從掃描、LLM 解讀到封版報告,一條龍流程一次看完。
業界主流把你的程式碼送上雲端引擎。我們把整條鏈留在地端。
原始碼目錄走 Semgrep,URL 應用層走 OWASP ZAP,一套介面覆蓋 SAST 與 DAST。
Semgrep · OWASP ZAP不依賴規則庫,AI 直接閱讀原始碼,找出邏輯漏洞、密碼學誤用與商業邏輯缺陷;結果與 Semgrep 自動去重,重疊發現轉為佐證推理。
AI source audit · Semgrep dedup自動建立 Rust / Python / JS·TS / Go / Java / C# 等 10+ 語言的 import 關係圖,caller 與 callee 一併打包給 AI 審——不再因「只看單檔」漏掉跨檔弱點。
import graph · 10+ languages弱點超標即以非零退出碼擋下 pipeline,搭配策略檔集中管理各 severity 門檻——直接整合企業 CI/CD 當品質閘門。
--severity-gate · --scan-policyAPI Key 存 OS 原生 keyring、敏感資料 AES-256-GCM 加密、用畢即時從記憶體清除,授權驗證 proxy 把關模型存取——層層上鎖。
keyring · AES-256-GCM · license proxyStage 1 過濾誤報、Stage 2 生成繁中報告與完整修補建議。snippet ≤ 2000 字、items ≤ 500,控管 token 與品質。
Stage 1 filter · Stage 2 narrativeVS Code 內一鍵掃描,弱點即時行內標記、停留即看細節——修補不用離開編輯器。
VS Code extension一包同捆 Vulkan 與 CUDA 執行檔,安裝後自動 benchmark 硬體、挑最快的跑——免手動研究該裝哪個版本。
Vulkan · CUDA · auto benchmarkPDF(Typst 排版)與 DOCX(docx-rs)一鍵輸出——直接從結構化資料產出、不經 Markdown 轉換,交付稽核與客戶皆宜。
PDF · DOCX知識版次化封版(v2026-Q2 形式),retest 對齊版次,diff 清楚顯示新增與已修補項目。
versioned · retest diffscan-agent 容器 --read-only + --cap-drop ALL,限額 512MB / 1 CPU / pids=64。
報告自動對照台灣資安法 / 個資法條文全文(grounded、不臆測、不下違法判決);並偵測受測 app 服務範圍(i18n / cookie consent / 幣別),標出疑似涉及的跨境個資法(GDPR / 日韓)宜對照——偵測非斷定。
台灣法 + 跨境個資我們把話講清楚:被動揭露預設就跑、零侵入;主動注入需在你授權靶站後手動開啟。
掃描功能 100% 免費全開。付費版=本機模型一鍵啟用 + 數位簽章 + SLA——不是賣顧問工時。
掃描功能全開,自行串接 LLM。適合已有模型資源、想完全自主的技術團隊。
含免費版全部功能 + 本機模型一鍵啟用,不需自架 LLM。
同半年版、整年授權。修一輪、複檢一輪都免費納入——資安掃描的正確計價單位。
組織不限席次,可地端封閉部署;含完整 SLA 與導入協助。
// 計價單位是「期間授權 + 不限複檢」,不是單次掃描——對齊資安「修了再複檢」的真實工作流。
購買本機模型前,App 會真實試跑量測你的機器,給 ✅ 順跑 / ⚠️ 可跑但慢 / ⛔ 不足 判定——不靠你猜。
原始碼、URL、掃描結果全程留在地端;無遙測、無雲端回傳。
scan-agent 以唯讀容器執行,cap-drop ALL、資源硬限。
所有金鑰入 OS keyring;簽章私鑰留離線氣隙機,線上永不持有。
模型、套件、tokenizer 跨類別硬性排除中國背景元件。