定价

贡献者 (最多): 
年度订阅 – 定价基于您的每日扫描次数

免费

入门必备 software supply chain security.

$
装载

包括 5 位贡献者

产品
最多 10 个存储库 · 每月 200 次扫描

团队

一体式设计,无缝启动 CI/CD 积分。

$
装载

/月 · $2.160 每年计费

所有免费产品加:
最多可存储 100 个存储库 · 无限次扫描

业务

适用于需要高级安全性的成长型团队。

$

装载

/月 · $2.160 每年计费

所有团队产品加:
最多可存储 300 个存储库 · 无限次扫描

Enterprise

对于需要高级安全性的大规模组织。

定制化

所有商务产品加:
完全可配置

比较我们的计划

功能
免费
开始免费
团队
开始免费
业务
开始免费
Enterprise
联系我们
SAST font-face
SAST 包括 包括 包括 包括
人工智能分类 不包含 包括 包括 包括
人工智能生成的补救建议 不包含 包括 包括 包括
AI攻击路径解释 不包含 包括 包括 包括
专有应用程序中的恶意代码检测 不包含 不包含 不包含 包括
SCA
开源漏洞(检测、阻止和警报) 包括 包括 包括 包括
许可证和废旧管理 包括 包括 包括 包括
Pipeline 以及问题跟踪器集成 包括 包括 包括 包括
操作系统软件包中的实时恶意软件(早期检测、警报和直接依赖防火墙) 包括 包括 包括 包括
人工智能分类 不包含 包括 包括 包括
自动修复 不包含 包括 包括 包括
可达性 不包含 包括 包括 包括
可利用性 不包含 包括 包括 包括
高级优先级 不包含 包括 包括 包括
SBOM 和 VDR 按需生成 不包含 包括 包括 包括
容器支持 不包含 包括 包括 包括
IDE插件(DevAI)
实时IDE漏洞检测 包括 包括 包括 包括
安全的AI生成代码验证 包括 包括 包括 包括
增加的 SAST 扫描编码 不包含 包括 包括 包括
人工智能生成的补救建议 不包含 包括 包括 包括
AI攻击路径解释 不包含 包括 包括 包括
Guardrails 预验证 commit 不包含 包括 包括 包括
机密安全
机密泄漏检测、阻止和警报 包括 包括 包括 包括
源代码、基础设施即代码、Docker 镜像…… 包括 包括 包括 包括
扫描历史信息 包括 包括 包括 包括
多SCM 支持(GitHub、Azure Repos、GitLab、Bitbucket) 包括 包括 包括 包括
通过票务跟踪器集成进行问题管理 包括 包括 包括 包括
Pre-Commit Hooks 包括 包括 包括 包括
自动持续 DevOps 安全扫描 包括 包括 包括 包括
人工智能分类 不包含 包括 包括 包括
高级优先级 不包含 包括 包括 包括
自动撤销 不包含 包括 包括 包括
CI/CD 安保防护
高级优先级 不包含 包括 包括 包括
Pipeline 以及问题跟踪器集成 不包含 包括 包括 包括
补救指南 不包含 包括 包括 包括
情境驱动的安全洞察 不包含 包括 包括 包括
Pipeline 漏洞检测 不包含 包括 包括 包括
CI/CD 基础设施配置错误识别 不包含 包括 包括 包括
Pre-Commit Hooks 不包含 包括 包括 包括
人工智能分类 不包含 包括 包括 包括
恶意命令检测 Pipelines 不包含 不包含 包括 包括
基础设施 Code Security
高级优先级 不包含 包括 包括 包括
Pipeline 以及问题跟踪器集成 不包含 包括 包括 包括
补救指南 不包含 包括 包括 包括
情境驱动的安全洞察 不包含 包括 包括 包括
支持 Terraform、CloudFormation:ARM 和 Bicep、Ansible 不包含 包括 包括 包括
Pre-Commit Hooks 不包含 包括 包括 包括
支持多框架/AWS 和 Azure、Kubernetes 和 Docker。 不包含 包括 包括 包括
人工智能分类 不包含 包括 包括 包括
恶意命令检测 IaC 不包含 不包含 包括 包括
Application Security Posture Management (ASPM)
全 SDLC 资产可见性 不包含 包括 包括 包括
从代码到云的完整安全上下文 不包含 包括 包括 包括
情境驱动的安全洞察 不包含 包括 包括 包括
高级优先级排序和补救措施 不包含 包括 包括 包括
高级安全审计跟踪 不包含 包括 包括 包括
第三方工具集成(SAST, SCA、秘密等) 不包含 不包含 不包含 包括
高级关联和安全洞察 不包含 不包含 不包含 包括
完整的应用风险管理 不包含 不包含 不包含 包括
达斯特
自动动态应用程序扫描 不包含 不包含 不包含 包括
运行时漏洞检测 不包含 不包含 不包含 包括
API和Web攻击模拟 不包含 不包含 不包含 包括
对暴露服务的持续验证 不包含 不包含 不包含 包括
人工智能分类 不包含 不包含 不包含 包括
风险感知型报告和优先级排序 不包含 不包含 不包含 包括
CI/CD pipeline 积分 不包含 不包含 不包含 包括
代码质量
代码质量分析(代码异味、复杂度、可维护性、死代码、重复代码、命名规范) 不包含 不包含 不包含 包括
多语言质量规则(Java、JavaScript、Python、PHP、C#、Go、HTML、Swift、Kotlin) 不包含 不包含 不包含 包括
网络平台中的“专属质量”板块 不包含 不包含 不包含 包括
质量策略(检测器配置、自定义严重性、规则分组) 不包含 不包含 不包含 包括
品质 guardrails & CI/CD 质量门 不包含 不包含 不包含 包括
AI分诊用于质量调查结果 不包含 不包含 不包含 包括
人工智能补救措施对质量调查结果的影响 不包含 不包含 不包含 包括
API安全性
自动发现每个 API 端点(来自代码和 OpenAPI 规范) 不包含 不包含 不包含 包括
检测暴露的、未经认证的端点 不包含 不包含 不包含 包括
失效授权和访问控制检测 (BOLA / BFLA) 不包含 不包含 不包含 包括
敏感数据泄露检测(请求和响应中的 PII / PCI / PHI) 不包含 不包含 不包含 包括
影子 API、僵尸 API 和已弃用 API 检测 不包含 不包含 不包含 包括
CI/CD-原生 API 风险控制 不包含 不包含 不包含 包括
AI 对 API 检测结果进行分类 * 不包含 不包含 不包含 包括
异常检测
基于行为的风险检测 不包含 不包含 不包含 包括
持续监控 不包含 不包含 不包含 包括
实时异常警报 不包含 不包含 不包含 包括
区块代码篡改 不包含 不包含 不包含 包括
可定制的异常规则集 不包含 不包含 不包含 包括
Build Security
SLSA Provenance 信号生成 不包含 不包含 不包含 包括
构建证明生成 不包含 不包含 不包含 包括
构建完整性验证 不包含 不包含 不包含 包括
工件签名验证 不包含 不包含 不包含 包括
软件工件篡改检测 不包含 不包含 不包含 包括
Xygeni 平台
集成 (查看全部) 包括 包括 包括 包括
客户用户角色 包括 包括 包括 包括
政策管理 包括 包括 包括 包括
项目标签 包括 包括 包括 包括
策略定制 不包含 包括 包括 包括
SDLC 库存 不包含 包括 包括 包括
SDLC 资产图 不包含 包括 包括 包括
SSC 合规性(CIS, OpenSSF,以及更多) 不包含 不包含 包括 包括
治理 不包含 不包含 不包含 包括
DevOps的 Health Check 不包含 不包含 不包含 包括
单点登录:SAML、OKTA 不包含 不包含 不包含 包括
丰富的API 不包含 不包含 不包含 包括

