¡Buenas! Se me ocurre que se podría implementar al repositorio, ya que es fácil y gratis para repos públicos.
Sería hacer algo así como
Repositorio -> Settings -> Code Security -> Set up

Después en la parte de Code scanning se van mostrando cosas así

Como también en los PR te deja cosas a resolver
