
Agente di Sicurezza Orbit Tracer per la remediation intelligente della sicurezza. Traccia il raggio d'esplosione delle vulnerabilità utilizzando il grafo della conoscenza di Orbit, valuta il rischio, identifica i proprietari del codice e orchestra la generazione sicura del codice, riducendo l'analisi da oltre 4 ore a pochi minuti. Automatizza l'analisi delle vulnerabilità, la valutazione del rischio e la generazione sicura del codice con approvazione human-in-the-loop. Funziona con qualsiasi struttura di progetto, 7+ linguaggi.
Automatizza l'analisi delle vulnerabilità di sicurezza, la valutazione del rischio e la risoluzione su tutta la codebase utilizzando l'IA e il knowledge graph di Orbit
I team di sicurezza affrontano una sfida critica: Trovare le vulnerabilità è veloce. Risolverle richiede un'eternità.
Flusso di lavoro manuale per la risoluzione delle vulnerabilità:
1. Lo scan SAST trova la vulnerabilità (~5 minuti)
2. L'ingegnere della sicurezza analizza l'impatto (~2 ore)
3. Lo sviluppatore crea la correzione (~1 ora)
4. Revisione del codice e approvazione (~30 minuti)
5. Merge e deploy (~30 minuti)
Totale: 4+ ore per vulnerabilità
Con centinaia di risultati su più codebase, i team vengono sommersi dal lavoro manuale mentre i rischi di sicurezza si accumulano.
Orbit Tracer trasforma la risoluzione della sicurezza da ore a 45 secondi.
Flusso di lavoro automatizzato di Orbit Tracer:
Risultato → Analisi del Raggio d'Esplosione → Valutazione del Rischio → Creazione MR
45 secondi. Punto.
Utilizzando il knowledge graph di Orbit di GitLab e l'agente Claude, Orbit Tracer:
Risultato: 99,8% di risparmio di tempo. 100% di supervisione umana.
Orbit Tracer include due agenti di sicurezza complementari:
Flusso di lavoro di risoluzione della sicurezza completamente automatizzato
.agents/flows/orbit-tracer/v1.ymlAgente interattivo di analisi della sicurezza per i team di sicurezza
Prova l'agente interattivo: Chiedi informazioni su un risultato di sicurezza per vedere il raggio d'esplosione, i servizi coinvolti e la valutazione del rischio!
PASSO 1: Ottieni il Risultato
Estrai la vulnerabilità dallo scan SAST di GitLab
↓
PASSO 2: Interroga il Knowledge Graph di Orbit
Tracciamento delle dipendenze a 3 hop → Analisi del raggio d'esplosione
↓
PASSO 3: Analisi del Rischio con Agente Claude
Valutazione del rischio (1-10) + Stima dell'impatto aziendale
↓
PASSO 4: Controlla la Soglia di Approvazione (Human-In-The-Loop)
I risultati critici richiedono approvazione umana
↓
PASSO 5: Bozza del Codice Sicuro
Claude genera la correzione nella lingua rilevata
↓
PASSO 6: Crea Merge Request
MR GitLab con codice sicuro, descrizione, etichette

Orbit Tracer rileva e risolve tutti i principali tipi di vulnerabilità:
Tutti i casi di test includono versioni vulnerabili e sicure per apprendimento e test.
Domanda: "Quali servizi sono interessati dall'SQL Injection
in database/user_service.py?"
Risposta:
✅ Servizi coinvolti: Modulo Auth, Processore di pagamento, Pannello di amministrazione
✅ Raggio d'esplosione: 12 file su 3 servizi
✅ Punteggio di rischio: 9/10 (CRITICO)
✅ Team notificati: @database-team, @security-team
Domanda: "Qual è l'impatto aziendale se non correggiamo
la Command Injection?"
