Oryon vs Semgrep
팀이 이미 성숙한 규칙 프로그램을 운영하고 있다면 Semgrep이 여전히 더 나은 기반일 수 있습니다. 우선순위가 개발자 워크플로 안에서 노이즈를 줄이고 기본적으로 로컬 스캐닝을 유지하는 것이라면, Oryon이 대개 더 날카로운 선택입니다.
- 워크플로 중심: 로컬 스캐닝, 보수적인 triage, 선택적 dashboard sync를 갖춘 VS Code 기반 워크플로.
- 분석이 실행되는 위치: 코드와 dependency 분석이 에디터에서 로컬로 실행됩니다.
- 노이즈를 줄이는 방식: 휴리스틱 prefilter, 엄격한 2-pass AI 합의, 공유 suppression.