Démarrage rapide
De l'installation à votre premier candidat signalé.
Deton scanne les pull requests, pas des dépôts entiers. Connectez un dépôt, ouvrez une PR, et Deton scanne le diff — pas de scans planifiés, pas de scans de la branche par défaut.
Installer l'app GitHub Deton
Accordez à Deton un accès en lecture aux dépôts que vous voulez scanner. Deton lit les diffs des pull requests, pas des checkouts complets — rien n'est récupéré en dehors d'un événement PR.
Ouvrir ou pousser sur une pull request
Deton scanne uniquement sur pull_request.opened et pull_request.synchronize. Pas de scans planifiés, pas de scans de la branche par défaut, pas d'URL cible arbitraire — PR uniquement, par conception.
En ligne aujourd'huiDeton scanne le diff pour des candidats exploitables
Le détecteur de candidats basé sur le diff signale les injections SQL probables, les injections de commande, et d'autres motifs de sink dans les lignes modifiées de la pull request. Chaque candidat ainsi remonté est par conception non concluant — un scan de diff seul peut lever un candidat, mais ne peut jamais le marquer confirmé, et son absence ne prouve jamais que le code est sûr.
Consultez les candidats signalés dans votre tableau de bord Deton.
Un oracle sandbox confirme les exploits réels et publie un Check
Cette étape n'existe pas encore. Confirmer un candidat nécessite d'exécuter réellement l'application modifiée de la pull request dans un sandbox isolé et d'observer un vrai signal d'oracle — ce runner sandbox n'est pas implémenté. Aucun candidat n'est jamais qualifié de « confirmé » aujourd'hui, et Deton ne publie pas encore de Check GitHub.
Bientôt disponibleCe qui est en ligne vs. ce qui arrive
Chaque élément ci-dessous renvoie vers du code réel ou une décision réelle — pas une promesse de roadmap.
En ligne aujourd'hui
- Détection de candidats basée sur le diff pour l'injection SQL, l'injection de commande, et les familles de sink associées
src/core/deton/diff-scan.ts - Webhook GitHub à signature vérifiée qui crée un scan run à partir d'un événement pull request
src/app/api/github/webhook/route.ts - Tableau de bord scopé par organisation listant chaque candidat signalé pour vos dépôts connectés
src/app/[locale]/(auth)/dashboard/page.tsx
Bientôt disponible — pas encore en ligne
- Un runner sandbox qui exécute réellement l'application modifiée de la pull request et observe un comportement d'exploit réel
docs/adr/0007-deton-sandbox-runner.md (statut : proposé) - Un Check GitHub publié reflétant un verdict confirmé sur la pull request
docs/product/deton-mvp/06-github-pr-workflow.md
Voyez-le sur votre propre pull request
Installez l'app GitHub, ouvrez une PR, et regardez Deton signaler des candidats sur votre propre diff.