We ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ Bzh
POUR DEVOPS

Zirconium

Audit & remédiation des findings de sécurité

Les audits de sécurité finissent en fichiers éparpillés qui vieillissent en silence. Zirconium inverse le flux : la base est la source de vérité, les scans l'alimentent, les équipes y suivent la remédiation, et les rapports .md/.pdf deviennent des instantanés générés et figés. Via MCP, vos agents de développement récupèrent les findings ouverts et renvoient leurs corrections avec la référence du commit.

Architecture

FrontendApp web, accessible de partout
BackendNestJS + PostgreSQL
ScansExécutions isolées — l'agent ne voit aucun credential
AgentsL'agent IA de votre choix pour scanner, MCP pour corriger
NotificationsDiscord · Telegram · webhooks entrants

Modules

01

Tableau de bord des findings

Les projets avec leur état, leur score de confiance et les scans en cours. Findings filtrables par sévérité, statut et catégorie ; chaque fiche rassemble description, localisation, recommandation, commentaires et historique complet.

02

Scans de sécurité par IA

Manuels, planifiés ou déclenchés par webhook. Choisissez la branche et l'agent IA ; le scan normal évite les commits déjà analysés, le re-scan relit le même état, la contre-revue vérifie si les findings existants tiennent toujours. Dépendances analysées, doublons évités.

03

Exécutions isolées

Chaque exécution a son propre rapport : branche et commit analysés, résultats, durée, agent et modèle utilisés, erreurs. Le scan tourne dans un environnement isolé — l'agent n'obtient ni le jeton du projet ni les identifiants Git.

04

Agents de dev via MCP

Demandez à un agent « check les soucis du projet X » : il interroge Zirconium pour les findings ouverts, corrige le code, et renvoie la résolution avec une explication et la référence du commit.

05

Cycle de vie d'un finding

Ouvert → corrigé → régression possible ; accepté (justification obligatoire), ne sera pas corrigé, ou obsolète quand il disparaît au re-scan — jamais supprimé. Le nombre de réouvertures reste visible pour repérer les problèmes récurrents.

06

Historique & Traçabilité

Tout est conservé, rien n'est écrasé : un journal d'événements pour chaque transition (auteur, commentaire, commit), des révisions de contenu lisibles, des rapports figés dans leur version d'origine, et une corbeille avec restauration.

07

Organisations & Rôles

Les organisations possèdent les projets et les accès aux dépôts. Membres invités par e-mail (invitations à expiration, usage unique), quatre rôles d'owner à viewer, identifiants Git gérés au niveau de l'organisation — seul le nécessaire sert à chaque scan.

08

Notifications & Webhooks

Canaux Discord et Telegram, par type d'événement et par projet : nouveaux findings, changements de statut, rapports, déroulement des scans. Les webhooks entrants déclenchent un scan à la mise à jour d'un dépôt ; les envois en échec sont réessayés.

Avant & Après

Sans ZirconiumAvec Zirconium
Des rapports d'audit éparpillés qui vieillissentLa base comme source de vérité, rapports figés générés
Aucune idée de ce qui reste ouvertFindings filtrables par sévérité, statut, catégorie
Un rapport mis à jour à la main après un fix — ou pasL'agent renvoie la correction avec son commit, via MCP
Qui a décidé quoi, et quand ?Chaque transition datée, attribuée, commentée
Re-scanner tout le dépôt à chaque commitScan normal, re-scan, contre-revue — sans doublons
Un finding supprimé disparaît à jamaisObsolète ou en corbeille — jamais effacé, réouvertures comptées

Chiffres clés

Scans par agents IA
MCP intégré
5 statuts de finding
Rapports .md/.pdf figés
Discord + Telegram
4 rôles
Scans par agents IA
MCP intégré
5 statuts de finding
Rapports .md/.pdf figés
Discord + Telegram
4 rôles

Envie de voir les apps en action ?

Contactez-nous pour une démonstration des produits — on vous montre tout, en direct.

← Retour à l'accueil