Safeliner предоставляется ООО «ТЦР». Дистрибуция и техподдержка организованы через партнера ООО «СолидСофт».
По результатам исследования группы компаний «Т-Технологии», проведенного в сентябре 2025 года среди 395 ложноположительных файндингов, ИИ-агент верно отсекает до 85% срабатываний.
По аналитике группы компаний «Т-Технологии» за период с 11.11.2025 до 07.12.2025, до 30% готовых патчей от ИИ-агента принимаются разработчиками без изменений.
По результатам исследования группы компаний «Т-Технологии», проведенного за период с 19.12.2025 по 22.01.2025 на основе обработки 111 597 файндингов, ИИ-агент умеет одновременно обрабатывать до 30 файндингов менее чем за 1 минуту в зависимости от сканера или конфигурации CI/CD.
Safeliner — ИИ-агент для разработки. Коммит — контрольная точка в системе контроля версий, которая сохраняет изменения в коде. Патч — исправление ошибки или уязвимости в программе, которое обновляет код без полной переработки. Файндинг — обнаружение проблем в коде, системах или процессах. SAST — метод анализа кода на уязвимости до запуска приложения. SAST-агностик — инструмент или подход, который работает с результатами разных SAST-сканеров независимо от их реализации. DFG/AST — внутренние представления кода: DFG (Graph of Data Flow) — граф потока данных, AST (Abstract Syntax Tree) — дерево синтаксической структуры кода. Java — язык программирования, часто используется в корпоративных и серверных приложениях. Go — язык программирования от Google, отличается высокой производительностью и простотой в развертывании. JavaScript — язык программирования для веба, работает в браузерах и на серверах (Node.js). IDE — среда разработки, где пишут, тестируют и отлаживают код. Пайплайн CI/CD — автоматизированная цепочка сборки, тестирования и развертывания кода. SARIF-отчет — стандартный формат файла (Static Analysis Results Interchange Format) для обмена результатами анализа кода между инструментами. SQL — язык для работы с базами данных. API-ключ — уникальный код для идентификации приложения или пользователя. Log4j — популярная библиотека для ведения логов в Java. Struts — фреймворк для создания веб-приложений на Java. Фреймворк — это шаблон или набор инструментов в программировании. Spring — фреймворк для разработки Java-приложений, особенно серверных. Docker — платформа для упаковки приложений в контейнеры, чтобы они одинаково работали в любой среде. pom.xml — файл настроек проекта на Java, используемый в системе сборки Maven. build.gradle — файл настроек проекта, используемый в системе сборки Gradle. package.json — файл в JavaScript/Node.js-проектах, где указаны зависимости, скрипты и метаданные. Репозиторий — цифровое хранилище. HTTP — протокол передачи данных в интернете без шифрования. HTTPS — защищенная версия HTTP, шифрует данные между браузером и сервером. HashiCorp Vault — система для безопасного хранения и управления секретами: паролями, ключами, токенами. Токен — цифровой идентификатор. AWS Secrets Manager — сервис для хранения и автоматического обновления секретов в облаке. Триаж уязвимостей — процесс анализа и приоритизации найденных уязвимостей.