Главный тезис Oplane прямолинеен: AI-ассистенты вроде Claude Code, Cursor и GitHub Copilot заточены на скорость и завершение задачи, а не на целостную безопасность. Код, который они генерируют, может случайно внедрить архитектурные проблемы, незаметные для традиционных статических анализаторов .
Платформа Oplane работает иначе — она непрерывно наблюдает за проектом. Инструмент картографирует архитектуру всей кодовой базы, находит системные требования к безопасности и выдает контекстные рекомендации прямо внутри привычных разработчику инструментов: в IDE через Model Context Protocol (MCP), в пул-реквестах на GitHub и GitLab, а также в Slack .
Платформу описывают как агентную не для красного словца: это не разовый сканер. Она анализирует каждое изменение кода по мере его появления, слой за слоем уточняя понимание архитектуры системы . На продуктовой странице описан многоэтапный анализ с привлечением LLM: система получает на вход описание проекта на естественном языке и архитектуру репозитория, задает уточняющие вопросы и примерно за 10 минут выдает точные и готовые к работе требования по безопасности
.
«Инструменты AI-программирования созданы решать конкретную задачу в моменте, а не обеспечивать безопасность… С этой проблемой нужно работать агентными решениями, глубоко вшитыми в процессы разработки конкретной организации». — объясняет CEO Эмиль Кварнхаммар
У стартапа уже есть осязаемые успехи с ранними клиентами из корпоративного сегмента. Oplane развернута в production-среде в Miro — платформе для визуальной коллаборации, — и в Tandem Health, компании из сферы здравоохранения. В обеих организациях охват вырос с нескольких репозиториев до нескольких сотен, а за месяцы работы сгенерированы тысячи моделей угроз .
Компания также подтверждает, что запущено еще несколько пилотных проектов, и в ближайшее время стоит ждать новых публичных кейсов .
По мере того как AI-код становится стандартной практикой инженерных команд, раунд Oplane — сигнал: инвесторы ставят на то, что защита не может быть чем-то, о чем вспоминают в последний момент. Подход компании — непрерывный, встроенный в процессы, агентный — потенциально делает ее критически важным слоем в конвейере современной разработки.
Comments
0 comments