Fait partie de Spot Suite

Portes de PR pour Azure DevOps,
avec qui a signé.

Les scans tournent sur vos agents de pipeline. Le code source reste dans votre organisation. Nous prenons le SARIF et le SBOM, annotons la PR et tenons le registre d’exceptions.

GDPR · DORA · NIS2

Portes · PR checks and exceptions, tracked

gates active Azure DevOps SARIF last scan 07:48 UTC

Capacités

Ce que la porte enregistre.

  • Portes de pipeline

    Une tâche de pipeline Azure DevOps lance les scanners sur vos agents et fait échouer la PR si la politique l’exige.

  • Registre d’exceptions

    Chaque constat accepté a un propriétaire, un approbateur, une échéance et un motif. La porte reste fermée tant que personne n’a signé.

  • SAST sans facture de scanner

    Règles communautaires Opengrep sur vos agents. Pas d’analyse de taint Semgrep Pro, et on ne fait pas semblant.

  • SCA, licences, conteneurs, IaC

    Trivy couvre paquets, licences, SBOM, images et IaC. Checkov ajoute un second passage IaC.

  • Secrets sur l’agent

    Gitleaks tourne là où le code est déjà. Nous stockons le constat, pas le secret.

  • Inventaire d’agents IA

    Serveurs MCP, configs d’agents et plugins du dépôt apparaissent à côté des autres constats.

Comment ça marche.

  1. Installer l’extension Azure DevOps

    Une tâche de pipeline enveloppe Trivy, Gitleaks, Checkov et Opengrep. Ils tournent sur vos agents. Le code source ne quitte pas votre organisation.

  2. Le SARIF arrive ici

    Nous prenons le SARIF et le SBOM, annotons la pull request et appliquons vos portes de sévérité.

  3. Les exceptions restent au dossier

    Quelqu’un en est propriétaire, quelqu’un a approuvé, et ça expire. C’est ce que voit l’auditeur.

Tarifs.

Team 299 € / mois pour 50 contributeurs. Business 599 € / mois pour 100. Essai de 30 jours sur le site.

Guardrail Ledger est un produit Spot Suite autonome. Le paiement par carte se fait sur spot-suite.com. Voir les tarifs

Questions.

  • Où va le code source ?

    Il ne vient pas ici. Les scanners tournent sur vos agents Azure Pipelines. Nous conservons SARIF, SBOM, décisions de porte et exceptions chez Spot Cloud B.V. Une commande sans jours d’essai (facture, carte ou Marketplace) obtient sa propre base Postgres dans la région choisie à l’achat : l’UE par défaut, ou le Royaume-Uni, les États-Unis, le Canada, l’Asie-Pacifique ou l’Amérique latine. Un essai, ou une commande par carte qui commence par des jours d’essai, obtient son propre schéma dans le projet partagé de l’UE (Paris), et rien ne le déplace encore vers sa propre base au premier paiement.

  • Comment fonctionne la connexion ?

    SSO Microsoft Entra via OIDC Spot Suite. Votre équipe utilise un compte professionnel et arrive dans l’espace de stockage propre à votre organisation.

  • Est-ce un remplacement de Snyk ?

    Non. C’est un plan de contrôle au-dessus de moteurs open source, tarifé pour des shops Azure DevOps de 10 à 100 développeurs. Le SAST communautaire n’a pas d’analyse de taint inter-fichiers.

  • Puis-je l’acheter aujourd’hui ?

    Oui. Lancez un essai de 30 jours sur le site. Aucun abonnement Azure Marketplace.

Mettez une porte sur la pull request.

Lancez les scanners sur vos agents Azure Pipelines. Nous gardons le SARIF, les exceptions et qui a signé.