La hackathon de Seedify VibeCoins plantea un desafío claro: crear herramientas o plataformas que aporten valor real al ecosistema Web3, especialmente aquellas que integran:
- ✅ Seguridad
- ✅ Identidad
- ✅ Transparencia
- ✅ Gamificación
- ✅ Utilidad para builders
- ✅ Mejor experiencia de usuario
El objetivo es incentivar la creación de productos que puedan vivir dentro del ecosistema Seedify, potenciar sus comunidades y mejorar la confiabilidad alrededor de proyectos cripto.
Los criterios que Seedify evalúa incluyen:
- Innovación real — No una idea vacía, sino soluciones concretas
- Entrega funcional — MVP demostrable en tiempo limitado
- Impacto — Beneficio tangible al usuario final o la comunidad Web3
- Simplicidad + Escalabilidad — Fácil de usar, posible de crecer
- Claridad — Problema bien definido y solución clara
SIGIL se presenta como una herramienta que actúa como un oráculo arcanotech, combinando heurísticas, análisis estructural, inteligencia artificial y principios de seguridad Web3 para evaluar repositorios en GitHub.
- 🎨 Estética mística / arcana → Una identidad visual única y memorable
- ⚙️ Funcionalidad concreta → Análisis real de seguridad de repositorios
- ⚡ Experiencia inmediata → Paste link → Scan → Resultado
- ⛓️ Potencial Web3 → Minting de "Arcane Seals" como certificación on-chain
En Web3, cualquier error, puerta trasera, dependencia tóxica o mala práctica puede significar:
- 💸 Pérdida de fondos masiva
- 🔓 Vulneración de usuarios y sus assets
- 🐛 Contratos inseguros con exploits críticos
- 🔥 Reputación destruida de proyectos legítimos
- 🎭 Fraudes por repos falsos o forks maliciosos
Web3 crece rápido, pero la seguridad no acompaña al mismo ritmo. La mayoría de desarrolladores:
- ❌ No saben auditar un repositorio completo
- ❌ Dependen de "confianza social" ("lo subió tal persona a GitHub, debe estar bien")
- ❌ No tienen el tiempo para analizar estructuras internas
- ❌ Descargan dependencias sin verificar su contenido
- ❌ Caen en ofertas laborales falsas con repos maliciosos
SIGIL aparece como un primer escudo de defensa para builders y comunidades.
El usuario pega un link de GitHub:
https://github.com/usuario/proyecto
Función: fetchGitHubRepoToTemp()
Utiliza adm-zip y GitHub API para:
- Descargar el ZIP del repositorio
- Extraerlo a directorio temporal
/tmp/... - Prepararlo para análisis sin ejecución
El módulo central escrito en TypeScript, compilado en dist/ y consumido desde el frontend vía route handler en Next.js.
✔️ Recorrido de Archivos
- Lectura recursiva del árbol completo
- Identificación de extensiones críticas (
.js,.ts,.sol,.json,.yaml,.env, lockfiles)
✔️ Heurísticas de Seguridad
Detecta patrones como:
- Dependencias sospechosas o abandonadas
- Archivos
.envexpuestos con secretos - Uso inseguro de
eval,Function,child_process - Conexiones a dominios externos sospechosos
- Wallets hardcodeadas en código
- Claves privadas filtradas
- Estructuras anómalas en el proyecto
- Librerías obsoletas con vulnerabilidades conocidas
- Scripts
postinstallsospechosos - Patrones de typosquatting en dependencias
- Alta entropía (posibles payloads encriptados)
✔️ Score Final
Genera un resultado estructurado:
{
"score": 0-100,
"riskLevel": "LOW | MEDIUM | HIGH | CRITICAL",
"summary": "Explicación legible del análisis",
"findings": [
{
"type": "warning | danger | info",
"message": "Descripción del hallazgo",
"file": "ruta/del/archivo.js",
"severity": "low | medium | high | critical"
}
]
}No hay Express independiente.
