Github Trends®
9721 findingsmedian surprise 0.00633window 7 days
UNIT / TREND-MONITOR · REV 2.6
[ 7 days window ]
SOURCE: own snapshots
FINDING #75 · UNIT ID 1327225282
tanishqkancharla/calldiff
Diffs for function call stacks across git commits. 22 languages supported (AST-based, built using Tree-sitter). Great for agentic review.
[ TYPESCRIPT ]ЗАРАБОТОК C · 48/100[ GITHUB ↗ ]
SURPRISE SCORE
0.00

Score Breakdown

SURPRISE0.14
ENGAGEMENT1.40
FRESHNESS1.01
SCORE = SURPRISE × ENGAGEMENT^0.7 × FRESHNESS × VISIBILITY × CONFIDENCE
SURPRISE = WINDOW STARS / DAYS / (AUDIENCE + FLOOR)
38% OF STARS IN ARCHIVE

Growth Telemetry

VELOCITY /D
17.43
ACCEL
+13.07
RETENTION
0.0%
PEAK 2026-08-10 · FORK-RETENTION 0.0% · 122 STARS / WINDOW

Author Audience

AUDIENCE
89
FOLLOWERS
47
OWNER ★
415

Engagement Signals

FORKS
13
ISSUE AUTH
0
PR AUTH
0
UNIQUE STARGAZERS 122 / 122 (DIVERSITY 1.00)

Потенциал заработка

C48/100
СПРОС72
Деньги в теме есть: DevSecOps, code review, static analysis и AI code review уже имеют платные рынки; спрос усиливается из-за AI-generated code и agentic refactoring.
ЗАХВАТ38
Value capture слабый: MIT CLI без hosted workflow, policy engine и enterprise-пакета; крупные PR/static-analysis платформы могут встроить call-flow diff как feature.
ДОСТУП67
MIT, npm distribution и 22 языка упрощают коммерческое использование, но проект очень ранний, без релизов, с малым bus factor и неизвестной точностью на больших monorepo.
«Потенциал топит capture: ценную функцию легко скопируют или встроят крупные code-review платформы.»

Рыночный анализ · Обзор

calldiff — CLI-инструмент вроде `git diff`, но для сравнения деревьев вызовов функций между git-коммитами.
Developer tools → static code analysis / code intelligence / code review automation / AI-agent tooling.ЗРЕЛОСТЬ · ЭКСПЕРИМЕНТ
ЯЗЫК
TypeScript
ЛИЦЕНЗИЯ
MIT
РЕЕСТР
npm
КОНТРИБЬЮТОРЫ
4
УСТАНОВКА: npm install calldiff
Что делает

Инструмент строит AST-based call tree через Tree-sitter для 22 языков и показывает, как изменился поток “кто кого вызывает” между состояниями git. Он умеет печатать diff дерева вызовов, обычное дерево вызовов и пути достижимости между символами. Поддерживает человекочитаемый ASCII-вывод и структурные форматы JSON/YAML/MD/JSONL для агентов и скриптов.

Какую боль решает

Обычный diff показывает изменённые строки, но плохо отвечает на вопрос, какие функции теперь вызываются, какие исчезли из цепочки и не поменялся ли критичный путь выполнения после рефакторинга или правок AI-агента.

Сценарии использования
  • Agentic code review: агент переписал сервис, а ревьюер быстро смотрит, изменился ли call flow, не читая сотни строк diff.
  • Проверка регрессий в архитектуре: например, исчез ли вызов `AuthStorage.create()` из критичного entrypoint’а.
  • Анализ blast radius перед merge: понять, какие нижележащие функции затронуты изменением entrypoint’а.
  • Поиск пути до опасного или важного вызова через команду `reach`.
  • Передача структурного call-flow контекста в review-бота, CI или agent workflow через JSON/YAML/MD/JSONL, MCP server и agent skills.
Целевой пользователь

Разработчики, tech leads, code reviewers, maintainers больших репозиториев, команды с AI coding agents, платформенные и tooling-инженеры.

