
Orbit Tracer Security Agent para remediación de seguridad inteligente. Traza el radio de impacto de las vulnerabilidades mediante el grafo de conocimiento de Orbit, puntúa el riesgo, identifica propietarios del código y orquesta la generación de código seguro, reduciendo el análisis de más de 4 horas a minutos. Automatiza el análisis de vulnerabilidades, la evaluación de riesgos y la generación de código seguro con aprobación mediante supervisión humana. Funciona con cualquier estructura de proyecto y más de 7 lenguajes.
Automatice el análisis de vulnerabilidades de seguridad, la evaluación de riesgos y la corrección en toda su base de código utilizando IA y el grafo de conocimiento de Orbit
Los equipos de seguridad enfrentan un desafío crítico: Encontrar vulnerabilidades es rápido. Arreglarlas lleva una eternidad.
Flujo de trabajo manual de corrección de vulnerabilidades:
1. El escáner SAST encuentra la vulnerabilidad (~5 minutos)
2. El ingeniero de seguridad analiza el impacto (~2 horas)
3. El desarrollador crea la corrección (~1 hora)
4. Revisión y aprobación del código (~30 minutos)
5. Fusión y despliegue (~30 minutos)
Total: Más de 4 horas por vulnerabilidad
Con cientos de hallazgos en múltiples bases de código, los equipos se ahogan en trabajo manual mientras los riesgos de seguridad se acumulan.
Orbit Tracer transforma la corrección de vulnerabilidades de horas a 45 segundos.
Flujo de trabajo automatizado de Orbit Tracer:
Hallazgo → Análisis de Radio de Explosión → Puntuación de Riesgo → Creación de MR
45 segundos. Fin de la historia.
Utilizando el grafo de conocimiento Orbit de GitLab y el agente Claude, Orbit Tracer:
Resultado: 99.8% de ahorro de tiempo. 100% de supervisión humana.
Orbit Tracer incluye dos agentes de seguridad complementarios:
Flujo de trabajo de corrección de seguridad totalmente automatizado
.agents/flows/orbit-tracer/v1.ymlAgente de análisis de seguridad interactivo para equipos de seguridad
Pruebe el agente interactivo: Pregunte sobre un hallazgo de seguridad para ver el radio de explosión, los servicios afectados y la puntuación de riesgo.
PASO 1: Obtener Hallazgo
Extraer vulnerabilidad del escaneo SAST de GitLab
↓
PASO 2: Consultar el Grafo de Conocimiento Orbit
Trazado de dependencias de 3 saltos → Análisis de radio de explosión
↓
PASO 3: Analizar Riesgo con el Agente Claude
Puntuación de riesgo (1-10) + Evaluación de impacto empresarial
↓
PASO 4: Verificar Umbral de Aprobación (Human-In-The-Loop)
Los hallazgos críticos requieren aprobación humana
↓
PASO 5: Redactar Código Seguro
Claude genera la corrección en el lenguaje detectado
↓
PASO 6: Crear Solicitud de Fusión
MR de GitLab con código seguro, descripción, etiquetas

Orbit Tracer detecta y corrige todos los tipos principales de vulnerabilidades:
Todos los casos de prueba incluyen versiones de código vulnerable y seguro para aprendizaje y pruebas.
Pregunta: "¿Qué servicios están afectados por la Inyección SQL
en database/user_service.py?"
Respuesta:
✅ Servicios afectados: Módulo de autenticación, Procesador de pagos, Panel de administración
✅ Radio de explosión: 12 archivos en 3 servicios
✅ Puntuación de riesgo: 9/10 (CRÍTICO)
✅ Equipos notificados: @database-team, @security-team
Pregunta: "¿Cuál es el impacto empresarial si no corregimos
la Inyección de Comandos?"
