CodeAuditAgent

Rilis Kode Aman, Lebih Cepat.

Engineer keamanan otonom Anda. Review kode GitHub Anda, deteksi celah keamanan, dan dapatkan patch buatan AI secara instan.

acme/storefront · src/api/users.ts
Contoh
KritisCWE-89

SQL injection pada pencarian pengguna

req.query.name digabungkan langsung ke query, sehingga siapa pun bisa membaca atau menghapus tabel users.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Patch siap di-reviewClaude Fable 5.1
Contoh ilustrasi: SQL injection kritis (CWE-89) dengan patch berbasis parameterized query.

Review keamanan di setiap perubahan, tanpa menunggu.

Kedalaman auditor senior, secepat antrean merge Anda.

Deteksi Celah Keamanan Mendalam

Menelusuri data dari request hingga database untuk menemukan injection, broken access control, secret yang bocor, SSRF, dan cacat logika yang terlewat oleh linter berbasis pola. Setiap temuan dipetakan ke CWE-nya.

Pembuatan Patch Instan

Setiap temuan disertai patch konkret yang ditulis untuk kode Anda yang sebenarnya, beserta eksploit yang ditutupnya. Review diff, bukan ceramah.

Didukung Claude Fable 5.1

Audit berjalan di Claude Fable 5.1 dengan arahan auditor keamanan senior: kutip bukti, nilai tingkat keparahan berdasarkan eksploitabilitas nyata, dan nyatakan tingkat keyakinan dengan jujur.

Lihat laporannya sebelum menjalankan audit.

Skor risiko yang bisa dipertanggungjawabkan, dan temuan yang bisa ditindaklanjuti dalam hitungan menit.

acme/storefront · contoh laporan · data ilustrasi

Setiap temuan: baris yang tepat, kelas CWE-nya, dan patch. Klik untuk membuka.

Skor risiko
82
File dibaca
37
  • 01KritisSecret key Stripe di-hardcode

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02TinggiTidak ada cek kepemilikan saat unduh invoice

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03SedangOpen redirect setelah masuk

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Harga sederhana

Mulai gratis, lalu pilih paket yang sesuai dengan repositori Anda.

Starter

Untuk developer indie dan tim kecil yang bergerak cepat.

$49/bln

  • 5 Repositori
  • 50 audit per bulan
  • Audit Dasar (hingga 40 file per proses)
  • Temuan terpetakan CWE beserta patch
Mulai Uji Coba Gratis
Untuk tim

Pro

Untuk tim yang berkembang dan me-review banyak repositori.

$199/bln

  • Repositori Tanpa Batas
  • 500 audit per bulan
  • Audit Agentik Mendalam (hingga 80 file per proses)
  • Dukungan Prioritas
Mulai Uji Coba Gratis

Paket gratis: 1 repositori dan 3 audit per bulan. Tanpa kartu kredit.