v0.2.2 Stabil

Native säkerhet för
Modern engineering

Upptäck sårbarheter i realtid i VS Code. Centralisera fynd via API utan att någonsin ladda upp hela din kodbas. Hybridarkitekturen för team med högt tempo.

TILLGÄNGLIGT NU
VS Code Cursor Antigravity VSCodium
Oryon-workspace i VS Code

Säkerhet i flödet.

Vårt native tillägg förvandlar din IDE till en fästning. Det är inte ett plugin, det är en copilot som skannar din kod lokalt och bara laddar upp verifierade risker.

100 % offlineintegritet
Snabbfix med AI
Issueautomation
Referenssystem

Det gemensamma säkerhetsminnet.

Dashboarden och Web API:t gör lokala skanningar till ett referenssystem för teamet: projekt, skanningar, fynd, beroendesårbarheter, delade suppressioner och KPI:er i ett och samma multi-tenant-system.

Revisionsspårbarhet

Händelser för projekt, skanningar och suppressioner förblir spårbara från början till slut.

Workspace-åtkomst

Google-, Magic Link- och SSO-flöden kopplade till roller inom företaget.

Multi-tenant-isolering

Projekt, skanningar och fynd hålls åtskilda per företag redan i designen.

API för bulkimport

Skapa projekt och skanningar eller synka fynd och beroendedata från IDE eller CI.

Oryon Dashboard Interface

Ekosystem

Byggt kring stacken du redan använder.

I dag är den verkliga produktytan VS Code, Oryons dashboard och API, GitHub- och GitLab-flöden, enterprise-autentisering samt de cloud- eller IaC-format som redan finns i ditt repo.

Workflow

Så fungerar det

Oryon börjar i IDE:n, minskar bruset konservativt och synkar bara det till dashboarden som förtjänar uppföljning på teamnivå.

01

01 Skanna lokalt

Tillägget analyserar filer medan du redigerar eller sparar, och hela repos vid behov. Det respekterar .gitignore, väljer regler efter stack och kombinerar kod med beroendeanalys.

Liveskanning och workspace-skanning
OpenGrep plus beroendeanalys
Hänsyn till .gitignore och severity-filter
02

02 Skär bort bruset

Innan något berikas eller laddas upp tillämpar Oryon delade suppressioner, ett heuristiskt förfilter och ett AI-triageflöde i två pass. Om systemet är osäkert blir fyndet kvar.

Delade suppressioner per repo
AI-triagering i två pass med strikt konsensus
Fail-safe behåller fynd vid fel eller osäkerhet
03

03 Förklara och förbered åtgärd

Fynden som överlever berikas med lokal kontext, teknisk förklaring och vägledning för åtgärd. Från resultaten kan du exportera, tillämpa diff-baserade fixar eller öppna ett issueutkast i GitHub eller GitLab.

Tillfällig AI-nyckel och minimal kontext
Förklaring, snippet och tips för åtgärd
Diff-baserade fixar och issueutkast
04

04 Synka till dashboarden

När repot är länkat skapar tillägget en skanning, laddar upp fynd och beroendesårbarheter i bulk och uppdaterar teamets synlighet utan att göra molnet till själva skanningsmotorn.

Länkning mellan repo och projekt via repo_hash
Chunkade uppladdningar med idempotens
KPI:er, revisionsspår och centraliserad uppföljning