
Orbit Tracer Security Agent для интеллектуального устранения уязвимостей. Отслеживает радиус поражения уязвимостей с помощью графа знаний Orbit, оценивает риски, определяет владельцев кода и координирует безопасную генерацию кода — сокращая анализ с 4+ часов до минут. Автоматизирует анализ уязвимостей, оценку рисков и безопасную генерацию кода с участием человека в контуре. Работает с любой структурой проекта, 7+ языками.
Автоматизируйте анализ уязвимостей, оценку рисков и устранение проблем безопасности во всей вашей кодовой базе с помощью ИИ и графа знаний Orbit
Команды безопасности сталкиваются с критической проблемой: Обнаруживать уязвимости быстро. Исправлять — вечность.
Manual vulnerability remediation workflow:
1. SAST scan finds vulnerability (~5 minutes)
2. Security engineer analyzes impact (~2 hours)
3. Developer creates fix (~1 hour)
4. Code review and approval (~30 minutes)
5. Merge and deploy (~30 minutes)
Total: 4+ hours per vulnerability
Сотнями находок в нескольких кодовых базах — команды тонут в ручной работе, а риски безопасности растут.
Orbit Tracer сокращает время устранения уязвимостей с часов до 45 секунд.
Orbit Tracer automated workflow:
Finding → Blast Radius Analysis → Risk Scoring → MR Creation
45 seconds. End of story.
С использованием графа знаний Orbit и агента Claude в GitLab, Orbit Tracer:
Результат: экономия 99.8% времени. 100% контроль со стороны человека.
| Подход | Вручную | Только SAST | Orbit Tracer |
|---|---|---|---|
| Найти уязвимости | Часы | Минуты | Минуты |
| Понять влияние | Часы | Нет | Секунды (Orbit) |
| Сгенерировать исправление | Часы | Нет | Секунды (Claude) |
| Создать MR | Вручную | Н/Д | Автоматически |
| Согласование человеком | Вручную | Н/Д | ✅ Обязательно |
| Общее время | 4+ часа | 30+ минут | 45 секунд |
Orbit Tracer включает два взаимодополняющих агента безопасности:
Полностью автоматизированный процесс устранения уязвимостей
.agents/flows/orbit-tracer/v1.ymlИнтерактивный агент анализа безопасности для команд безопасности
Попробуйте интерактивного агента: Спросите о находке безопасности, чтобы увидеть радиус поражения, затронутые сервисы и оценку риска!
STEP 1: Get Finding
Extract vulnerability from GitLab SAST scan
↓
STEP 2: Query Orbit Knowledge Graph
3-hop dependency tracing → Blast radius analysis
↓
STEP 3: Analyze Risk with Claude Agent
Risk scoring (1-10) + Business impact assessment
↓
STEP 4: Check Approval Threshold (Human-In-The-Loop)
Critical findings require human approval
↓
STEP 5: Draft Secure Code
Claude generates remediation in detected language
↓
STEP 6: Create Merge Request
GitLab MR with secure code, description, labels

Orbit Tracer обнаруживает и устраняет все основные типы уязвимостей:
| # | Уязвимость | Риск | Обнаружение | Статус |
|---|---|---|---|---|
| TC-01 | SQL-инъекция | 🔴 9/10 | Запросы к БД | ✅ |
| TC-02 | Инъекция команд | 🔴 10/10 | Команды ОС | ✅ |
| TC-03 | Захардкоженные секреты | 🟡 8/10 | Паттерны учётных данных | ✅ |
| TC-04 | Небезопасная десериализация | 🔴 9/10 | Вызовы сериализации | ✅ |
| TC-05 | Обход пути | 🟡 7/10 | Файловые операции | ✅ |
| TC-06 | Слабая криптография | 🟡 6/10 | Алгоритмы хеширования | ✅ |
| TC-07 | XXE-атака | 🔴 8/10 | Разбор XML | ✅ |
| TC-08 | Небезопасные файловые операции | 🔴 8/10 | Извлечение файлов | ✅ |
| TC-09 | IDOR | 🟡 7/10 | Проверки доступа | ✅ |
| TC-10 | Небезопасное логирование | 🟢 5/10 | Лог-выражения | ✅ |
Все тестовые примеры включают версии с уязвимым и безопасным кодом для обучения и тестирования.
Question: "Which services are affected by the SQL Injection
in database/user_service.py?"
Response:
✅ Affected services: Auth module, Payment processor, Admin dashboard
✅ Blast radius: 12 files across 3 services
✅ Risk score: 9/10 (CRITICAL)
✅ Teams notified: @database-team, @security-team
Question: "What's the business impact if we don't fix
the Command Injection?"
Response:
✅ Risk: Remote Code Execution on entire system
✅ Compliance: GDPR violation (4% revenue fine)
✅ Timeline: CRITICAL (fix in 4 hours)
✅ Proposed fix: Use subprocess.run() with arg list
Question: "Create a merge request to fix the XXE vulnerability"
Response:
✅ MR Created: security/fix-xxe-attack-#12345
✅ Secure Code: defusedxml implementation
✅ Status: ⏳ Awaiting human approval
✅ Link: https://gitlab.com/.../merge_requests/xyz
✅ Python ✅ Go ✅ Rust
✅ JavaScript ✅ Java ✅ Ruby
✅ TypeScript ✅ C#/.NET ✅ PHP
(Extensible to all languages)
✅ GDPR (EU) ✅ PCI-DSS (Payment Cards)
✅ HIPAA (Healthcare) ✅ SOC 2 (Coming)
Orbit Tracer обеспечивает соблюдение стандартов безопасности масштаба организации через SKILL.md:
Результат: единые решения по безопасности во всей организации.