Todo se maneja con:
apps/web/src/app/api/scan/route.ts
Esto permite que al desplegar en Vercel:
- El backend viva como serverless function
- Se ejecute automáticamente el análisis
- Sin necesidad de un servidor externo
- Escalabilidad automática
Construido con stack moderno:
- Next.js 16 (App Router + Turbopack)
- Tailwind CSS v4 para estilos
- Animate.css para transiciones
- UI minimalista/mística (Arcane Theme)
- Shadcn/UI componentes
Landing Page → Scan Page → Resultado Visual + Findings → Recomendaciones
- ✅ Input de URL de GitHub
- ✅ Descarga de repositorio real
- ✅ Lectura completa del proyecto
- ✅ Aplicación de heurísticas de seguridad
- ✅ Generación de findings detallados
- ✅ Score final con niveles de riesgo
- ✅ UI de resultados visual y clara
- ✅ Arquitectura monorepo profesional
- ✅ CLI funcional para terminal
- ✅ Ready for deployment en Vercel
- ✅ Identidad visual sólida (Arcane Node aesthetic)
- ✅ Documentación completa
Cada repositorio analizado puede recibir un sello on-chain:
- "Arcane Seal – Low Risk" 🟢
- "Arcane Seal – Medium Risk" 🟡
- "Arcane Seal – High Risk" 🔴
Tokenizado en:
- Stellar Soroban
- Polygon
- Base
- Cualquier red L2
Un sello verificable públicamente que demuestra la seguridad del código.
Entrenar modelos especializados para detectar:
- Anomalías complejas en código
- Patrones evasivos sofisticados
- Troyanos y backdoors encubiertos
- Técnicas de ofuscación avanzadas
- Supply chain attacks
Combinado con:
- Firmas GPG
- Claves PGP
- Verificación on-chain de identidad
- Reputación del desarrollador
- Historial de commits verificados
SIGIL como GitHub App:
- Analiza cada Pull Request automáticamente
- Bloquea merges sospechosos
- Genera reportes automatizados por commit
- Integración con pipelines de deployment
- Badges de seguridad en README
- Monitoreo en tiempo real de dependencias
- Alertas de nuevas vulnerabilidades
- Protección proactiva del proyecto
- Análisis continuo de cambios
- Docker/QEMU para ejecutar código en aislamiento
- Captura de comportamiento dinámico
- Network traffic analysis (pcap)
- Filesystem changes monitoring
- Syscall tracking
Integración con herramientas profesionales:
- Slither (Solidity)
- Semgrep (multi-lenguaje)
- Mythril (smart contracts)
- Snyk (dependencias)
- Consulta contra bases de datos de malware
- Correlación con MITRE ATT&CK
- Threat intelligence en tiempo real
- Indicadores de compromiso (IoCs)
- Perfiles de desarrolladores verificados
- Rankings de seguridad
- Badges y achievements
- Reputación on-chain
- Sistema de bounties por vulnerabilidades
- Resuelve un problema real del ecosistema — Seguridad es crítica en Web3
- Es un producto usable HOY — No es vaporware, funciona ahora
- Es escalable — Arquitectura lista para crecer
- Tiene potencial Web3 + IA — Combina las tecnologías del futuro
- No es humo: funciona técnicamente — MVP demostrable y funcional
- Tiene branding MUY fuerte — Identidad visual memorable
- Puede integrarse fácilmente — Con incubadoras, launchpads, auditorías
- Puede convertirse en estándar — De seguridad para proyectos Web3
Seedify está lleno de builders que necesitan EXACTAMENTE esto:
- 🧹 Repos limpios y confiables
- 🛡️ Proyectos sin malware
- 👥 Protección para sus usuarios
- ⭐ Reputación verificable
- 🤖 Herramientas automáticas de seguridad
"SIGIL es tu guardián arcano: una IA que examina repositorios, detecta amenazas ocultas y certifica seguridad on-chain.
En un ecosistema donde cada línea de código puede costar millones, SIGIL te da claridad inmediata y protección real.
Nuestra misión es devolverle poder a los builders, proteger a las comunidades y elevar el estándar de seguridad en Web3."
- Developer Junior — "Quiero clonar este repo de un tutorial pero no sé si es seguro"
- Startup Web3 — "Necesitamos verificar las dependencias antes de ir a producción"
- Comunidad DAO — "Alguien propuso usar esta librería, ¿es confiable?"
- Launchpad — "Queremos verificar proyectos antes de listarlos"
- Auditor — "Necesito un pre-análisis rápido antes de la auditoría formal"
- ✅ MVP funcional y demostrable
- ✅ Casos de uso claros documentados
- ✅ Repositorios demo preparados
- ✅ Video de presentación profesional
- ✅ Pitch deck completo
- ✅ Documentación técnica detallada
- ✅ Identidad visual consolidada
- 📈 Adopción por proyectos de Seedify
- 🌟 Integración con launchpads
- 🤝 Partnerships con auditorías
- 💰 Potencial de monetización
- 🌐 Expansión a más blockchains
- Estética Arcana — No es otra herramienta aburrida de seguridad
- IA Integrada — Análisis inteligente, no solo reglas estáticas
- Web3 Native — Pensado para el ecosistema desde el inicio
- UX Excepcional — Tan simple como pegar un link
- Open Source — Comunidad puede auditar y contribuir
- Visión Clara — Roadmap sólido hacia SIGIL Pro