CI/CD Trust Graph
Untrusted pull request kontekstindən secret-enabled job, runner, artifact və deployment sərhədinə uzanan etibar zəncirini modelləşdirir.
- GitHub Actions
- Azure Pipelines
- PR / revision intelligence
Prompt zəhərlənməsini, agentic sui-istifadəni və CI/CD etibar zənciri risklərini ucuz deterministic analizdən başlayaraq sübutla görünən edin.
Repository məzmunu yalnız kod deyil. Workflow, prompt, Markdown, skill və MCP konfiqurasiyası agent və pipeline üçün icra olunan təhlükəsizlik girdisidir.
Untrusted pull request kontekstindən secret-enabled job, runner, artifact və deployment sərhədinə uzanan etibar zəncirini modelləşdirir.
Gizli Unicode-dan parçalanmış prompta, skill contract pozuntusundan model çıxışının privileged sink-ə axınına qədər agentic səthi yoxlayır.
Çoxdilli həssas məlumat, credential formatı və gizli idarəetmə simvolları raw dəyəri saxlamadan aşkarlanır.
L0 · DETERMINISTICRemote decode/execute, secret-to-network, destructive filesystem və CI evasion korelyasiyası.
AST · FLOW-AWAREMutable dependency, install hook, binary masquerade və offline threat-intel siqnalları.
NO-EXEC INSPECTIONHər repository-ni AI-a göndərmək əvəzinə deterministic fast path riskli namizədləri ayırır. AI yalnız siyasətə uyğun ikinci mərhələdir.
Commit-ə sabitlənmiş, limitli və təhlükəsiz edinim.
Versiyalı tool DAG və dəyişməz icra müqaviləsi.
19 native tool paralel və failure-isolated işləyir.
Signal, risk və threat mərkəzi siyasətlə ayrılır.
Yalnız seçilmiş risklər, limitli və schema-bound.
Human authority, case, remediation və karantin.
Manuel inceleme üçün repository, immutable commit, fayl, sətir, source-to-sink flow, detector və coverage eyni evidence record-da saxlanır.
Immutable ScanPlanTool, ruleset, policy və limitlər taramadan əvvəl sabitdir.
Replay CorpusRegression, precision/recall və false-positive keyfiyyəti ölçülür.
Shadow / CanaryYeni qayda istehsal nəticəsinə toxunmadan əvvəl sınanır.
Signed provenanceHər qərarın tool, policy və evidence izi qorunur.
True positive və false positive qərarları avtomatlaşır. Yalnız uncertain və insufficient-evidence nəticələri insan növbəsinə düşür.
True positivecase / response candidate
→False positiveterminal / learnable feedback
✓Insufficient evidencehuman escalation
↗Uncertainhuman escalation
↗OpenAI, Anthropic, Ollama, vLLM, Codex CLI və Claude CLI. Threshold, saatlıq limit, reasoning və fallback tenant siyasəti ilə.
Human-approved plan, hash və TOCTOU yoxlaması, encrypted content-addressed no-exec vault və verified restore.
Strix yalnız açıq icazə verilmiş managed local və staging hədəflərində; budget, turn, time və snapshot sərhədləri ilə.
Public discovery-dən private repository və managed agent fleet-ə qədər. Hosted AI, on-prem LLM və ya yalnız deterministic rejim.
Deployment ssenarisini müzakirə et↗Tenant-scope controlSecret-lər Patrol daxilində qalır; remote write human approval olmadan işləmir.
Bir Git provider, 5–20 prioritet repository və bir agentic workspace üzərində Patrol-u real mühitinizdə göstərək.
Statik və izləməsizBu səhifə form məlumatını saxlamır. Göndərmə e-poçt tətbiqinizdə hazırlanır.