
ऑर्बिट ट्रेसर सुरक्षा एजेंट बुद्धिमान सुरक्षा उपचार के लिए। ऑर्बिट के ज्ञान ग्राफ का उपयोग करके भेद्यता विस्फोट त्रिज्या का पता लगाता है, जोखिम का स्कोर करता है, कोड स्वामियों की पहचान करता है, और सुरक्षित कोड जनरेशन को व्यवस्थित करता है—विश्लेषण को 4+ घंटे से घटाकर मिनटों में। भेद्यता विश्लेषण, जोखिम मूल्यांकन, और मानव-इन-द-लूप अनुमोदन के साथ सुरक्षित कोड जनरेशन को स्वचालित करता है। किसी भी प्रोजेक्ट संरचना, 7+ भाषाओं के साथ काम करता है।
AI और Orbit के ज्ञान ग्राफ़ का उपयोग करके अपने पूरे कोडबेस में सुरक्षा भेद्यता विश्लेषण, जोखिम मूल्यांकन और उपचार को स्वचालित करें
सुरक्षा टीमों को एक गंभीर चुनौती का सामना करना पड़ता है: कमज़ोरियाँ ढूँढना तेज़ है। उन्हें ठीक करने में हमेशा समय लगता है।
मैन्युअल भेद्यता उपचार कार्यप्रवाह:
1. SAST स्कैन भेद्यता ढूँढता है (~5 मिनट)
2. सुरक्षा इंजीनियर प्रभाव का विश्लेषण करता है (~2 घंटे)
3. डेवलपर फिक्स बनाता है (~1 घंटा)
4. कोड समीक्षा और अनुमोदन (~30 मिनट)
5. मर्ज और डिप्लॉय (~30 मिनट)
कुल: प्रति भेद्यता 4+ घंटे
सैकड़ों निष्कर्षों और कई कोडबेसों के साथ, टीमें मैन्युअल कार्य में डूब जाती हैं जबकि सुरक्षा जोखिम बढ़ते रहते हैं।
Orbit Tracer सुरक्षा उपचार को घंटों से 45 सेकंड में बदल देता है।
Orbit Tracer स्वचालित कार्यप्रवाह:
निष्कर्ष → प्रभाव क्षेत्र विश्लेषण → जोखिम स्कोरिंग → MR निर्माण
45 सेकंड। बस इतना ही।
GitLab के Orbit ज्ञान ग्राफ़ और Claude एजेंट का उपयोग करके, Orbit Tracer:
परिणाम: 99.8% समय की बचत। 100% मानवीय निगरानी।
Orbit Tracer में दो पूरक सुरक्षा एजेंट शामिल हैं:
पूरी तरह से स्वचालित सुरक्षा उपचार कार्यप्रवाह
.agents/flows/orbit-tracer/v1.ymlसुरक्षा टीमों के लिए इंटरैक्टिव सुरक्षा विश्लेषण एजेंट
इंटरैक्टिव एजेंट आज़माएं: प्रभाव क्षेत्र, प्रभावित सेवाओं और जोखिम स्कोरिंग को देखने के लिए किसी सुरक्षा निष्कर्ष के बारे में पूछें!
चरण 1: निष्कर्ष प्राप्त करें
GitLab SAST स्कैन से भेद्यता निकालें
↓
चरण 2: Orbit ज्ञान ग्राफ़ से पूछताछ करें
3-हॉप निर्भरता ट्रेसिंग → प्रभाव क्षेत्र विश्लेषण
↓
चरण 3: Claude एजेंट के साथ जोखिम का विश्लेषण करें
जोखिम स्कोरिंग (1-10) + व्यावसायिक प्रभाव मूल्यांकन
↓
चरण 4: अनुमोदन सीमा जांचें (मानव-इन-द-लूप)
गंभीर निष्कर्षों के लिए मानवीय अनुमोदन आवश्यक
↓
चरण 5: सुरक्षित कोड का मसौदा तैयार करें
Claude पहचानी गई भाषा में उपचार उत्पन्न करता है
↓
चरण 6: मर्ज अनुरोध बनाएं
सुरक्षित कोड, विवरण, लेबल के साथ GitLab MR

Orbit Tracer सभी प्रमुख भेद्यता प्रकारों का पता लगाता है और उन्हें ठीक करता है:
सभी परीक्षण मामलों में सीखने और परीक्षण के लिए कमज़ोर + सुरक्षित कोड संस्करण शामिल हैं।
प्रश्न: "डेटाबेस/user_service.py में SQL इंजेक्शन से कौन सी सेवाएं प्रभावित हैं?"
