AI-NATIVE SECURITY CONTROL PLANE

Yeni nəsil təhdidlərə
yeni nəsil təhlükəsizlik.

Prompt zəhərlənməsini, agentic sui-istifadəni və CI/CD etibar zənciri risklərini ucuz deterministic analizdən başlayaraq sübutla görünən edin.

DETERMINISTIC-FIRST EVIDENCE-FIRST ON-PREM READY
PATROL / LIVE SURFACE
01 PROMPT INPUT
02 POLICY GATE
03 EVIDENCE FLOW
20native tool kataloqu
19deterministic scanner
1yetkili aktiv assessor
0insan təsdiqi olmadan provider write
01 / YENİ HÜCUM SƏTHİ

Etibar edilən avtomatlaşdırma
artıq təhlükəsizlik sərhədidir.

Repository məzmunu yalnız kod deyil. Workflow, prompt, Markdown, skill və MCP konfiqurasiyası agent və pipeline üçün icra olunan təhlükəsizlik girdisidir.

SURFACE / 01

CI/CD Trust Graph

Untrusted pull request kontekstindən secret-enabled job, runner, artifact və deployment sərhədinə uzanan etibar zəncirini modelləşdirir.

  • GitHub Actions
  • Azure Pipelines
  • PR / revision intelligence
SURFACE / 02

Agentic System Security

Gizli Unicode-dan parçalanmış prompta, skill contract pozuntusundan model çıxışının privileged sink-ə axınına qədər agentic səthi yoxlayır.

  • Prompt poisoning
  • Skill / Markdown / MCP
  • Source-to-sink evidence
SIGNAL / DATA

PII, secret və Unicode

Çoxdilli həssas məlumat, credential formatı və gizli idarəetmə simvolları raw dəyəri saxlamadan aşkarlanır.

L0 · DETERMINISTIC
SIGNAL / CODE

Zərərli davranış axını

Remote decode/execute, secret-to-network, destructive filesystem və CI evasion korelyasiyası.

AST · FLOW-AWARE
SIGNAL / SUPPLY CHAIN

Dependency və artifact

Mutable dependency, install hook, binary masquerade və offline threat-intel siqnalları.

NO-EXEC INSPECTION
02 / QƏRAR AXINI

Ucuz başlayan,
sübutla dərinləşən müdafiə.

Hər repository-ni AI-a göndərmək əvəzinə deterministic fast path riskli namizədləri ayırır. AI yalnız siyasətə uyğun ikinci mərhələdir.

01

Acquisition

Commit-ə sabitlənmiş, limitli və təhlükəsiz edinim.

02

ScanPlan

Versiyalı tool DAG və dəyişməz icra müqaviləsi.

03

Deterministic

19 native tool paralel və failure-isolated işləyir.

04

Admission

Signal, risk və threat mərkəzi siyasətlə ayrılır.

05

AI Review

Yalnız seçilmiş risklər, limitli və schema-bound.

06

Response

Human authority, case, remediation və karantin.

AssuranceRevision və coverage sərhədində
False positiveÖyrənilə bilən, audit edilən feedback
Təsdiqlənmiş riskCase və response namizədi
İnsan eskalasiyasıYalnız qeyri-müəyyən nəticələr
03 / EVIDENCE-FIRST

“Risk var” demir.
Niyə olduğunu göstərir.

Manuel inceleme üçün repository, immutable commit, fayl, sətir, source-to-sink flow, detector və coverage eyni evidence record-da saxlanır.

01

Immutable ScanPlanTool, ruleset, policy və limitlər taramadan əvvəl sabitdir.

02

Replay CorpusRegression, precision/recall və false-positive keyfiyyəti ölçülür.

03

Shadow / CanaryYeni qayda istehsal nəticəsinə toxunmadan əvvəl sınanır.

04

Signed provenanceHər qərarın tool, policy və evidence izi qorunur.

evidence / immutable
SEVERITYCRITICAL
SCORE96
STATUSAI VERIFIED
CI-TRUST-UNTRUSTED-SINK
target
repository@immutable-commit
location
.github/workflows/release.yml:42
source
pull_request / untrusted context
sink
secret-enabled workflow job
coverage
complete within pinned profile
PR INPUTWORKFLOWPRIVILEGED SINK
sha256: 8c739d...f26a · toolset: native-fast@0.4
04 / CONTROL PLANE

AI qərar verir.
İnsan səlahiyyəti qoruyur.

True positive və false positive qərarları avtomatlaşır. Yalnız uncertain və insufficient-evidence nəticələri insan növbəsinə düşür.

TP

True positivecase / response candidate

FP

False positiveterminal / learnable feedback

IE

Insufficient evidencehuman escalation

UN

Uncertainhuman escalation

AI / PROVIDER-NEUTRAL

Sizin modeliniz. Sizin siyasətiniz.

OpenAI, Anthropic, Ollama, vLLM, Codex CLI və Claude CLI. Threshold, saatlıq limit, reasoning və fallback tenant siyasəti ilə.

OPENAIANTHROPICLOCALCLI
RESPONSE / REVERSIBLE

Silmədən dayandırın.

Human-approved plan, hash və TOCTOU yoxlaması, encrypted content-addressed no-exec vault və verified restore.

ACTIVE / AUTHORIZED

Sərhədli aktiv qiymətləndirmə.

Strix yalnız açıq icazə verilmiş managed local və staging hədəflərində; budget, turn, time və snapshot sərhədləri ilə.

AUTHORITYBUDGETSNAPSHOT
05 / DEPLOYMENT

Məlumat haradadırsa,
Patrol orada işləyir.

Public discovery-dən private repository və managed agent fleet-ə qədər. Hosted AI, on-prem LLM və ya yalnız deterministic rejim.

Deployment ssenarisini müzakirə et
PUBLICPRIVATEON-PREM
GITCI/CDAGENTAI

Tenant-scope controlSecret-lər Patrol daxilində qalır; remote write human approval olmadan işləmir.

06 / DEMO

Patrol-u öz mühitinizdə
görmək istəyirsiniz?

Bir Git provider, 5–20 prioritet repository və bir agentic workspace üzərində Patrol-u real mühitinizdə göstərək.

01Mövcud hücum səthinin inventarı
022–4 həftə shadow scan və baseline
03AI routing və human SLA dizaynı
04Evidence və response nəticə hesabatı

Statik və izləməsizBu səhifə form məlumatını saxlamır. Göndərmə e-poçt tətbiqinizdə hazırlanır.

Demo tələbiSECURE / LOCAL HANDOFF