الوحدات

فحص أمان AI/RAG

يكتشف ويختبر واجهات AI وحماية النموذج وحدود الاسترجاع والأدوات المتصلة من نطاق موثق.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

اختبر حدود الثقة التي يستهدفها المهاجمون

يتتبع VICE سطح AI العام من الوصول إلى API مروراً بسلوك النموذج والسياق المسترجع وصولاً إلى إجراءات الأدوات.

أدلة، لا انطباعات

يحتفظ كل اكتشاف بدليله الخام بجانب الإصلاح، لتتحقق من أن المشكلة حقيقية قبل إصلاحها.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

إصلاح بالذكاء الاصطناعي لكل اكتشاف

كل اكتشاف يأتي مع شرح مبسط والتصحيح الدقيق. الصقه في Cursor أو ملف الترحيل وتابع عملك.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

اكتشاف الواجهات

يكتشف مسارات الذكاء الاصطناعي من المصدر نفسه ويفحص الوصول المجهول والمصادقة وCORS وحدود معدل الطلبات.

02

حماية النموذج

يختبر حقن المطالبات وكشف تعليمات النظام والمخرجات الحساسة.

03

مسار RAG

يفحص عزل الاسترجاع والتعرض بين المستأجرين والسياق المسموم والمستندات المحذوفة.

04

الأدوات المتصلة

يختبر الوصول غير الآمن إلى عناوين URL والوجهات الداخلية والإجراءات غير المصرح بها.

الموارد