El repositorio no entra.
Primero demuestra que merece confianza.
RQG inspecciona repositorios públicos de GitHub antes de que lleguen a tu IDE, agente de IA o gestor de paquetes. Sin ejecutar código del repositorio.
Una frontera antes de ejecutar.
Manifest, lockfiles, lifecycle scripts, VS Code, Claude Code, GitHub Actions, ofuscación, credenciales, IoC y versiones comprometidas. Un hallazgo no se oculta detrás de un “provenance válido”.
Los IoC cambian.
El motor no necesita redeploy.
Feeds JSON versionados, validación de esquema, persistencia PostgreSQL, actualización horaria y soporte de firma Ed25519 para el feed oficial.
Fuentes de threat intel
con trazabilidad visible.
Mostramos snapshots firmados, su origen y la fecha de captura para que puedas validar la fiabilidad de los datos antes de confiar en el resultado.
Medimos uso y riesgo,
sin guardar IPs en claro.
Escaneos, repositorios únicos, quarantines, riesgo medio, tendencia diaria y feed utilizado. IP y user-agent se conservan únicamente como hashes salteados para análisis de abuso y unicidad.
Repos públicos contaminados
| Repositorio | Fecha | % comprometido | Veredicto | Contaminación | Escaneos | Scan |
|---|