
Orbit Tracer Security Agent pour une remédiation de sécurité intelligente. Trace le rayon d'explosion des vulnérabilités à l'aide du graphe de connaissances d'Orbit, évalue le risque, identifie les propriétaires de code et orchestre la génération de code sécurisé—réduisant l'analyse de plus de 4 heures à quelques minutes. Automatise l'analyse des vulnérabilités, l'évaluation des risques et la génération de code sécurisé avec approbation humaine dans la boucle. Fonctionne avec toute structure de projet, 7+ langages.
Automatisez l'analyse des vulnérabilités de sécurité, l'évaluation des risques et la remédiation sur l'ensemble de votre base de code grâce à l'IA et au graphe de connaissances d'Orbit
Les équipes de sécurité sont confrontées à un défi critique : trouver les vulnérabilités est rapide. Les corriger prend une éternité.
Manual vulnerability remediation workflow:
1. SAST scan finds vulnerability (~5 minutes)
2. Security engineer analyzes impact (~2 hours)
3. Developer creates fix (~1 hour)
4. Code review and approval (~30 minutes)
5. Merge and deploy (~30 minutes)
Total: 4+ hours per vulnerability
Avec des centaines de signalements sur plusieurs bases de code, les équipes se noient dans le travail manuel tandis que les risques de sécurité s'accumulent.
Orbit Tracer transforme la remédiation de sécurité de plusieurs heures à 45 secondes.
Orbit Tracer automated workflow:
Finding → Blast Radius Analysis → Risk Scoring → MR Creation
45 seconds. End of story.
En utilisant le graphe de connaissances Orbit de GitLab et l'agent Claude, Orbit Tracer :
Résultat : 99,8 % de temps gagné. 100 % de supervision humaine.
Orbit Tracer comprend deux agents de sécurité complémentaires :
Workflow de remédiation de sécurité entièrement automatisé
.agents/flows/orbit-tracer/v1.ymlAgent interactif d'analyse de sécurité pour les équipes de sécurité
Essayez l'agent interactif : Interrogez-le sur une vulnérabilité détectée pour voir le rayon d'explosion, les services affectés et la notation des risques !
STEP 1: Get Finding
Extract vulnerability from GitLab SAST scan
↓
STEP 2: Query Orbit Knowledge Graph
3-hop dependency tracing → Blast radius analysis
↓
STEP 3: Analyze Risk with Claude Agent
Risk scoring (1-10) + Business impact assessment
↓
STEP 4: Check Approval Threshold (Human-In-The-Loop)
Critical findings require human approval
↓
STEP 5: Draft Secure Code
Claude generates remediation in detected language
↓
STEP 6: Create Merge Request
GitLab MR with secure code, description, labels

Orbit Tracer détecte et corrige tous les principaux types de vulnérabilités :
Tous les cas de test incluent des versions de code vulnérable et sécurisé pour l'apprentissage et les tests.
Question: "Which services are affected by the SQL Injection
in database/user_service.py?"
Response:
✅ Affected services: Auth module, Payment processor, Admin dashboard
✅ Blast radius: 12 files across 3 services
✅ Risk score: 9/10 (CRITICAL)
✅ Teams notified: @database-team, @security-team
Question: "What's the business impact if we don't fix
the Command Injection?"
Response:
✅ Risk: Remote Code Execution on entire system
✅ Compliance: GDPR violation (4% revenue fine)
✅ Timeline: CRITICAL (fix in 4 hours)
✅ Proposed fix: Use subprocess.run() with arg list
Question: "Create a merge request to fix the XXE vulnerability"
Response:
✅ MR Created: security/fix-xxe-attack-#12345
✅ Secure Code: defusedxml implementation
✅ Status: ⏳ Awaiting human approval
✅ Link: https://gitlab.com/.../merge_requests/xyz
✅ Python ✅ Go ✅ Rust
✅ JavaScript ✅ Java ✅ Ruby
✅ TypeScript ✅ C#/.NET ✅ PHP
(Extensible to all languages)
✅ GDPR (EU) ✅ PCI-DSS (Payment Cards)
✅ HIPAA (Healthcare) ✅ SOC 2 (Coming)
Orbit Tracer applique des normes de sécurité à l'échelle de l'organisation via SKILL.md :
Résultat : des décisions de sécurité cohérentes dans toute l'organisation.
Manual Security Remediation:
├─ Vulnerability detection: ~5 min
├─ Impact analysis: ~2 hours
├─ Code generation: ~1 hour
├─ Code review: ~30 min
└─ Deploy: ~30 min
Total: 4+ HOURS per finding
Orbit Tracer:
├─ Vulnerability detection: ~5 min (SAST)
├─ Impact analysis: ~5 sec (Orbit)
├─ Code generation: ~10 sec (Claude)
├─ MR creation: ~5 sec (GitLab)
└─ Human approval: ~30 min (required)
Total: 45 SECONDS (automated portion)
TIME SAVED: 99.8% ⚡
orbit-tracer/
├── .agents/
│ ├── flows/orbit-tracer/v1.yml # 6-step remediation pipeline
│ └── skills/security-policy/SKILL.md # Security policy framework
├── app/ # Core application modules
│ ├── __init__.py # Package initialization
│ ├── auth/access_control.py # User authorization
│ ├── config/credentials.py # Secrets management
│ ├── database/user_service.py # Database operations
│ ├── encryption/crypto.py # Cryptography & hashing
│ ├── file_ops/unsafe_file.py # File handling
│ ├── logging/logger.py # Application logging
│ ├── serialization/pickle_handler.py # Data serialization
│ ├── utils/system_commands.py # System utilities
│ ├── file_handler.py # File processing
│ └── xml_parser.py # XML handling
├── .gitlab-ci.yml # SAST & secret detection pipeline
├── CHANGELOG.md # Version history
├── CONTRIBUTING.md # Contribution guidelines
├── LICENSE # MIT License
├── README.md # Documentation (you are here)
✅ Modulaire - Chaque module gère une fonctionnalité spécifique
✅ Propre - Organisé par domaine (authentification, base de données, etc.)
