Oryon vs Semgrep
Si tu equipo ya opera un programa maduro de reglas, Semgrep puede seguir siendo la mejor base. Si la prioridad es bajar ruido dentro del flujo del desarrollador y mantener el escaneo local por defecto, Oryon suele encajar mejor.
- Centro del flujo: Flujo basado en VS Code con escaneo local, triage conservador y sync opcional al dashboard.
- Donde se analiza: El analisis de codigo y dependencias corre localmente en el editor.
- Como se reduce el ruido: Prefilter heuristico, consenso estricto de IA en dos pasadas y suppressions compartidas.