Модули

Сканирование безопасности AI/RAG

Обнаруживает и проверяет API ИИ, защиту модели, границы поиска и подключённые инструменты из подтверждённого домена.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Проверьте границы доверия, на которые нацелены злоумышленники

VICE отслеживает публичную поверхность ИИ от доступа к API через поведение модели и полученный контекст до действий инструментов.

Доказательства, а не ощущения

Каждая находка хранит сырое доказательство рядом с исправлением, чтобы вы могли убедиться, что проблема реальна, прежде чем её чинить.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI-исправление для каждой находки

Каждая находка сопровождается простым объяснением и точным патчем. Вставьте его в Cursor или миграцию и двигайтесь дальше.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Обнаружение API

Обнаруживает маршруты ИИ того же источника и проверяет анонимный доступ, аутентификацию, CORS и ограничения частоты запросов.

02

Защита модели

Проверяет инъекции промптов, раскрытие системных инструкций и конфиденциальные выходные данные.

03

Конвейер RAG

Проверяет изоляцию поиска, утечки между арендаторами, отравленный контекст и удаленные документы.

04

Подключенные инструменты

Проверяет небезопасный доступ к URL, внутренние адреса и несанкционированные действия.

Ресурсы