الميزات
ما تسجّله البوابة.
Guardrail Ledger هو طبقة التحكم. تعمل المحركات على وكلاء Azure Pipelines لديكم. نعلّق على طلب السحب، ونطبّق البوابات، ونحفظ من وافق على كل استثناء.
-
مهمة Azure Pipelines
مهمة واحدة تجمع المحركات الأربعة. تعود النتائج بصيغة SARIF، ويحصل طلب السحب على التعليق.
-
SAST
قواعد مجتمع Opengrep. حدّ صريح: لا يوجد تحليل تلوث عبر الملفات كما في Semgrep Pro.
-
SCA وSBOM
يفحص Trivy الحزم والرخص والصور، ويمكنه إنتاج SBOM.
-
IaC
يفحص Trivy وCheckov القوالب والإعدادات قبل وصولها إلى الإنتاج.
-
الأسرار
يعمل Gitleaks على الوكيل. نخزّن النتيجة، لا قيمة السر.
-
سجل الاستثناءات
المالك والموافق وتاريخ الانتهاء والسبب لكل نتيجة مقبولة.
-
بوابات حسب الخطورة
أنتم تحددون ما يُسقط طلب السحب. ويحفظ السجل من منح الاستثناء.
-
جرد وكلاء الذكاء الاصطناعي
خوادم MCP وإعدادات الوكلاء والإضافات في المستودع، بجانب النتائج الأخرى.
-
يبقى المصدر في مستأجرِكم
لا شيء يستنسخ المستودع إلينا. يصلنا فقط SARIF وSBOM وقرارات السياسة.
كيف يعمل.
-
تثبيت إضافة Azure DevOps
مهمة مسار تجمع Trivy وGitleaks وCheckov وOpengrep. تعمل على وكلائكم.
-
يصل SARIF إلى هنا
نعلّق على طلب السحب ونطبّق بوابات الخطورة لديكم.
-
تبقى الاستثناءات في الملف
شخص يملكه، وشخص وافق عليه، وله تاريخ انتهاء.
ضعوا بوابة على طلب السحب.
شغّلوا الفاحصات على وكلائكم. نحتفظ بـ SARIF والاستثناءات وبمن وقّع.