Satoro

Antes de abrir la ficha

Este documento se comparte de forma personal. Déjanos tu correo y lo abrimos — no bloqueamos nada de lo que hay dentro: es para saber a quién responder si tu equipo tiene preguntas técnicas.

Usamos tu correo solo para saber quién consultó la ficha y para responderte. No lo compartimos con nadie. Cómo tratamos tus datos.

Anexo A · Para tu área de TI

¿Necesitas que tu área de TI revise esto? Mándaselo tal cual.

WhatsApp Correo

Enlace copiado.

SATORI — FICHA TÉCNICA PARA DEPARTAMENTOS DE TI

Emitido por: Satoro Tao SAS · NIT 901.900.533-4 · Bogotá D.C., Colombia · aurelio@satoro.ai

Versión del kit descrita: 2026-08-06.1 · Actualizado: 27 de agosto de 2026

Para el lector de TI, en una frase: Satori es una carpeta de archivos y una base de datos SQLite en el disco del usuario, operadas por Claude Code de Anthropic (un CLI que el usuario instala con su propia cuenta). No hay servidor de Satoro, no hay agente corporativo, no hay panel remoto, no hay telemetría y no existe ninguna conexión entrante ni saliente hacia infraestructura de Satoro Tao SAS desde el equipo del usuario.

¿Ya evaluaste y vas a instalar? Esta ficha es la evaluación. Los pasos concretos —los cuatro componentes, los comandos, la verificación y la exclusión de OneDrive— están en una sola página aparte: Anexo B · Hoja de ejecución. Son unos quince minutos.


1. Qué es y qué NO es

Es: un conjunto de archivos de texto (Markdown), plantillas, procedimientos escritos ("skills"), un esquema de base de datos SQLite y dos o tres servidores MCP locales escritos en Node.js. Todo eso lo interpreta y ejecuta Claude Code, la interfaz de línea de comandos de Anthropic, corriendo en el equipo del usuario bajo su propia cuenta de usuario.

No es:

1b. Requisito mínimo de sistema operativo

Satori corre dentro de Claude Code, la herramienta de Anthropic, y hereda su requisito de sistema. No es negociable ni tiene rodeo: por debajo de estas versiones el programa no arranca.

SistemaMínimoDónde lo comprueba el usuario
macOS13.0 (Ventura) o superiorMenú Apple → «Acerca de este Mac»
Windows10 versión 1809 o superior, 64 bitsConfiguración → Sistema → «Información»

Además: 4 GB de RAM como mínimo (8 recomendado), procesador x64 o ARM64, y ~5 GB libres. Fuente: la documentación de requisitos de Claude Code de Anthropic.

Para el parque de equipos: en macOS el listón es alto en hardware —Ventura exige MacBook Air 2018 o posterior, y equivalentes en el resto de la gama—, así que un Mac de empresa de antes de 2018 queda fuera aunque esté actualizado a su tope. En Windows el listón es mucho más bajo y prácticamente cualquier equipo en servicio lo cumple.

2. Qué se instala, exactamente — son cuatro componentes

Se instalan cuatro cosas, todas en el perfil del usuario. Las tres de la segunda tabla no se instalan: se generan solas en el equipo. La secuencia ejecutable, con comandos y verificación, está en el Anexo B.

ComponenteQué esOrigenPrivilegios
1Claude CodeCLI oficial de Anthropic. El motor.Anthropic (claude.com/claude-code)Usuario
2Node.js 20+Runtime de JavaScript.nodejs.org / nvm / wingetUsuario (con nvm o el instalador LTS: sin sudo/admin)
3GitControl de versiones, para descargar y actualizar el kit.git-scm.comUsuario
4Python 3Scripts auxiliares (checkpoints, hooks). Viene en macOS; en Windows se instala.python.org / wingetUsuario

