Oplane'in temel tezi oldukça net: Claude Code, Cursor ve GitHub Copilot gibi yapay zeka kodlama asistanları, bütüncül güvenlik için değil, hız ve görev tamamlama için optimize edilmiştir. Ortaya çıkan kod, geleneksel statik analiz araçlarının gözden kaçırabileceği mimari güvenlik açıklarını istemeden de olsa beraberinde getirebilir .
Buna karşı koymak için Oplane arka planda sürekli olarak çalışır, tüm kod tabanının mimarisini haritalar, sistem seviyesindeki güvenlik gereksinimlerini yüzeye çıkarır ve geliştiricilerin halihazırda kullandığı araçların (Model Bağlam Protokolü (MCP) aracılığıyla IDE'ler, GitHub veya GitLab'deki pull request'ler ve Slack) içine bağlamsal çözümler sunar .
Platform, periyodik bir tarama yapmadığı için agentic olarak tanımlanıyor. Bunun yerine, meydana gelen her kod değişikliğini analiz eder ve her yinelemede sistemin mimarisine dair anlayışını geliştirir . Ürün sayfası, sade bir dille yazılmış proje açıklamalarını ve depo mimarisini girdi olarak alan, takip soruları soran ve yaklaşık 10 dakika içinde kesin, uygulanabilir güvenlik gereksinimleri üreten çok aşamalı bir LLM analizi detaylandırıyor
.
"Yapay zeka kodlama araçları, önlerindeki anlık sorunu çözmek için optimize edilmiştir – güvenlik için değil... Bu durumun, kuruluşun geliştirme iş akışına sıkıca entegre edilmiş agentic çözümlerle ele alınması gerekiyor." — Emil Kvarnhammar, CEO
Şirket, erken aşama kurumsal müşterilerle şimdiden somut bir ilerleme kaydetmiş durumda. Oplane, görsel iş birliği platformu Miro ve sağlık teknolojisi şirketi Tandem Health'te üretim ortamında kullanılıyor. Her iki firmada da kullanım, birkaç depodan birkaç yüze çıkarak, dağıtımı takip eden aylar içinde binlerce tehdit modelinin oluşturulmasını sağladı .
Oplane ayrıca, aktif pilot uygulamaların devam ettiğini ve yakında yeni müşteri duyurularının beklendiğini doğruluyor .
Yapay zeka tarafından üretilen kod, mühendislik ekipleri içinde standart bir uygulama haline gelirken, Oplane'in yatırım turu, yatırımcıların güvenlik katmanının sonradan akla gelen bir şey olamayacağına dair bahse girdiklerinin sinyalini veriyor. Şirketin sürekli, entegre ve agentic yaklaşımı, onu modern geliştirme hattının kritik bir parçası olmaya aday gösteriyor.
Comments
0 comments