Respuesta:
✅ Riesgo: Ejecución Remota de Código en todo el sistema
✅ Cumplimiento: Violación GDPR (multa del 4% de ingresos)
✅ Plazo: CRÍTICO (corregir en 4 horas)
✅ Corrección propuesta: Usar subprocess.run() con lista de argumentos
Pregunta: "Crea una solicitud de fusión para corregir la vulnerabilidad XXE"
Respuesta:
✅ MR Creado: security/fix-xxe-attack-#12345
✅ Código Seguro: Implementación de defusedxml
✅ Estado: ⏳ Esperando aprobación humana
✅ Enlace: https://gitlab.com/.../merge_requests/xyz
✅ Python ✅ Go ✅ Rust
✅ JavaScript ✅ Java ✅ Ruby
✅ TypeScript ✅ C#/.NET ✅ PHP
(Extensible a todos los lenguajes)
✅ GDPR (UE) ✅ PCI-DSS (Tarjetas de Pago)
✅ HIPAA (Salud) ✅ SOC 2 (Próximamente)
Orbit Tracer hace cumplir estándares de seguridad a nivel organizacional a través de SKILL.md:
Resultado: Decisiones de seguridad consistentes en toda la organización.
Corrección Manual de Seguridad:
├─ Detección de vulnerabilidad: ~5 min
├─ Análisis de impacto: ~2 horas
├─ Generación de código: ~1 hora
├─ Revisión de código: ~30 min
└─ Despliegue: ~30 min
Total: Más de 4 HORAS por hallazgo
Orbit Tracer:
├─ Detección de vulnerabilidad: ~5 min (SAST)
├─ Análisis de impacto: ~5 seg (Orbit)
├─ Generación de código: ~10 seg (Claude)
├─ Creación de MR: ~5 seg (GitLab)
└─ Aprobación humana: ~30 min (requerida)
Total: 45 SEGUNDOS (parte automatizada)
TIEMPO AHORRADO: 99.8% ⚡
orbit-tracer/
├── .agents/
│ ├── flows/orbit-tracer/v1.yml # Pipeline de corrección de 6 pasos
│ └── skills/security-policy/SKILL.md # Marco de política de seguridad
├── app/ # Módulos centrales de la aplicación
│ ├── __init__.py # Inicialización del paquete
│ ├── auth/access_control.py # Autorización de usuarios
│ ├── config/credentials.py # Gestión de secretos
│ ├── database/user_service.py # Operaciones de base de datos
│ ├── encryption/crypto.py # Criptografía y hashing
│ ├── file_ops/unsafe_file.py # Manejo de archivos
│ ├── logging/logger.py # Logging de la aplicación
│ ├── serialization/pickle_handler.py # Serialización de datos
│ ├── utils/system_commands.py # Utilidades del sistema
│ ├── file_handler.py # Procesamiento de archivos
│ └── xml_parser.py # Manejo de XML
├── .gitlab-ci.yml # Pipeline SAST y detección de secretos
├── CHANGELOG.md # Historial de versiones
├── CONTRIBUTING.md # Guía de contribución
├── LICENSE # Licencia MIT
├── README.md # Documentación (usted está aquí)
✅ Modular - Cada módulo maneja funcionalidades específicas
✅ Limpia - Organizada por preocupación (autenticación, base de datos, etc.)
