Oplane का प्लेटफॉर्म स्वचालित, निरंतर चलने वाली थ्रेट मॉडलिंग करता है, और सिर्फ कोड की लाइनों को स्कैन करने के बजाय आर्किटेक्चर स्तर पर काम करके खुद को अलग पहचान देता है । कंपनी के अनुसार, कोड-लेवल के स्टैटिक एनालिसिस टूल संरचनात्मक रूप से उन जोखिमों को नहीं पहचान सकते जो कंपोनेंट्स के आपस में जुड़ने, संवाद करने और डेटा संभालने के तरीके से उभरते हैं—एक ऐसी समस्या जो तब और गंभीर हो जाती है जब अधिकांश कोड AI द्वारा लिखा जाता है।
इसकी मुख्य कार्यप्रणाली में कई चरण शामिल हैं:
यह दृष्टिकोण AI-सहायता प्राप्त विकास की गति के साथ तालमेल बनाए रखने का प्रयास करता है। जहाँ समय-समय पर मैन्युअल थ्रेट मॉडलिंग समीक्षाओं में हफ्तों लग सकते हैं, Oplane का लक्ष्य सुरक्षा को एक सतत, स्वचालित प्रक्रिया बनाना है जो हर कमिट के साथ चलती है ।
एक अलग डैशबोर्ड के रूप में मौजूद रहने के बजाय, Oplane खुद को उन टूल्स के अंदर एम्बेड करता है जिनका डेवलपर्स पहले से उपयोग कर रहे हैं। यह मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) के माध्यम से क्लॉड कोड, कर्सर और गिटहब कोपायलट के साथ एकीकृत होता है, जिसका अर्थ है कि आर्किटेक्चरल सुरक्षा जांच तब स्वचालित रूप से शुरू हो जाती है जब AI एजेंट कोड लिखते और रिफैक्टर (पुनर्संरचित) करते हैं ।
इसका नतीजा एक ऐसी सुरक्षा समीक्षा प्रक्रिया है जिसमें डेवलपर्स के लिए किसी अतिरिक्त 'कॉन्टेक्स्ट स्विचिंग' (अलग टूल पर जाने) की जरूरत नहीं होती। उदाहरण के लिए, कोपायलट द्वारा जनरेट की गई एक पुल रिक्वेस्ट का आर्किटेक्चरल जोखिम के लिए उसी वर्कफ्लो में मूल्यांकन किया जा सकता है जो कोड रिव्यू और टेस्टिंग को संभालता है।
Oplane की स्थापना 2022 में एमिल क्वार्नहैमर (सीईओ), ऑस्कर एंडरसन (सीटीओ) और एंडर्स सोडरलिंग (सीपीओ) द्वारा की गई थी, और इसका मुख्यालय स्वीडेन के माल्मो में है । कंपनी की रिपोर्ट के अनुसार, इसका प्लेटफॉर्म पहले से ही Miro और Tandem Health जैसे ग्राहकों के यहाँ प्रोडक्शन में चल रहा है, जो इसे ऐसे वातावरण में प्रारंभिक मान्यता देता है जहाँ इंजीनियरिंग टीमों द्वारा AI उपकरण सक्रिय रूप से उपयोग में लाए जा रहे हैं
।
Comments
0 comments