Yapmadıklarımız

Bunu net tutmak ürünü güçlendirir. Argus çalışan sistemin davranışına bakar; aşağıdakiler başka araçların işidir ve onları taklit etmeyiz.

Akıllı kontrat denetimi

Kontrat kodunu okumak, biçimsel doğrulama yapmak, denetim raporu yazmak Argus'un işi değil. Bu iş OtterSec ve Trail of Bits gibi denetim ekiplerinindir.

Ağ katmanı DDoS koruması

Argus trafiğin önünde durmaz; volumetrik saldırıyı emen bir ağ değildir. Cloudflare ağa bakar; Argus uygulamanın kendi davranışına bakar. İkisi birbirinin yerine geçmez, yan yana durur.

Uyumluluk sertifikasyonu

SOC 2, ISO 27001 ya da KVKK uyum kanıtı üretmiyoruz; Vanta değiliz. Argus'un topladığı verinin ne olduğu ve nasıl saklandığı yazılıdır, ama bir uyum programı yerine geçmez.

Statik kod analizi

Kaynak kodda desen aramak Semgrep'in işidir. @argus/ci bile kaynağa değil build çıktısına ve lockfile'a bakar: sızmış anahtar ve değişen içerik, kod kokusu değil.

Ya ne yaparız

Tek bir kalıbı yakalarız: iddia edilen durum ile gerçek durumun ayrışması. Kod "yetkili" varsayar, endpoint herkese açıktır; metrik "trafik" der, fatura "saldırı" der. Bunun için trafiğe içeriden bakar, olay açar, kanıt gösterir ve yalnızca sizin açıkça ve süreli olarak istediğinizde dokunuruz.

Planlanan bir sonraki alan LLM koruması: token bütçesi, çıktı tarafı savunma, araç çağrısı anomalisi ve dolaylı prompt injection. Henüz yok; geldiğinde burada yazacak.