Security infrastructure your AI can't be — deterministic, daily CVE intel past your model's training cutoff, whole-repo-aware, author-independent, and shift-left: secure_prompt secures the prompt before code generation. The security MCP for vibe coding: 450 rules, 39 tools, CLI + doctor for Next.js, Supabase, Clerk, Stripe, Prisma, Hono & MCP.
TypeScriptApache-2.0★ 4 estrellas⑂ 0 forksdesde mar 2026Ver en GitHub ↗
goklab/guardvibe tiene un índice de salud de 69 sobre 100, lo que lo sitúa en la banda Bueno. Su puntuación más alta es Vitality (83/100) y la más baja, Sustainability & Governance (32/100). Se actualizó por última vez hace 2 días. Una sola persona concentra la mayor parte del trabajo reciente.
69
global / 100
Bueno
Índice de salud del software
Las métricas se agrupan en categorías ponderadas sobre una escala estandarizada de 1 a 100. El resultado global parte de su media ponderada, calibrada contra la distribución del registro público para que las bandas tengan significado percentil; cuando la evidencia pública activa la Política de Jurisdicciones de Alto Riesgo, la calificación se ajusta y recibe un límite «En riesgo» de 34.
69
Excepcional93-100El nivel más alto del registro (≈ el 5% superior); cumple prácticamente todos los criterios evaluados
Excelente80-92Sólido en todos los frentes; carencias menores
Bueno65-79Saludable; carencias limitadas y manejables
Moderado50-64Aceptable con carencias notables; se recomienda revisión
Débil35-49Debilidades sustanciales en varias áreas
En riesgo20-34Debilidades significativas; su adopción exige cautela
Crítico1-19Problemas graves (proyecto abandonado, un solo mantenedor, sin higiene)
Perfil de puntuación
Cada eje es una categoría. La forma importa más que la media: un proyecto sano llena toda la figura, mientras que un perfil de picos y cráteres indica que la fortaleza en una dimensión enmascara el riesgo en otra.
El resultado global ponderado 62 se calibra a 69 en la escala publicada del índice (calibración del registro 2026-08-02).
1 seguidor3 repositorios públicosdesde ago 2025GokLab
Este repositorio pertenece a una cuenta personal. Un proyecto con un único propietario conlleva más riesgo de continuidad que uno respaldado por una organización.
¿Hasta qué punto está el repositorio preparado para desarrollarse y mantenerse con agentes de codificación de IA? Tiene un peso deliberadamente pequeño (4%): las herramientas para agentes son una señal real de mantenimiento, pero un repositorio sin ninguna puede alcanzar igualmente 100/100.
Esquema de API (OpenAPI/GraphQL/proto) — no aplicable a este tipo de software
20/20
Servidor MCP
0/40
Ejemplos ejecutables
Datos de entrada utilizados
example_dirs
—
has_mcp_signal
sí
api_schema_files
—
interfaces_expected_of
—
Excluidos de la puntuación (sin datos o no aplicable): Esquema de API (OpenAPI/GraphQL/proto). Los pesos restantes se han renormalizado.
Datos clave
4estrellas de GitHub
2contribuidores
285commits en los últimos 12 meses
2días desde el último push
100versiones publicadas
1factor bus
0issues abiertas
npmecosistemas de paquetes
Más detalle
OpenSSF Scorecard 6.7 / 10
6.7agregado
Evaluación de seguridad independiente y agnóstica en cuanto a herramientas, procedente del proyecto de código abierto OpenSSF Scorecard. Cada comprobación premia una práctica de seguridad, no la herramienta de un proveedor concreto. Las comprobaciones que Scorecard no pudo determinar se marcan como n/d y se excluyen de la puntuación de seguridad (nunca se cuentan como cero).Scorecard v5.5.0 · 2026-07-17 15:16 UTC
Conjunto completo de dependencias resueltas según el grafo de dependencias de GitHub: 3 paquetes directos y 235 indirectos (transitivos). El cierre transitivo es completo cuando el repositorio incluye un lockfile.
