
Co-pilota di sicurezza basato sull'IA che intercetta le vulnerabilità mentre scrivi il codice. Scansione di sicurezza in tempo reale, spiegazioni didattiche e correzioni automatiche per gli sviluppatori.
Il Tuo Guardiano di Sicurezza Potenziato dall'IA — Ora Connesso all'Intelligence degli Attaccanti in Tempo Reale
Funzionalità • Architettura • Integrazione Raven • Installazione • Roadmap • Contribuire
CodeGuard Copilot intercetta le vulnerabilità di sicurezza mentre scrivi il codice, non dopo il commit. Combina il rilevamento deterministico tramite pattern regex con l'analisi approfondita potenziata dall'IA e l'intelligence sugli attaccanti in tempo reale dall'ecosistema Raven/WraithWall per offrirti un contesto che nessun'altra estensione di sicurezza per VS Code può fornire.
Cosa lo rende diverso:
.codeguard.json — regex, severità, CWE, per-file


│ │ │ │
│ │ ┌─────────────┐ ┌────────────────┐ │ │
│ │ │ Knowledge │ │ Raven Bridge │ │ │
│ │ │ Graph │ │ ← attacker data │ │ │
│ │ │ finding→CWE │ │ → threat intel │ │ │
│ │ │ →MITRE→fix │ │ │ │ │
│ │ └─────────────┘ └────────────────┘ │ │
│ └──────────────────┬───────────────────┘ │
│ │ │
│ ▼ │
│ ┌──────────────────────────────────────┐ │
│ │ Developer Feedback │ │
│ │ QuickFix · Explain · Suppress · Fix │ │
│ │ Training · Report · CI/CD │ │
│ └──────────────────────────────────────┘ │
│ │
└──────────────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────┐
│ WraithWall / Raven │
│ │
│ Cowrie Honeypot → Attacker Telemetry │
│ Campaign Correlation → Behavioral DNA │
│ CISA KEV → OWASP → Composite Scoring │
│ Cross-Repo Systemic Patterns │
│ Dark-Web Breach Monitoring │
└──────────────────────────────────────────────┘
---
## Raven Intelligence Bridge
CodeGuard Copilot è il **consumatore di intelligence frontend** per la pipeline di telemetria degli attaccanti di Raven. Quando gli honeypot Cowrie osservano attaccanti reali che utilizzano tecniche di exploit, i pattern confluiscono in CodeGuard:
Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit
Viceversa, quando CodeGuard trova una vulnerabilità, genera un feedback strutturato per Raven:
CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"
---
## Categorie di Vulnerabilità Rilevate
### Critiche
SQL Injection (CWE-89), Command Injection (CWE-78), NoSQL Injection (CWE-943), Segreti Hardcoded (CWE-798), Deserializzazione Insicura (CWE-502)
### Alte
XSS (CWE-79), XSS basato su DOM, Path Traversal (CWE-22), File Upload (CWE-434), Crittografia Debole (CWE-327), Blocchi Unsafe (Rust), HTML non Escaped (Go)