Oryon vs Semgrep
チームがすでに成熟したルール運用を行っているなら、Semgrep が依然としてより良い基盤かもしれません。優先事項が開発者ワークフロー内のノイズを下げ、スキャンをデフォルトでローカルに保つことなら、Oryon のほうがより鋭く適合します。
- ワークフローの中心: ローカルスキャン、保守的トリアージ、任意のダッシュボード同期を備えた VS Code ベースのワークフロー。
- 解析の実行場所: コード解析と依存関係解析はエディタ内でローカル実行される。
- ノイズ削減の方法: ヒューリスティックプレフィルター、厳格な 2 パス AI 合意、共有サプレッション。