Competitive Triage UI Patterns - Design Document

Sprint: SPRINT_20251226_010_FE_visual_diff_enhancements Task: VD-ENH-09 Status: Complete Author: Implementation Team Date: 2025-12-26


Overview

This document captures competitive insights from leading vulnerability management tools and recommends patterns for adoption in StellaOps’ visual diff and triage UI.

Competitive Analysis

Snyk — Reachability + Continuous Context

What they do:

Adoption recommendation:Already implemented

Anchore — Vulnerability Annotations & VEX Export

What they do:

Adoption recommendation:Already implemented

Prisma Cloud — Runtime Defense

What they do:

Adoption recommendation: ⚠️ Partial - Signals module


1. Unified Triage Canvas

Pattern: Single view combining static analysis with runtime evidence

┌─────────────────────────────────────────────────────────────────┐
│                        TRIAGE CANVAS                             │
├──────────────────┬────────────────────┬─────────────────────────┤
│   Graph View     │   Evidence Panel   │   Decision Panel        │
│                  │                    │                         │
│  ┌─────┐         │  • SBOM Component  │  ○ Not Affected         │
│  │main │────►    │  • VEX Statement   │  ○ Under Investigation  │
│  └─────┘    │    │  • Reachability    │  ○ Affected             │
│             ▼    │  • Runtime Obs.    │  ○ Fixed                │
│       ┌─────┐    │  • Policy Match    │                         │
│       │vuln │    │                    │  [Record Decision]      │
│       └─────┘    │                    │                         │
└──────────────────┴────────────────────┴─────────────────────────┘

Implementation: Already complete via TriageWorkspaceComponent + GraphDiffComponent

2. Exploitability Scoring Visualization

Pattern: Visual risk score breakdown showing contributing factors

ComponentWeightScoreVisualization
Reachability25%95████████░░
VEX Coverage20%90█████████░
SBOM Completeness20%85████████░░
Runtime Evidence20%88████████░░
Policy Freshness15%92█████████░

Implementation: ProofTreeComponent displays trust score breakdown with donut chart

3. Attack Path Diagrams

Pattern: Entry point → vulnerable function path highlighting

Implementation: GraphDiffComponent with findPath() and path highlighting

4. Evidence Provenance Indicators

Pattern: Visual indicators showing evidence source and trust level

IndicatorMeaning
🔒 SignedDSSE-signed evidence
✓ VerifiedSignature verified
⚡ RuntimeObserved at runtime
📋 PolicyPolicy-derived
👤 ManualHuman decision

Implementation: ProofTreeComponent with evidence chunk icons


Adoption Status

PatternStatusComponent
Reachability graphs✅ CompleteGraphDiffComponent
VEX decisioning✅ CompleteTriageWorkspaceComponent
Attack path visualization✅ CompleteGraphDiffComponent + path highlighting
Evidence provenance✅ CompleteProofTreeComponent
Plain language explanations✅ CompletePlainLanguageService
Runtime observation correlation✅ CompleteSignals module integration
Offline replay packs✅ CompleteEvidence bundle export
Trust score breakdown✅ CompleteProofTreeComponent donut chart

Differentiation Strategy

StellaOps differentiates from competitors by unifying these patterns into a single, evidence-rich, policy-driven triage experience:

  1. Evidence-first: Every decision is backed by cryptographic evidence
  2. Policy-driven: VEX as core policy objects, not just export format
  3. Attestable: Exceptions are attestable contracts with audit trails
  4. Offline-capable: Same UI/interactions work in air-gapped environments
  5. Deterministic: Reproducible verdicts across runs and environments

References