從掃描、LLM 解讀到封版報告,一條龍流程一次看完。
業界主流把你的程式碼送上雲端引擎。我們把整條鏈留在地端。
原始碼目錄走 Semgrep,URL 應用層走 OWASP ZAP,一套介面覆蓋 SAST 與 DAST。
Semgrep · OWASP ZAPStage 1 過濾誤報、Stage 2 生成繁中報告。snippet ≤ 2000 字、items ≤ 500,控管 token 與品質。
Stage 1 filter · Stage 2 narrative知識版次化封版(v2026-Q2 形式),retest 對齊版次,diff 清楚顯示新增與已修補項目。
versioned · retest diffPDF(Typst 排版)與 DOCX(docx-rs)一鍵輸出——直接從結構化資料產出、不經 Markdown 轉換,交付稽核與客戶皆宜。
PDF · DOCXscan-agent 容器 --read-only + --cap-drop ALL,限額 512MB / 1 CPU / pids=64。
API Key 一律存入作業系統原生 keyring(憑證庫),絕不落地進 config 明文。
OS keyring · no plaintext報告自動對照台灣資安法 / 個資法條文全文(grounded、不臆測、不下違法判決);並偵測受測 app 服務範圍(i18n / cookie consent / 幣別),標出疑似涉及的跨境個資法(GDPR / 日韓)宜對照——偵測非斷定。
台灣法 + 跨境個資我們把話講清楚:被動揭露預設就跑、零侵入;主動注入需在你授權靶站後手動開啟。
掃描功能 100% 免費全開。付費版=本機模型一鍵啟用 + 數位簽章 + SLA——不是賣顧問工時。
掃描功能全開,自行串接 LLM。適合已有模型資源、想完全自主的技術團隊。
含免費版全部功能 + 本機模型一鍵啟用,不需自架 LLM。
同半年版、整年授權。修一輪、複檢一輪都免費納入——資安掃描的正確計價單位。
組織不限席次,可地端封閉部署;含完整 SLA 與導入協助。
// 計價單位是「期間授權 + 不限複檢」,不是單次掃描——對齊資安「修了再複檢」的真實工作流。
購買本機模型前,App 會真實試跑量測你的機器,給 ✅ 順跑 / ⚠️ 可跑但慢 / ⛔ 不足 判定——不靠你猜。
原始碼、URL、掃描結果全程留在地端;無遙測、無雲端回傳。
scan-agent 以唯讀容器執行,cap-drop ALL、資源硬限。
所有金鑰入 OS keyring;簽章私鑰留離線氣隙機,線上永不持有。
模型、套件、tokenizer 跨類別硬性排除中國背景元件。