15 августа 2025

Vampy. 2025.8.1. AppScreener, KeyCloak и кастомные роли

Интеграция с Solar AppScreener
С каждым релизом мы расширяем список доступных интеграций.
Теперь пользователи Vampy могут запускать сканирования и получать результаты от Solar AppScreener прямо из интерфейса платформы.

Коррелируйте результаты разных сканеров с данными AppScreener, запускайте проверки по событиям (новый MR, новый репозиторий в GitLab и др.), получайте информацию как из SAST, так и из SCA модулей AppScreener, создавайте кастомные профили сканирования, которые одновременно запускают несколько SAST-сканеров.

Информацию по настройки интеграции вы можете найти в документации
Поддержка KeyCloak
Мы добавили интеграцию с KeyCloak, что позволяет использовать единую учетную запись для доступа в различные системы (SSO).
Управление пользователями и назначение прав теперь ещё удобнее и гибче
Кастомные роли
Мы полностью переработали ролевую модель. Теперь вы не ограничены стандартными ролями и можете создавать собственные с нужным набором разрешений.

Например, можно дать пользователю только возможность переводить уязвимость в статусы «False Positive» или «Risk Accepted» и оставлять комментарии — без доступа к другим функциям.
Новая карточка на дашборде
Добавлена новая метрика: «Уязвимости старше N дней».

Она помогает быстро находить сработки, которые давно остались без внимания. Период, после которого уязвимость попадает в эту метрику, можно настраивать.
Новый подход к версионированию
С этой версии Vampy мы переходим на новый формат нумерации релизов. Текущая версия — 2025.8.1.
Другие улучшения
  • Поддержка PT AI 5
  • Оптимизация производительности при расчёте метрик для компонентов и библиотек
  • Доработан парсер Semgrep для корректной обработки сложных случаев
Как обновиться
Скачать и запустить инсталлятор
Скачать
helm upgrade --install vampy oci://registry.hexway.io/charts/vampy --version 2025.8.1 --namespace vampy-release --reset-values
Инструкция