Registro
Paquete
Versión
Relación
npm
@modelcontextprotocol/sdk
1.29.0
directa
npm
typescript
5.9.3
directa
npm
zod
3.25.76
directa
npm
@bcoe/v8-coverage
1.0.2
indirecta
npm
@esbuild/aix-ppc64
0.28.1
indirecta
npm
@esbuild/android-arm
0.28.1
indirecta
npm
@esbuild/android-arm64
0.28.1
indirecta
npm
@esbuild/android-x64
0.28.1
indirecta
npm
@esbuild/darwin-arm64
0.28.1
indirecta
npm
@esbuild/darwin-x64
0.28.1
indirecta
npm
@esbuild/freebsd-arm64
0.28.1
indirecta
npm
@esbuild/freebsd-x64
0.28.1
indirecta
npm
@esbuild/linux-arm
0.28.1
indirecta
npm
@esbuild/linux-arm64
0.28.1
indirecta
npm
@esbuild/linux-ia32
0.28.1
indirecta
npm
@esbuild/linux-loong64
0.28.1
indirecta
npm
@esbuild/linux-mips64el
0.28.1
indirecta
npm
@esbuild/linux-ppc64
0.28.1
indirecta
npm
@esbuild/linux-riscv64
0.28.1
indirecta
npm
@esbuild/linux-s390x
0.28.1
indirecta
npm
@esbuild/linux-x64
0.28.1
indirecta
npm
@esbuild/netbsd-arm64
0.28.1
indirecta
npm
@esbuild/netbsd-x64
0.28.1
indirecta
npm
@esbuild/openbsd-arm64
0.28.1
indirecta
npm
@esbuild/openbsd-x64
0.28.1
indirecta
npm
@esbuild/openharmony-arm64
0.28.1
indirecta
npm
@esbuild/sunos-x64
0.28.1
indirecta
npm
@esbuild/win32-arm64
0.28.1
indirecta
npm
@esbuild/win32-ia32
0.28.1
indirecta
npm
@esbuild/win32-x64
0.28.1
indirecta
npm
@eslint-community/eslint-utils
4.9.1
indirecta
npm
@eslint-community/regexpp
4.12.2
indirecta
npm
@eslint/config-array
0.23.4
indirecta
npm
@eslint/config-helpers
0.5.4
indirecta
npm
@eslint/core
1.2.0
indirecta
npm
@eslint/object-schema
3.0.4
indirecta
npm
@eslint/plugin-kit
0.7.0
indirecta
npm
@hono/node-server
1.19.14
indirecta
npm
@humanfs/core
0.19.1
indirecta
npm
@humanfs/node
0.16.7
indirecta
npm
@humanwhocodes/module-importer
1.0.1
indirecta
npm
@humanwhocodes/retry
0.4.3
indirecta
npm
@istanbuljs/schema
0.1.3
indirecta
npm
@jridgewell/resolve-uri
3.1.2
indirecta
npm
@jridgewell/sourcemap-codec
1.5.5
indirecta
npm
@jridgewell/trace-mapping
0.3.31
indirecta
npm
@types/esrecurse
4.3.1
indirecta
npm
@types/estree
1.0.8
indirecta
npm
@types/istanbul-lib-coverage
2.0.6
indirecta
npm
@types/json-schema
7.0.15
indirecta
npm
@types/node
25.5.2
indirecta
npm
@typescript-eslint/eslint-plugin
8.58.0
indirecta
npm
@typescript-eslint/parser
8.58.0
indirecta
npm
@typescript-eslint/project-service
8.58.0
indirecta
npm
@typescript-eslint/scope-manager
8.58.0
indirecta
npm
@typescript-eslint/tsconfig-utils
8.58.0
indirecta
npm
@typescript-eslint/type-utils
8.58.0
indirecta
npm
@typescript-eslint/types
8.58.0
indirecta
npm
@typescript-eslint/typescript-estree
8.58.0
indirecta
npm
@typescript-eslint/utils
8.58.0
indirecta
npm
@typescript-eslint/visitor-keys
8.58.0
indirecta
npm
accepts
2.0.0
indirecta
npm
acorn
8.16.0
indirecta
npm
acorn-jsx
5.3.2
indirecta
npm
ajv
6.14.0
indirecta
npm
ajv
8.18.0
indirecta
npm
ajv-formats
3.0.1
indirecta
npm
ansi-regex
5.0.1
indirecta
npm
ansi-styles
4.3.0
indirecta
npm
balanced-match
4.0.4
indirecta
npm
body-parser
2.2.2
indirecta
npm
brace-expansion
5.0.6
indirecta
npm
bytes
3.1.2
