Moduły

Wszystko, co zrobiłby zespół bezpieczeństwa, solo

Audyty, głębokie skany, kontrole CI, harmonogramy i poprawki. Każdy moduł łączy się z chronioną domeną, nic nie żyje w silosie.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Dodaj domenę

Każda domena staje się własnym workspace'em: audyty, znaleziska, moduły i historia w jednym miejscu.

02

Zweryfikuj własność

Jeden rekord DNS TXT dowodzi, że domena jest twoja, i odblokowuje głębsze kontrole.

03

Uruchom audyt

Lekki dla szybkiego pulsu, pełny dla całego obrazu, custom gdy wiesz, czego chcesz.

04

Napraw i przelicz

Zastosuj poprawkę AI, oznacz znalezisko jako rozwiązane i patrz, jak wynik rośnie przy następnym uruchomieniu.

Ta sama struktura w każdym module

Wybierz domenę, połącz co trzeba, uruchom audyt, przejrzyj wynik.

Audyty domen

Lekkie, pełne i niestandardowe audyty działają w wybranym workspace z podglądem na żywo. Pierwsze wyniki w około minutę.

Dowiedz się więcej
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Dogłębny audyt Supabase

Zapisz projekt raz na domenę. VICE audytuje potem każdą tabelę, politykę RLS, bucket i edge function.

Dowiedz się więcej
public.userspublic.users · anon role can read every row

Skan bezpieczeństwa AI/RAG

Wykrywa i testuje API AI, zabezpieczenia modelu, granice wyszukiwania i połączone narzędzia z potwierdzonej domeny.

Dowiedz się więcej
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Skanowanie bezpieczeństwa WordPress

Wykrywa WordPress i sprawdza publiczne tożsamości, XML-RPC, logowanie i cron z potwierdzonej domeny.

Dowiedz się więcej
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Znaleziska z dowodami

Grupowane według domeny, audytu, typu i daty. Surowy dowód zostaje dołączony, więc następny krok jest zawsze oczywisty.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Zaplanowane audyty

Cotygodniowe lub comiesięczne uruchomienia utrzymują świeży wynik i łapią regresje przed twoimi użytkownikami.

every monday86

GitHub Actions wbudowane

Audyt działa w CI, przerywa build przy nowych krytycznych i zasila ten sam wynik domeny co pozostałe moduły.

Dowiedz się więcej
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

Poprawka AI dla każdego znaleziska

Proste wyjaśnienie i dokładny patch dla każdego znaleziska. Prompty pozostają zapisane, aż je zregenerujesz.

Dowiedz się więcej
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);