CodeAuditAgent

Sicherer Code, schneller ausgeliefert.

Ihr autonomer Security Engineer. Prüfen Sie Ihren GitHub-Code, finden Sie Schwachstellen und erhalten Sie sofort KI-generierte Patches.

acme/storefront · src/api/users.ts
Beispiel
KritischCWE-89

SQL-Injection in der Benutzersuche

req.query.name wird direkt in die Abfrage eingefügt, sodass jeder Besucher die users-Tabelle auslesen oder löschen kann.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Patch bereit zur PrüfungClaude Fable 5.1
Anschauliches Beispiel: eine kritische SQL-Injection (CWE-89) mit Patch per parametrisierter Abfrage.

Ein Security-Review bei jeder Änderung, ohne Wartezeit.

Die Gründlichkeit eines erfahrenen Auditors im Tempo Ihrer Merge-Queue.

Tiefgehende Schwachstellenerkennung

Verfolgt Daten vom Request bis zur Datenbank und findet Injections, fehlerhafte Zugriffskontrollen, geleakte Secrets, SSRF und Logikfehler, die musterbasierte Linter übersehen. Jeder Fund ist einer CWE zugeordnet.

Sofortige Patch-Erstellung

Zu jedem Fund gibt es einen konkreten Patch für Ihren tatsächlichen Code – plus den Exploit, den er schließt. Sie prüfen einen Diff, keinen Vortrag.

Powered by Claude Fable 5.1

Audits laufen auf Claude Fable 5.1 mit dem Auftrag eines erfahrenen Security-Auditors: Belege zitieren, Schweregrad nach realer Ausnutzbarkeit bewerten und die Sicherheit der Aussage ehrlich angeben.

Sehen Sie einen Bericht, bevor Sie einen starten.

Ein belastbarer Risiko-Score und Befunde, die Sie in Minuten umsetzen.

acme/storefront · Beispielbericht · Beispieldaten

Jeder Fund: die genaue Zeile, die CWE-Klasse und ein Patch. Zum Aufklappen klicken.

Risiko-Score
82
Gelesene Dateien
37
  • 01KritischHartcodierter Stripe Secret Key

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02HochFehlende Eigentümerprüfung beim Rechnungsdownload

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03MittelOpen Redirect nach der Anmeldung

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Einfache Preise

Kostenlos starten, dann den passenden Plan für Ihre Repos wählen.

Starter

Für Indie-Entwickler und kleine Teams mit hohem Tempo.

$49/Monat

  • 5 Repos
  • 50 Audits pro Monat
  • Basis-Audits (bis zu 40 Dateien pro Lauf)
  • CWE-zugeordnete Befunde mit Patches
Kostenlos testen
Für Teams

Pro

Für wachsende Teams mit vielen Repositories.

$199/Monat

  • Unbegrenzte Repos
  • 500 Audits pro Monat
  • Tiefe agentische Audits (bis zu 80 Dateien pro Lauf)
  • Priorisierter Support
Kostenlos testen

Kostenloser Plan: 1 Repository und 3 Audits pro Monat. Keine Kreditkarte erforderlich.