Faultr
Selfhosted codekwaliteitsanalyse — op SonarQube-niveau, zonder de SonarQube-server.
Faultr kloont uw repositories, bouwt ze, en voert echte analyzer-plugins uit binnen zijn eigen proces. Boven op de statische analyse voegt het AI-codereview toe, een vijfdimensionale auditsuite, twee adversariële reviewpoorten, architectuurdiagrammen en een elfmethodige codebase-waardering. Elke run is een permanent snapshot; elke twee kunnen worden vergeleken.
Codekwaliteitstools zijn ofwel een serverlandschap, ofwel een keuze om data te laten uitstromen.
De gevestigde optie is een afzonderlijke analyseserver met een eigen database, een eigen upgradecyclus en een licentie die meeschaalt met het aantal coderegels. De moderne optie stuurt uw broncode naar de cloud van iemand anders. Geen van beide beantwoordt de vraag die een hoofd engineering eigenlijk heeft, namelijk niet ‘hoeveel code smells’ maar ‘wat is de staat van deze codebase, wat is ze waard, en kan ik dat bewijzen.’
Faultr is de scanner.
Gebouwd om eerlijk te falen.
Mogelijkheden
- Een project is één Git-repository, met een eigen branch, buildcommando, testcommando, timeout en omgeving.
- Integratie met GitHub, GitLab, Gitea, Forgejo en Codeberg — ook selfhosted instanties — met tokengebaseerd klonen.
- Pollingschema per project, met detectie wanneer de branch verder staat dan de laatste analyse.
- Kwaliteitsprofielen per taal, overerfbaar, met overschrijvingen van ernst en parameters, vastgelegd in elke run zodat een rapport reproduceerbaar blijft.
- Kwaliteitspoorten met metriekvoorwaarden op globale of nieuwe code, en drie kant-en-klare presets: strikt, evenwichtig en soepel.
- Onderdrukkingen op drie gecombineerde assen — regel, bestandspatroon en ernstband — met een live voorbeeld van de treffers, en verouderdheid gemeten in plaats van gegokt.
- Codereview van enkel de bestanden gewijzigd sinds de laatst geanalyseerde commit — samenvatting, risico's, naamgeving, ontwerp en suggesties per bestand, plus een globaal risico-oordeel.
- Een auditsuite over de dimensies beveiliging, performantie, compliance, kwaliteit en functionaliteit, elk gescoord op honderd met een lettercijfer en individuele bevindingen.
- Twee reviewpoorten — een constructieve architecturale peer review, en een adversariële red-team-doorlichting van autorisatie, concurrency, databaseveiligheid, gegevensintegriteit en invoervalidatie.
- Zelf geschreven AI-sensoren worden volwaardige regels die net als elke statische regel meedoen in profielen en poorten.
- AI-gegenereerde analyzer-plugins: beschrijf een regel in gewone taal, controleer de gegenereerde broncode, compileer ze, en de regel is actief in uw profiel.
- Dertien modelleveranciers, waarvan zeven lokaal of selfhosted, met versleutelde sleutels, connectiviteitstests en maandelijkse token- en kostenrapportering.
- Vijf diagramtypes — klasse, sequentie, toestand, entiteit-relatie en dependency.
- Configuratie per project van opgenomen packages, diepte, detailniveau en limieten.
- Architecturale regels zoals no-circular-packages, met overtredingen opgelijst onder het dependencydiagram.
- Pannen en zoomen, broncode kopiëren, export naar SVG en PNG, en vergelijking met het vorige snapshot met een optionele samenvatting van de wijzigingen in gewone taal.
- Een ad-hoc sequentieverkenner die elke methode traceert tegen de actuele werkboom — en expliciet aangeeft wat niet kon worden opgelost.
- Elke afgeronde run is een onveranderlijk snapshot met commit, branch, auteur, fasetimings en poortoordeel.
- Vergelijk twee runs: verschillen in metrieken, issues geklasseerd als nieuw, opgelost of blijvend, en wijzigingen in buildstatus, poortstatus en de AI-samenvatting.
- Zet elke metriek in een grafiek over de volledige geschiedenis van een project, met doorklikken naar het snapshot achter elk punt.
- Elf waarderingsmethoden — twee COCOMO-varianten, vier function-point-methoden, reproductiekost, een AI-ondersteund oplevermodel, een documentatiemodel en een totaalcijfer voor een pre-revenue actief.
- Elk cijfer verklaart zichzelf: gemeten inputs, formule, ingevulde getallen en tussenstappen worden vastgelegd terwijl het cijfer wordt berekend.
- Exporteer als PDF met een volledige afleidingsbijlage, of als spreadsheet waarin elke afgeleide cel een levende formule is over benoemde aannamecellen.
- Alleen-toevoegen door constructie en door een databasetrigger — een update- of deletepoging wordt geweigerd op databaseniveau, niet enkel ontmoedigd in de code.
- Een SHA-256-hashketen over een canonieke codering, met een gatenloze volgorde gegarandeerd door een databaselock, en nachtelijke verificatie die manipulatie onderscheidt van een gebroken keten.
- Cursor-gepagineerde export voor een security information and event management-systeem, plus correlatie-ID's die een volledige run, aanvraag of poll groeperen.
- Tweeledige tenancy met een superadmin-contextschakelaar over tenants en organisaties, en concurrency-fairness per tenant.
- Pluginbeheer: detectie, activeren, herladen, updatecontrole, upgraden, herdownloaden en catalogussynchronisatie met checksums.
- Een zesstaps installatiewizard bij de eerste start die de database test, het schema installeert, het eerste account aanmaakt, geheimen genereert en een service-unit schrijft — in veertien talen.
Wat het doet
- 01Geen analyseserver te installeren — Faultr stuurt zelf echte analyzer-plugins aan, in zijn eigen proces, tegen een build die het zelf kloont en uitvoert.
- 02Vijf AI-subsystemen boven op de statische analyse: codereview, een auditsuite, twee adversariële reviewpoorten en AI-gegenereerde regels.
- 03Een elfmethodige codebase-waardering met een levende spreadsheet, zodat een reviewer een aanname kan wijzigen en het cijfer zien veranderen.