الميزات

ما تسجّله البوابة.

Guardrail Ledger هو طبقة التحكم. تعمل المحركات على وكلاء Azure Pipelines لديكم. نعلّق على طلب السحب، ونطبّق البوابات، ونحفظ من وافق على كل استثناء.

  • مهمة Azure Pipelines

    مهمة واحدة تجمع المحركات الأربعة. تعود النتائج بصيغة SARIF، ويحصل طلب السحب على التعليق.

  • SAST

    قواعد مجتمع Opengrep. حدّ صريح: لا يوجد تحليل تلوث عبر الملفات كما في Semgrep Pro.

  • SCA وSBOM

    يفحص Trivy الحزم والرخص والصور، ويمكنه إنتاج SBOM.

  • IaC

    يفحص Trivy وCheckov القوالب والإعدادات قبل وصولها إلى الإنتاج.

  • الأسرار

    يعمل Gitleaks على الوكيل. نخزّن النتيجة، لا قيمة السر.

  • سجل الاستثناءات

    المالك والموافق وتاريخ الانتهاء والسبب لكل نتيجة مقبولة.

  • بوابات حسب الخطورة

    أنتم تحددون ما يُسقط طلب السحب. ويحفظ السجل من منح الاستثناء.

  • جرد وكلاء الذكاء الاصطناعي

    خوادم MCP وإعدادات الوكلاء والإضافات في المستودع، بجانب النتائج الأخرى.

  • يبقى المصدر في مستأجرِكم

    لا شيء يستنسخ المستودع إلينا. يصلنا فقط SARIF وSBOM وقرارات السياسة.

كيف يعمل.

  1. تثبيت إضافة Azure DevOps

    مهمة مسار تجمع Trivy وGitleaks وCheckov وOpengrep. تعمل على وكلائكم.

  2. يصل SARIF إلى هنا

    نعلّق على طلب السحب ونطبّق بوابات الخطورة لديكم.

  3. تبقى الاستثناءات في الملف

    شخص يملكه، وشخص وافق عليه، وله تاريخ انتهاء.

ضعوا بوابة على طلب السحب.

شغّلوا الفاحصات على وكلائكم. نحتفظ بـ SARIF والاستثناءات وبمن وقّع.