Entwickelt für KI-Nutzer SDLC. Wird dort bereitgestellt, wo sich Ihr Code befindet.
Finden Sie heraus, wie Xygeni im Vergleich zu Checkmarx in Ihren eigenen Repositories abschneidet.

Vier Unterschiede, die von Bedeutung sind
Jede Xygeni-Funktion (ASPMKI-Triage, KI-Sanierung, MCP-Server, KI-Inventar Shield DevAI (in der IDE) läuft auf dem Endpunkt in Ihrer gewählten Bereitstellung. SaaS oder on-premiseBeide sind von Grund auf hybrid konzipiert. Der Code verlässt niemals Ihre Infrastruktur.
MEW analysiert jedes neue Paket bei Veröffentlichung hinsichtlich seines Verhaltens, noch bevor es von Forschern kategorisiert wurde. Reaktive Bedrohungsdaten-Feeds warten auf die Offenlegung, und das Zeitfenster für die Veröffentlichung umfasst alles dazwischen.
Drei Steuerungsmöglichkeiten: KI-Inventar für Transparenz, Shield DevAI für aktive Verteidigung an Endpunkten und in IDEs, CoreAI für Governance und Audit-Trail. Die EU-KI-Richtlinie verlangt Nachweise, kein Produkt.
Keine Aufteilung der Kosten pro Modul, keine Kostenexplosion bei wachsendem Team und wachsenden Anwendungen. Entwickelt für mehrjährige Budgetplanung.
Seite an Seite
| Capability | | Scheckmarx |
|---|---|---|
| On-Prem ASPM + Mehr-SCM in einer Bereitstellung | ✅ Native Multi-SCM + vor Ort ASPM | ⚠️ Legacy CxSAST einzige |
| LLM Souveränität (Modell + Standort) | ✅ Vom Kunden gewähltes Modell + Standort | ⚠️ Hängt von der IDE ab. |
| Erkennung schädlicher Pakete vor der Signatur (MEW) | ✅ Verhaltensbezogen, vor der Offenlegung | ⚠️ Reaktive Bedrohungsanalyse |
| Malware-Erkennung im gesamten SDLC | ✅ Pakete + CI/CD + Behälter | ⚠️ Pakete hauptsächlich |
| SLSA provenance + in-toto-Bescheinigungen | ✅ Eingeborenenbezeugungen | ⚠️ SBOM einzige |
| CBOM – Stückliste für Kryptographie | ✅ Native, post-quantenfähig | ❌ Nicht verfügbar |
| Entwickler-Endpunktschutz + IDE-Plugin | ✅ Shield (Endpunkt) + DevAI (IDE) | ⚠️ IDE-Plugins, kein Endpunktschutz |
| Verhaltensanomalieerkennung in SCM und CI | ✅ Ureinwohner | ❌ Nicht verfügbar |
| Geheimnisse mit automatischer Widerrufung + Zusammenführungsblock | ✅ Automatischer Widerruf + Blockierung | ⚠️ Erkennung + Validierung |
| Sanierungsrisiko auf Methodenebene | ✅ Methode + Anrufstellen identifiziert | ⚠️ Leitlinien auf hoher Ebene |
| Codequalität auf derselben Plattform | ✅ Qualität und Sicherheit – eine Priorität | ❌ Nicht verfügbar |
Die Informationen zu Wettbewerbern basieren auf öffentlich zugänglichen Dokumenten und wurden im September 2026 überprüft. Ist Ihnen etwas Veraltetes aufgefallen? Sag uns.
Differentiell
Vollständige Plattform, überall. SaaS oder on-premiseBeide sind von Grund auf hybrid konzipiert. Der Scanner läuft in Ihrer Umgebung.
Der Code verlässt Ihre Infrastruktur während eines Scans in beiden Bereitstellungsarten niemals.
Die gesamte Plattform läuft abgeschottet, ohne jegliche Verbindung zu anderen Systemen.
LLM-Souveränität: Der Kunde wählt das Modell und den Ort der Inferenz.
Europäischer Hauptsitz, EU-Rechtsprechung, ISO 27001 zertifiziert.
ASPMAssist-Agenten, MCP – nur Cloud-basiert
KI-gestützte Lieferkettensicherheit – ausschließlich Cloud-basiert
Der Quellcode wurde während des Scans in die Umgebung des Anbieters hochgeladen.
Legacy CxSAST Vor Ort verfügbar — ohne ASPM, Assist oder KI
Differentiell
Verhaltensanalyse bei der Veröffentlichung im Registry – bevor irgendjemand das Paket als schädlich eingestuft hat. Die Erkennung erstreckt sich auf pipelines, Container-Images und Quellcode commits. Fängt umgekehrte Hülsen in pipelines, bösartige Befehle in Build-Skripten und manipulierte Artefakte – nicht nur fehlerhafte Pakete.
Die Erkennung beschränkt sich ausschließlich auf Komponenten.
Differentiell
Kontinuierliche Erkennung aller KI-Ressourcen als Abhängigkeitsgraph (Modell → Datensatz → Endpunkt → Agent → MCP-Server → Codierungstool). Automatische Generierung der KI-Stückliste bei jedem Scan, inklusive Herkunft, Abstammung und Lizenz.
Shield Schützt den Entwickler-Endpunkt: Altersbasierte Installationskontrolle für Pakete, IDE-Erweiterungen und Plugins, Blockierung schädlicher IPs und Domains, Isolation eines kompromittierten Rechners und eine von Ihrem Sicherheitsteam festgelegte Richtlinie. DevAI sichert die IDE mit einem MCP-Server, zusammen mit Copilot, Cursor, Claude und Windsurf. Zwei Produkte, zwei Oberflächen, eine Plattform.
Haltung, Priorisierung der Geschäftsauswirkungen, Berichterstattung an die Geschäftsleitung und ein unveränderlicher Prüfpfad jeder blockierten oder genehmigten Aktion. Dies sind die Nachweise, die ein Prüfer gemäß dem EU-KI-Gesetz anfordern wird.
Ja, wenn Sie eine moderne Plattform benötigen. on-premiseAlle Xygeni-Funktionen, einschließlich ASPMKI-Triage, KI-Sanierung, KI-Inventar Shield und DevAI läuft in SaaS oder on-premise, mit dem LLM und dem von Ihnen gewählten Inferenzort.
Nein. Xygeni ASPM Die Ergebnisse von Checkmarx werden erfasst und mithilfe von KI-gestützter Triage, Erklärung und Behebung analysiert, sodass Sie auf Ihren aktuellen Systemen aufbauen und diese konsolidieren können, sobald Sie bereit sind.
Ja. Die gesamte Plattform läuft. on-premise, luftgetrennt oder hybrid. Bei einem lokalen Modell funktionieren die KI-Funktionen vollständig offline.
MEW analysiert jedes neue Paket bei der Veröffentlichung im Register hinsichtlich seines Verhaltens, bevor es von Forschern kategorisiert wurde. Die Erkennung umfasst auch CI/CD pipelines, Container-Images und Quellcode commits.
Eine Stückliste für Kryptografie erfasst die in Ihrer Software enthaltene Kryptografie. Xygeni generiert diese nativ, sodass Sie wissen, welche Komponenten Sie migrieren müssen, wenn neue Anforderungen für die Quantencomputertechnologie eingeführt werden.
Bringen Sie die Fragen mit, die Ihre Checkmarx-Bewertung offen gelassen hat. Wir werden sie anhand Ihrer Systemarchitektur durchgehen.