Open-source аналоги

CoatiSoftware/SourcetrailСМЕЖНЫЙ16,500
Интерактивный desktop source explorer для C/C++/Java/Python; сильнее как визуальный code browser, но не делает git diff call trees и проект архивирован.
semgrep/semgrepСИЛЬНЕЕ16,200
Static analysis / rule engine для багов, security и policy; есть diff/PR workflows, но не специализируется на human-readable call-stack diff.
github/codeqlСИЛЬНЕЕ9,900
Query language и библиотеки для semantic/security analysis; мощнее по анализу, но сложнее и не является CLI “git diff for call stacks”.
dsherret/ts-morphСМЕЖНЫЙ6,100
TypeScript Compiler API wrapper и building block для статического анализа TS/JS; не готовый multi-language call-diff продукт.
scottrogowski/code2flowСЛАБЕЕ4,600
Генерирует call graphs для Python/JS/Ruby/PHP; полезен для понимания структуры, но не сравнивает git-коммиты и поддерживает меньше языков.
joernio/joernСМЕЖНЫЙ3,400
Code Property Graph platform для vulnerability research и сложных запросов по CPG; мощнее, но тяжелее и менее review-friendly.
CodeGraphContext/CodeGraphContextСМЕЖНЫЙ3,500
MCP/CLI code graph для AI assistants: индексирует код в graph database; ближе к AI-agent контексту, но не фокусируется на diff call stacks между commit’ами.
Позиционирование

calldiff не лидер по OSS-масштабу, но и не клон: это нишевый ранний инструмент с хорошей дифференциацией — call-tree diff across git commits для agentic review.

Коммерческие аналоги

CodeRabbitB2BFREEMIUM
AI code review для PR, IDE/CLI reviews, SAST/linters, agentic chat, autofix и unit test generation.
Публичный масштаб по пользователям в собранных данных не подтверждён; активный AI-review vendor.
Free$0
Pro$24/dev/mo annual или $30 month-to-month
Pro+$48/dev/mo annual или $60 month-to-month
Enterprisecustom
Sourcegraph Code Search / CodyB2BТОЛЬКО ENTERPRISE
Enterprise code search, code navigation, code intelligence, batch changes и Cody AI.
Enterprise code intelligence vendor; публичные user/revenue цифры на pricing page не подтверждены.
Enterprise Dedicated Cloud$59/user/month, 25+ devs
Self-hostedContact Sales
SAST, SCA, secrets, AI triage/remediation и cross-file/cross-function analysis.
README заявляет hundreds of thousands developers/security engineers и клиентов вроде GitLab, Dropbox, Slack, Figma, Shopify, HashiCorp, Snowflake, Trail of Bits; open-source repo около 16.2k stars.
Freeдо 10 repos / 10 contributors
Teams Code или Supply Chainfrom $30/contributor/month
Teams Secretsfrom $15/contributor/month
Enterprisecustom
SonarQube CloudB2BFREEMIUM
Automated code review, code quality, security, quality gates и PR decoration.
Established static-analysis vendor; конкретные user/revenue цифры на странице не подтверждены.
Free$0
Teamstarts at $32/month
Enterpriseannual custom
SAST, SCA, container, IaC, secrets и developer-first AppSec.
На странице указаны клиентские логотипы Twilio, Snowflake, Jaguar Land Rover, Spotify и др.; численный масштаб не подтверждён.
Free$0/contributing developer/month
Teamfrom $25/contributing developer/month
Ignitefrom $1,260/year/contributing developer
Enterprisecustom
CodacyB2BFREEMIUM
Code quality/security SaaS, PR feedback, merge gates, AI reviewer/fixes и scans across many languages.
Pricing page говорит о shared standards across 49 languages; user count на открытой странице не подтверждён.
Developer$0
Team yearlystarts at $18/dev/month
Team monthlystarts at $21/dev/month
Businesscustom
CodeSceneB2BПОДПИСКА
Code health, technical debt, hotspots, PR quality gates, engineering analytics и AI quality gates.
Клиентские логотипы на странице включают Philips, Sky, EA, Cisco, bet365 и др.; численный масштаб не подтверждён.
Standard€18/active author/month yearly
Pro€27/active author/month yearly
Enterprisesales
JetBrains QodanaB2BПОДПИСКА
Static code analysis in CI/CD and IDE, quality/security gates, JetBrains ecosystem.
JetBrains-backed; масштаб Qodana отдельно не подтверждён на pricing snippet.
Ultimate$5/active contributor/month, billed annually, minimum 3 contributors
Ultimate Plus$15/active contributor/month, billed annually, minimum 3 contributors
ReviewableB2BFREEMIUM
Code review UI/workflow for GitHub, tracks discussion resolution and review state.
Mature niche code review tool; user/revenue не подтверждены.
Open Source & Personalfree
Team$8/contributor/month annually
Business$16/contributor/month annually
Enterprisecustom
CAST ImagingB2BПОДПИСКА
Software intelligence, architecture visualization и application maps для больших legacy-систем.
Enterprise modernization / architecture analysis; публичный usage/revenue не подтверждён.
Imaging Express one app$2.1k / €2k per year
CAST Imaging one app$10.2k / €9.5k per year
Extensions+10–20%
Gatekeeper bundle+40%
Code scanning, secret protection, dependency review и security alerts внутри GitHub.
GitHub platform-scale, но GHAS-specific paid user count не указан.
GitHub Enterprisestarts at $21/user/month
Advanced Security / Code Securitybilling by unique active committers; public exact add-on price not confirmed
Amazon CodeGuru ReviewerB2BПО ПОТРЕБЛЕНИЮ
Automated code review и security recommendations для repositories.
AWS service; current adoption not confirmed.
Free tier90-day free tier up to 100k LOC
First 100k LOCпример $10
Additional 100k LOCпример $30
Extra full scans$10 per 100k LOC
Текущая монетизация проекта