✅ Évolutif - Facile d'ajouter de nouveaux modules
✅ Prêt pour le SAST - Compatible avec les scanners de sécurité
✅ Production - De vrais modèles d'applications d'entreprise
# Clone the repository
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer
# Review the architecture
cat README.md # This file
cat CHANGELOG.md # What's new
cat .agents/flows/orbit-tracer/v1.yml # 6-step agent flow
cat .agents/skills/security-policy/SKILL.md # Security policy framework
# Explore the application structure
ls app/ # View all modules
cat app/__init__.py # See vulnerability metadata
find app/ -name "*.py" # See all Python files
Consultez CONTRIBUTING.md pour :
Orbit Tracer System:
GitLab SAST Pipeline
↓
Orbit Tracer Agent (6-step automation)
Finding → Blast Radius → Risk → Approval → Code → MR
↓ ↓ ↓
Orbit Claude GitLab
Graph Agent API
↓ ↓ ↓
SKILL.md (Security Policy)
- Risk scoring
- Compliance rules
- Escalation procedures
↓
Merge Request (Ready for Review)
- Secure code
- Risk assessment
- Blast radius info

✅ Vitesse : 4 heures → 45 secondes
✅ Conformité : prend en compte le RGPD, PCI-DSS, HIPAA
✅ Contrôle : portes d'approbation humaine pour les résultats critiques
✅ Visibilité : analyse complète du rayon d'explosion
✅ Apprentissage : chaque MR explique la vulnérabilité et le correctif
✅ Qualité : code sécurisé généré par Claude
✅ Contexte : pourquoi le correctif est important pour votre base de code
✅ Flexibilité : fonctionne avec n'importe quel langage
✅ ROI : automatisez 99,8 % du temps de remédiation
✅ Évolutivité : fonctionne avec 1 application ou 1000 applications
✅ Normes : appliquez la politique de sécurité à l'échelle mondiale
✅ Communauté : open source, licence MIT
🟢 Prêt pour la production
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Cela signifie :
✅ Gratuit pour un usage commercial
✅ Modification et distribution
✅ Utilisation privée
✅ Aucune garantie fournie
Conçu pour le hackathon GitLab Transcend 2026 🎉
Rendre la remédiation de sécurité si rapide et intelligente que les équipes corrigent réellement les vulnérabilités avant qu'elles ne deviennent des failles.
Orbit Tracer prouve que c'est possible.
Prêt à transformer votre workflow de sécurité ? Commencer →
Fait avec ❤️ pour les équipes de sécurité du monde entier.
| Approche | Manuel | SAST uniquement | Orbit Tracer |
|---|
| Trouver les vulnérabilités | Heures | Minutes | Minutes |
| Comprendre l'impact | Heures | Non | Secondes (Orbit) |
| Générer le correctif | Heures | Non | Secondes (Claude) |
| Créer la MR | Manuel | Non | Automatique |
| Approbation humaine | Manuel | N/A | ✅ Requise |
| Temps total | 4+ heures | 30+ minutes | 45 secondes |
| # | Vulnérabilité | Risque | Détection | Statut |
|---|
| TC-01 | Injection SQL | 🔴 9/10 | Requêtes de base de données | ✅ |
| TC-02 | Injection de commandes | 🔴 10/10 | Commandes OS | ✅ |
| TC-03 | Secrets codés en dur | 🟡 8/10 | Modèles d'identifiants | ✅ |
| TC-04 | Désérialisation non sécurisée | 🔴 9/10 | Appels de sérialisation | ✅ |
| TC-05 | Traversée de chemin | 🟡 7/10 | Opérations sur les fichiers | ✅ |
| TC-06 | Cryptographie faible | 🟡 6/10 | Algorithmes de hachage | ✅ |
| TC-07 | Attaque XXE | 🔴 8/10 | Analyse XML | ✅ |
| TC-08 | Opérations sur les fichiers non sécurisées | 🔴 8/10 | Extraction de fichiers | ✅ |
| TC-09 | IDOR | 🟡 7/10 | Contrôles d'accès | ✅ |
| TC-10 | Journalisation non sécurisée | 🟢 5/10 | Instructions de journalisation | ✅ |
| Chemin | Objectif | Fichiers clés |
|---|
.agents/flows/ | Orchestration des pipelines d'agents | v1.yml (workflow en 6 étapes) |
.agents/skills/ | Politique de sécurité et normes | SKILL.md (règles de risque, conformité) |
app/auth/ | Authentification et autorisation | access_control.py |
app/config/ | Configuration et secrets | credentials.py |
app/database/ | Opérations de base de données | user_service.py |
app/encryption/ | Opérations cryptographiques | crypto.py |
app/file_ops/ | Gestion et traitement des fichiers | unsafe_file.py |
app/logging/ | Journalisation applicative | logger.py |
app/serialization/ | Sérialisation des données | pickle_handler.py |
app/utils/ | Utilitaires système | system_commands.py |