Das Gate Sicherheit ist das Hauptfeature, nicht Beiwerk im Hintergrund.
Jeder Build läuft durch das AppSec-Gate, bevor er ausgeliefert werden kann, und das Gate hat ein Vetorecht über die Auslieferung.
generieren → patch vorschlagen → LLM-kritiker → 15-scanner-engine → blockieren anwenden
Ein Gate lässt sich nicht bewerben, wenn es nicht läuft
Der Katalog, den du siehst, wird aus dem verdrahteten Runtime-Set generiert, nie von Hand gepflegt. Ein Chip für einen Scanner, den keine Runtime-Liste enthält — ein Gate, das nie grün werden könnte — ist strukturell unmöglich statt nur behoben.
SemgrepGitleaksTrivyGovulncheckOSV und zehn weitere
Nichts Destruktives ohne dein Wort
Der schlimmste Vorfall unseres größten Wettbewerbers war eine AI, die eigenständig eine Backend-Migration ausführte, die Daten des Kunden beschädigte und die App zerstörte. Jeder dieser Schritte erfordert jetzt eine ausdrückliche menschliche Freigabe, modelliert als Knoten, der keinen Worker hält und einfach wartet.
- Schema-Migrationen
- Löschen von Daten
- Deploys in Produktion
- Ausgaben über deinem Schwellenwert
Ein Workspace pro Mandant, in einem eigenen Netzwerk — Jede generierte Anwendung läuft in einem eigenen Container, in einem Docker-Netzwerk, das nur für diesen Workspace angelegt wird — mehrere Workspaces an eine gemeinsame Bridge zu hängen, scheitert im Code, nicht in einem Policy-Dokument. Der Container legt sämtliche Linux-Capabilities ab, kann keine Privilegien zurückgewinnen und trägt explizite CPU-, Speicher- und Prozessgrenzen. Sagen wir genau, was das ist: ein gehärteter Container, der sich den Kernel des Hosts teilt, kein Hypervisor. Ein separater Kernel pro Workspace steht auf der Roadmap und ist nicht das, was heute läuft. Wer nachprüft, wird feststellen, dass wir es gesagt haben, bevor er gefragt hat.