Risposta:
✅ Rischio: Esecuzione di codice remoto sull'intero sistema
✅ Conformità: Violazione GDPR (multa del 4% del fatturato)
✅ Tempistiche: CRITICO (risolvi in 4 ore)
✅ Correzione proposta: Usa subprocess.run() con lista di argomenti
Domanda: "Crea una merge request per correggere la vulnerabilità XXE"
Risposta:
✅ MR Creata: security/fix-xxe-attack-#12345
✅ Codice Sicuro: Implementazione defusedxml
✅ Stato: ⏳ In attesa di approvazione umana
✅ Link: https://gitlab.com/.../merge_requests/xyz
✅ Python ✅ Go ✅ Rust
✅ JavaScript ✅ Java ✅ Ruby
✅ TypeScript ✅ C#/.NET ✅ PHP
(Estendibile a tutti i linguaggi)
✅ GDPR (UE) ✅ PCI-DSS (Carte di pagamento)
✅ HIPAA (Sanità) ✅ SOC 2 (In arrivo)
Orbit Tracer applica standard di sicurezza a livello organizzativo tramite SKILL.md:
Risultato: Decisioni di sicurezza coerenti in tutta l'organizzazione.
Risoluzione Manuale della Sicurezza:
├─ Rilevamento vulnerabilità: ~5 min
├─ Analisi dell'impatto: ~2 ore
├─ Generazione codice: ~1 ora
├─ Revisione codice: ~30 min
└─ Deploy: ~30 min
Totale: 4+ ORE per risultato
Orbit Tracer:
├─ Rilevamento vulnerabilità: ~5 min (SAST)
├─ Analisi dell'impatto: ~5 sec (Orbit)
├─ Generazione codice: ~10 sec (Claude)
├─ Creazione MR: ~5 sec (GitLab)
└─ Approvazione umana: ~30 min (richiesta)
Totale: 45 SECONDI (parte automatizzata)
TEMPO RISPARMIATO: 99,8% ⚡
orbit-tracer/
├── .agents/
│ ├── flows/orbit-tracer/v1.yml # Pipeline di risoluzione in 6 passi
│ └── skills/security-policy/SKILL.md # Framework della politica di sicurezza
├── app/ # Moduli applicativi principali
│ ├── __init__.py # Inizializzazione del pacchetto
│ ├── auth/access_control.py # Autorizzazione utente
│ ├── config/credentials.py # Gestione dei segreti
│ ├── database/user_service.py # Operazioni sul database
│ ├── encryption/crypto.py # Crittografia e hashing
│ ├── file_ops/unsafe_file.py # Gestione dei file
│ ├── logging/logger.py # Logging dell'applicazione
│ ├── serialization/pickle_handler.py # Serializzazione dei dati
│ ├── utils/system_commands.py # Utilità di sistema
│ ├── file_handler.py # Elaborazione dei file
│ └── xml_parser.py # Gestione XML
├── .gitlab-ci.yml # Pipeline SAST e rilevamento segreti
├── CHANGELOG.md # Cronologia delle versioni
├── CONTRIBUTING.md # Linee guida per i contributi
├── LICENSE # Licenza MIT
├── README.md # Documentazione (sei qui)
✅ Modulare - Ogni modulo gestisce funzionalità specifiche
✅ Pulita - Organizzata per ambito (auth, database, ecc.)
✅ Scalabile - Facile aggiungere nuovi moduli
✅ Pronta per SAST - Compatibile con gli scanner di sicurezza
✅ Produzione - Pattern di applicazioni aziendali reali
# Clona il repository
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer
# Revisiona l'architettura
cat README.md # Questo file
cat CHANGELOG.md # Novità
cat .agents/flows/orbit-tracer/v1.yml # Flusso dell'agente in 6 passi
cat .agents/skills/security-policy/SKILL.md # Framework della politica di sicurezza
# Esplora la struttura dell'applicazione
ls app/ # Visualizza tutti i moduli
cat app/__init__.py # Vedi i metadati delle vulnerabilità
find app/ -name "*.py" # Vedi tutti i file Python
Vedi CONTRIBUTING.md per:
Sistema Orbit Tracer:
Pipeline SAST GitLab
↓
Agente Orbit Tracer (automazione in 6 passi)
Risultato → Raggio d'Esplosione → Rischio → Approvazione → Codice → MR
↓ ↓ ↓
Orbit Claude GitLab
Graph Agente API
↓ ↓ ↓
SKILL.md (Politica di Sicurezza)
- Valutazione del rischio
- Regole di conformità
- Procedure di escalation
↓
Merge Request (Pronta per la Revisione)
- Codice sicuro
- Valutazione del rischio
- Info sul raggio d'esplosione

✅ Velocità: 4 ore → 45 secondi
✅ Conformità: Consapevole di GDPR, PCI-DSS, HIPAA
✅ Controllo: Gate di approvazione umana per risultati critici
✅ Visibilità: Analisi completa del raggio d'esplosione
✅ Apprendimento: Ogni MR spiega la vulnerabilità e la correzione
✅ Qualità: Codice sicuro generato da Claude
✅ Contesto: Perché la correzione è importante per la tua codebase
✅ Flessibilità: Funziona con qualsiasi linguaggio
✅ ROI: Automatizza il 99,8% del tempo di risoluzione
✅ Scalabilità: Funziona con 1 app o 1000 app
✅ Standard: Applica la politica di sicurezza a livello globale
✅ Community: Open source, licenza MIT
🟢 Pronto per la Produzione
Questo progetto è concesso in licenza con Licenza MIT - vedi il file LICENSE per i dettagli.
