Guia de Desenvolvimento

Componentes do ExposureX:

  • api: backend Go.
  • ui: web console Next.js.
  • agent: runner Go.
  • sdk-go: interfaces de scanner, parser, collector e CTIS.
  • docs-site: documentação pública.

Princípios:

  • dados sempre tenant-scoped;
  • API-key auth para runner endpoints;
  • normalização CTIS antes da ingestão;
  • execução segura de scanners com guardas SSRF e bloqueio de flags perigosas.