CodeAuditAgent

Lever veilige code, sneller.

Je autonome security engineer. Laat je GitHub-code controleren, vind kwetsbaarheden en krijg direct door AI gegenereerde patches.

acme/storefront · src/api/users.ts
Voorbeeld
KritiekCWE-89

SQL-injectie in gebruikerszoekfunctie

req.query.name wordt direct in de query geplakt, dus elke bezoeker kan de tabel users uitlezen of verwijderen.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Patch klaar voor reviewClaude Fable 5.1
Illustratief voorbeeld: een kritieke SQL-injectie (CWE-89) met een patch op basis van een geparametriseerde query.

Een beveiligingsreview bij elke wijziging, zonder wachttijd.

De diepgang van een senior auditor, in het tempo van je merge queue.

Diepgaande detectie van kwetsbaarheden

Volgt data van request tot database en vangt injectie, gebrekkige toegangscontrole, gelekte secrets, SSRF en logicafouten die patroongebaseerde linters missen. Elke bevinding is gekoppeld aan een CWE.

Direct gegenereerde patches

Elke bevinding komt met een concrete patch voor je eigen code, plus de exploit die ermee wordt gedicht. Je beoordeelt een diff, geen college.

Aangedreven door Claude Fable 5.1

Audits draaien op Claude Fable 5.1 met de opdracht van een senior security-auditor: bewijs citeren, ernst beoordelen op echte exploiteerbaarheid en eerlijk zijn over zekerheid.

Bekijk een rapport voordat je er zelf een draait.

Een risicoscore die je kunt verdedigen en bevindingen waar je binnen minuten mee aan de slag kunt.

acme/storefront · voorbeeldrapport · illustratieve data

Bij elke bevinding: de exacte regel, de CWE-klasse en een patch. Klik om uit te klappen.

Risicoscore
82
Gelezen bestanden
37
  • 01KritiekHardcoded Stripe secret key

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02HoogOntbrekende eigenaarscontrole bij downloaden van facturen

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03GemiddeldOpen redirect na inloggen

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Eenvoudige prijzen

Begin gratis en kies daarna het abonnement dat bij je repo's past.

Starter

Voor indie-developers en kleine teams die snel shippen.

$49/mnd

  • 5 repo's
  • 50 audits per maand
  • Basisaudits (tot 40 bestanden per run)
  • CWE-gekoppelde bevindingen met patches
Start gratis proefperiode
Voor teams

Pro

Voor groeiende teams die veel repo's reviewen.

$199/mnd

  • Onbeperkt repo's
  • 500 audits per maand
  • Diepgaande agentic audits (tot 80 bestanden per run)
  • Support met voorrang
Start gratis proefperiode

Gratis abonnement: 1 repository en 3 audits per maand. Geen creditcard nodig.