
ИИ-помощник по безопасности, который выявляет уязвимости прямо во время написания кода. Сканирование безопасности в реальном времени, обучающие пояснения и автоматические исправления для разработчиков.
Ваш AI-защитник безопасности — теперь подключён к разведке атакующих в реальном времени
Возможности • Архитектура • Интеграция с Raven • Установка • План развития • Участие в разработке
CodeGuard Copilot выявляет уязвимости безопасности прямо во время написания кода, а не после коммита. Он объединяет детерминированное обнаружение по regex-шаблонам с глубоким анализом на основе AI и разведкой об атакующих в реальном времени из экосистемы Raven/WraithWall, предоставляя контекст, недоступный ни одному другому расширению безопасности для VS Code.
Что отличает его:
.codeguard.json — regex, критичность, CWE, по файлам


│ │ │ │
│ │ ┌─────────────┐ ┌────────────────┐ │ │
│ │ │ Knowledge │ │ Raven Bridge │ │ │
│ │ │ Graph │ │ ← attacker data │ │ │
│ │ │ finding→CWE │ │ → threat intel │ │ │
│ │ │ →MITRE→fix │ │ │ │ │
│ │ └─────────────┘ └────────────────┘ │ │
│ └──────────────────┬───────────────────┘ │
│ │ │
│ ▼ │
│ ┌──────────────────────────────────────┐ │
│ │ Developer Feedback │ │
│ │ QuickFix · Explain · Suppress · Fix │ │
│ │ Training · Report · CI/CD │ │
│ └──────────────────────────────────────┘ │
│ │
└──────────────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────┐
│ WraithWall / Raven │
│ │
│ Cowrie Honeypot → Attacker Telemetry │
│ Campaign Correlation → Behavioral DNA │
│ CISA KEV → OWASP → Composite Scoring │
│ Cross-Repo Systemic Patterns │
│ Dark-Web Breach Monitoring │
└──────────────────────────────────────────────┘
---
## Мост разведки Raven
CodeGuard Copilot — это **фронтенд-потребитель разведки** для конвейера телеметрии атакующих Raven. Когда honeypot-ловушки Cowrie наблюдают реальных атакующих, использующих техники эксплуатации, шаблоны попадают в CodeGuard:
Атакующий использует SQL-инъекцию на honeypot ↓ Raven обнаруживает: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() получает событие ↓ Генерирует кандидатный шаблон CodeGuard с уверенностью 0.85 ↓ Предлагаемый шаблон: "SQL Injection (attacker-observed)" ↓ Проверка человеком → публикуется как правило CodeGuard ↓ Разработчики защищены от реального эксплойта
И наоборот, когда CodeGuard находит уязвимость, он генерирует структурированную обратную связь для Raven:
Находка CodeGuard: CWE-798 захардкоженный секрет в auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ Техники MITRE: T1552, T1078 ↓ Оценка приоритета Raven: 72 (сетевой вектор атаки, низкая сложность) ↓ Raven повышает приоритет этой находки в композитном скоринге ↓ Команда SOC видит: "Находка учётных данных, соответствующая атакующему, в production-репозитории"
---
## Обнаруживаемые категории уязвимостей
### Критические
SQL-инъекция (CWE-89), инъекция команд (CWE-78), NoSQL-инъекция (CWE-943), захардкоженные секреты (CWE-798), небезопасная десериализация (CWE-502)
### Высокие
XSS (CWE-79), DOM-based XSS, обход пути (CWE-22), загрузка файлов (CWE-434), слабая криптография (CWE-327), небезопасные блоки (Rust), неэкранированный HTML (Go)