Module

KI/RAG-Sicherheitsprüfung

Erkennt und prüft KI-APIs, Modellschutz, Retrieval-Grenzen und verbundene Tools von einer verifizierten Domain.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Prüft die von Angreifern anvisierten Vertrauensgrenzen

VICE verfolgt die öffentliche KI-Oberfläche vom API-Zugriff über Modellverhalten und abgerufenen Kontext bis zu Tool-Aktionen.

Beweise statt Bauchgefühl

Jedes Finding behält seinen Rohbeweis neben der Behebung, damit du prüfen kannst, dass das Problem echt ist, bevor du es fixst.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Ein KI-Fix für jedes Finding

Jedes Finding kommt mit einer verständlichen Erklärung und dem exakten Patch. In Cursor oder deine Migration einfügen und weitermachen.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API-Erkennung

Erkennt KI-Routen gleichen Ursprungs und prüft anonymen Zugriff, Authentifizierung, CORS und Ratenbegrenzungen.

02

Modellschutz

Prüft Prompt Injection, Offenlegung von Systemanweisungen und sensible Ausgaben.

03

RAG-Pipeline

Prüft Retrieval-Isolation, mandantenübergreifende Offenlegung, vergifteten Kontext und gelöschte Dokumente.

04

Verbundene Tools

Prüft unsichere URL-Zugriffe, interne Ziele und nicht autorisierte Aktionen.

Ressourcen