Back to skills
SKILL.md
Uco Sensor
ASecurityAnalisador espectral de qualidade de código multi-linguagem (Python, JS/TS, Java, Go). Detecta padrões de degradação via análise espectral + change-point exato sobre 9 canais UCO: H (Hamiltoniano), CC, ILR, DSM_d, DSM_c, DI, dead, dups, bugs. Publica UCO_ANOMALY_DETECTED no APEX EventBus para classificações CRITICAL. Alternativa open-source ao SonarQube — sem LLM, billing por chamada de API.
- 2 stars
- 0 votes
- 0 copies
- 3 views
- Added September 8, 2026
Works with
Security analysis
96/100- Installs packages at runtime which could introduce malicious dependencies
Pro scans all 20 files and shows the line behind each finding
npx -y skills add thiagofernandes1987-create/APEX --skill uco-sensor --agent claude-codeAre you the author of Uco Sensor?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/thiagofernandes1987-create-uco-sensor)---
skill_id: algorithms.uco-sensor.sensor
name: "UCO-Sensor — Spectral Code Quality Analysis"
description: >
Analisador espectral de qualidade de código multi-linguagem (Python, JS/TS, Java, Go).
Detecta padrões de degradação via análise espectral + change-point exato sobre 9 canais UCO:
H (Hamiltoniano), CC, ILR, DSM_d, DSM_c, DI, dead, dups, bugs.
Publica UCO_ANOMALY_DETECTED no APEX EventBus para classificações CRITICAL.
Alternativa open-source ao SonarQube — sem LLM, billing por chamada de API.
version: v3.97.0
status: BETA
domain_path: algorithms/uco-sensor
anchors:
- uco
- uco_sensor
- spectral_analysis
- code_quality
- sonarqube_alternative
- hamiltonian
- cyclomatic_complexity
- infinite_loop_risk
- dead_code
- duplicate_detection
- apex_integration
- UCO_ANOMALY_DETECTED
- frequency_engine
- sarif
- multi_language
source_repo: uco-sensor
risk: safe
languages: [python]
llm_compat: {claude: full, gpt4o: partial, gemini: partial, llama: minimal}
apex_version: v3.97.0
apex_events:
publishes:
- event_type: UCO_ANOMALY_DETECTED
trigger: classification severity >= CRITICAL
fields: [primary_error, severity, uco_score, apex_prompt, change_point, spectral_evidence]
consumes: []
test_coverage:
baseline_full_suite: "2645 passed at v3.96.0"
scientific_hardening: "M105 added in v3.97.0"
canonical_runner: run_tests_all.py
ci: ".github/workflows/uco-sensor-ci.yml"
entry_points:
cli: sensor-api/cli.py
server: sensor-api/api/server.py
scan: sensor-api/scan/repo_scanner.py
---
# UCO-Sensor
Analisador espectral de qualidade de código — alternativa open-source ao SonarQube.
## O que faz
Analisa código-fonte em **Python, JavaScript/TypeScript, Java e Go** extraindo 9 canais UCO:
| Canal | Descrição |
|---------|-----------|
| H | Hamiltoniano (Halstead effort / LOC) |
| CC | Cyclomatic Complexity |
| ILR | Infinite Loop Risk |
| DSM_d | Density de dependências |
| DSM_c | Ciclicidade de dependências |
| DI | Dependency Instability |
| dead | Linhas de código morto |
| dups | Blocos duplicados |
| bugs | Halstead bug density |
O **FrequencyEngine** aplica Welch/STFT/Wavelet e change-point por programação
dinâmica penalizada exata sobre séries temporais desses canais. Frequências são
expressas em **ciclos por commit**; Hurst só participa de decisões com histórico
amostral suficiente.
- `AI_CODE_BOMB` — spike simultâneo em dead + dups + ILR
- `TECH_DEBT_ACCUMULATION` — H crescendo em ULF/LF
- `GOD_CLASS_FORMATION` — DI dominante em HF
- `COGNITIVE_COMPLEXITY_EXPLOSION` — CC burst agudo
- `DEPENDENCY_CYCLE_INTRODUCTION` — DSM_c > 0.5
- `LOOP_RISK_INTRODUCTION` — ILR isolado
- `DEAD_CODE_DRIFT` — dead acumulando; Hurst é evidência auxiliar, não prova de irreversibilidade
- `REFACTORING_OPPORTUNITY` — correlação DSM_d + CC
## Integração APEX
Quando `severity == CRITICAL`, o `ApexConnector` publica `UCO_ANOMALY_DETECTED` no `ApexEventBus`:
```python
from apex_integration.connector import get_connector
connector = get_connector()
connector.handle(classification_result, store)
# → publica {"event_type": "UCO_ANOMALY_DETECTED", "primary_error": "AI_CODE_BOMB", ...}
```
## CLI
```bash
# Escanear repositório local
python cli.py scan ./meu-projeto
# Escanear todos os repos de um usuário GitHub
python cli.py scan-github thiagofernandes1987-create
# Filtrar repos específicos
python cli.py scan-github thiagofernandes1987-create --repos apex,uco-sensor
# Saída SARIF para GitHub Code Scanning
python cli.py scan ./meu-projeto --format sarif > results.sarif
# Iniciar servidor HTTP
python cli.py serve --port 8080 --db uco.db --apex-url https://apex.example.com
```
## API REST
```
POST /analyze — analisa código + classifica
POST /analyze-pr — analisa diff de PR → SARIF + status
POST /scan-repo — escaneia diretório remoto
GET /health — liveness probe
GET /docs — auto-documentação
GET /anomalies — eventos UCO_ANOMALY_DETECTED persistidos
POST /auth/keys — cria API key
GET /apex/status — status da integração APEX
POST /apex/ping — testa conectividade APEX
```
## Instalação
```bash
pip install numpy scipy PyWavelets
# Opcional (tree-sitter para JS/TS/Java/Go):
pip install tree-sitter tree-sitter-python tree-sitter-javascript \
tree-sitter-typescript tree-sitter-java tree-sitter-go
```
## CI/CD
Copie `.github/workflows/uco-sensor.yml` (gerado em `sensor-api/ci/`) para o seu repositório.
Funciona como quality gate: bloqueia PRs com arquivos CRITICAL, faz upload SARIF para GitHub Code Scanning.
## Diff History
- **v00.37.0**: Marco 3 completo — APEX integration, scan-github CLI, 209/209 testes
- **v00.36.0**: Marco 2 completo — multi-language adapters, auth/billing, CI/CD
- **v00.35.0**: Marco 1 completo — UCOBridge, SnapshotStore, FrequencyEngine pipeline
Files in this skill
- .gitignore
- AUDIT_PROMPT.md
- SKILL.md
- UCO_SENSOR_DEEP_EVAL.md
- UCO_SENSOR_ROADMAP.md
- action.yml
- frequency-engine/core/__init__.py
- frequency-engine/core/constants.py
- frequency-engine/core/data_structures.py
- frequency-engine/discovery/__init__.py
- frequency-engine/discovery/dbscan_discovery.py
- frequency-engine/extract_repo_history.py
- frequency-engine/pipeline/__init__.py
- frequency-engine/pipeline/frequency_engine.py
- frequency-engine/receptor/__init__.py
- frequency-engine/receptor/change_point_detector.py
- frequency-engine/receptor/code_spectral_fingerprint.py
- frequency-engine/receptor/error_signatures.py
- frequency-engine/receptor/frequency_classifier.py
- frequency-engine/receptor/propagation_analyzer.py
Attribution
Comments
Loading comments…