モジュール

AI/RAG セキュリティスキャン

確認済みドメインから AI API、モデル保護、検索境界、接続ツールを検出してテストします。

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

攻撃者が狙う信頼境界をテスト

VICE は API アクセスからモデル動作、取得コンテキスト、接続ツールの操作まで公開 AI 表面を追跡します。

感覚ではなく証拠を

各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

各検出項目にAI修正

各検出項目には平易な説明と正確なパッチが付属。Cursorやマイグレーションに貼り付けて次へ進みましょう。

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API検出

同一オリジンのAIルートを検出し、匿名アクセス、認証、CORS、レート制限を確認します。

02

モデル保護

プロンプトインジェクション、システム指示の露出、機密性の高い出力をテストします。

03

RAGパイプライン

検索の分離、テナント間の露出、汚染されたコンテキスト、削除済み文書を確認します。

04

接続ツール

安全でないURLアクセス、内部宛先、未承認の操作をテストします。

リソース