Moduler

AI/RAG-sikkerhedsscanning

Finder og tester AI-API’er, modelbeskyttelse, hentningsgrænser og tilsluttede værktøjer fra et verificeret domæne.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Test de tillidsgrænser angribere målretter

VICE følger den offentlige AI-overflade fra API-adgang gennem modeladfærd og hentet kontekst til værktøjshandlinger.

Beviser, ikke fornemmelser

Hvert fund beholder sit rå bevis ved siden af udbedringen, så du kan verificere, at problemet er reelt, før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Et AI-fix til hvert fund

Hvert fund kommer med en letforståelig forklaring og den præcise patch. Sæt den ind i Cursor eller din migration og kom videre.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API-registrering

Finder AI-ruter med samme oprindelse og kontrollerer anonym adgang, godkendelse, CORS og hastighedsgrænser.

02

Modelbeskyttelse

Tester promptinjektion, eksponering af systeminstruktioner og følsomme output.

03

RAG-pipeline

Kontrollerer hentningsisolering, eksponering på tværs af lejere, forgiftet kontekst og slettede dokumenter.

04

Tilsluttede værktøjer

Tester usikker URL-adgang, interne destinationer og uautoriserede handlinger.

Ressourcer