Główna teza Oplane jest prosta: asystenci AI, tacy jak Claude Code, Cursor czy GitHub Copilot, są zoptymalizowani pod kątem szybkości i realizacji zadań, a nie holistycznego bezpieczeństwa. Powstały w ten sposób kod może nieświadomie wprowadzać architektoniczne luki, które umykają tradycyjnym narzędziom do analizy statycznej .
Aby temu przeciwdziałać, Oplane działa nieprzerwanie w tle, mapując architekturę całej bazy kodu, identyfikując systemowe wymagania bezpieczeństwa i dostarczając kontekstowe rozwiązania w narzędziach, z których deweloperzy już korzystają — w IDE poprzez Model Context Protocol (MCP), w Pull Requestach na GitHubie lub GitLabie oraz w Slacku .
Platforma jest określana jako „agentowa” (ang. agentic), ponieważ nie polega na okresowych skanach. Zamiast tego analizuje każdą zmianę kodu na bieżąco, z każdą iteracją udoskonalając swoje rozumienie architektury systemu . Na stronie produktu opisano wieloetapową analizę z wykorzystaniem dużych modeli językowych (LLM), która jako dane wejściowe przyjmuje opis projektu w języku naturalnym i architekturę repozytorium, zadaje pytania uzupełniające i generuje precyzyjne, wykonalne wymagania bezpieczeństwa w około 10 minut
.
„Narzędzia AI do kodowania są zoptymalizowane, by rozwiązać doraźny problem — nie pod kątem bezpieczeństwa (…) Trzeba to adresować za pomocą rozwiązań agentowych, ściśle zintegrowanych z procesem wytwarzania oprogramowania w firmie.” — Emil Kvarnhammar, CEO
Firma może się już pochwalić wymierną trakcją u pierwszych klientów korporacyjnych. Oplane jest wdrożone produkcyjnie w Miro, platformie do wizualnej współpracy, oraz w Tandem Health, firmie z branży technologii medycznych. W obu przypadkach adopcja platformy wzrosła od kilku repozytoriów do kilkuset, generując tysiące modeli zagrożeń w ciągu kilku miesięcy od wdrożenia .
Oplane potwierdza również, że trwają kolejne projekty pilotażowe, a więcej informacji o nowych klientach zostanie ogłoszonych wkrótce .
W miarę jak kod tworzony przez AI staje się standardem w zespołach inżynierskich, runda finansowania Oplane sygnalizuje, że inwestorzy nie zamierzają traktować warstwy bezpieczeństwa jako refleksji na koniec projektu. Podejście firmy — ciągłe, zintegrowane i „agentowe” — stawia ją w pozycji kluczowego elementu nowoczesnego procesu wytwarzania oprogramowania.
Comments
0 comments