Y esto no se instala — se genera en el equipo

ElementoQué esOrigenPrivilegios
La carpeta del kit, en el perfil del usuarioPlantillas, procedimientos escritos y herramientas. Se descarga desde un repositorio Git privado de Satoro, de solo lectura para el adoptante.GitHub (repositorio privado)Usuario
Una base de datos localUn único archivo SQLite en el disco, que indexa el contenido del usuario. Se crea vacía en la instalación.Se genera en el equipoUsuario
Servidores MCP localesUnos pocos procesos Node que Claude Code lanza como subprocesos y con los que se comunica por stdio — no por red. Uno de ellos, opcional, es el de correo.Código incluido en el kit, compilado localmente con npmUsuario

Ninguno de estos pasos requiere privilegios de administrador del dominio. La ruta recomendada de instalación de Node (nvm, o el instalador LTS de nodejs.org) instala en el perfil del usuario. En Windows, la carpeta del kit va en el perfil del usuario y debe quedar fuera de OneDrive (la sincronización en la nube corrompe una base SQLite activa).

3. Dónde viven los datos

4. Conexiones de red salientes — la lista completa

DestinoPara quéQué viaja¿Obligatorio?
api.anthropic.com (vía Claude Code)Procesamiento por el modeloSolo lo que el usuario le pide procesar en cada sesión. Es el mismo tránsito que si pegara ese texto en claude.com.
github.comDescargar el kit y recibir actualizacionesDescarga únicamente. El repositorio es privado y de solo lectura para el adoptante. La información personal está gitignorada y no sube.Sí (instalación y updates)
registry.npmjs.orgInstalar dependencias de los servidores MCPNada del usuarioSí (solo en la instalación y en actualizaciones que toquen los MCP)
Servidor SMTP/IMAP del propio usuarioEnviar/leer su correoLo que el usuario autoriceNo. Solo si el usuario lo configura
Servicios que el usuario conecte (p. ej. Google Drive, calendario)Integraciones opcionalesLo que el usuario autorice, típicamente en modo lecturaNo
Infraestructura de Satoro Tao SASNinguna. No existe esta conexión.

Conexiones entrantes: ninguna. Los servidores MCP no escuchan en puertos de red; se comunican con Claude Code por entrada/salida estándar dentro del mismo equipo.

5. La única salida real de información, dicha sin rodeos

Lo que el usuario le pide procesar a Satori transita por los servidores de Anthropic. Es exactamente el mismo acto —y el mismo riesgo— que si escribiera ese texto en claude.com. Satori no abre un canal nuevo; opera sobre el que la organización ya evalúa cuando su gente usa una IA generativa.

Configuración recomendada, que se aplica durante la instalación: desactivar el uso de las conversaciones para entrenamiento en la configuración de la cuenta de Claude (Settings → Privacy).

Anthropic — retención de datos de consumidor (página oficial, actualizada el 1-jul-2026, consultada el 2026-08-08):

- Al eliminar una conversación: *"Removed from your chat history immediately [and] Deleted from our back-end storage systems within 30 days."*

- Si el usuario activa el uso de sus datos para mejora del modelo: *"we may retain your data in a de-identified format for up to 5 years in our model training pipelines."*

- Si lo desactiva: *"we will not use your previous or new chats or coding sessions for future model training."*

- Contenido marcado por violación de políticas: se retienen *"inputs and outputs for up to 2 years and trust and safety classification scores for up to 7 years."*

Fuente: https://privacy.claude.com/en/articles/10023548-how-long-do-you-store-my-data

Términos y políticas de Anthropic: https://www.anthropic.com/legal/consumer-terms · https://www.anthropic.com/legal/aup

Satoro Tao SAS no controla ni responde por las políticas, precios ni cambios de Anthropic. La cuenta de Claude es del usuario, contratada directamente por él.

