CodeAuditAgent

안전한 코드를, 더 빠르게.

스스로 일하는 보안 엔지니어. GitHub 코드를 리뷰하고 취약점을 찾아내며, AI가 만든 패치를 바로 받아보세요.

acme/storefront · src/api/users.ts
샘플
치명CWE-89

사용자 검색의 SQL 인젝션

req.query.name이(가) 쿼리에 그대로 연결되어 누구나 users 테이블을 읽거나 삭제할 수 있습니다.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
패치 검토 준비 완료Claude Fable 5.1
예시: 치명적인 SQL 인젝션(CWE-89)과 매개변수화 쿼리 패치.

모든 변경에 보안 리뷰를. 기다림 없이.

시니어 감사자의 깊이를, 머지 큐의 속도로.

심층 취약점 탐지

요청부터 데이터베이스까지 데이터 흐름을 추적해, 패턴 매칭 린터가 놓치는 인젝션, 접근 제어 결함, 시크릿 유출, SSRF, 로직 결함을 잡아냅니다. 모든 발견 사항은 CWE에 매핑됩니다.

즉시 패치 생성

모든 발견 사항에는 실제 코드에 맞춘 구체적인 패치와 그 패치가 막는 공격 방식이 함께 제공됩니다. 강의가 아니라 diff를 검토하세요.

Claude Fable 5.1 기반

감사는 시니어 보안 감사자 지침에 따라 Claude Fable 5.1에서 실행됩니다. 근거를 인용하고, 실제 악용 가능성으로 심각도를 평가하며, 신뢰도를 솔직하게 밝힙니다.

실행하기 전에 리포트를 먼저 확인하세요.

근거 있는 위험 점수와, 몇 분 안에 조치할 수 있는 발견 사항.

acme/storefront · 샘플 리포트 · 예시 데이터

모든 발견 사항에 정확한 코드 줄, CWE 분류, 패치가 포함됩니다. 클릭해서 펼쳐 보세요.

위험 점수
82
읽은 파일
37
  • 01치명하드코딩된 Stripe 시크릿 키

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02높음인보이스 다운로드 시 소유자 확인 누락

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03중간로그인 후 오픈 리다이렉트

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

간단한 요금제

무료로 시작하고, 저장소 규모에 맞는 플랜을 선택하세요.

Starter

빠르게 출시하는 개인 개발자와 소규모 팀을 위한 플랜.

$49/월

  • 저장소 5개
  • 월 50회 감사
  • 기본 감사(실행당 최대 40개 파일)
  • CWE 매핑 발견 사항 및 패치
무료로 시작하기
팀용

Pro

여러 저장소를 리뷰하는 성장하는 팀을 위한 플랜.

$199/월

  • 저장소 무제한
  • 월 500회 감사
  • 심층 에이전트 감사(실행당 최대 80개 파일)
  • 우선 지원
무료로 시작하기

무료 플랜: 저장소 1개, 월 3회 감사. 신용카드가 필요 없습니다.