Manual Security Remediation:
├─ Vulnerability detection: ~5 min
├─ Impact analysis: ~2 hours
├─ Code generation: ~1 hour
├─ Code review: ~30 min
└─ Deploy: ~30 min
Total: 4+ HOURS per finding
Orbit Tracer:
├─ Vulnerability detection: ~5 min (SAST)
├─ Impact analysis: ~5 sec (Orbit)
├─ Code generation: ~10 sec (Claude)
├─ MR creation: ~5 sec (GitLab)
└─ Human approval: ~30 min (required)
Total: 45 SECONDS (automated portion)
TIME SAVED: 99.8% ⚡
orbit-tracer/
├── .agents/
│ ├── flows/orbit-tracer/v1.yml # 6-step remediation pipeline
│ └── skills/security-policy/SKILL.md # Security policy framework
├── app/ # Core application modules
│ ├── __init__.py # Package initialization
│ ├── auth/access_control.py # User authorization
│ ├── config/credentials.py # Secrets management
│ ├── database/user_service.py # Database operations
│ ├── encryption/crypto.py # Cryptography & hashing
│ ├── file_ops/unsafe_file.py # File handling
│ ├── logging/logger.py # Application logging
│ ├── serialization/pickle_handler.py # Data serialization
│ ├── utils/system_commands.py # System utilities
│ ├── file_handler.py # File processing
│ └── xml_parser.py # XML handling
├── .gitlab-ci.yml # SAST & secret detection pipeline
├── CHANGELOG.md # Version history
├── CONTRIBUTING.md # Contribution guidelines
├── LICENSE # MIT License
├── README.md # Documentation (you are here)
| Путь | Назначение | Ключевые файлы |
|---|---|---|
.agents/flows/ | Оркестрация конвейера агента | v1.yml (6-шаговый процесс) |
.agents/skills/ | Политика безопасности и стандарты | SKILL.md (правила рисков, соответствие) |
app/auth/ | Аутентификация и авторизация | access_control.py |
app/config/ | Конфигурация и секреты | credentials.py |
app/database/ | Операции с базой данных | user_service.py |
app/encryption/ | Криптографические операции | crypto.py |
app/file_ops/ | Обработка файлов | unsafe_file.py |
app/logging/ | Логирование приложения | logger.py |
app/serialization/ | Сериализация данных | pickle_handler.py |
app/utils/ | Системные утилиты | system_commands.py |
✅ Модульность - каждый модуль отвечает за конкретную функциональность
✅ Чистота - организовано по областям ответственности (auth, database и т.д.)
✅ Масштабируемость - легко добавлять новые модули
✅ Готовность к SAST - совместимость со сканерами безопасности
✅ Продакшен - реальные корпоративные паттерны приложений
# Clone the repository
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer
# Review the architecture
cat README.md # This file
cat CHANGELOG.md # What's new
cat .agents/flows/orbit-tracer/v1.yml # 6-step agent flow
cat .agents/skills/security-policy/SKILL.md # Security policy framework
# Explore the application structure
ls app/ # View all modules
cat app/__init__.py # See vulnerability metadata
find app/ -name "*.py" # See all Python files
См. CONTRIBUTING.md, чтобы узнать:
Orbit Tracer System:
GitLab SAST Pipeline
↓
Orbit Tracer Agent (6-step automation)
Finding → Blast Radius → Risk → Approval → Code → MR
↓ ↓ ↓
Orbit Claude GitLab
Graph Agent API
↓ ↓ ↓
SKILL.md (Security Policy)
- Risk scoring
- Compliance rules
- Escalation procedures
↓
Merge Request (Ready for Review)
- Secure code
- Risk assessment
- Blast radius info

✅ Скорость: 4 часа → 45 секунд
✅ Соответствие требованиям: GDPR, PCI-DSS, HIPAA
✅ Контроль: этапы одобрения человеком для критических находок
✅ Видимость: полный анализ радиуса поражения
✅ Обучение: каждый MR объясняет уязвимость и исправление
✅ Качество: безопасный код, сгенерированный Claude
✅ Контекст: почему исправление важно для вашей кодовой базы
✅ Гибкость: работает с любым языком
✅ ROI: автоматизация 99.8% времени устранения уязвимостей
✅ Масштабируемость: работает с 1 приложением или 1000 приложений
✅ Стандарты: глобальное применение политики безопасности
✅ Сообщество: открытый исходный код, лицензия MIT
🟢 Готов к продакшену
Этот проект распространяется под лицензией MIT License — подробнее см. файл LICENSE.
Это означает:
✅ Бесплатное использование в коммерческих целях
✅ Изменение и распространение
✅ Частное использование
✅ Без предоставления гарантий
Создано для GitLab Transcend Hackathon 2026 🎉
Сделать устранение уязвимостей настолько быстрым и интеллектуальным, чтобы команды реально исправляли уязвимости до того, как они станут инцидентами.
Orbit Tracer доказывает, что это возможно.
Готовы преобразить ваш процесс безопасности? Начать →
Сделано с ❤️ для команд безопасности по всему миру.