Modelo de seguridad del proxy LLM
Cómo el proxy local intercepta tráfico LLM y qué datos almacena.
Qué es el proxy
Iria Monitor incluye un proxy local opcional basado en mitmproxy (mitmproxy.org). Se ejecuta íntegramente en tu máquina e intercepta el tráfico HTTPS entre tus asistentes de código IA (Claude Code, Cursor, Copilot, Codex) y sus proveedores de API.
Cómo funciona la interceptación TLS
El proxy genera una Autoridad Certificadora (CA) local almacenada en ~/.mitmproxy/. Cuando la agregas como certificado de confianza en tu sistema, esta CA permite al proxy terminar conexiones TLS en localhost únicamente. El tráfico se descifra en memoria, se extraen las métricas de uso y la petición se vuelve a cifrar y reenviar a la API original. Es un patrón MITM (Machine-In-The-Middle) estándar — la misma técnica utilizada por firewalls corporativos, herramientas de depuración como Charles Proxy y el propio mitmproxy.
Qué datos se capturan
El proxy extrae únicamente métricas de uso de las respuestas de la API:
- Nombre del modelo (ej. claude-sonnet-4-6, gpt-4o)
- Conteo de tokens (entrada, salida, lectura/escritura de caché)
- Coste estimado en USD
- Contexto git: nombre del repositorio, rama y usuario git
- Nombre del proceso e identificador de sesión
Qué NO se almacena
Los siguientes datos pasan por el proceso del proxy en memoria pero nunca se escriben a disco:
- Claves de API, tokens OAuth ni credenciales de autenticación
- Texto completo de prompts o instrucciones de sistema
- Respuestas completas del modelo o código generado
- Cuerpos de petición o respuesta más allá de las métricas extraídas
Ubicación de archivos y permisos
Todos los archivos se crean con chmod 600 (solo lectura/escritura para el propietario):
~/.iria/proxy_events.jsonl— eventos de uso capturados (JSONL)~/.mitmproxy/mitmproxy-ca.pem— clave privada de la CA (debe ser 600)~/.mitmproxy/mitmproxy-ca-cert.pem— certificado público de la CA~/.iria/proxy_config.json— configuración del proxy~/.iria/proxy/— metadatos de peticiones por sesión: solo modelo, recuento de tokens, tiempos y estado, nunca contenido de prompts ni de respuestas
Ciclo de vida del certificado CA
El certificado CA lo genera mitmproxy en la primera ejecución. Debes añadirlo explícitamente como certificado de confianza en el llavero del sistema para que el proxy funcione. Al desinstalar (iria-monitor proxy disable), se elimina el agente launchd. Para revocar completamente la confianza, elimina el certificado del llavero del sistema y borra ~/.mitmproxy/.
Cómo desactivar
Desactiva el proxy en cualquier momento:
iria-monitor proxy disableEsto detiene el proceso del proxy en segundo plano y elimina el agente launchd. Tus herramientas de IA se conectarán directamente a sus APIs sin interceptación.