Módulos

Análise de segurança IA/RAG

Deteta e testa APIs de IA, proteções do modelo, limites de recuperação e ferramentas ligadas a partir de um domínio verificado.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Testa os limites de confiança visados por atacantes

O VICE segue a superfície pública de IA desde o acesso à API até ao comportamento do modelo, contexto recuperado e ações das ferramentas.

Provas, não impressões

Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Uma correção com IA para cada achado

Cada achado vem com uma explicação simples e o patch exato. Cole no Cursor ou na sua migração e siga em frente.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Descoberta de APIs

Descobre rotas de IA da mesma origem e verifica acesso anónimo, autenticação, CORS e limites de pedidos.

02

Proteções do modelo

Testa injeção de prompts, exposição de instruções do sistema e saídas sensíveis.

03

Pipeline RAG

Verifica isolamento da recuperação, exposição entre inquilinos, contexto contaminado e documentos eliminados.

04

Ferramentas ligadas

Testa acesso inseguro a URLs, destinos internos e ações não autorizadas.

Recursos