具备业务逻辑感知能力的 AI SAST
检测业务逻辑缺陷、认证失效、缺失的认证检查以及授权漏洞,这些问题可能不会出现在仅基于语法的扫描中。
Corgea 是一体化应用安全平台,可在代码、依赖包、基础设施和容器中发现、分诊并修复漏洞,结果直接呈现在 PR、IDE 和源码管理流程中。
Corgea 是一体化应用安全平台,可在代码、依赖包、基础设施和容器中发现、分诊并修复漏洞。网站将其定位为面向构建者和代理的 AI 原生 AppSec 系统,发现和修复结果会直接呈现在 pull request、IDE 和源码管理工作流中。
产品页面重点介绍了不安全代码检测、依赖扫描、密钥检测、容器扫描和基础设施即代码扫描,以及可帮助开发者在上下文中审查修复的自动修复与说明。定价分为 Free、Growth、Scale 和 Enterprise,Free 计划无需信用卡即可使用。
检测业务逻辑缺陷、认证失效、缺失的认证检查以及授权漏洞,这些问题可能不会出现在仅基于语法的扫描中。
在 pull request 中呈现发现,并提供更安全的代码更改及其理由,便于开发者结合上下文审查修复。
结合包分析以及产品页面中的可达性和死包分析描述,对可被利用的包进行优先级排序。
从一个平台扫描容器、基础设施即代码、密钥和应用代码,而不是依赖多个独立工具。
通过 IDE、源码管理工作流和支持 MCP 的代理工具提供安全反馈,减少上下文切换。
根据开发者反馈和评论调整修复建议,以适应团队规范,具体如开发者体验页面所述。
在 pull request 审查期间使用 Corgea 捕获认证失效、缺失的授权检查以及其他业务逻辑缺陷,在进入生产环境前发现问题。
使用该平台找出存在漏洞的依赖项,并优先处理更可能对攻击者有价值的包,而不是只处理原始扫描输出。
借助 IDE 和源码管理集成,在开发者主动编辑或审查变更时,让安全编码指导始终贴近代码。
结合容器扫描和 IaC 扫描,发现基础设施和部署风险以及应用层发现,使团队能够从更广的安全视角开展工作。
当团队需要 SSO、SCIM、审计日志、单租户部署、SLA 管理或高级支持以满足治理和采购要求时,使用 Enterprise 套餐。
Corgea 的定价页面显示提供 Free 计划、付费的 Growth 和 Scale 计划,以及 Enterprise 套餐。Free 计划包含 AI SAST、逻辑和认证扫描、依赖扫描、密钥检测、容器扫描和 IaC 扫描,且无需信用卡即可开始使用。
Corgea 的设计目标是在 pull request、IDE 和支持代理的工作流中使用。网站重点介绍了与 GitHub、GitLab、Azure DevOps、Bitbucket、Harness 以及支持 MCP 连接的工具的集成。
产品页面说明了与 GitHub、GitLab、Azure DevOps、Bitbucket 和 Harness 的 SCM 集成,以及与 Visual Studio Code、Cursor、Visual Studio 2022 和 IntelliJ 的 IDE 集成。页面还提到了代理集成和开发者体验页面上的 MCP server。
网站表示,Corgea 会在 pull request 中审查存在漏洞的代码,提出安全修复,并针对后续问题提供实现细节。它还强调了诸如可供审查的修复、行内修复上下文,以及解释为什么某项更改更安全的说明等输出。
是的。定价页面显示 Enterprise 包括 SSO、SCIM、单租户部署选项、SLA 管理、审计日志以及高级支持。