indirecta
npm
c8
11.0.0
indirecta
npm
call-bind-apply-helpers
1.0.2
indirecta
npm
call-bound
1.0.4
indirecta
npm
cliui
8.0.1
indirecta
npm
color-convert
2.0.1
indirecta
npm
color-name
1.1.4
indirecta
npm
content-disposition
1.0.1
indirecta
npm
content-type
1.0.5
indirecta
npm
convert-source-map
2.0.0
indirecta
npm
cookie
0.7.2
indirecta
npm
cookie-signature
1.2.2
indirecta
npm
cors
2.8.6
indirecta
npm
cross-spawn
7.0.6
indirecta
npm
debug
4.4.3
indirecta
npm
deep-is
0.1.4
indirecta
npm
depd
2.0.0
indirecta
npm
dunder-proto
1.0.1
indirecta
npm
ee-first
1.1.1
indirecta
npm
emoji-regex
8.0.0
indirecta
npm
encodeurl
2.0.0
indirecta
npm
es-define-property
1.0.1
indirecta
npm
es-errors
1.3.0
indirecta
npm
es-object-atoms
1.1.1
indirecta
npm
esbuild
0.28.1
indirecta
npm
escalade
3.2.0
indirecta
npm
escape-html
1.0.3
indirecta
npm
escape-string-regexp
4.0.0
indirecta
npm
eslint
10.2.0
indirecta
npm
eslint-scope
9.1.2
indirecta
npm
eslint-visitor-keys
3.4.3
indirecta
npm
eslint-visitor-keys
5.0.1
indirecta
npm
espree
11.2.0
indirecta
npm
esquery
1.7.0
indirecta
npm
esrecurse
4.3.0
indirecta
npm
estraverse
5.3.0
indirecta
npm
esutils
2.0.3
indirecta
npm
etag
1.8.1
indirecta
npm
eventsource
3.0.7
indirecta
npm
eventsource-parser
3.0.6
indirecta
npm
express
5.2.1
indirecta
npm
express-rate-limit
8.3.1
indirecta
npm
fast-deep-equal
3.1.3
indirecta
npm
fast-json-stable-stringify
2.1.0
indirecta
npm
fast-levenshtein
2.0.6
indirecta
npm
fast-uri
3.1.2
indirecta
npm
fdir
6.5.0
indirecta
npm
file-entry-cache
8.0.0
indirecta
npm
finalhandler
2.1.1
indirecta
npm
find-up
5.0.0
indirecta
npm
flat-cache
4.0.1
indirecta
npm
flatted
3.4.2
indirecta
npm
foreground-child
3.3.1
indirecta
npm
forwarded
0.2.0
indirecta
npm
fresh
2.0.0
indirecta
npm
fsevents
2.3.3
indirecta
npm
function-bind
1.1.2
indirecta
npm
get-caller-file
2.0.5
indirecta
npm
get-intrinsic
1.3.0
indirecta
npm
get-proto
1.0.1
indirecta
npm
glob
13.0.6
indirecta
npm
glob-parent
6.0.2
indirecta
npm
gopd
1.2.0
indirecta
npm
has-flag
4.0.0
indirecta
npm
has-symbols
1.1.0
indirecta
npm
hasown
2.0.2
indirecta
npm
hono
4.12.26
indirecta
npm
html-escaper
2.0.2
indirecta
npm
http-errors
2.0.1
indirecta
npm
iconv-lite
0.7.2
indirecta
npm
ignore
5.3.2
indirecta
npm
ignore
7.0.5
indirecta
npm
imurmurhash
0.1.4
indirecta
npm
inherits
2.0.4
indirecta
npm
ip-address
10.2.0
indirecta
npm
ipaddr.js
1.9.1
indirecta
npm
is-extglob
2.1.1
indirecta
npm
is-fullwidth-code-point
3.0.0
indirecta
npm
is-glob
4.0.3
indirecta
npm
is-promise
4.0.0
indirecta
npm
isexe
2.0.0
indirecta
npm
istanbul-lib-coverage
3.2.2
indirecta
npm
istanbul-lib-report
3.0.1
indirecta
npm
istanbul-reports
3.2.0
indirecta
npm
jose
6.2.2
indirecta
npm
json-buffer
3.0.1
indirecta
npm
json-schema-traverse
0.4.1
indirecta
npm
json-schema-traverse
1.0.0
indirecta
npm
json-schema-typed
8.0.2
indirecta
npm
json-stable-stringify-without-jsonify
1.0.1
indirecta
npm
keyv
4.5.4
indirecta
npm
levn
0.4.1
indirecta
npm
locate-path
6.0.0
indirecta
npm
lru-cache
11.2.7
indirecta
npm
