norug.es
REPO QUARANTINE GATEWAY · PUBLIC BETA 1.2.0 · CODEGRAPH

El repositorio no entra.
Primero demuestra que merece confianza.

RQG inspecciona repositorios públicos de GitHub antes de que lleguen a tu IDE, agente de IA o gestor de paquetes. Sin ejecutar código del repositorio.

● Static first ● No secrets ● Agent safe ● IoC feed cargando…
01
EL MOTOR

Una frontera antes de ejecutar.

Manifest, lockfiles, lifecycle scripts, VS Code, Claude Code, GitHub Actions, ofuscación, credenciales, IoC y versiones comprometidas. Un hallazgo no se oculta detrás de un “provenance válido”.

Static GateNada del repo se ejecuta.
Registry IntegrityTarball npm ↔ SRI ↔ gitHead ↔ source commit.
Monorepo IntelligenceWorkspaces npm/pnpm/yarn y hasta 25 paquetes publicables.
Agent HooksIDE + agentes entran en el threat model.
02
LIVE THREAT INTELLIGENCE

Los IoC cambian.
El motor no necesita redeploy.

Feeds JSON versionados, validación de esquema, persistencia PostgreSQL, actualización horaria y soporte de firma Ed25519 para el feed oficial.

IoC activos
Feed
1hRefresh
03
FEED TRUST

Fuentes de threat intel
con trazabilidad visible.

Mostramos snapshots firmados, su origen y la fecha de captura para que puedas validar la fiabilidad de los datos antes de confiar en el resultado.

snapshots
IoCs activos
firma válida
04
COMMUNITY SIGNAL

Medimos uso y riesgo,
sin guardar IPs en claro.

Escaneos, repositorios únicos, quarantines, riesgo medio, tendencia diaria y feed utilizado. IP y user-agent se conservan únicamente como hashes salteados para análisis de abuso y unicidad.

escaneos
repos únicos
quarantine / 30d
riesgo medio / 30d
05
PUBLIC CONTAMINATED REPOS

Repos públicos contaminados

0repos contaminados
0rows loaded
Repositorio Fecha % comprometido Veredicto Contaminación Escaneos Scan
OPEN & AUDITABLE

Pega el repo.
RQG hace el resto.