Признаков текущей монетизации в переданных данных и README не видно: есть npm-пакет, MIT license, GitHub repo, MCP/agent skills, но нет paid cloud, enterprise plan, paid support, open-core ограничений или подтверждённого спонсорства. Текущий статус — ранний OSS/hobby или pre-product; коммерциализация пока не подтверждена.

Коммерческий потенциал

ПОТЕНЦИАЛ · СРЕДНИЙ

На calldiff можно заработать, если быстро превратить viral OSS CLI в PR/CI/agentic-review продукт: GitHub App, policy gates и self-hosted enterprise mode. Самостоятельная CLI-либа вряд ли удержит значимую монетизацию.

Спрос и рынок

Практический TAM — пересечение AI code review, static code analysis, code intelligence и DevSecOps. В собранном разборе использованы ориентиры: DevSecOps $8.5B в 2024 и $20.2B к 2030; Code Review Tools $4B–$14B к 2025; Static Analysis Software $1.106B в 2024 → $1.644B к 2030. Реалистичный initial wedge — небольшой, но быстрорастущий сегмент команд, использующих AI agents для refactoring/review.

Ров / защищённость

Пока ров слабый: Tree-sitter доступен всем, MIT разрешает форки, а GitHub/Semgrep/Sonar/Sourcegraph/CodeRabbit могут добавить похожую функцию. Потенциальный ров может появиться через качество call resolution по 22 языкам, benchmarks, integrations в agent workflows, policy language, historical graph database и self-hosted enterprise deployment.