प्रतिक्रिया:
✅ प्रभावित सेवाएं: Auth मॉड्यूल, भुगतान प्रोसेसर, एडमिन डैशबोर्ड
✅ प्रभाव क्षेत्र: 3 सेवाओं में 12 फ़ाइलें
✅ जोखिम स्कोर: 9/10 (गंभीर)
✅ सूचित टीमें: @database-team, @security-team
प्रश्न: "यदि हम कमांड इंजेक्शन नहीं ठीक करते हैं तो व्यावसायिक प्रभाव क्या होगा?"
प्रतिक्रिया:
✅ जोखिम: पूरे सिस्टम पर रिमोट कोड निष्पादन
✅ अनुपालन: GDPR उल्लंघन (4% राजस्व जुर्माना)
✅ समयसीमा: गंभीर (4 घंटे में ठीक करें)
✅ प्रस्तावित फिक्स: तर्क सूची के साथ subprocess.run() का उपयोग करें
प्रश्न: "XXE भेद्यता को ठीक करने के लिए मर्ज अनुरोध बनाएं"
प्रतिक्रिया:
✅ MR बनाया गया: security/fix-xxe-attack-#12345
✅ सुरक्षित कोड: defusedxml कार्यान्वयन
✅ स्थिति: ⏳ मानवीय अनुमोदन की प्रतीक्षा
✅ लिंक: https://gitlab.com/.../merge_requests/xyz
✅ Python ✅ Go ✅ Rust
✅ JavaScript ✅ Java ✅ Ruby
✅ TypeScript ✅ C#/.NET ✅ PHP
(सभी भाषाओं में विस्तार योग्य)
✅ GDPR (EU) ✅ PCI-DSS (भुगतान कार्ड)
✅ HIPAA (स्वास्थ्य देखभाल) ✅ SOC 2 (जल्द ही)
Orbit Tracer SKILL.md के माध्यम से संगठन-व्यापी सुरक्षा मानकों को लागू करता है:
परिणाम: पूरे संगठन में लगातार सुरक्षा निर्णय।
मैन्युअल सुरक्षा उपचार:
├─ भेद्यता का पता लगाना: ~5 मिनट
├─ प्रभाव विश्लेषण: ~2 घंटे
├─ कोड जनरेशन: ~1 घंटा
├─ कोड समीक्षा: ~30 मिनट
└─ तैनाती: ~30 मिनट
कुल: प्रति निष्कर्ष 4+ घंटे
Orbit Tracer:
├─ भेद्यता का पता लगाना: ~5 मिनट (SAST)
├─ प्रभाव विश्लेषण: ~5 सेकंड (Orbit)
├─ कोड जनरेशन: ~10 सेकंड (Claude)
├─ MR निर्माण: ~5 सेकंड (GitLab)
└─ मानवीय अनुमोदन: ~30 मिनट (आवश्यक)
कुल: 45 सेकंड (स्वचालित भाग)
समय की बचत: 99.8% ⚡
orbit-tracer/
├── .agents/
│ ├── flows/orbit-tracer/v1.yml # 6-चरणीय उपचार पाइपलाइन
│ └── skills/security-policy/SKILL.md # सुरक्षा नीति ढांचा
├── app/ # मुख्य एप्लिकेशन मॉड्यूल
│ ├── __init__.py # पैकेज आरंभीकरण
│ ├── auth/access_control.py # उपयोगकर्ता प्राधिकरण
│ ├── config/credentials.py # रहस्य प्रबंधन
│ ├── database/user_service.py # डेटाबेस संचालन
│ ├── encryption/crypto.py # क्रिप्टोग्राफी और हैशिंग
│ ├── file_ops/unsafe_file.py # फ़ाइल हैंडलिंग
│ ├── logging/logger.py # एप्लिकेशन लॉगिंग
│ ├── serialization/pickle_handler.py # डेटा सीरियलाइज़ेशन
