Faultr
Analyse de la qualité du code auto-hébergée — au niveau de SonarQube, sans le serveur SonarQube.
Faultr clone vos dépôts, les compile et exécute de véritables plugins d'analyse au sein de son propre processus. Au-dessus de l'analyse statique, il ajoute une revue de code par IA, une suite d'audit à cinq dimensions, deux portes de revue contradictoires, des diagrammes d'architecture et une valorisation du code selon onze méthodes. Chaque exécution est un instantané permanent ; deux instantanés peuvent toujours être comparés.
Les outils de qualité du code imposent soit un parc de serveurs, soit une fuite de données.
L'option établie est un serveur d'analyse distinct, avec sa propre base de données, son propre cycle de mise à jour et une licence qui évolue avec le nombre de lignes de code. L'option moderne envoie votre code source dans le cloud de quelqu'un d'autre. Aucune des deux ne répond à la véritable question d'un responsable ingénierie, qui n'est pas «combien de code smells» mais «quel est l'état de cette base de code, que vaut-elle, et puis-je le prouver».
Faultr est le scanner.
Conçu pour échouer honnêtement.
Fonctionnalités
- Un projet correspond à un dépôt Git, avec sa propre branche, sa commande de build, sa commande de test, son délai et son environnement.
- Intégration avec GitHub, GitLab, Gitea, Forgejo et Codeberg — y compris les instances auto-hébergées — avec clonage par jeton.
- Planification de scrutation par projet, avec détection lorsque la branche a avancé au-delà de la dernière analyse.
- Profils de qualité par langage, héritables, avec surcharge de la sévérité et des paramètres, figés dans chaque exécution afin qu'un rapport reste reproductible.
- Portes de qualité avec conditions métriques sur le code global ou nouveau, et trois préréglages : strict, équilibré et souple.
- Suppressions combinant trois axes — règle, motif de fichier et bande de sévérité — avec aperçu en direct des correspondances, et une obsolescence mesurée plutôt que supposée.
- Revue de code limitée aux fichiers modifiés depuis le dernier commit analysé — résumé, risques, nommage, conception et suggestions par fichier, plus un verdict de risque global.
- Une suite d'audit couvrant la sécurité, la performance, la conformité, la qualité et le fonctionnel, chacune notée sur cent avec une note en lettre et des constats individuels.
- Deux portes de revue — une revue architecturale constructive entre pairs, et une passe contradictoire de type red team sur l'autorisation, la concurrence, la sécurité de la base de données, l'intégrité des données et la validation des entrées.
- Des capteurs IA personnalisés que vous rédigez vous-même deviennent des règles à part entière, participant aux profils et aux portes comme n'importe quelle règle statique.
- Plugins d'analyse générés par IA : décrivez une règle en langage courant, relisez le code source généré, compilez-le, et la règle devient active dans votre profil.
- Treize fournisseurs de modèles, dont sept locaux ou auto-hébergés, avec clés chiffrées, tests de connectivité et rapport mensuel de jetons et de coûts.
- Cinq types de diagrammes — classes, séquence, états, entité-relation et dépendances.
- Configuration par projet des paquets inclus, de la profondeur, du niveau de détail et des limites.
- Règles architecturales telles que l'absence de dépendances circulaires entre paquets, avec les violations listées sous le diagramme de dépendances.
- Panoramique et zoom, copie du code source, export SVG et PNG, et comparaison avec l'instantané précédent avec un résumé optionnel des changements en langage clair.
- Un explorateur de séquence à la demande qui trace n'importe quelle méthode sur l'arborescence de travail actuelle — et indique explicitement ce qu'il n'a pas pu résoudre.
- Chaque exécution terminée est un instantané immuable comportant le commit, la branche, l'auteur, la durée des phases et le verdict des portes.
- Comparez deux exécutions : écarts de métriques, anomalies classées comme nouvelles, résolues ou persistantes, et changements de statut de build, de statut de porte et du résumé IA.
- Représentez n'importe quelle métrique sur tout l'historique d'un projet, avec un accès direct à l'instantané derrière chaque point.
- Onze méthodes de valorisation — deux variantes COCOMO, quatre méthodes de points de fonction, coût de reproduction, un modèle de livraison assisté par IA, un modèle de documentation et un chiffre global d'actif pré-revenu.
- Chaque chiffre s'explique lui-même : les entrées mesurées, la formule, les valeurs substituées et les résultats intermédiaires sont enregistrés au moment du calcul.
- Export en PDF avec une annexe complète des calculs, ou en feuille de calcul où chaque cellule dérivée est une formule vivante basée sur des cellules d'hypothèses nommées.
- Ajout uniquement, par construction et par déclencheur de base de données — une tentative de mise à jour ou de suppression est refusée au niveau de la base, pas seulement déconseillée dans le code.
- Une chaîne de hachage SHA-256 sur un encodage canonique, avec une séquence sans lacune garantie par un verrou de base de données, et une vérification nocturne qui distingue une falsification d'une chaîne rompue.
- Export paginé par curseur pour un système de gestion des informations et événements de sécurité, ainsi que des identifiants de corrélation regroupant toute une exécution, requête ou interrogation.
- Une architecture multi-tenant à deux niveaux avec un sélecteur de contexte superadmin entre tenants et organisations, et une équité de concurrence par tenant.
- Administration des plugins : découverte, activation, rechargement, vérification des mises à jour, mise à niveau, retéléchargement et synchronisation du catalogue avec sommes de contrôle.
- Un assistant de premier démarrage en six étapes qui teste la base de données, installe le schéma, crée le premier compte, génère les secrets et écrit une unité de service — en quatorze langues.
Ce qu'il fait
- 01Aucun serveur d'analyse à déployer — Faultr pilote lui-même de véritables plugins d'analyse, dans son propre processus, sur une build qu'il clone et exécute.
- 02Cinq sous-systèmes IA au-dessus de l'analyse statique : revue de code, suite d'audit, deux portes de revue contradictoires et règles générées par IA.
- 03Une valorisation du code selon onze méthodes, avec une feuille de calcul vivante permettant à un relecteur de modifier une hypothèse et de voir le chiffre évoluer.