Платформа Oplane выполняет автоматическое непрерывное моделирование угроз, отличаясь тем, что работает именно на архитектурном уровне, а не просто сканирует строки кода . По данным компании, инструменты статического анализа кода структурно не способны выявлять риски, возникающие из-за того, как компоненты соединяются, обмениваются данными и обрабатывают информацию. Эта проблема растет экспоненциально, когда большую часть кода пишет ИИ.
Основной рабочий процесс включает несколько этапов:
Такой подход позволяет не отставать от скорости AI-ассистированной разработки. Если периодические ручные проверки архитектурных угроз могут занимать недели, Oplane стремится сделать безопасность непрерывным автоматическим процессом, запускаемым при каждом коммите .
Вместо того чтобы существовать как отдельная панель управления, Oplane встраивается в инструменты, которыми разработчики уже пользуются. Платформа интегрируется с Claude Code, Cursor и GitHub Copilot через Model Context Protocol (MCP), а значит, архитектурные проверки безопасности автоматически запускаются по мере того, как AI-агенты пишут и рефакторят код .
В результате процесс проверки безопасности не требует от разработчиков переключения контекста. Pull request, сгенерированный Copilot, например, может быть оценен на предмет архитектурных рисков в том же рабочем процессе, в котором происходит код-ревью и тестирование.
Oplane была основана в 2022 году Эмилем Кварнхаммаром (CEO), Оскаром Андерссоном (CTO) и Андерсом Сёдерлингом (CPO), штаб-квартира компании находится в Мальмё, Швеция . Компания сообщает, что ее платформа уже запущена в промышленной эксплуатации у таких клиентов, как Miro и Tandem Health, что обеспечивает раннее подтверждение ее ценности в средах, где инженерные команды активно используют AI-инструменты
.
Comments
0 comments