│ ├── utils/system_commands.py # सिस्टम उपयोगिताएं
│ ├── file_handler.py # फ़ाइल प्रसंस्करण
│ └── xml_parser.py # XML हैंडलिंग
├── .gitlab-ci.yml # SAST और गुप्त पहचान पाइपलाइन
├── CHANGELOG.md # संस्करण इतिहास
├── CONTRIBUTING.md # योगदान दिशानिर्देश
├── LICENSE # MIT लाइसेंस
├── README.md # दस्तावेज़ीकरण (आप यहाँ हैं)
✅ मॉड्यूलर - प्रत्येक मॉड्यूल विशिष्ट कार्यक्षमता को संभालता है
✅ साफ़ - चिंता के अनुसार व्यवस्थित (प्रमाणीकरण, डेटाबेस, आदि)
✅ स्केलेबल - नए मॉड्यूल जोड़ना आसान
✅ SAST-तैयार - सुरक्षा स्कैनर के साथ संगत
✅ उत्पादन - वास्तविक एंटरप्राइज़ एप्लिकेशन पैटर्न
# रिपॉजिटरी क्लोन करें
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer
# आर्किटेक्चर की समीक्षा करें
cat README.md # यह फ़ाइल
cat CHANGELOG.md # नया क्या है
cat .agents/flows/orbit-tracer/v1.yml # 6-चरणीय एजेंट प्रवाह
cat .agents/skills/security-policy/SKILL.md # सुरक्षा नीति ढांचा
# एप्लिकेशन संरचना का अन्वेषण करें
ls app/ # सभी मॉड्यूल देखें
cat app/__init__.py # भेद्यता मेटाडेटा देखें
find app/ -name "*.py" # सभी Python फ़ाइलें देखें
CONTRIBUTING.md देखें:
Orbit Tracer सिस्टम:
GitLab SAST पाइपलाइन
↓
Orbit Tracer एजेंट (6-चरणीय स्वचालन)
निष्कर्ष → प्रभाव क्षेत्र → जोखिम → अनुमोदन → कोड → MR
↓ ↓ ↓
Orbit Claude GitLab
ग्राफ़ एजेंट API
↓ ↓ ↓
SKILL.md (सुरक्षा नीति)
- जोखिम स्कोरिंग
- अनुपालन नियम
- एस्केलेशन प्रक्रियाएं
↓
मर्ज अनुरोध (समीक्षा के लिए तैयार)
- सुरक्षित कोड
- जोखिम मूल्यांकन
- प्रभाव क्षेत्र जानकारी

✅ गति: 4 घंटे → 45 सेकंड
✅ अनुपालन: GDPR, PCI-DSS, HIPAA जागरूक
✅ नियंत्रण: गंभीर निष्कर्षों के लिए मानवीय अनुमोदन गेट
✅ दृश्यता: पूर्ण प्रभाव क्षेत्र विश्लेषण
✅ सीखना: प्रत्येक MR भेद्यता और फिक्स की व्याख्या करता है
✅ गुणवत्ता: Claude द्वारा उत्पन्न सुरक्षित कोड
✅ संदर्भ: फिक्स आपके कोडबेस के लिए क्यों मायने रखता है
✅ लचीलापन: किसी भी भाषा के साथ काम करता है
✅ ROI: उपचार समय का 99.8% स्वचालित करें
✅ स्केल: 1 ऐप या 1000 ऐप के साथ काम करता है
✅ मानक: वैश्विक रूप से सुरक्षा नीति लागू करें
✅ समुदाय: ओपन सोर्स, MIT लाइसेंस प्राप्त
🟢 उत्पादन के लिए तैयार
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
