Moduler

AI/RAG-sikkerhetsskanning

Oppdager og tester AI-API-er, modellbeskyttelse, hentingsgrenser og tilkoblede verktøy fra et verifisert domene.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Test tillitsgrensene angripere målretter

VICE følger den offentlige AI-overflaten fra API-tilgang gjennom modellatferd og hentet kontekst til verktøyhandlinger.

Bevis, ikke magefølelse

Hvert funn beholder råbeviset ved siden av utbedringen, så du kan verifisere at problemet er ekte før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

En AI-fiks for hvert funn

Hvert funn kommer med en lettfattelig forklaring og den nøyaktige patchen. Lim den inn i Cursor eller migrasjonen din og gå videre.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API-oppdagelse

Oppdager AI-ruter med samme opprinnelse og kontrollerer anonym tilgang, autentisering, CORS og hastighetsgrenser.

02

Modellbeskyttelse

Tester promptinjeksjon, eksponering av systeminstruksjoner og sensitive utdata.

03

RAG-pipeline

Kontrollerer hentingsisolering, eksponering på tvers av leietakere, forgiftet kontekst og slettede dokumenter.

04

Tilkoblede verktøy

Tester usikker URL-tilgang, interne destinasjoner og uautoriserte handlinger.

Ressurser