* 即将推出。

常见问题

Xygeni 统计了每个至少做出过一次贡献的贡献者 commit 过去 90 天内扫描的存储库。 commit每个标识符。

Xygeni 中的扫描包含一套全面的安全分析,包括 SAST、依赖性分析、清单、机密检测、 SCA, IaC security以及恶意软件检测。

扫描会应用与您的计划产品相关的全部分析。

不,Xygeni 不会上传您的源代码进行扫描。扫描在您的本地网络基础设施中执行,不会将任何代码上传到 Xygeni 服务器。只有扫描结果会被上传(在传输和存储过程中均受到妥善保护)。

如果您使用自动修复功能,Xygeni 将上传要更改的文件,但更改后它将立即从我们的系统中删除。

是的。Xygeni 提供预加载的项目,因此您无需扫描代码即可查看不同安全漏洞的示例。

当然,Xygeni 扫描器可以连接到您的存储库,但也可以在文件系统文件夹上工作。您只需指定源代码的位置:在本地文件夹中或外部 git 存储库中。

不,注册免费账户无需信用卡。没有任何隐藏费用或自动续费。您可以无限期地继续使用该应用。随时升级,解锁更多功能,让您有充足的时间选择最适合您的套餐。

您可以随时取消或降级订阅。在当前结算期结束之前,您仍可以访问已付费的 Xygeni 计划功能,任何更改都将在下一个结算周期开始时生效。

是的,您可以随时通过 Xygeni 的任何可用购买渠道升级您的计划。

Xygeni 的 AI 操作使用积分。积分代表一组 LLM 代币,因此您只需为实际使用的积分付费,而不是按操作次数支付固定费用。所有 AI 驱动的操作都会消耗积分:AI 自动修复、AI 故障排查和 AI 攻击路径分析。

费用按使用量计算,而非每次操作固定收费。费用会根据分析的代码量和操作所需的上下文信息量而变化,因此,小的修复比大型、涉及大量上下文的修复消耗的积分更少。

AI 操作将暂停,直至资金恢复。您可以随时购买额外资金,或提高每月资金限额。

是的。分类、自动修复和解释功能可以基于第三方发现的结果运行(例如,通过以下方式导入的结果)。 ASPM只要 Xygeni 拥有所需的访问权限即可。这通常是一个具有正确权限的存储库访问令牌。设置文档位于[此处]。 https://docs.xygeni.io.

如果您自带LLM,AI操作不会消耗Xygeni积分。请联系我们。 info@xygeni.io 评估适合您配置的选项。

立即开始

使用 Xygeni 一体化应用安全平台