Aller au contenu
  • DETON
  • Tarifs
  • Se connecter
  • S'inscrire

Démarrage rapide

De l'installation à votre premier candidat signalé.

Deton scanne les pull requests, pas des dépôts entiers. Connectez un dépôt, ouvrez une PR, et Deton scanne le diff — pas de scans planifiés, pas de scans de la branche par défaut.

Étape 1 — Connecter~2 min

Installer l'app GitHub Deton

Accordez à Deton un accès en lecture aux dépôts que vous voulez scanner. Deton lit les diffs des pull requests, pas des checkouts complets — rien n'est récupéré en dehors d'un événement PR.

●En ligne aujourd'huiAller aux intégrations→
Étape 2 — Déclencher~10s

Ouvrir ou pousser sur une pull request

Deton scanne uniquement sur pull_request.opened et pull_request.synchronize. Pas de scans planifiés, pas de scans de la branche par défaut, pas d'URL cible arbitraire — PR uniquement, par conception.

●En ligne aujourd'hui
Étape 3 — DétecterEn ligne aujourd'hui

Deton scanne le diff pour des candidats exploitables

Le détecteur de candidats basé sur le diff signale les injections SQL probables, les injections de commande, et d'autres motifs de sink dans les lignes modifiées de la pull request. Chaque candidat ainsi remonté est par conception non concluant — un scan de diff seul peut lever un candidat, mais ne peut jamais le marquer confirmé, et son absence ne prouve jamais que le code est sûr.

●En ligne aujourd'hui

→ Consultez les candidats signalés dans votre tableau de bord Deton.

Étape 4 — ConfirmerBientôt disponible

Un oracle sandbox confirme les exploits réels et publie un Check

Cette étape n'existe pas encore. Confirmer un candidat nécessite d'exécuter réellement l'application modifiée de la pull request dans un sandbox isolé et d'observer un vrai signal d'oracle — ce runner sandbox n'est pas implémenté. Aucun candidat n'est jamais qualifié de « confirmé » aujourd'hui, et Deton ne publie pas encore de Check GitHub.

○Bientôt disponible

Ce qui est en ligne vs. ce qui arrive

Chaque élément ci-dessous renvoie vers du code réel ou une décision réelle — pas une promesse de roadmap.

En ligne aujourd'hui

  • ✓Détection de candidats basée sur le diff pour l'injection SQL, l'injection de commande, et les familles de sink associéessrc/core/deton/diff-scan.ts
  • ✓Webhook GitHub à signature vérifiée qui crée un scan run à partir d'un événement pull requestsrc/app/api/github/webhook/route.ts
  • ✓Tableau de bord scopé par organisation listant chaque candidat signalé pour vos dépôts connectéssrc/app/[locale]/(auth)/dashboard/page.tsx

Bientôt disponible — pas encore en ligne

  • ○Un runner sandbox qui exécute réellement l'application modifiée de la pull request et observe un comportement d'exploit réeldocs/adr/0007-deton-sandbox-runner.md (statut : proposé)
  • ○Un Check GitHub publié reflétant un verdict confirmé sur la pull requestdocs/product/deton-mvp/06-github-pr-workflow.md

Voyez-le sur votre propre pull request

Installez l'app GitHub, ouvrez une PR, et regardez Deton signaler des candidats sur votre propre diff.

CommencerVoir ce qui est livré→
Deton

Deton scanne vos pull requests, prouve l'exploitabilité dans un bac à sable isolé, et livre des packets de preuve exploitables avant le merge.

Produit

  • Tarifs
  • Comparer
  • Démo

Ressources

  • Documentation
  • Blog
  • Feuille de route
  • API

Conformite

  • Sécurité
  • Confidentialité
  • Conditions
  • DPA
  • BAA

Entreprise

  • À propos
  • État du service
  • Demandes de fonctionnalités

© 2026 Deton

AppSec sous preuve · Next.js 16

ConfidentialitéConditionsCookies