La tesi alla base di Oplane è tanto semplice quanto diretta: strumenti di coding assistito come Claude Code, Cursor e GitHub Copilot sono ottimizzati per la velocità e il completamento dei task, non per la sicurezza complessiva. Il codice che ne deriva può introdurre involontariamente vulnerabilità architetturali che gli strumenti tradizionali di analisi statica faticano a rilevare .
Per affrontare questo problema, Oplane opera in modo continuo in background, mappando l'architettura dell'intera codebase, individuando i requisiti di sicurezza a livello di sistema e fornendo rimedi contestuali negli strumenti che gli sviluppatori già utilizzano: IDE (tramite il Model Context Protocol), pull request su GitHub o GitLab e Slack . La piattaforma è descritta come "agentica" perché non esegue semplicemente scansioni periodiche, ma analizza ogni modifica al codice nel momento in cui avviene, raffinando la propria comprensione dell'architettura del sistema a ogni iterazione
.
"Gli strumenti di coding IA sono ottimizzati per risolvere il problema immediato che hanno di fronte, non per la sicurezza... È necessario affrontare la questione con soluzioni agentiche, strettamente integrate nel flusso di lavoro di sviluppo dell'organizzazione." — Emil Kvarnhammar, CEO
L'azienda ha già ottenuto una trazione concreta. La piattaforma è attiva in produzione presso Miro, la nota piattaforma di collaborazione visiva, e Tandem Health, un'azienda di tecnologia sanitaria. In entrambi i casi, l'adozione è passata da una manciata di repository a diverse centinaia, generando migliaia di modelli di minaccia in pochi mesi .
Oplane conferma inoltre che sono attivi altri progetti pilota, con nuovi annunci di clienti previsti a breve .
Con il codice generato dall'IA che sta diventando una pratica standard nei team di sviluppo, il round di Oplane segnala che gli investitori scommettono sul fatto che il livello di sicurezza non possa più essere un ripensamento. L'approccio dell'azienda — continuo, integrato e agentico — la posiziona come un tassello critico nella moderna pipeline di sviluppo.
Comments
0 comments