SAST
Кодовый слой показывает location, rule, confidence и remediation.
Код пишет AI. Безопасность проверяет MANTISS.
Найдём уязвимость. Докажем, что она реальна. Поможем исправить и покажем, как меняется рейтинг безопасности.
DEMO ANALYSIS
SIMULATED DEMOДемонстрация использует только фиксированный fixture MANTISS / TEST TARGET. Она не принимает URL, не делает DNS lookup, не запускает SAST/DAST и не обращается к внешним целям.
Цель зафиксирована: используется только локальный demo fixture.
Синтетическая инвентаризация маршрутов, файлов и зависимостей.
Статический слой нашёл 14 кандидатов без удаления неопределённых сигналов.
Динамический слой демонстрирует подтверждение только на разрешённой тестовой цели.
Evidence layers связывают код, маршрут, параметр и поведение.
Патчи подготовлены как демонстрация. Никаких реальных репозиториев или PR.
Проверка результата обновляет demo Security Score и историю.
SIMULATED DEMO — NO EXTERNAL TARGET — fixed MANTISS test fixture
[READY] target locked: MANTISS / TEST TARGET
routes
24
files
1 842
candidates
14
confirmed
3
PROVE
MANTISS разделяет candidates, сильные сигналы и подтверждённые findings. AI объясняет, но не заменяет доказательство.
candidates
14
credible
7
confirmed
3
Кодовый слой показывает location, rule, confidence и remediation.
Поведенческий слой подтверждает только явно разрешённую цель.
Evidence engine связывает CWE, endpoint, parameter и data-flow hints.
Автономно проходят ключевые сценарии продукта и находят ошибки, тупики и непонятные места до того, как с ними столкнутся реальные пользователи.
Evidence layers
SAST: unsafe query construction in demo source layer
DAST: same route and parameter reproduced in controlled fixture
Correlation: compatible CWE, endpoint and data-flow hints
Единый отчёт
MANTISS объединяет результаты проверки безопасности и прохождения пользовательских сценариев в одном доказательном отчёте.
Move authorization check server-side and test role matrix.
Rotate the credential and move it to a secret manager.
AUTO-FIX / SEE THE DIFF
Это только synthetic preview: MANTISS не открывает repository, не создаёт branch и не отправляет Pull Request. Diff связан с demo-finding-sqli внутри фиксированного demo fixture.
SIMULATED DEMO — diff из фиксированного fixture.
patch preview / not appliedДо
- query = "select * from orders where id = " + request.id- return db.execute(query)
После
+ query = "select * from orders where id = ?"+ return db.execute(query, [request.id])
Demo verification
Security Score
Demo score показывает risk, coverage, hygiene, verification и history. Даже исправленная уязвимость не делает проект автоматически идеальным.
MANTISS SCORE v1 / DEMO FIXTURE
22 -> 42
Demo подтверждена
RISK
100
direct demo findings marked fixed
COVERAGE
88
12% synthetic surface remains unverified
HYGIENE
90
masked secret rotation represented
VERIFICATION
91
SAST + DAST demo evidence
HISTORY
58
demo history remains intentionally non-exceptional
History
DAST CONFIRMED
3 demo findings gained independent evidence.
42 -> 22
AUTO-FIX VERIFIED
3 fixture patches pass synthetic validation.
22 -> 42
SECRET ROTATED
Masked demo credential marked rotated in the fixture.
84 -> 89
Architecture Explorer
Это схема demo fixture: target, surface, evidence, finding, fix, verification, timeline и score. Она не показывает live topology и не подключается к production scan.
User journey evidence
Задайте агенту цель обычными словами. Он самостоятельно пройдёт сайт, выполнит необходимые действия и покажет, где пользовательский путь ломается, становится непонятным или создаёт риск.
Шаг 01
Команда описывает пользовательскую цель обычным языком.
Шаг 02
AI-агент самостоятельно взаимодействует с продуктом.
Шаг 03
MANTISS сохраняет последовательность действий, скриншоты, видео и технические данные.
Шаг 04
После исправления агент снова проходит тот же сценарий и подтверждает результат.
Цель агента
Выбери подходящий тариф, зарегистрируйся и попробуй оформить подписку.
Что обнаружил агент
После регистрации пользователь возвращается на страницу тарифов, но выбранный тариф сбрасывается. Агенту приходится начинать оформление заново.
Public Security Profile
LANDING показывает только safe preview. Реальная публикация, routing, accounts и privacy controls относятся к отдельной фазе Public Profile.
SIMULATED DEMO PROFILE
42 / 100
Подключить проект
Landing demo не превращается в публичный scanner. Website DAST требует ownership verification: `/.well-known/mantiss-verification.json`, DNS TXT или HTML meta.
GitHub App, выбранные repositories, сначала least-privilege read access.
OAuth identity и repository read path до merge request automation.
URL -> ownership verification -> регистрация scope -> авторизованный scan.
ZIP/TAR.GZ с лимитами размера, количества файлов и archive safety.
Blind spots
Но и то, чего не смог проверить в заявленном объёме: authenticated routes, API schemas, exclusions или stale data.
12% unverified в demo fixture.
SCAN -> CONTINUOUS -> TEAM -> BRIDGE
3 scans/project, public score, базовые rules.
Private projects, Auto-Fix, PDF reports, history.
CI/CD, MCP, team dashboard, расширенный DAST.
Manual pentest, compliance preparation, vCISO.
On-premise, private runners, regulated requirements.
Mantiss Bridge — это отдельный handoff к human security services. Он не означает наличие сертификации и не заменяет квалифицированный аудит.