Tiefgehende Schwachstellenerkennung
Verfolgt Daten vom Request bis zur Datenbank und findet Injections, fehlerhafte Zugriffskontrollen, geleakte Secrets, SSRF und Logikfehler, die musterbasierte Linter übersehen. Jeder Fund ist einer CWE zugeordnet.
Ihr autonomer Security Engineer. Prüfen Sie Ihren GitHub-Code, finden Sie Schwachstellen und erhalten Sie sofort KI-generierte Patches.
SQL-Injection in der Benutzersuche
req.query.name wird direkt in die Abfrage eingefügt, sodass jeder Besucher die users-Tabelle auslesen oder löschen kann.
41 export async function search(req) {- 42 const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42 const q = 'SELECT * FROM users WHERE name = $1';+ 43 return db.query(q, [req.query.name]);Die Gründlichkeit eines erfahrenen Auditors im Tempo Ihrer Merge-Queue.
Verfolgt Daten vom Request bis zur Datenbank und findet Injections, fehlerhafte Zugriffskontrollen, geleakte Secrets, SSRF und Logikfehler, die musterbasierte Linter übersehen. Jeder Fund ist einer CWE zugeordnet.
Zu jedem Fund gibt es einen konkreten Patch für Ihren tatsächlichen Code – plus den Exploit, den er schließt. Sie prüfen einen Diff, keinen Vortrag.
Audits laufen auf Claude Fable 5.1 mit dem Auftrag eines erfahrenen Security-Auditors: Belege zitieren, Schweregrad nach realer Ausnutzbarkeit bewerten und die Sicherheit der Aussage ehrlich angeben.
Ein belastbarer Risiko-Score und Befunde, die Sie in Minuten umsetzen.
acme/storefront · Beispielbericht · Beispieldaten
Jeder Fund: die genaue Zeile, die CWE-Klasse und ein Patch. Zum Aufklappen klicken.
lib/billing.ts:3
- const stripe = new Stripe("sk_live_51H…");
+ const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key
app/api/invoices/[id]/route.ts:12
- const invoice = await db.invoice.findUnique({ where: { id } });
+ const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });
app/login/page.tsx:27
- router.push(searchParams.get('next') ?? '/');
+ router.push(safeRelativePath(searchParams.get('next')));
Kostenlos starten, dann den passenden Plan für Ihre Repos wählen.
Für Indie-Entwickler und kleine Teams mit hohem Tempo.
$49/Monat
Für wachsende Teams mit vielen Repositories.
$199/Monat
Kostenloser Plan: 1 Repository und 3 Audits pro Monat. Keine Kreditkarte erforderlich.