CodeAuditAgent

Entregue código seguro, mais rápido.

Seu engenheiro de segurança autônomo. Revise seu código no GitHub, detecte vulnerabilidades e receba na hora correções geradas por IA.

acme/storefront · src/api/users.ts
Exemplo
CríticaCWE-89

SQL injection na busca de usuários

req.query.name é concatenado na consulta, então qualquer visitante pode ler ou apagar a tabela de usuários.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Correção pronta para revisãoClaude Fable 5.1
Exemplo ilustrativo: um SQL injection crítico (CWE-89) com uma correção usando consulta parametrizada.

Uma revisão de segurança a cada mudança, sem espera.

A profundidade de um auditor sênior, na velocidade da sua fila de merge.

Detecção profunda de vulnerabilidades

Segue os dados da requisição até o banco para pegar injeções, controle de acesso quebrado, segredos vazados, SSRF e falhas de lógica que linters baseados em padrões deixam passar. Cada achado é mapeado para seu CWE.

Correções geradas na hora

Cada achado vem com uma correção concreta escrita sobre o seu código real, junto com o exploit que ela fecha. Revise um diff, não um sermão.

Com tecnologia Claude Fable 5.1

As auditorias rodam no Claude Fable 5.1 com as diretrizes de um auditor de segurança sênior: citar a evidência, classificar a severidade pela explorabilidade real e informar a confiança com honestidade.

Veja um relatório antes de rodar o seu.

Um score de risco que você consegue defender e achados que você resolve em minutos.

acme/storefront · relatório de exemplo · dados ilustrativos

Cada achado: a linha exata, sua classe CWE e uma correção. Clique para expandir.

Score de risco
82
Arquivos lidos
37
  • 01CríticaChave secreta do Stripe fixa no código

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02AltaFalta verificação de propriedade no download de faturas

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03MédiaOpen redirect após o login

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Preços simples

Comece grátis e escolha o plano ideal para seus repositórios.

Starter

Para devs independentes e equipes pequenas que entregam rápido.

$49/mês

  • 5 repositórios
  • 50 auditorias por mês
  • Auditorias básicas (até 40 arquivos por execução)
  • Achados mapeados para CWE com correções
Teste grátis
Para equipes

Pro

Para equipes em crescimento que revisam muitos repositórios.

$199/mês

  • Repositórios ilimitados
  • 500 auditorias por mês
  • Auditorias agênticas profundas (até 80 arquivos por execução)
  • Suporte prioritário
Teste grátis

Plano gratuito: 1 repositório e 3 auditorias por mês. Sem cartão de crédito.