Diepgaande detectie van kwetsbaarheden
Volgt data van request tot database en vangt injectie, gebrekkige toegangscontrole, gelekte secrets, SSRF en logicafouten die patroongebaseerde linters missen. Elke bevinding is gekoppeld aan een CWE.
Je autonome security engineer. Laat je GitHub-code controleren, vind kwetsbaarheden en krijg direct door AI gegenereerde patches.
SQL-injectie in gebruikerszoekfunctie
req.query.name wordt direct in de query geplakt, dus elke bezoeker kan de tabel users uitlezen of verwijderen.
41 export async function search(req) {- 42 const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42 const q = 'SELECT * FROM users WHERE name = $1';+ 43 return db.query(q, [req.query.name]);De diepgang van een senior auditor, in het tempo van je merge queue.
Volgt data van request tot database en vangt injectie, gebrekkige toegangscontrole, gelekte secrets, SSRF en logicafouten die patroongebaseerde linters missen. Elke bevinding is gekoppeld aan een CWE.
Elke bevinding komt met een concrete patch voor je eigen code, plus de exploit die ermee wordt gedicht. Je beoordeelt een diff, geen college.
Audits draaien op Claude Fable 5.1 met de opdracht van een senior security-auditor: bewijs citeren, ernst beoordelen op echte exploiteerbaarheid en eerlijk zijn over zekerheid.
Een risicoscore die je kunt verdedigen en bevindingen waar je binnen minuten mee aan de slag kunt.
acme/storefront · voorbeeldrapport · illustratieve data
Bij elke bevinding: de exacte regel, de CWE-klasse en een patch. Klik om uit te klappen.
lib/billing.ts:3
- const stripe = new Stripe("sk_live_51H…");
+ const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key
app/api/invoices/[id]/route.ts:12
- const invoice = await db.invoice.findUnique({ where: { id } });
+ const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });
app/login/page.tsx:27
- router.push(searchParams.get('next') ?? '/');
+ router.push(safeRelativePath(searchParams.get('next')));
Begin gratis en kies daarna het abonnement dat bij je repo's past.
Voor indie-developers en kleine teams die snel shippen.
$49/mnd
Voor groeiende teams die veel repo's reviewen.
$199/mnd
Gratis abonnement: 1 repository en 3 audits per maand. Geen creditcard nodig.