Весь наш сканер — внутри вашего периметра
red-team.tech находит уязвимости в AI-коде (20 классов: OWASP LLM Top-10 + классика) полным локальным каскадом. В корпоративной поставке он разворачивается в вашем контуре — код не покидает инфраструктуру.
Для банков, КИИ, госсектора и продуктовых команд, которым нельзя отправлять исходники во внешний API.
Почему on-prem
Код не уходит наружу
Детекторы, контекст и судья работают на ваших GPU. Ни один фрагмент исходника не отправляется в облако — в отличие от фронтир-API (Claude, GPT, Gemini).
КИИ и 152-ФЗ
Развёртывание в закрытом контуре снимает вопрос трансграничной передачи и требований к значимым объектам КИИ. Данные и модели — под вашим контролем.
Air-gapped
Работает без доступа в интернет. Модели и базы уязвимостей поставляются образом; обновления — контролируемым каналом.
AI-native, не только SAST
Prompt injection, утечки в embeddings, RAG-poisoning, insecure output. Классический SAST (Semgrep) на этих классах = F1 0.00. Мы — 0.82.
В ваш пайплайн
CI/CD-гейт, self-hosted GitLab/GitHub Enterprise/Bitbucket, SARIF-выгрузка, интеграция с вашим трекером и SIEM.
Свой каскад, свои модели
Специализированные локальные модели без safety-guardrails фронтира — доходят до PoC там, где публичные API «из осторожности» отказывают.
Что входит в поставку
- Полный каскад: детекторы → контекст → судья с PoC
- Все 20 классов (классика + AI-native)
- Docker / on-prem образ, разворачивается за часы
- Интеграция с self-hosted VCS и CI/CD
- SARIF / API / отчёты под ваш бренд
- Регресс-сторож: возврат закрытых дыр
- Приоритетная поддержка и SLA
- Пилот на вашем репозитории перед покупкой
Оставьте заявку на внедрение
Расскажите про контур и стек — вернёмся с расчётом внедрения и предложением пилота. Обычно отвечаем в течение рабочего дня.