
KI-gestützter Sicherheits-Copilot, der Schwachstellen erkennt, während du programmierst. Echtzeit-Sicherheitsscans, verständliche Erklärungen und automatische Korrekturen für Entwickler.
Dein KI-gestützter Sicherheitswächter — Jetzt verbunden mit Live-Angreifer-Intelligenz
Funktionen • Architektur • Raven-Integration • Installation • Roadmap • Mitwirken
CodeGuard Copilot erkennt Sicherheitslücken während du codest, nicht erst nach dem Commit. Es kombiniert deterministische Regex-Mustererkennung mit KI-gestützter Tiefenanalyse und Live-Angreifer-Intelligenz aus dem Raven/WraithWall-Ökosystem, um dir Kontext zu bieten, den keine andere VS Code-Sicherheitserweiterung liefern kann.
Was es anders macht:
.codeguard.json benutzerdefinierte Regelkonfiguration — Regex, Schweregrad, CWE, pro Datei


│ │ │ │
│ │ ┌─────────────┐ ┌────────────────┐ │ │
│ │ │ Knowledge │ │ Raven Bridge │ │ │
│ │ │ Graph │ │ ← attacker data │ │ │
│ │ │ finding→CWE │ │ → threat intel │ │ │
│ │ │ →MITRE→fix │ │ │ │ │
│ │ └─────────────┘ └────────────────┘ │ │
│ └──────────────────┬───────────────────┘ │
│ │ │
│ ▼ │
│ ┌──────────────────────────────────────┐ │
│ │ Developer Feedback │ │
│ │ QuickFix · Explain · Suppress · Fix │ │
│ │ Training · Report · CI/CD │ │
│ └──────────────────────────────────────┘ │
│ │
└──────────────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────┐
│ WraithWall / Raven │
│ │
│ Cowrie Honeypot → Attacker Telemetry │
│ Campaign Correlation → Behavioral DNA │
│ CISA KEV → OWASP → Composite Scoring │
│ Cross-Repo Systemic Patterns │
│ Dark-Web Breach Monitoring │
└──────────────────────────────────────────────┘
---
## Raven Intelligence Bridge
CodeGuard Copilot ist der **Frontend-Intelligenz-Konsument** für Ravens Angreifer-Telemetrie-Pipeline. Wenn Cowrie-Honeypots echte Angreifer beobachten, die Exploit-Techniken verwenden, fließen die Muster in CodeGuard:
Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit
Umgekehrt, wenn CodeGuard eine Schwachstelle findet, generiert es strukturiertes Raven-Feedback:
CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"
---
## Erkannte Schwachstellenkategorien
### Kritisch
SQL-Injection (CWE-89), Command Injection (CWE-78), NoSQL-Injection (CWE-943), Hartcodierte Geheimnisse (CWE-798), Unsichere Deserialisierung (CWE-502)
### Hoch
XSS (CWE-79), DOM-basiertes XSS, Path Traversal (CWE-22), Datei-Upload (CWE-434), Schwache Kryptografie (CWE-327), Unsichere Blöcke (Rust), Nicht-escaptes HTML (Go)
### Mittel
CORS-Fehlkonfiguration (CWE-942), Open Redirect (CWE-601), Unsichere Zufallszahlen (CWE-338), ReDoS (CWE-1333), Speicherleck (C++), Mass Assignment (Ruby)
### Niedrig
Schwache Passwortspeicherung, Express Trust Proxy, Fehlende Sicherheits-Header, Framework-Anti-Patterns