Deteksi Celah Keamanan Mendalam
Menelusuri data dari request hingga database untuk menemukan injection, broken access control, secret yang bocor, SSRF, dan cacat logika yang terlewat oleh linter berbasis pola. Setiap temuan dipetakan ke CWE-nya.
Engineer keamanan otonom Anda. Review kode GitHub Anda, deteksi celah keamanan, dan dapatkan patch buatan AI secara instan.
SQL injection pada pencarian pengguna
req.query.name digabungkan langsung ke query, sehingga siapa pun bisa membaca atau menghapus tabel users.
41 export async function search(req) {- 42 const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42 const q = 'SELECT * FROM users WHERE name = $1';+ 43 return db.query(q, [req.query.name]);Kedalaman auditor senior, secepat antrean merge Anda.
Menelusuri data dari request hingga database untuk menemukan injection, broken access control, secret yang bocor, SSRF, dan cacat logika yang terlewat oleh linter berbasis pola. Setiap temuan dipetakan ke CWE-nya.
Setiap temuan disertai patch konkret yang ditulis untuk kode Anda yang sebenarnya, beserta eksploit yang ditutupnya. Review diff, bukan ceramah.
Audit berjalan di Claude Fable 5.1 dengan arahan auditor keamanan senior: kutip bukti, nilai tingkat keparahan berdasarkan eksploitabilitas nyata, dan nyatakan tingkat keyakinan dengan jujur.
Skor risiko yang bisa dipertanggungjawabkan, dan temuan yang bisa ditindaklanjuti dalam hitungan menit.
acme/storefront · contoh laporan · data ilustrasi
Setiap temuan: baris yang tepat, kelas CWE-nya, dan patch. Klik untuk membuka.
lib/billing.ts:3
- const stripe = new Stripe("sk_live_51H…");
+ const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key
app/api/invoices/[id]/route.ts:12
- const invoice = await db.invoice.findUnique({ where: { id } });
+ const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });
app/login/page.tsx:27
- router.push(searchParams.get('next') ?? '/');
+ router.push(safeRelativePath(searchParams.get('next')));
Mulai gratis, lalu pilih paket yang sesuai dengan repositori Anda.
Untuk developer indie dan tim kecil yang bergerak cepat.
$49/bln
Untuk tim yang berkembang dan me-review banyak repositori.
$199/bln
Paket gratis: 1 repositori dan 3 audit per bulan. Tanpa kartu kredit.