Skip to main content
Corgea ist eine KI-gestützte Plattform für Anwendungssicherheit, die für Entwickler gebaut ist. Corgea scannt Ihren Code, Ihre Abhängigkeiten, Container und Infrastruktur, filtert False Positives heraus und erzeugt Fixes, die Sie direkt im Pull Request prüfen und mergen können.

Quickstart

Projekt hinzufügen und in weniger als 5 Minuten die ersten Findings prüfen.

Repositories verbinden

Corgea in GitHub, GitLab, Azure DevOps, Bitbucket oder Harness installieren.

Scans über die CLI

Scans starten, Findings prüfen und Fixes im Terminal oder in der CI anwenden.

Code scannen

AI-native SAST

BLAST findet Schwachstellen in Business-Logik, Authentifizierung und Code, die klassisches SAST übersieht.

Dependency-Scanning

Anfällige Drittanbieter-Pakete in über 25 Sprachen und Ökosystemen erkennen.

Secret-Scanning

Hartcodierte Zugangsdaten, API-Keys und Tokens finden, bevor sie in Produktion landen.

Container-Scanning

Container-Images auf anfällige Betriebssystem- und Anwendungspakete prüfen.

IaC-Scanning

Fehlkonfigurationen in Terraform, Kubernetes, Docker, CloudFormation und Helm finden.

Code Quality

Wartbarkeit, Lesbarkeit und Performance zusammen mit der Sicherheit prüfen.

Findings priorisieren und beheben

Vulnerabilities Workbench

Alle Findings Ihrer Projekte an einer Stelle durchsuchen, filtern und priorisieren.

Fixes anwenden

KI-generierte Fixes prüfen und per Pull Request, IDE oder Patch ausliefern.

False Positive-Erkennung

Corgea nutzt Code- und Infrastrukturkontext, um Rauschen automatisch zu entfernen.

Corgea Agent

Fragen zu Scans und Findings im Chat oder direkt in Pull-Request-Kommentaren stellen.

Richtlinien festlegen und durchsetzen

PolicyIQ

Corgea Ihren Geschäftskontext und Ihre Sicherheitsarchitektur beibringen.

Blocking Rules

Builds abbrechen und Pull Requests blockieren, die zu viel Risiko einführen.

SLA Management

Fristen je Schweregrad festlegen und überfällige Issues nachverfolgen.

In Ihren Workflow einbinden

IDE-Erweiterungen

Issues in VS Code, Visual Studio 2022 und JetBrains-IDEs beheben.

Agentenbasierte Integrationen

Cursor, Claude Code, Copilot und Codex für Sie scannen und fixen lassen.

Model Context Protocol

KI-Assistenten über MCP mit Ihren Scans, Issues und Richtlinien verbinden.

Issue-Tracking

Findings nach Jira oder Linear synchronisieren und Status im Backlog aktuell halten.

Slack-Benachrichtigungen

Den richtigen Channel über neue Issues, Fixes oder Scans informieren.

API-Referenz

Scans automatisieren und Ergebnisse über die Corgea-API und Webhooks abrufen.

Organisation verwalten

User Management

Teammitglieder einladen und Rollen und Teams verwalten.

SSO

Single Sign-on per SAML oder OIDC mit Ihrem Identity Provider einrichten.

Security & Compliance

Nachlesen, wie Corgea Ihren Code, Ihre Daten und Ihre Infrastruktur schützt.

Hilfe erhalten

Neuerungen finden Sie im Changelog, die aktuelle Verfügbarkeit auf der Statusseite. Bei Fragen schreiben Sie an help@corgea.com – unser Team meldet sich bei Ihnen.