CodeAuditAgent

Publica código seguro, más rápido.

Tu ingeniero de seguridad autónomo. Revisa tu código de GitHub, detecta vulnerabilidades y obtén al instante parches generados por IA.

acme/storefront · src/api/users.ts
Ejemplo
CríticaCWE-89

Inyección SQL en la búsqueda de usuarios

req.query.name se concatena en la consulta, así que cualquier visitante puede leer o borrar la tabla de usuarios.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Parche listo para revisarClaude Fable 5.1
Ejemplo ilustrativo: una inyección SQL crítica (CWE-89) con un parche de consulta parametrizada.

Una revisión de seguridad en cada cambio, sin esperas.

La profundidad de un auditor sénior, a la velocidad de tu cola de merge.

Detección profunda de vulnerabilidades

Sigue los datos desde la petición hasta la base de datos para detectar inyecciones, control de acceso roto, secretos expuestos, SSRF y fallos de lógica que los linters basados en patrones pasan por alto. Cada hallazgo se asigna a su CWE.

Parches generados al instante

Cada hallazgo incluye un parche concreto escrito sobre tu código real, junto con el exploit que cierra. Revisa un diff, no un sermón.

Impulsado por Claude Fable 5.1

Las auditorías se ejecutan en Claude Fable 5.1 con las pautas de un auditor de seguridad sénior: citar la evidencia, valorar la severidad según la explotabilidad real e indicar la confianza con honestidad.

Mira un informe antes de ejecutar uno.

Una puntuación de riesgo que puedes defender y hallazgos que puedes resolver en minutos.

acme/storefront · informe de ejemplo · datos ilustrativos

Cada hallazgo: la línea exacta, su clase CWE y un parche. Haz clic para desplegar.

Puntuación de riesgo
82
Archivos leídos
37
  • 01CríticaClave secreta de Stripe en el código

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02AltaFalta verificar la propiedad al descargar facturas

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03MediaRedirección abierta tras iniciar sesión

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Precios sencillos

Empieza gratis y elige el plan que se ajuste a tus repositorios.

Starter

Para desarrolladores independientes y equipos pequeños que publican rápido.

$49/mes

  • 5 repositorios
  • 50 auditorías al mes
  • Auditorías básicas (hasta 40 archivos por ejecución)
  • Hallazgos mapeados a CWE con parches
Prueba gratis
Para equipos

Pro

Para equipos en crecimiento que revisan muchos repositorios.

$199/mes

  • Repositorios ilimitados
  • 500 auditorías al mes
  • Auditorías agénticas profundas (hasta 80 archivos por ejecución)
  • Soporte prioritario
Prueba gratis

Plan gratuito: 1 repositorio y 3 auditorías al mes. Sin tarjeta de crédito.