SlopGrade vs SonarQube
SonarQube mide la calidad del código — bugs, code smells, cobertura, duplicación — más seguridad, tras un quality gate, en un servidor que alojas (o SonarCloud). SlopGrade ignora por completo las métricas de calidad y hace una sola cosa de seguridad: bloquear las fugas de alta severidad que la IA escribe, de forma determinista, por PR, sin que tu código salga nunca del runner y sin servidor que operar.
SonarQube es la herramienta correcta cuando quieres una vista duradera, a nivel de org, de la calidad del código y la deuda técnica con un quality gate configurable y amplia cobertura de lenguajes. También implica operar (o pagar) un servidor y calibrar lo que el quality gate exige. SlopGrade no tiene servidor, ni métricas de calidad, ni apenas configuración — es un único gate de seguridad determinista, enfocado en las fugas que se vuelven brechas, que añades a un archivo de workflow en dos minutos.
SlopGrade vs SonarQube
Elige SonarQube cuando la calidad del código y el seguimiento de la deuda técnica a nivel de org es el objetivo y aceptas operar el servidor. Elige SlopGrade cuando quieres específicamente bloquear fugas de seguridad en código escrito por IA en cada PR, sin infraestructura ni exfiltración de fuente — los dos son complementarios, no excluyentes.
¿SlopGrade reemplaza a SonarQube?
No — trabajos distintos. SonarQube rastrea la calidad del código y la deuda técnica a nivel de org; SlopGrade no mide la calidad en absoluto. Reemplaza la parte del gate de seguridad con un gate anti-fuga determinista, de 0 exfiltración, y añade el aislamiento entre inquilinos. Los equipos suelen mantener SonarQube para la calidad y añadir SlopGrade para el bloqueo de seguridad.
¿Necesito operar un servidor?
No. SlopGrade es una Action de GitHub que corre en tu runner existente vía OIDC sin clave — no hay nada que alojar, parchear o escalar.