Inteligencia de repositorios para quien lidera

Gobierna la calidad de miles de repos desde un solo lugar.

Oteador centraliza el análisis de toda tu organización: agrupa repos en proyectos, define perfiles de análisis con reglas de arquitectura y seguridad, aplica quality gates automáticos y mira el estado de tu portafolio completo — con garantías reales y sin lock-in.

Self-host con Docker Analizadores open source Tus datos en tu infraestructura
app.oteador.com/portfolio
Dashboard
Portafolio
Proyectos
Tech Lead
Reportes
12
Proyectos
1,240
Repos
97%
Cobertura
38
Hallazgos
payments/core-apiBloqueado
platform/auth-serviceRevisar
web/design-systemOK
data/etl-pipelineOK
1,000+
repos analizados por día
200+
personas coordinadas
12
analizadores integrados
100%
open source · self-host
La plataforma

Todo el análisis de tu organización, centralizado

Deja de saltar entre herramientas y planillas. Oteador reúne repos, reglas y resultados en un flujo que un líder técnico puede gobernar de punta a punta.

Proyectos y portafolio

Agrupa repos en proyectos, asigna perfiles de análisis y mira el estado de calidad de todo el portafolio en una sola vista: cobertura, distribución de gates y repos de mayor riesgo.

Perfiles de análisis

Define qué analizadores corren, con qué reglas y umbrales — por proyecto, con override por repo. Los parámetros exactos que un senior necesita, sin tocar YAML en cada repo.

Quality gates automáticos

Cada corrida entrega un veredicto claro: OK, revisar o bloqueado. Un secreto expuesto o una dependencia de arquitectura prohibida rompe el gate — sin discusiones.

Reglas de arquitectura

Motor nativo que verifica capas y ciclos de import de forma estática — la garantía de ArchUnit sin compilar el repo. Declarás las reglas una vez y se aplican a todo el proyecto.

Escala durable

Fan-out: un job independiente por repo, con concurrencia controlada y ejecución diaria programada. Miles de repos por día, sin colgarse y sin que un repo hunda al lote.

Open source, sin lock-in

Analizadores OSS ejecutados a distancia de brazo (gitleaks, Trivy, Semgrep…). Self-host con Docker, respetando las licencias de cada proyecto. Tus datos nunca salen de tu infra.

Cómo funciona

Del repo al veredicto, en un pipeline gobernable

Oteador sigue un flujo claro y auditable. Cada etapa es explícita, así un líder técnico entiende exactamente qué se analizó, cómo y con qué resultado.

1

Conectar

Vinculás credenciales cifradas de tu proveedor (GitHub, GitLab, Azure, Bitbucket) y sigues los repos que te importan.

  • Sincronización de commits, ramas y PRs
  • Webhooks gestionados
  • Tokens cifrados en reposo
2

Organizar

Agrupás repos en proyectos y asignás un perfil de análisis, con override por repo cuando hace falta.

  • Un proyecto = un portafolio
  • Perfil = analizadores + reglas + umbrales
  • Override por repo (config_override)
3

Analizar

Fan-out: se crea una corrida por repo y se despacha un job durable para cada uno, con concurrencia acotada.

  • Un job por repo, concurrente
  • Clon superficial + analizadores como subprocesos
  • Hallazgos normalizados a una forma común
4

Evaluar

La severidad de los hallazgos define el quality gate: OK, revisar o bloqueado. Las reglas críticas bloquean.

  • Crítico → bloqueado
  • High / warning → revisar
  • Limpio → OK
5

Gobernar

El portafolio consolida la última corrida de cada repo y puedes programar el análisis para que corra solo.

  • KPIs org-wide + cobertura
  • Repos de mayor riesgo primero
  • Cron diario opcional por proyecto

Análisis a distancia de brazo

Cada analizador corre como proceso separado sobre un clon del repo. Nada copyleft se enlaza como librería: solo se consume su salida por stdout/archivos. Es la garantía de cumplimiento de licencias, a nivel técnico.

Durable y concurrente

El orquestador hace fan-out en un job por repo. La cola persiste y reintenta: un repo que falla o un worker que se reinicia no hunden al lote. Un slot de concurrencia evita saturar la máquina.

Veredictos auditables

Cada corrida guarda los hallazgos normalizados (severidad, regla, ruta, línea) y el veredicto del gate. Todo queda trazable: qué se analizó, con qué perfil y por qué dio ese resultado.

Arquitectura

Diseñado para gobernar, no para atarte

Un flujo simple y transparente: tus repos entran, los motores open source los analizan a distancia de brazo, el gate decide, y el portafolio te da la foto.

Fuentes
Repositorios
Credenciales cifradas
Webhooks
Motor de Oteador
Orquestador (fan-out)
Analizadores (subprocesos)
Quality gate
Gobernanza
Portafolio
Reportes Tech Lead
Cron diario
Motor de análisis

Doce analizadores open source, un solo flujo

Elige qué correr por proyecto. Cada motor se ejecuta a distancia de brazo y sus hallazgos se normalizan a una forma común. Mira las atribuciones en la documentación.

Trivy Apache-2.0
Vulnerabilidades en dependencias y contenedores + SBOM.
Semgrep CE LGPL-2.1
Análisis estático (SAST) con reglas configurables.
Gitleaks MIT
Detección de secretos en el código y el historial.
Code Maat GPL-3.0
Análisis de comportamiento desde el historial.
Lizard MIT
Complejidad ciclomática por función.
CodeCharta BSD-3-Clause
Visualización de arquitectura y métricas.
OWASP Dependency-Track Apache-2.0
Agregación org-wide de SBOM y vulnerabilidades.
Apache DevLake Apache-2.0
Métricas de ingeniería (DORA).
Kestra Apache-2.0
Orquestación de flujos a escala.
Architecture Rules Apache-2.0
Reglas de arquitectura: dependencias de capa y ciclos.
Stryker (mutation testing) Apache-2.0
Mutation testing: mide si tus tests atrapan regresiones.
Para quién es

Pensado para quien responde por la calidad

Tech Leads

Visibilidad sin microgestión

  • El estado de calidad de todo tu equipo, de un vistazo
  • Reglas que se aplican solas, sin revisar repo por repo
  • Reportes de arquitectura y acoplamiento
Plataforma / DevEx

Gobernanza a escala

  • Perfiles estándar para cientos de repos
  • Fan-out durable para analizar miles por día
  • Self-host con Docker, integrado a tu stack
Seguridad

Cobertura consistente

  • Secretos, dependencias y SAST en un flujo
  • Quality gates que bloquean lo crítico
  • SBOM y agregación org-wide de vulnerabilidades

Pon a tu equipo a jugar en serio

Centraliza el análisis, garantiza calidad y lidera con datos. Empieza en minutos con Docker — tus datos, tu infraestructura.

Abrir la app → Ver la documentación