Xygeni lanserar MCP-server för AI-säkerhet i IDE:n

Xygeni lanserar MCP-server för AI-säkerhet i IDE:n

Xygeni utökade idag dess applikationssäkerhetsplattform med ett modellkontextprotokoll (MCP) server som tillåter AI-assistenter inuti IDE att genomföra samordnade säkerhetsarbetsflöden över hela SDLC.

Istället för att introducera ytterligare en AI-promptomslag, exponerar Xygeni sin fullständiga säkerhetsmotor: SAST, SCA, Hemligheter, IaC, saneringsinformation, guardrailsoch riskanalys, genom ett strukturerat MCP-gränssnitt. Alla MCP-kompatibela andrepiloter kan anropa dessa funktioner direkt från utvecklarens arbetsyta.

Resultatet är inte bara AI-assisterad kodning, utan AI-orkestrerad säkerhetstillämpning inbäddad i källan till kodgenerering.

Att förvandla AI-assistenter till säkerhetsexekutorer

AI-kodningsassistenter har ökat utvecklarnas hastighet, men de har också utökat attackytan. Genererad kod kringgår ofta säkra designgranskningar, beroendegranskning och policytillämpning förrän senare skeden av processen. pipeline.

Xygeni MCP-servern ändrar den modellen.

Istället för att vänta på CI-skanningar kan andrepiloten anropa Xygeni-verktyg i realtid. Inifrån IDE:n kan den: 

  • Trigger SAST skannar
  • Körning SCA analys
  • Hemlighetsupptäckt
  • Detektering av skadlig programvara
  • IaC & pipeline security godkännande
  • Generera säkra korrigeringar
  • Beräkna saneringsrisken
  • Validera projektet guardrails
  • Utför policygranskningar

Allt genom strukturerade verktygsanrop som exponeras av MCP-servern.

En nyligen genomförd demonstration i Markör visar en enda strukturerad instruktion som utlöser flera koordinerade åtgärder: skannar projektet, genererar en säker fix för en SAST hitta, beräkna åtgärdsrisk för ett sårbart beroende och validera policyefterlevnad. Prompten är bara gränssnittet; MCP-servern utför orkestreringen.

mcp-server - ide

Från upptäckt till säkerhetsdetekteringcisjoncykler

Traditionell AppSec-verktyg fungerar i fragment. Skanningsresultat genererar varningar. Utvecklare granskar resultaten manuellt. Risken bedöms separat. Policyer tillämpas vid sammanslagningstillfället.

Xygenis MCP-server komprimerar detta till en enhetlig säkerhetsdefinition.cisjoncykeln.

När den anropas av en AI-assistent kan plattformen:

  • Upptäck en sårbarhet
  • Föreslå en säker lösning
  • Utvärdera risken för sanering innan den tillämpas
  • Validera guardrails i linje med organisationens policy

Detta arbetsflöde körs mot samma proprietära motor som driver Xygenis plattformsomfattande funktioner, inklusive avancerad prioritering och dynamiska funnels som beskrivs i dess ASPM ramverk.

Istället för att generera isolerade rekommendationer orkestrerar MCP-lagret säkerhetskörning i hela kontexten.

Risk för sanering inbyggd i flödet

Att åtgärda sårbarheter i stor skala introducerar operativa risker. Att uppgradera ett beroende kan lösa ett CVE men orsaka förstörelse av API:er eller introducera inkompatibiliteter.

Xygenis riskhanteringsmotor, som också exponeras via MCP, utvärderar uppgraderingens påverkan innan ändringar sammanfogas. Den analyserar kompatibilitetskonsekvenser och flaggar potentiella bryter förändringar, vilket möjliggör säkrare automatiserade arbetsflöden för reparation.

Denna förmåga utökar SCA Autofix-modell, inklusive bulksanering och pull request generation med detektering av uppgraderingsrisk.

Målet är tydligt: ​​åtgärda snabbt utan att destabilisera produktionen.

Guardrails Verkställs innan koden går vidare

Säkerhetspolicyer tillämpas ofta sent, under godkännande eller distribution av sammanslagningar. Vid det laget blir åtgärden kostsam.

Genom MCP-orkestrering, guardrails kan valideras omedelbart efter skanning eller åtgärd. Om villkor som "inga kritiska nåbara sårbarheter" eller "inga aktiva hemligheter" inte är uppfyllda kan AI-assistenten avslöja den överträdelsen innan koden går vidare.

Detta förskjuter verkställigheten åt vänster utan att skapa friktion.

Säkra AI-driven utveckling utan att skapa friktion

Xygenis MCP-server ersätter inte befintliga andrepiloter. Den utökar dem.

Genom att exponera strukturerade säkerhetsverktyg för AI-medelMed Xygeni kan organisationer underhålla:

  • Policymedveten AI-sanering
  • Nåbarhetsbaserad prioritering
  • Skydd mot skadlig kod och beroenden
  • Validering och automatisk återkallelse av hemligheter
  • CI/CD och synlighet i leveranskedjan

Allt utförs inom utvecklarens befintliga arbetsflöde.

Med sin MCP-server förvandlar Xygeni AI-kodningsassistenter till styrda säkerhetsexekutörer, vilket bäddar in detektering, åtgärdande, riskbedömning och policytillämpning direkt i IDE:n.

sca-tools-programvara-verktyg-för-kompositionsanalys
Prioritera, åtgärda och säkra dina programvarurisker
Skaffa ditt gratiskonto.
Inga kreditkort krävs.

Säkra din programvaruutveckling och leverans

med Xygeni-produktsviten