Guia de Desenvolvimento
Componentes do ExposureX:
api: backend Go.ui: web console Next.js.agent: runner Go.sdk-go: interfaces de scanner, parser, collector e CTIS.docs-site: documentação pública.
Princípios:
- dados sempre tenant-scoped;
- API-key auth para runner endpoints;
- normalização CTIS antes da ingestão;
- execução segura de scanners com guardas SSRF e bloqueio de flags perigosas.