CodeAuditAgent

Güvenli Kodu Daha Hızlı Yayınlayın.

Otonom güvenlik mühendisiniz. GitHub kodunuzu inceleyin, güvenlik açıklarını tespit edin ve yapay zekanın hazırladığı yamaları anında alın.

acme/storefront · src/api/users.ts
Örnek
KritikCWE-89

Kullanıcı aramasında SQL enjeksiyonu

req.query.name sorguya doğrudan ekleniyor; herhangi bir ziyaretçi users tablosunu okuyabilir veya silebilir.

41  export async function search(req) {- 42    const q = `SELECT * FROM users WHERE name = '${req.query.name}'`;+ 42    const q = 'SELECT * FROM users WHERE name = $1';+ 43    return db.query(q, [req.query.name]);
Yama incelemeye hazırClaude Fable 5.1
Temsili örnek: parametreli sorgu yamasıyla kritik bir SQL enjeksiyonu (CWE-89).

Her değişiklikte güvenlik incelemesi, beklemeden.

Kıdemli bir denetçinin derinliği, merge kuyruğunuzun hızında.

Derin Güvenlik Açığı Tespiti

Veriyi istekten veritabanına kadar izler; kalıp eşleştiren linter'ların kaçırdığı enjeksiyon, hatalı erişim kontrolü, sızan gizli anahtarlar, SSRF ve mantık hatalarını yakalar. Her bulgu ilgili CWE ile eşleştirilir.

Anında Yama Üretimi

Her bulgu, gerçek kodunuza göre yazılmış somut bir yama ve kapattığı istismar senaryosuyla gelir. Ders değil, diff okursunuz.

Claude Fable 5.1 ile Güçlendirildi

Denetimler, kıdemli güvenlik denetçisi talimatıyla Claude Fable 5.1 üzerinde çalışır: kanıtı alıntılar, önem derecesini gerçek istismar edilebilirliğe göre belirler ve güven düzeyini dürüstçe belirtir.

Çalıştırmadan önce bir rapor görün.

Savunabileceğiniz bir risk skoru ve dakikalar içinde uygulayabileceğiniz bulgular.

acme/storefront · örnek rapor · temsili veri

Her bulgu: tam satır, CWE sınıfı ve bir yama. Genişletmek için tıklayın.

Risk skoru
82
Okunan dosya
37
  • 01KritikKoda gömülü Stripe gizli anahtarı

    lib/billing.ts:3

    - const stripe = new Stripe("sk_live_51H…");

    + const stripe = new Stripe(process.env.STRIPE_SECRET_KEY!); // and rotate the leaked key

  • 02YüksekFatura indirmede sahiplik kontrolü eksik

    app/api/invoices/[id]/route.ts:12

    - const invoice = await db.invoice.findUnique({ where: { id } });

    + const invoice = await db.invoice.findFirst({ where: { id, userId: session.user.id } });

  • 03OrtaGirişten sonra açık yönlendirme

    app/login/page.tsx:27

    - router.push(searchParams.get('next') ?? '/');

    + router.push(safeRelativePath(searchParams.get('next')));

Basit fiyatlandırma

Ücretsiz başlayın, ardından depolarınıza uygun planı seçin.

Starter

Hızlı ilerleyen bağımsız geliştiriciler ve küçük ekipler için.

$49/ay

  • 5 depo
  • Ayda 50 denetim
  • Temel denetim (çalıştırma başına 40 dosyaya kadar)
  • CWE eşlemeli bulgular ve yamalar
Ücretsiz Deneyin
Ekipler için

Pro

Birçok depoda inceleme yapan büyüyen ekipler için.

$199/ay

  • Sınırsız depo
  • Ayda 500 denetim
  • Derin ajan tabanlı denetim (çalıştırma başına 80 dosyaya kadar)
  • Öncelikli destek
Ücretsiz Deneyin

Ücretsiz plan: ayda 1 depo ve 3 denetim. Kredi kartı gerekmez.