Moduly

Bezpečnostní sken AI/RAG

Detekuje a testuje API AI, ochrany modelu, hranice vyhledávání a připojené nástroje z ověřené domény.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Testujte hranice důvěry cílené útočníky

VICE sleduje veřejný povrch AI od přístupu k API přes chování modelu a načtený kontext až po akce nástrojů.

Důkazy, ne dojmy

Každý nález si drží surový důkaz vedle nápravy, takže si ověříte, že problém je skutečný, než ho opravíte.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI oprava pro každý nález

Každý nález přichází se srozumitelným vysvětlením a přesným patchem. Vložte ho do Cursoru nebo migrace a jděte dál.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Zjišťování API

Vyhledává trasy AI stejného původu a kontroluje anonymní přístup, ověřování, CORS a limity požadavků.

02

Ochrany modelu

Testuje vložení škodlivých promptů, odhalení systémových instrukcí a citlivé výstupy.

03

Proces RAG

Kontroluje izolaci vyhledávání, únik mezi tenanty, otrávený kontext a odstraněné dokumenty.

04

Připojené nástroje

Testuje nebezpečný přístup k URL, interní cíle a neoprávněné akce.

Zdroje