Ciò significa:
✅ Gratuito per uso commerciale
✅ Modifica e distribuzione
✅ Uso privato
✅ Nessuna garanzia fornita
Realizzato per il GitLab Transcend Hackathon 2026 🎉
Rendere la risoluzione della sicurezza così veloce e intelligente che i team risolvano effettivamente le vulnerabilità prima che diventino violazioni.
Orbit Tracer dimostra che è possibile.
Pronto a trasformare il tuo flusso di lavoro di sicurezza? Per Iniziare →
Realizzato con ❤️ per i team di sicurezza di tutto il mondo.
| Approccio | Manuale | Solo SAST | Orbit Tracer |
|---|
| Trovare vulnerabilità | Ore | Minuti | Minuti |
| Comprendere l'impatto | Ore | No | Secondi (Orbit) |
| Generare correzione | Ore | No | Secondi (Claude) |
| Creare MR | Manuale | No | Automatico |
| Approvazione umana | Manuale | N/D | ✅ Richiesta |
| Tempo totale | 4+ ore | 30+ minuti | 45 secondi |
| # | Vulnerabilità | Rischio | Rilevamento | Stato |
|---|
| TC-01 | SQL Injection | 🔴 9/10 | Query al database | ✅ |
| TC-02 | Command Injection | 🔴 10/10 | Comandi OS | ✅ |
| TC-03 | Hardcoded Secrets | 🟡 8/10 | Pattern di credenziali | ✅ |
| TC-04 | Deserializzazione non sicura | 🔴 9/10 | Chiamate di serializzazione | ✅ |
| TC-05 | Path Traversal | 🟡 7/10 | Operazioni sui file | ✅ |
| TC-06 | Crittografia debole | 🟡 6/10 | Algoritmi di hash | ✅ |
| TC-07 | Attacco XXE | 🔴 8/10 | Parsing XML | ✅ |
| TC-08 | Operazioni su file non sicure | 🔴 8/10 | Estrazione file | ✅ |
| TC-09 | IDOR | 🟡 7/10 | Controlli di accesso | ✅ |
| TC-10 | Logging non sicuro | 🟢 5/10 | Istruzioni di log | ✅ |
| Percorso | Scopo | File Chiave |
|---|
.agents/flows/ | Orchestrazione della pipeline dell'agente | v1.yml (flusso di lavoro in 6 passi) |
.agents/skills/ | Politica e standard di sicurezza | SKILL.md (regole di rischio, conformità) |
app/auth/ | Autenticazione e autorizzazione | access_control.py |
app/config/ | Configurazione e segreti | credentials.py |
app/database/ | Operazioni sul database | user_service.py |
app/encryption/ | Operazioni crittografiche | crypto.py |
app/file_ops/ | Gestione ed elaborazione dei file | unsafe_file.py |
app/logging/ | Logging dell'applicazione | logger.py |
app/serialization/ | Serializzazione dei dati | pickle_handler.py |
app/utils/ | Utilità di sistema | system_commands.py |