6. Credenciales y secretos

7. Autonomía del agente y controles

Satori ejecuta acciones, no solo sugiere. Esa autonomía está gobernada por un modelo de aprobación por niveles de riesgo, documentado dentro del propio kit y auditable por quien lo instala. En resumen:

⛔ Y hay una lista de prohibiciones duras que el sistema no ejecuta aunque el usuario se lo autorice: credenciales bancarias o financieras, transferencias u órdenes reales, resolver CAPTCHAs, borrar datos de terceros, cambiar permisos o configuraciones de seguridad del equipo, y compartir recursos con usuarios nuevos.

Rutinas programadas. El sistema corre tareas en horario (cierre de día, revisión de bandeja, chequeo de actualizaciones). Corren en el contexto del usuario, no como servicio con privilegios elevados, y cada una está obligada por plantilla a anclarse a su carpeta y a autochequearse (si no produjo lo que prometía, lo escribe en la bandeja del usuario en vez de fallar en silencio).

8. Actualizaciones (auto-update): cómo funciona y qué no puede hacer

9. Lo que Satoro Tao SAS sí conserva sobre el usuario

Únicamente los datos de la relación comercial: nombre, documento (para facturación), correo, teléfono, ciudad/país, sistema operativo, franja horaria elegida, versión del kit entregada, el registro de aceptación de los Términos (fecha, hora, versión) y el historial de correos de soporte. Responsable: Satoro Tao SAS, conforme a la Ley 1581 de 2012 (Colombia). Nada del contenido del Satori del usuario.

10. Preguntas que TI suele hacer — respuestas directas

¿Pueden ustedes ver, extraer o auditar lo que hay en el equipo? No. No existe canal técnico. Si necesitáramos algo, tendríamos que pedírselo al usuario y que él lo enviara.

¿Hay un "kill switch" remoto? No. Satoro no puede desactivar, bloquear ni borrar la instalación de nadie de forma remota. El único control que existe es dejar de dar acceso al repositorio de actualizaciones.

¿Qué pasa si el empleado se va? Los archivos están en su equipo. Aplica la política de salida de la organización sobre ese equipo, igual que con cualquier otro archivo local.

¿Se puede instalar en un equipo corporativo administrado? Satoro no lo recomienda ni lo vende para eso. El producto está diseñado para el computador personal del usuario. Si su organización quiere evaluarlo para equipos corporativos, escríbanos: hoy no existe una versión empresarial con acuerdo de tratamiento de datos (DPA), controles administrativos ni despliegue gestionado.

¿Sirve para datos regulados o confidenciales de la empresa? No con esta versión. Lo que el usuario no le entregue a Satori sigue tan privado como hoy: el sistema solo ve lo que se le indica. La recomendación explícita de Satoro es no cargar información corporativa confidencial, datos de salud, datos financieros de terceros ni secretos empresariales en una instalación personal sin una decisión formal del responsable de esa información.

¿Instala extensiones de navegador, proxies o certificados? No. El kit no instala proxies, no re-firma tráfico TLS y no requiere certificados propios.

11. Límites honestos de este documento

  1. No es una certificación de seguridad. Satoro Tao SAS no cuenta hoy con ISO 27001, SOC 2 ni auditoría de seguridad de terceros, y no afirma tenerlas.
  2. No es un DPA (acuerdo de encargado de tratamiento). No aplica porque Satoro no trata el contenido del usuario; si su organización requiere un DPA para el uso corporativo, hoy no hay producto que lo soporte.
  3. La descripción corresponde a la versión 2026-08-06.1 del kit. Versiones posteriores pueden variar; el registro de cambios del kit documenta las diferencias.
  4. El componente que procesa la información es de Anthropic, no de Satoro. La evaluación de riesgo de esa dependencia corresponde a la organización, con base en las políticas de Anthropic citadas en §5.
  5. Este documento describe el software con la mayor precisión disponible, pero no constituye garantía de ausencia de defectos: el software se entrega "como está" en los términos de la licencia de uso que acompaña al kit.

Contacto para preguntas de TI: aurelio@satoro.ai