แพลตฟอร์มของ Oplane ทำการจำลองภัยคุกคาม (Threat Modeling) แบบอัตโนมัติและต่อเนื่อง โดยมีความแตกต่างตรงที่มันทำงานในระดับสถาปัตยกรรม ไม่ใช่แค่การสแกนโค้ดทีละบรรทัด ทางบริษัทระบุว่า เครื่องมือวิเคราะห์โค้ดแบบ Static Analysis (SAST) โดยโครงสร้างของมันแล้วไม่สามารถระบุความเสี่ยงที่เกิดจากวิธีที่แต่ละส่วนประกอบเชื่อมต่อ สื่อสาร และจัดการข้อมูลกันได้ ซึ่งเป็นปัญหาที่ทวีความรุนแรงขึ้นอย่างมากเมื่อ AI เป็นคนเขียนโค้ดส่วนใหญ่
ขั้นตอนการทำงานหลักๆ ประกอบด้วย:
แนวทางนี้พยายามที่จะก้าวให้ทันความเร็วของการพัฒนาแบบใช้ AI ช่วย ในขณะที่การตรวจสอบ Threat Model ด้วยมือแบบเดิมอาจใช้เวลาเป็นสัปดาห์ Oplane มุ่งมั่นที่จะทำให้ความปลอดภัยเป็นกระบวนการต่อเนื่องและอัตโนมัติที่ทำงานไปพร้อมๆ กับทุกครั้งที่มีการ Commit โค้ด
แทนที่จะเป็นแดชบอร์ดที่แยกออกมาต่างหาก Oplane ฝังตัวเองเข้าไปอยู่ในเครื่องมือที่นักพัฒนาใช้อยู่แล้ว โดยทำงานร่วมกับ Claude Code, Cursor และ GitHub Copilot ผ่าน Model Context Protocol (MCP) ซึ่งหมายความว่าการตรวจสอบความปลอดภัยทางสถาปัตยกรรมจะถูกเรียกใช้โดยอัตโนมัติเมื่อ AI Agent เขียนหรือปรับโครงสร้างโค้ด
ผลลัพธ์ที่ได้คือกระบวนการตรวจสอบความปลอดภัยที่ไม่ต้องให้นักพัฒนาสลับไปมาระหว่างเครื่องมือหลายตัว ตัวอย่างเช่น Pull Request ที่สร้างโดย Copilot สามารถถูกประเมินความเสี่ยงทางสถาปัตยกรรมได้ในเวิร์กโฟลว์เดียวกับการตรวจสอบโค้ดและการทดสอบ
Oplane ก่อตั้งขึ้นในปี 2022 โดย Emil Kvarnhammar (ซีอีโอ), Oscar Andersson (ซีทีโอ) และ Anders Söderling (ซีพีโอ) มีสำนักงานใหญ่อยู่ที่เมืองมัลเมอ ประเทศสวีเดน บริษัทระบุว่าแพลตฟอร์มของพวกเขาถูกใช้งานจริงแล้วโดยลูกค้าอย่าง Miro และ Tandem Health ซึ่งเป็นการพิสูจน์แนวคิดในสภาพแวดล้อมที่ทีมวิศวกรรมกำลังใช้เครื่องมือ AI อย่างแข็งขัน
Comments
0 comments