इसका मतलब है:
✅ व्यावसायिक उपयोग के लिए मुफ्त
✅ संशोधित और वितरित करें
✅ निजी तौर पर उपयोग करें
✅ कोई वारंटी प्रदान नहीं की गई
GitLab Transcend Hackathon 2026 के लिए बनाया गया 🎉
सुरक्षा उपचार को इतना तेज़ और बुद्धिमान बनाएं कि टीमें उल्लंघन होने से पहले ही कमज़ोरियों को ठीक कर दें।
Orbit Tracer साबित करता है कि यह संभव है।
अपने सुरक्षा कार्यप्रवाह को बदलने के लिए तैयार हैं? आरंभ करें →
सुरक्षा टीमों के लिए ❤️ के साथ बनाया गया।
| दृष्टिकोण | मैन्युअल | केवल SAST | Orbit Tracer |
|---|
| कमज़ोरियाँ ढूँढना | घंटे | मिनट | मिनट |
| प्रभाव समझना | घंटे | नहीं | सेकंड (Orbit) |
| फिक्स उत्पन्न करना | घंटे | नहीं | सेकंड (Claude) |
| MR बनाना | मैन्युअल | नहीं | स्वचालित |
| मानवीय अनुमोदन | मैन्युअल | N/A | ✅ आवश्यक |
| कुल समय | 4+ घंटे | 30+ मिनट | 45 सेकंड |
| # | भेद्यता | जोखिम | पता लगाना | स्थिति |
|---|
| TC-01 | SQL इंजेक्शन | 🔴 9/10 | डेटाबेस क्वेरी | ✅ |
| TC-02 | कमांड इंजेक्शन | 🔴 10/10 | OS कमांड | ✅ |
| TC-03 | हार्डकोडेड रहस्य | 🟡 8/10 | क्रेडेंशियल पैटर्न | ✅ |
| TC-04 | असुरक्षित डिसीरियलाइज़ेशन | 🔴 9/10 | सीरियलाइज़ेशन कॉल | ✅ |
| TC-05 | पथ ट्रैवर्सल | 🟡 7/10 | फ़ाइल संचालन | ✅ |
| TC-06 | कमज़ोर क्रिप्टोग्राफी | 🟡 6/10 | हैश एल्गोरिदम | ✅ |
| TC-07 | XXE हमला | 🔴 8/10 | XML पार्सिंग | ✅ |
| TC-08 | असुरक्षित फ़ाइल संचालन | 🔴 8/10 | फ़ाइल निष्कर्षण | ✅ |
| TC-09 | IDOR | 🟡 7/10 | एक्सेस जांच | ✅ |
| TC-10 | असुरक्षित लॉगिंग | 🟢 5/10 | लॉग स्टेटमेंट | ✅ |
| पथ | उद्देश्य | मुख्य फ़ाइलें |
|---|
.agents/flows/ | एजेंट पाइपलाइन ऑर्केस्ट्रेशन | v1.yml (6-चरणीय कार्यप्रवाह) |
.agents/skills/ | सुरक्षा नीति और मानक | SKILL.md (जोखिम नियम, अनुपालन) |
app/auth/ | प्रमाणीकरण और प्राधिकरण | access_control.py |
app/config/ | कॉन्फ़िगरेशन और रहस्य | credentials.py |
app/database/ | डेटाबेस संचालन | user_service.py |
app/encryption/ | क्रिप्टोग्राफी संचालन | crypto.py |
app/file_ops/ | फ़ाइल हैंडलिंग और प्रसंस्करण | unsafe_file.py |
app/logging/ | एप्लिकेशन लॉगिंग | logger.py |
app/serialization/ | डेटा सीरियलाइज़ेशन | pickle_handler.py |
app/utils/ | सिस्टम उपयोगिताएं | system_commands.py |