← Blog · publicado 3 oct 2026
Cómo detectar bounties de GitHub falsas o cultivadas antes de perder el tiempo
No todo issue con una cifra en dólares paga. Algunos son honeypots, otros los financia el propio dueño del proyecto y otros ya están resueltos. Estas son las comprobaciones que merece la pena hacer en un par de minutos antes de dedicar horas. Son las mismas señales que aplica el motor de BountyOS a cada listado.
1. ¿Quién propuso la bounty?
Si el propietario del repositorio abrió el issue y puso la bounty en su propio proyecto, trata el importe como no verificado. La financiación real suele llegar mediante el bot de una plataforma o un patrocinador claramente distinto, con una confirmación visible de la plataforma en el issue.
2. ¿Es fiable el repositorio?
Un repositorio recién creado y casi sin estrellas que publica una bounty grande es el patrón clásico de granja. Revisa la antigüedad, las estrellas, la actividad reciente y si está archivado. Un repo archivado o abandonado no puede fusionar tu pull request diga lo que diga el issue.
3. ¿Está ya resuelto o asignado?
Busca un asignado, pull requests enlazados y, sobre todo, un pull request fusionado que referencie el issue. Si el trabajo ya está fusionado, no queda nada que reclamar aunque el issue siga abierto.
4. ¿Cuánta gente está ya en ello?
Cuenta los pull requests abiertos y los comentarios recientes que reclaman el issue. Varios intentos abiertos, o una avalancha de PRs casi idénticos de bots, significan pocas opciones. Un issue reciente sin competencia vale mucho más que el mismo importe en uno saturado.
5. ¿Tiene el proyecto un historial?
Revisa los issues cerrados y los pull requests fusionados del repositorio. Los proyectos que pagan y fusionan contribuciones externas dejan historial visible; los que no tienen ninguno son una apuesta. Lee también la guía de contribución y cualquier política sobre código de IA antes de empezar.
6. ¿Coincide el importe con la realidad?
Los importes se editan y las bounties se retiran. Vuelve a comprobar el issue y la página de la plataforma justo antes de enviar tu trabajo, no solo cuando empiezas.
Automatizar la parte aburrida
BountyOS ejecuta estas comprobaciones en cada listado que encuentra y solo promociona las bounties que las pasan: pago confirmado, repositorio sano, sin asignar, competencia limitada y sin una solución ya fusionada que referencie el issue. Mira lo que sobrevive a los filtros en el tablero en vivo.
Preguntas frecuentes
¿Qué es una bounty falsa o cultivada? Es un listado que parece un issue pagado pero es poco probable que se pague: una bounty que el propietario creó en su propio proyecto, un repositorio nuevo desechable, un issue ya resuelto o asignado, o un listado inundado de pull requests de bots.
¿Un importe alto significa que la bounty es real? No. Importes muy altos en repositorios nuevos o de poca confianza son una señal de alerta clásica. Juzga el repositorio y el historial del issue, no solo la cifra.
¿Puede una bounty ser real y aun así no merecer la pena? Sí. Una bounty real con muchos PRs competidores, un repositorio abandonado o un issue ya asignado puede costarte horas sin cobrar, así que la competencia y la salud del proyecto importan tanto como la legitimidad.
Ver también: Cómo encontrar bounties rentables · Tablero en vivo