v0.2.2 Стабильная

Нативная безопасность для
современной инженерии

Выявляйте уязвимости в реальном времени прямо в VS Code. Централизуйте находки через API, никогда не загружая весь исходный код. Гибридная архитектура для высокоскоростных команд.

ДОСТУПНО СЕЙЧАС
VS Code Cursor Antigravity VSCodium
Рабочее пространство Oryon в VS Code

Безопасность в потоке.

Наше нативное расширение превращает вашу IDE в крепость. Это не просто плагин — это copilot, который сканирует код локально и загружает только подтверждённые риски.

100% офлайн-конфиденциальность
Быстрое исправление с ИИ
Автоматизация issues
Единый источник данных

Общая память безопасности.

Дашборд и Web API превращают локальные сканы в единый источник данных команды: проекты, сканы, находки, уязвимости зависимостей, общие исключения и KPI в одной multi-tenant системе.

Трассируемость аудита

События проектов, сканов и исключений остаются прослеживаемыми end-to-end.

Доступ к workspace

Google, Magic Link и SSO-сценарии, привязанные к ролям в рамках компании.

Мультиарендная изоляция

Проекты, сканы и находки изначально разделены по компаниям.

API массовой загрузки

Создавайте проекты и сканы или синхронизируйте данные о находках и зависимостях из IDE или CI.

Oryon Dashboard Interface

Экосистема

Создано вокруг стека, который ваша команда уже использует.

Сегодня реальная поверхность продукта — это VS Code, дашборд и API Oryon, workflow с GitHub и GitLab, корпоративная аутентификация и cloud или IaC форматы, которые уже живут в вашем репозитории.

Workflow

Как это работает

Oryon начинается в IDE, консервативно снижает шум и синхронизирует с дашбордом только то, что требует внимания команды.

01

01 Сканируйте локально

Расширение анализирует файлы во время редактирования или сохранения, а также полные репозитории по запросу. Оно учитывает .gitignore, выбирает правила по стеку и объединяет анализ кода с анализом зависимостей.

Live scan и workspace scan
OpenGrep плюс анализ зависимостей
Учет .gitignore и фильтры по severity
02

02 Срежьте шум

До любого обогащения или загрузки Oryon применяет общие исключения, эвристический prefilter и двухпроходный AI-триаж. Если система не уверена, находка сохраняется.

Общие исключения для каждого репозитория
Двухпроходный AI-триаж со строгим консенсусом
Fail-safe сохраняет находки при ошибке или неопределённости
03

03 Объясните и подготовьте действие

Уцелевшие находки обогащаются локальным контекстом, техническим объяснением и рекомендациями по устранению. Из результатов можно экспортировать данные, применять исправления на основе diff или открыть черновик issue в GitHub или GitLab.

Эфемерный AI-ключ и минимальный контекст
Объяснение, сниппет и подсказки по remediation
Исправления на основе diff и черновики issues
04

04 Синхронизируйте в дашборд

После привязки репозитория расширение создаёт scan, загружает находки и уязвимости зависимостей пакетно и обновляет общую видимость для команды, не превращая облако в движок сканирования.

Связка репозитория с проектом через repo_hash
Загрузка чанками с идемпотентностью
KPI, аудит-трейл и централизованное сопровождение