Essenziali
Attivo
Funzionamento tecnico, sicurezza, sessione, consenso e preferenze di interfaccia di base.
Rileva vulnerabilità in tempo reale dentro VS Code. Centralizza i finding via API senza caricare mai l'intera codebase. L'architettura ibrida per i team ad alta velocità.
La nostra estensione nativa trasforma il tuo IDE in una fortezza. Non è un plugin: è un copilota che analizza il tuo codice localmente e carica solo i rischi verificati.
Il dashboard e la Web API trasformano le scansioni locali in un sistema di riferimento per il team: progetti, scansioni, finding, vulnerabilità delle dipendenze, soppressioni condivise e KPI in un unico sistema multi-tenant.
Gli eventi di progetto, scansione e soppressione restano tracciabili end-to-end.
Flussi Google, Magic Link e SSO associati a ruoli perimetrati sulla company.
Progetti, scansioni e finding restano separati per company by design.
Crea progetti e scansioni o sincronizza finding e dati delle dipendenze da IDE o CI.
Ecosistema
Oggi la superficie reale del prodotto è composta da VS Code, dal dashboard e dall'API di Oryon, dai workflow con GitHub e GitLab, dall'autenticazione enterprise e dai formati cloud o IaC che vivono già nel tuo repository.
Oryon parte dall'IDE, riduce il rumore in modo conservativo e sincronizza sul dashboard solo ciò che merita un follow-up a livello di team.
L'estensione analizza i file mentre modifichi o salvi e, su richiesta, repository completi. Rispetta .gitignore, seleziona le regole in base allo stack e combina analisi del codice e delle dipendenze.
Prima di arricchire o caricare qualsiasi cosa, Oryon applica soppressioni condivise, un prefilter euristico e un flusso di triage IA in due passaggi. Se il sistema ha dubbi, il finding rimane.
I finding che superano il filtro vengono arricchiti con contesto locale, spiegazione tecnica e indicazioni di remediation. Dai risultati puoi esportare, applicare fix basati su diff o aprire una bozza di issue in GitHub o GitLab.
Una volta collegato il repository, l'estensione crea una scansione, carica in bulk i finding e le vulnerabilità delle dipendenze e aggiorna la visibilità del team senza trasformare il cloud nel motore di scansione.