CodeAuditAgent

Livrez du code sécurisé, plus vite.

Votre ingénieur sécurité autonome. Analysez votre code GitHub, détectez les vulnérabilités et obtenez instantanément des correctifs générés par l'IA.

acme/storefront · src/api/users.ts
Exemple
CritiqueCWE-89

Injection SQL dans la recherche d'utilisateurs

req.query.name est concaténé dans la requête : n'importe quel visiteur peut lire ou supprimer la table users.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Correctif prêt à relireClaude Fable 5.1
Exemple illustratif : une injection SQL critique (CWE-89) corrigée par une requête paramétrée.

Une revue de sécurité à chaque modification, sans attendre.

La rigueur d'un auditeur senior, au rythme de votre file de merge.

Détection approfondie des vulnérabilités

Suit les données de la requête jusqu'à la base pour repérer injections, contrôles d'accès défaillants, secrets exposés, SSRF et failles logiques que les linters à base de motifs ne voient pas. Chaque résultat est associé à sa CWE.

Correctifs générés instantanément

Chaque résultat est accompagné d'un correctif concret écrit pour votre vrai code, ainsi que de l'exploit qu'il neutralise. Vous relisez un diff, pas un cours.

Propulsé par Claude Fable 5.1

Les audits tournent sur Claude Fable 5.1 avec la consigne d'un auditeur sécurité senior : citer les preuves, évaluer la gravité selon l'exploitabilité réelle et indiquer honnêtement le niveau de confiance.

Découvrez un rapport avant d'en lancer un.

Un score de risque défendable et des résultats exploitables en quelques minutes.

acme/storefront · rapport d'exemple · données illustratives

Chaque résultat : la ligne exacte, sa classe CWE et un correctif. Cliquez pour déplier.

Score de risque
82
Fichiers lus
37
  • 01CritiqueClé secrète Stripe codée en dur

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02ÉlevéeContrôle de propriété absent au téléchargement de facture

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03MoyenneRedirection ouverte après connexion

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Des tarifs simples

Commencez gratuitement, puis choisissez l'offre adaptée à vos dépôts.

Starter

Pour les développeurs indépendants et les petites équipes qui livrent vite.

$49/mois

  • 5 dépôts
  • 50 audits par mois
  • Audits de base (jusqu'à 40 fichiers par analyse)
  • Résultats mappés CWE avec correctifs
Essai gratuit
Pour les équipes

Pro

Pour les équipes en croissance qui gèrent de nombreux dépôts.

$199/mois

  • Dépôts illimités
  • 500 audits par mois
  • Audits agentiques approfondis (jusqu'à 80 fichiers par analyse)
  • Support prioritaire
Essai gratuit

Offre gratuite : 1 dépôt et 3 audits par mois. Sans carte bancaire.