Module

Alles, was ein Security-Team tun würde, solo

Audits, Deep Scans, CI-Checks, Zeitpläne und Fixes. Jedes Modul hängt an der Domain, die es schützt, nichts lebt im Silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Domain hinzufügen

Jede Domain wird ihr eigener Workspace: Audits, Findings, Module und Verlauf an einem Ort.

02

Eigentum prüfen

Ein DNS-TXT-Eintrag beweist, dass die Domain dir gehört, und schaltet die tieferen Checks frei.

03

Audit starten

Light für einen schnellen Puls, Full für das Gesamtbild, Custom, wenn du weißt, was du willst.

04

Fixen und neu bewerten

Wende den KI-Fix an, markiere das Finding als gelöst und sieh zu, wie der Score beim nächsten Lauf steigt.

Dieselbe Struktur in jedem Modul

Domain wählen, Wichtiges verbinden, Audit starten, Ergebnis prüfen.

Domain-Audits

Light-, Voll- und Custom-Audits laufen im gewählten Workspace mit Live-Fortschritt. Erste Ergebnisse nach etwa einer Minute.

Mehr erfahren
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-Tiefenprüfung

Speichere das Projekt einmal pro Domain. VICE prüft dann jede Tabelle, RLS-Policy, jeden Storage-Bucket und jede Edge Function auf echte Exposition.

Mehr erfahren
public.userspublic.users · anon role can read every row

KI/RAG-Sicherheitsprüfung

Erkennt und prüft KI-APIs, Modellschutz, Retrieval-Grenzen und verbundene Tools von einer verifizierten Domain.

Mehr erfahren
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

WordPress-Sicherheitsprüfung

Erkennt WordPress und prüft öffentliche Identitäten, XML-RPC, Anmeldung und Cron von einer verifizierten Domain.

Mehr erfahren
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Findings mit Beweisen

Gruppiert nach Domain, Audit, Typ und Datum. Der Rohbeweis bleibt angehängt, der nächste Schritt ist immer klar.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Geplante Audits

Wöchentliche oder monatliche Läufe halten den Score frisch und fangen Regressionen ab, bevor deine Nutzer sie finden.

every monday86

GitHub Actions integriert

Das Audit läuft in der CI, bricht den Build bei neuen Criticals ab und speist denselben Domain-Score wie alle anderen Module.

Mehr erfahren
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Ein KI-Fix für jedes Finding

Eine verständliche Erklärung und der exakte Patch für jedes Finding. Prompts bleiben gespeichert, bis du sie neu generierst.

Mehr erfahren
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);