Modules

Alles wat een securityteam zou doen, solo

Audits, deep scans, CI-checks, planningen en fixes. Elke module hoort bij het domein dat hij beschermt, niets leeft in een silo.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Domein toevoegen

Elk domein wordt zijn eigen workspace: audits, bevindingen, modules en geschiedenis op één plek.

02

Eigendom verifiëren

Eén DNS TXT-record bewijst dat het domein van jou is en ontgrendelt de diepere checks.

03

Draai de audit

Light voor een snelle polsslag, full voor het complete beeld, custom als je weet wat je wilt.

04

Fix en herbereken

Pas de AI-fix toe, markeer de bevinding als opgelost en zie de score stijgen bij de volgende run.

Dezelfde structuur in elke module

Kies het domein, koppel wat ertoe doet, draai de audit, bekijk het resultaat.

Domein-audits

Light-, volledige en custom audits draaien in de geselecteerde workspace met live voortgang. Eerste resultaten in ongeveer een minuut.

Meer weten
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Diepgaande Supabase-controle

Sla het project één keer per domein op. VICE controleert daarna elke tabel, RLS-policy, storage-bucket en edge function.

Meer weten
public.userspublic.users · anon role can read every row

AI/RAG-beveiligingsscan

Detecteert en test AI-API’s, modelbeveiliging, retrievalgrenzen en gekoppelde tools vanaf een geverifieerd domein.

Meer weten
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

WordPress-beveiligingsscan

Detecteert WordPress en controleert openbare identiteiten, XML-RPC, login en cron vanaf een geverifieerd domein.

Meer weten
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Bevindingen met bewijs

Gegroepeerd op domein, audit, type en datum. Het ruwe bewijs blijft gekoppeld en de volgende actie is altijd duidelijk.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Geplande audits

Wekelijkse of maandelijkse runs houden de score vers en vangen regressies vóór je gebruikers.

every monday86

GitHub Actions ingebouwd

De audit draait in CI, laat de build falen bij nieuwe criticals en voedt dezelfde domeinscore als elke andere module.

Meer weten
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Een AI-fix voor elke bevinding

Een begrijpelijke uitleg en de exacte patch per bevinding. Prompts blijven bewaard tot je ze opnieuw genereert.

Meer weten
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);