, lectura/escritura de caché)
  • Coste estimado en USD
  • Contexto git: nombre del repositorio, rama y usuario git
  • Nombre del proceso e identificador de sesión

Qué NO se almacena

Los siguientes datos pasan por el proceso del proxy en memoria pero nunca se escriben a disco:

  • Claves de API, tokens OAuth ni credenciales de autenticación
  • Texto completo de prompts o instrucciones de sistema
  • Respuestas completas del modelo o código generado
  • Cuerpos de petición o respuesta más allá de las métricas extraídas

Ubicación de archivos y permisos

Todos los archivos se crean con chmod 600 (solo lectura/escritura para el propietario):

  • ~/.iria/proxy_events.jsonl — eventos de uso capturados (JSONL)
  • ~/.mitmproxy/mitmproxy-ca.pem — clave privada de la CA (debe ser 600)
  • ~/.mitmproxy/mitmproxy-ca-cert.pem — certificado público de la CA
  • ~/.iria/proxy_config.json — configuración del proxy
  • ~/.iria/proxy/ — metadatos de peticiones por sesión: solo modelo, recuento de tokens, tiempos y estado, nunca contenido de prompts ni de respuestas

Ciclo de vida del certificado CA

El certificado CA lo genera mitmproxy en la primera ejecución. Debes añadirlo explícitamente como certificado de confianza en el llavero del sistema para que el proxy funcione. Al desinstalar (iria-monitor proxy disable), se elimina el agente launchd. Para revocar completamente la confianza, elimina el certificado del llavero del sistema y borra ~/.mitmproxy/.

Cómo desactivar

Desactiva el proxy en cualquier momento:

iria-monitor proxy disable

Esto detiene el proceso del proxy en segundo plano y elimina el agente launchd. Tus herramientas de IA se conectarán directamente a sus APIs sin interceptación.