CodeAuditAgent

安全なコードを、 もっと速く。

自律型のセキュリティエンジニアがチームに。GitHubのコードをレビューし、脆弱性を検出して、AIが生成した修正パッチをすぐに提示します。

acme/storefront · src/api/users.ts
サンプル
緊急CWE-89

ユーザー検索のSQLインジェクション

req.query.name がクエリに直接連結されているため、誰でもusersテーブルを読み取り・削除できます。

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
パッチのレビュー準備完了Claude Fable 5.1
例:重大なSQLインジェクション(CWE-89)と、パラメータ化クエリによる修正パッチ。

すべての変更にセキュリティレビューを。待ち時間なしで。

シニア監査人の深さを、マージキューのスピードで。

高度な脆弱性検出

リクエストからデータベースまでデータの流れを追跡し、パターンマッチ型のリンターでは見逃すインジェクション、アクセス制御の不備、シークレット漏えい、SSRF、ロジックの欠陥を検出します。すべての指摘はCWEに対応付けられます。

修正パッチを即時生成

各指摘には、実際のコードに合わせた具体的なパッチと、それが防ぐ攻撃手法が付属します。読むのは説明ではなく差分です。

Claude Fable 5.1 搭載

監査はシニアセキュリティ監査人の指示のもとClaude Fable 5.1で実行されます。根拠となるコードを引用し、実際の悪用可能性で深刻度を評価し、確信度を正直に示します。

実行する前に、レポートを見てみましょう。

説明できるリスクスコアと、数分で対応できる指摘事項。

acme/storefront · サンプルレポート · 例示データ

各指摘には該当行、CWE分類、パッチが含まれます。クリックで展開できます。

リスクスコア
82
読み込んだファイル
37
  • 01緊急Stripeのシークレットキーがハードコード

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02請求書ダウンロードで所有者チェックが欠落

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03サインイン後のオープンリダイレクト

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

シンプルな料金体系

まずは無料で。リポジトリに合ったプランをお選びください。

Starter

スピード重視の個人開発者や小規模チームに。

$49/月

  • リポジトリ5件
  • 月50回の監査
  • ベーシック監査(1回あたり最大40ファイル)
  • CWE対応の指摘と修正パッチ
無料で試す
チーム向け

Pro

多数のリポジトリをレビューする成長中のチームに。

$199/月

  • リポジトリ無制限
  • 月500回の監査
  • 高度なエージェント監査(1回あたり最大80ファイル)
  • 優先サポート
無料で試す

無料プラン:月1リポジトリ・3回まで監査可能。クレジットカードは不要です。