¿Qué es Aider?
Aider es un programador de pareja con IA y código abierto diseñado para terminal. Se ejecuta dentro de un repositorio Git, se añaden los archivos relevantes, se elige un modelo y se describe el cambio. Aider envía prompt y contexto al modelo, interpreta las ediciones propuestas, actualiza archivos locales e integra el resultado con Git.
Su mapa de repositorio resume símbolos y relaciones importantes para razonar sobre archivos no cargados por completo en el chat. Se puede alternar entre modo code, ask de solo lectura y architect. Architect usa un modelo para proponer la solución y otro editor para convertirla en cambios. Aider también acepta imágenes o webs, observa archivos con comentarios para IA, usa voz y funciona mediante varios editores o terminales web.
Se entiende mejor como controlador local potente alrededor de modelos externos o locales, no como proveedor. Software, analítica, API elegida, recuperación web, voz, shell local y repositorio son superficies distintas de datos y seguridad.
Un flujo disciplinado de edición
Empieza en una rama limpia e inspecciona el árbol antes de iniciar Aider. Por defecto crea commits descriptivos al editar y puede confirmar cambios sucios preexistentes aparte antes de aplicar los suyos. Protege la recuperación, pero sorprende a quien espera que un asistente nunca haga commits. Configura --no-auto-commits o --no-dirty-commits cuando el equipo exige preparación manual.
Otro valor importante es que Aider omite los hooks con --no-verify salvo que se active --git-commit-verify. Puede existir un commit generado aunque controles locales de seguridad, formato, licencia o política hubieran fallado. Activa la verificación cuando los hooks sean parte del límite de confianza y ejecuta CI independiente antes de fusionar.
Usa ask para inspeccionar arquitectura y acordar alcance antes de code. Indica archivos permitidos, compatibilidad, pruebas, límites de seguridad y aceptación. Añade solo archivos necesarios. Tras cada cambio, inspecciona /diff, ejecuta pruebas enfocadas y usa /undo o el historial si es incorrecto. Evita pedir una reescritura amplia en un turno.
Aider puede aplicar lint automáticamente y reparar. Está activo por defecto para lenguajes compatibles; las pruebas automáticas no, salvo configuración. Define --test-cmd y decide sobre --auto-test. Un modelo puede «corregir» repetidamente fallos cambiando el comportamiento, así que limita iteraciones y revisa las expectativas, no solo el resultado verde.
Modelos, contexto y coste
Aider admite OpenAI, Anthropic, Gemini, DeepSeek, OpenRouter, Azure, Amazon Bedrock, Vertex AI, servidores compatibles, Ollama, LM Studio y otras rutas. La mayoría requiere clave propia. Una suscripción de consumo de ChatGPT o Claude normalmente no incluye API; facturación y conservación siguen al proveedor y cuenta elegidos.
La CLI abierta no cobra suscripción, pero el uso puede ser caro. Incluye código de entrada, mapas, historial, salida, caché, reintentos, reparaciones, mensajes de commit y, en architect, llamadas de arquitecto y editor. Supervisa estimaciones mostradas, fija presupuestos, usa sesiones cortas, limpia contexto y elige nivel de modelo según riesgo.
Los modelos locales mantienen el prompt principal en infraestructura controlada, pero «local» no garantiza privacidad. Verifica que el endpoint esté ligado al host correcto, no reenvíe a nube, no conserve prompts y no sea accesible para otras personas. También importa la calidad: un modelo barato con cambios incorrectos puede costar más en revisión.
Datos y privacidad
Con un modelo de nube, código relevante, prompts, historial, diffs, errores y salida de comandos o pruebas pueden transmitirse. Revisa términos de API, entrenamiento, conservación por abuso, región, subencargados, ajustes, eliminación y controles empresariales. Elimina secretos y datos sensibles; nunca pongas claves en .env o configuración rastreados.
La analítica propia es voluntaria. La documentación dice que nunca recopila código, chats, claves o datos personales. Registra modelo y tokens, formatos de edición, comandos, funciones, excepciones y errores bajo un UUID aleatorio. Una muestra puede recibir la invitación; rechazarla desactiva permanentemente. aider --analytics-disable también lo hace y se puede registrar localmente sin informar.
La privacidad del sitio cubre visitas, cookies y analítica web. El código abierto ayuda a inspeccionar puntos de recopilación, pero no audita automáticamente dependencias o versiones instaladas. Fija una versión revisada, verifica origen y hashes cuando sea posible, revisa notas, analiza dependencias y evita canalizar scripts de instalación a un shell sin inspección.
Funciones opcionales abren rutas adicionales. /web obtiene y extrae una URL. La voz puede usar servicios de audio. Shell y pruebas se ejecutan con permisos del usuario. Restringe herramientas y credenciales, usa contenedor o cuenta de privilegio bajo con proyectos no confiables y evita por defecto que comandos generados lleguen a producción.
Seguridad y calidad
Trata el resultado como una solicitud externa. Revisa línea a línea, ejecuta formato, lint, tipos, pruebas y seguridad fuera del chat e inspecciona dependencias y bloqueos. Prueba autorización, validación, errores, concurrencia, migraciones y reversión. Una prueba generada correcta puede codificar el mismo malentendido que la implementación.
Apache 2.0 permite uso y modificación amplios, pero ofrece el software sin garantía. No asegura derechos del código generado, licencias de paquetes o idoneidad. El equipo conserva la responsabilidad por procedencia, avisos, vulnerabilidades y código final.
Veredicto
Aider es una de las opciones más transparentes para quien quiere edición por terminal sin comprometerse con un proveedor. Archivos locales, mapa, flexibilidad, historial Git y pruebas favorecen un flujo controlado frente a un agente opaco.
Ese control debe configurarse. Elige una ruta de modelo aprobada, desactiva o inspecciona analítica, excluye secretos, decide commits y hooks y exige CI y revisión humana independientes. Así encaja bien en trabajo acotado y revisable; sin estas prácticas, una CLI local aún puede exponer código o crear cambios inseguros con rapidez.