Модели монетизации
  • GitHub App / PR bot с комментариями о structural call-flow changes
  • Agentic review layer для Claude Code, Cursor, GitHub Copilot Coding Agent и CodeRabbit-like workflows
  • Enterprise self-hosted code intelligence для локального анализа закрытого кода
  • CI quality gate для архитектурных и security-sensitive call-flow инвариантов
  • Paid support и custom language packs для крупных polyglot repositories
Что нужно, чтобы сделать продукт
  • GitHub/GitLab App с PR annotations, dashboard и auth.
  • Baseline + policies: сохранение expected call graph и fail CI при нарушении инвариантов.
  • Accuracy metrics: benchmarks по 22 языкам, false positive/false negative analysis.
  • Type-aware resolution хотя бы для TypeScript/Java/Go/Python, потому что текущий анализ syntactic AST-based.
  • Monorepo performance: incremental indexing, caching, partial diffs.
  • Security/compliance story: local-only mode, SOC2 roadmap, audit logs, data retention.
  • Product UX: HTML graph, PR summaries, Slack/Jira integrations, SARIF output.
  • Stable releases и enterprise-hardening, так как сейчас релизов нет.
⚖ ЛИЦЕНЗИЯ · МОЖНО ЛИ КОММЕРЦИАЛИЗИРОВАТЬ
MIT — коммерчески безопасная и свободная лицензия. Можно использовать в закрытых продуктах, SaaS, internal tooling и commercial derivatives при сохранении copyright/license notice; copyleft/SaaS-риска как у GPL/AGPL нет.
Риски и подводные камни
ВЫСОКИЙСЛАБЫЙ РОВ
Большие платформы могут встроить call-flow diff как feature, а пользователи не захотят платить за отдельный CLI.
ВЫСОКИЙПРОЧЕЕ
Accuracy risk: README прямо говорит, что анализ syntactic AST-based, не full typechecker; dynamic calls won’t resolve. Для enterprise gate false positives/false negatives критичны.
ВЫСОКИЙЗАВИСИМОСТЬ ОТ АВТОРА
Проект создан 2026-08-07, нет релизов, около 4 contributors, владелец — individual user; для платного внедрения зрелости мало.
СРЕДНИЙПРОЧЕЕ
Distribution risk: npm CLI удобен для devs, но платёжный buyer сидит в GitHub/GitLab PR workflow, security dashboard и procurement.
СРЕДНИЙКОНКУРЕНЦИЯ
Semgrep, CodeQL, Sonar, Snyk, CodeRabbit, Sourcegraph уже имеют budget line и место в workflow компаний.
СРЕДНИЙПРОЧЕЕ
Performance/scaling risk: большие monorepo, polyglot repos и generated code могут сделать вывод шумным или медленным без incremental index.
НИЗКИЙЛИЦЕНЗИЯ
MIT благоприятен для коммерции; требуется сохранять copyright/license notice.

Достоверность разбора

УВЕРЕННОСТЬ · СРЕДНЯЯgpt-5.5 · 2026-08-11 · ОКНО 1D
Оговорки / что не проверено
  • Числа звёзд OSS-аналогов, архивный статус и лицензии взяты из уже собранного разбора и не перепроверялись в этой сессии.
  • Коммерческие цены и tiers структурированы из собранного текста; не все цены подтверждены двумя независимыми источниками.
  • Публичные масштабы commercial vendors во многих случаях не подтверждены численно; часть оценок основана на известности, логотипах клиентов или общем позиционировании.
  • Оценки размеров рынков DevSecOps, Code Review Tools и Static Analysis Software взяты из собранного разбора без URL-источников в предоставленном тексте; поэтому confidence не high.
  • Выводы по moat, capture, монетизации и рискам являются аналитической оценкой на основе собранных фактов, а не подтверждёнными внешними данными.
  • Точность calldiff на больших monorepo, качество поддержки всех 22 языков, performance и false positive/false negative rates не подтверждены benchmarks.
  • Наличие или отсутствие GitHub Sponsors / иной монетизации автора не проверялось вне переданных README и фактов.
ИСТОЧНИКИ (36)

Why This Is A Finding

tanishqkancharla/calldiff собрал 122 звёзд за окно, тогда как у автора всего 47 подписчиков — эффективная аудитория ≈ 89. Это даёт surprise-индекс 0.14 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 0.0% и 0 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация положительная — рост ещё не выдохся.

METRICS IN CONTEXT

MEDIAN ACROSS ALL 9721 FINDINGS · Δ vs MEDIAN · PERCENTILE = SHARE RANKED BELOW
METRICVALUEMEDIANΔ MEDPERCENTILE
SCORE0.170.00+0.17ABOVE 99%
VELOCITY17.433.43+14.00ABOVE 87%
RETENTION0.0%32.1%-32.1 PPABOVE 0%
FORKS13130-117ABOVE 11%
SURPRISE0.140.01+0.13ABOVE 97%