Oteador centraliza el análisis de toda tu organización: agrupa repos en proyectos, define perfiles de análisis con reglas de arquitectura y seguridad, aplica quality gates automáticos y mira el estado de tu portafolio completo — con garantías reales y sin lock-in.
Deja de saltar entre herramientas y planillas. Oteador reúne repos, reglas y resultados en un flujo que un líder técnico puede gobernar de punta a punta.
Agrupa repos en proyectos, asigna perfiles de análisis y mira el estado de calidad de todo el portafolio en una sola vista: cobertura, distribución de gates y repos de mayor riesgo.
Define qué analizadores corren, con qué reglas y umbrales — por proyecto, con override por repo. Los parámetros exactos que un senior necesita, sin tocar YAML en cada repo.
Cada corrida entrega un veredicto claro: OK, revisar o bloqueado. Un secreto expuesto o una dependencia de arquitectura prohibida rompe el gate — sin discusiones.
Motor nativo que verifica capas y ciclos de import de forma estática — la garantía de ArchUnit sin compilar el repo. Declarás las reglas una vez y se aplican a todo el proyecto.
Fan-out: un job independiente por repo, con concurrencia controlada y ejecución diaria programada. Miles de repos por día, sin colgarse y sin que un repo hunda al lote.
Analizadores OSS ejecutados a distancia de brazo (gitleaks, Trivy, Semgrep…). Self-host con Docker, respetando las licencias de cada proyecto. Tus datos nunca salen de tu infra.
Oteador sigue un flujo claro y auditable. Cada etapa es explícita, así un líder técnico entiende exactamente qué se analizó, cómo y con qué resultado.
Vinculás credenciales cifradas de tu proveedor (GitHub, GitLab, Azure, Bitbucket) y sigues los repos que te importan.
Agrupás repos en proyectos y asignás un perfil de análisis, con override por repo cuando hace falta.
Fan-out: se crea una corrida por repo y se despacha un job durable para cada uno, con concurrencia acotada.
La severidad de los hallazgos define el quality gate: OK, revisar o bloqueado. Las reglas críticas bloquean.
El portafolio consolida la última corrida de cada repo y puedes programar el análisis para que corra solo.
Cada analizador corre como proceso separado sobre un clon del repo. Nada copyleft se enlaza como librería: solo se consume su salida por stdout/archivos. Es la garantía de cumplimiento de licencias, a nivel técnico.
El orquestador hace fan-out en un job por repo. La cola persiste y reintenta: un repo que falla o un worker que se reinicia no hunden al lote. Un slot de concurrencia evita saturar la máquina.
Cada corrida guarda los hallazgos normalizados (severidad, regla, ruta, línea) y el veredicto del gate. Todo queda trazable: qué se analizó, con qué perfil y por qué dio ese resultado.
Un flujo simple y transparente: tus repos entran, los motores open source los analizan a distancia de brazo, el gate decide, y el portafolio te da la foto.
Elige qué correr por proyecto. Cada motor se ejecuta a distancia de brazo y sus hallazgos se normalizan a una forma común. Mira las atribuciones en la documentación.
Centraliza el análisis, garantiza calidad y lidera con datos. Empieza en minutos con Docker — tus datos, tu infraestructura.