v0.2.2 Estable

Seguridad Nativa
para Ingeniería
Moderna

Detecta vulnerabilidades en tiempo real en VS Code. Centraliza hallazgos vía API sin subir nunca tu código completo. La arquitectura híbrida para equipos de alta velocidad.

DISPONIBLE YA
VS Code Cursor Antigravity VSCodium
Workspace de Oryon en VS Code

Seguridad en el Flujo.

Nuestra extensión nativa transforma tu IDE en una fortaleza. No es un plugin, es un copiloto que escanea tu código localmente y solo sube los riesgos verificados.

Privacidad 100% Offline
Arreglo Rápido con IA
Automatización de Issues
Fuente de Verdad

La Memoria Compartida de Seguridad.

El dashboard y la Web API convierten scans locales en una fuente de verdad para el equipo. Proyectos, scans, findings, vulnerabilidades de dependencias, supresiones compartidas y KPIs en un sistema multi-tenant.

Trazabilidad de Auditoría

Eventos de proyecto, scan y supresiones trazables de extremo a extremo.

Acceso por Workspace

Google, Magic Link y SSO con contexto de compañía y roles.

Aislamiento Multi-Tenant

Proyectos, scans y findings particionados por compañía desde el diseño.

API de Ingesta Bulk

Crea proyectos y scans o sincroniza findings y dependencias desde el IDE o CI.

Oryon Dashboard Interface

Ecosistema

Encaja con el stack que ya usa tu equipo.

Hoy el núcleo real es VS Code, el dashboard y API de Oryon, los flujos con GitHub y GitLab, la autenticación empresarial y los formatos cloud o IaC que ya viven en tu repo.

Workflow

Cómo Funciona

Oryon empieza en el IDE, reduce ruido de forma conservadora y solo sincroniza al dashboard lo que merece seguimiento del equipo.

01

01 Escanea en local

La extensión analiza archivos al editar o guardar y también repositorios completos bajo demanda. Respeta `.gitignore`, selecciona reglas según el stack y combina código con dependencias.

Live scan y workspace scan
OpenGrep más análisis de dependencias
Respeto de `.gitignore` y filtros por severidad
02

02 Recorta el ruido

Antes de enriquecer o subir nada, Oryon aplica supresiones compartidas, un prefilter heurístico y un triage IA en dos pasadas. Si hay duda, el finding se conserva.

Supresiones compartidas por repositorio
Triage IA 2-pass con consenso estricto
Fail-safe: error o incertidumbre igual a keep
03

03 Explica y prepara la acción

Los hallazgos que sobreviven se enriquecen con contexto local, explicación técnica y orientación de remediación. Desde resultados puedes exportar, aplicar fixes por diff o abrir un borrador de incidencia en GitHub o GitLab.

Clave IA efímera y contexto mínimo
Explicación, snippet y remediation hints
Fix por diff y borrador de issue
04

04 Sincroniza al dashboard

Cuando el repo está vinculado, la extensión crea un scan, sube findings y vulnerabilidades de dependencias en bulk y actualiza la visibilidad del equipo sin convertir la nube en el motor del análisis.

Enlace repo a proyecto por `repo_hash`
Upload por chunks con idempotencia
KPI, auditoría y seguimiento centralizado