make-dir
4.0.0
indirecta
npm
math-intrinsics
1.1.0
indirecta
npm
media-typer
1.1.0
indirecta
npm
merge-descriptors
2.0.0
indirecta
npm
mime-db
1.54.0
indirecta
npm
mime-types
3.0.2
indirecta
npm
minimatch
10.2.5
indirecta
npm
minipass
7.1.3
indirecta
npm
ms
2.1.3
indirecta
npm
natural-compare
1.4.0
indirecta
npm
negotiator
1.0.0
indirecta
npm
object-assign
4.1.1
indirecta
npm
object-inspect
1.13.4
indirecta
npm
on-finished
2.4.1
indirecta
npm
once
1.4.0
indirecta
npm
optionator
0.9.4
indirecta
npm
p-limit
3.1.0
indirecta
npm
p-locate
5.0.0
indirecta
npm
parseurl
1.3.3
indirecta
npm
path-exists
4.0.0
indirecta
npm
path-key
3.1.1
indirecta
npm
path-scurry
2.0.2
indirecta
npm
path-to-regexp
8.4.0
indirecta
npm
picomatch
4.0.4
indirecta
npm
pkce-challenge
5.0.1
indirecta
npm
prelude-ls
1.2.1
indirecta
npm
proxy-addr
2.0.7
indirecta
npm
punycode
2.3.1
indirecta
npm
qs
6.15.2
indirecta
npm
range-parser
1.2.1
indirecta
npm
raw-body
3.0.2
indirecta
npm
require-directory
2.1.1
indirecta
npm
require-from-string
2.0.2
indirecta
npm
router
2.2.0
indirecta
npm
safer-buffer
2.1.2
indirecta
npm
semver
7.7.4
indirecta
npm
send
1.2.1
indirecta
npm
serve-static
2.2.1
indirecta
npm
setprototypeof
1.2.0
indirecta
npm
shebang-command
2.0.0
indirecta
npm
shebang-regex
3.0.0
indirecta
npm
side-channel
1.1.0
indirecta
npm
side-channel-list
1.0.0
indirecta
npm
side-channel-map
1.0.1
indirecta
npm
side-channel-weakmap
1.0.2
indirecta
npm
signal-exit
4.1.0
indirecta
npm
statuses
2.0.2
indirecta
npm
string-width
4.2.3
indirecta
npm
strip-ansi
6.0.1
indirecta
npm
supports-color
7.2.0
indirecta
npm
test-exclude
8.0.0
indirecta
npm
tinyglobby
0.2.15
indirecta
npm
toidentifier
1.0.1
indirecta
npm
ts-api-utils
2.5.0
indirecta
npm
tsx
4.22.4
indirecta
npm
type-check
0.4.0
indirecta
npm
type-is
2.0.1
indirecta
npm
typescript-eslint
8.58.0
indirecta
npm
undici-types
7.18.2
indirecta
npm
unpipe
1.0.0
indirecta
npm
uri-js
4.4.1
indirecta
npm
v8-to-istanbul
9.3.0
indirecta
npm
vary
1.1.2
indirecta
npm
which
2.0.2
indirecta
npm
word-wrap
1.2.5
indirecta
npm
wrap-ansi
7.0.0
indirecta
npm
wrappy
1.0.2
indirecta
npm
y18n
5.0.8
indirecta
npm
yargs
17.7.2
indirecta
npm
yargs-parser
21.1.1
indirecta
npm
yocto-queue
0.1.0
indirecta
npm
zod-to-json-schema
3.25.2
indirecta
Informe JSON sin procesar legible por máquina
Comentarios
¿Algo no cuadra en este informe, o hay ideas que compartir? Mediciones erróneas, herramientas no detectadas, ideas, preguntas: todo es bienvenido. Cada mensaje se lee y recibe respuesta.
Registros relacionados
Repositorios inspeccionados que comparten etiquetas de catálogo o ecosistemas con goklab/guardvibe. Leer en paralelo →
Las puntuaciones son señales, no garantías. Reflejan prácticas públicamente visibles en GitHub; no son una auditoría de código ni una garantía de seguridad.
Los datos ausentes se excluyen y los pesos se renormalizan; nunca se puntúan como cero. La metodología es versionada y abierta: métricas v2.10.0, esquema v0.11.0 — metodología completa · wiki de métricas.