Встроенный анализ Python учитывает источники данных, опасные операции, проверки, ветвления, импортированные имена и поддерживаемые связи между файлами. Неизвестные контракты остаются предположениями.
Автоматический профиль выбирает установленные движки по составу снимка. Semgrep применяет локальные правила для поддерживаемых языков; Bandit дополняет проверки Python; Trivy использует подготовленную локальную базу для зависимостей и настроек. Фактический запуск и пробелы видны в плане отчёта.
Папка, исходник, текст или ZIP; текстовые части JAR/WAR/APK проверяются как архив. Пределы снимка: 4 000 файлов, 600 КБ на файл, 80 МБ текста. Ссылки и типовые каталоги сборки/зависимостей исключаются. Логика бинарных файлов и произвольные динамические импорты не моделируются.
Веб-приложение
Доступность, сертификат HTTPS, HTTP-заголовки, cookie, страницы, формы и полученные скрипты. Обход ограничен выбранным хостом и количеством страниц. План отчёта показывает дополнительные этапы и ограничения каждого из них.
Поиск признаков в ответах не доказывает эксплуатацию. Работа в аккаунте, полное поведение JavaScript в браузере и логика скрытых серверных компонентов требуют отдельной проверки.
Программа
Статическая инспекция PE, ELF, Mach-O и .app: формат, архитектура, хэш и поддерживаемые защитные признаки. Файл не запускается. Текстовые части .app могут проверяться как исходники; декомпиляция, подпись и антивирусный анализ не выполняются.
Журналы
Точные фильтры, группировки, суммы, нормализованные события и эвристическая корреляция. Результаты сопровождаются исходными строками. Полный набор событий можно экспортировать в JSONL.
Три разных основания
Обосновано анализом: движок установил поддерживаемый опасный поток или конкретную настройку. Требует проверки: есть признак, но контекст не установлен. Наблюдение: фактическое свойство ответа или файла.
Эти статусы не означают выполненную эксплуатацию. Приоритет отражает потенциальные последствия. Частичная проверка и пустой список находок не являются подтверждением безопасности.
Режим доступа
Сервер проверяет ключ сеанса, Host и Origin. В локальном режиме используется 127.0.0.1; при размещении на сервере доступ определяется администратором. Проверяемые данные читаются через ограниченный снимок. Небезопасные элементы ZIP и символические ссылки отклоняются.
Остановить приложение можно кнопкой питания внизу меню. Отчёты останутся в истории. Процессная изоляция не заменяет песочницу операционной системы.