✅ Escalable - Fácil de agregar nuevos módulos
✅ Lista para SAST - Compatible con escáneres de seguridad
✅ Producción - Patrones reales de aplicaciones empresariales
# Clonar el repositorio
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer
# Revisar la arquitectura
cat README.md # Este archivo
cat CHANGELOG.md # Novedades
cat .agents/flows/orbit-tracer/v1.yml # Flujo del agente de 6 pasos
cat .agents/skills/security-policy/SKILL.md # Marco de política de seguridad
# Explorar la estructura de la aplicación
ls app/ # Ver todos los módulos
cat app/__init__.py # Ver metadatos de vulnerabilidad
find app/ -name "*.py" # Ver todos los archivos Python
Consulte CONTRIBUTING.md para:
Sistema Orbit Tracer:
Pipeline GitLab SAST
↓
Agente Orbit Tracer (automatización de 6 pasos)
Hallazgo → Radio de Explosión → Riesgo → Aprobación → Código → MR
↓ ↓ ↓
Orbit Claude GitLab
Graph Agent API
↓ ↓ ↓
SKILL.md (Política de Seguridad)
- Puntuación de riesgo
- Reglas de cumplimiento
- Procedimientos de escalado
↓
Solicitud de Fusión (Lista para Revisión)
- Código seguro
- Evaluación de riesgo
- Información del radio de explosión

✅ Velocidad: 4 horas → 45 segundos
✅ Cumplimiento: Consciente de GDPR, PCI-DSS, HIPAA
✅ Control: Puertas de aprobación humana para hallazgos críticos
✅ Visibilidad: Análisis completo del radio de explosión
✅ Aprendizaje: Cada MR explica la vulnerabilidad y la corrección
✅ Calidad: Código seguro generado por Claude
✅ Contexto: Por qué la corrección importa para su base de código
✅ Flexibilidad: Funciona con cualquier lenguaje
✅ ROI: Automatice el 99.8% del tiempo de corrección
✅ Escalabilidad: Funciona con 1 aplicación o 1000 aplicaciones
✅ Estándares: Haga cumplir la política de seguridad globalmente
✅ Comunidad: Código abierto, licencia MIT
🟢 Listo para Producción
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Esto significa:
✅ Libre para uso comercial
✅ Modificar y distribuir
✅ Uso privado
✅ Sin garantía
Construido para el GitLab Transcend Hackathon 2026 🎉
Hacer que la corrección de seguridad sea tan rápida e inteligente que los equipos realmente arreglen las vulnerabilidades antes de que se conviertan en brechas.
Orbit Tracer demuestra que es posible.
¿Listo para transformar su flujo de trabajo de seguridad? Comience →
Hecho con ❤️ para equipos de seguridad en todas partes.
| Enfoque | Manual | Solo SAST | Orbit Tracer |
|---|
| Encontrar vulnerabilidades | Horas | Minutos | Minutos |
| Comprender el impacto | Horas | No | Segundos (Orbit) |
| Generar corrección | Horas | No | Segundos (Claude) |
| Crear MR | Manual | No | Automático |
| Aprobación humana | Manual | N/A | ✅ Requerida |
| Tiempo total | Más de 4 horas | Más de 30 minutos | 45 segundos |
| # | Vulnerabilidad | Riesgo | Detección | Estado |
|---|
| TC-01 | Inyección SQL | 🔴 9/10 | Consultas a base de datos | ✅ |
| TC-02 | Inyección de Comandos | 🔴 10/10 | Comandos del sistema | ✅ |
| TC-03 | Secretos Hardcodeados | 🟡 8/10 | Patrones de credenciales | ✅ |
| TC-04 | Deserialización Insegura | 🔴 9/10 | Llamadas de serialización | ✅ |
| TC-05 | Path Traversal | 🟡 7/10 | Operaciones de archivos | ✅ |
| TC-06 | Criptografía Débil | 🟡 6/10 | Algoritmos hash | ✅ |
| TC-07 | Ataque XXE | 🔴 8/10 | Parseo XML | ✅ |
| TC-08 | Operaciones de Archivo Inseguras | 🔴 8/10 | Extracción de archivos | ✅ |
| TC-09 | IDOR | 🟡 7/10 | Verificaciones de acceso | ✅ |
| TC-10 | Logging Inseguro | 🟢 5/10 | Sentencias de log | ✅ |
| Ruta | Propósito | Archivos Clave |
|---|
.agents/flows/ | Orquestación del pipeline del agente | v1.yml (flujo de trabajo de 6 pasos) |
.agents/skills/ | Política y estándares de seguridad | SKILL.md (reglas de riesgo, cumplimiento) |
app/auth/ | Autenticación y autorización | access_control.py |
app/config/ | Configuración y secretos | credentials.py |
app/database/ | Operaciones de base de datos | user_service.py |
app/encryption/ | Operaciones criptográficas | crypto.py |
app/file_ops/ | Manejo y procesamiento de archivos | unsafe_file.py |
app/logging/ | Logging de la aplicación | logger.py |
app/serialization/ | Serialización de datos | pickle_handler.py |
app/utils/ | Utilidades del sistema | system_commands.py |