Як це працює: На етапі Discovery 4 спеціалізовані рушії статичного аналізу й аудиту залежностей (Gitleaks для секретів, Trivy для вразливостей CVE, OSV-Scanner для безпеки ланцюга постачання та Ruff для якості коду) формують уніфікований потік сповіщень у відкритому стандарті SARIF 2.1.0. Далі фаза Верифікації піддає кожну знахідку адверсарній перевірці: модель-опонент аналізує контекст AST і реальну досяжність вразливого шляху виконання. Це скорочує десятки первинних сповіщень до кількох підтверджених дефектів.
Автономні сесії виправлення (Fix Sessions): Замість фрагментарних порад платформа створює окрему ізольовану гілку git (fix/code-analyzer-*), вносить хірургічний diff та запускає локальний набір тестів для перевірки відсутності регресій. До злиття подається лише перевірений pull request із телеметрією SARIF до і після виправлення.
Суверенність та архітектура: Працює як десктопний застосунок Electron із фоновим демоном. Усі операції з репозиторієм та рушіями відбуваються виключно на локальній станції або в контурі CI/CD. Жодний байт вихідного коду чи облікових даних не передається у сторонні хмари.
Чесно про межі: Платформа системно усуває рутинний технічний борг і критичні вразливості, але не замінює фахового тестування проникнення бізнес-логіки. Усі виправлення в гілках обов'язково затверджуються інженером (human-in-the-loop).
