1

Achei interessante a escolha de manter o scanner determinístico e sem LLM. Para esse tipo de ferramenta, isso provavelmente ajuda bastante na confiança do resultado e na possibilidade de rodar em CI.

Uma dúvida que fiquei: como você pretende lidar com pesos diferentes entre projetos pequenos e monorepos maiores?

Por exemplo, em um repo pequeno, a ausência de hooks pode ser um sinal fraco. Já em um monorepo com vários agentes ou times, talvez a mesma ausência indique um risco bem maior.

Talvez além da pontuação absoluta, uma visão de evolução ao longo do tempo também ajude: o repo está ficando mais guiado, mais observável e mais seguro a cada mudança, mesmo que ainda não chegue no nível ideal.

Carregando publicação patrocinada...
1