Co-pilote de sécurité propulsé par l'IA qui détecte les vulnérabilités au fur et à mesure que vous codez. Analyse de sécurité en temps réel, explications pédagogiques et corrections automatiques pour les développeurs.
Votre gardien de sécurité propulsé par l'IA — désormais connecté au renseignement en direct sur les attaquants
Fonctionnalités • Architecture • Intégration Raven • Installation • Feuille de route • Contribution
CodeGuard Copilot détecte les vulnérabilités de sécurité pendant que vous codez, et non après votre commit. Il combine une détection déterministe par motifs regex avec une analyse approfondie propulsée par l'IA et un renseignement en direct sur les attaquants issu de l'écosystème Raven/WraithWall pour vous offrir un contexte qu'aucune autre extension de sécurité VS Code ne peut fournir.
Ce qui le rend différent :
.codeguard.json — regex, sévérité, CWE, par fichier


│ │ │ │
│ │ ┌─────────────┐ ┌────────────────┐ │ │
│ │ │ Knowledge │ │ Raven Bridge │ │ │
│ │ │ Graph │ │ ← attacker data │ │ │
│ │ │ finding→CWE │ │ → threat intel │ │ │
│ │ │ →MITRE→fix │ │ │ │ │
│ │ └─────────────┘ └────────────────┘ │ │
│ └──────────────────┬───────────────────┘ │
│ │ │
│ ▼ │
│ ┌──────────────────────────────────────┐ │
│ │ Developer Feedback │ │
│ │ QuickFix · Explain · Suppress · Fix │ │
│ │ Training · Report · CI/CD │ │
│ └──────────────────────────────────────┘ │
│ │
└──────────────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────┐
│ WraithWall / Raven │
│ │
│ Cowrie Honeypot → Attacker Telemetry │
│ Campaign Correlation → Behavioral DNA │
│ CISA KEV → OWASP → Composite Scoring │
│ Cross-Repo Systemic Patterns │
│ Dark-Web Breach Monitoring │
└──────────────────────────────────────────────┘
---
## Pont de renseignement Raven
CodeGuard Copilot est le **consommateur de renseignement frontend** du pipeline de télémétrie d'attaquants de Raven. Lorsque les honeypots Cowrie observent de vrais attaquants utilisant des techniques d'exploitation, les motifs affluent dans CodeGuard :
Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit
Inversement, lorsque CodeGuard trouve une vulnérabilité, il génère un retour Raven structuré :
CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"
---
## Catégories de vulnérabilités détectées
### Critique
Injection SQL (CWE-89), Injection de commandes (CWE-78), Injection NoSQL (CWE-943), Secrets codés en dur (CWE-798), Désérialisation non sécurisée (CWE-502)