Moduler

AI/RAG-säkerhetsskanning

Upptäcker och testar AI-API:er, modellskydd, hämtningsgränser och anslutna verktyg från en verifierad domän.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Testa förtroendegränserna som angripare riktar in sig på

VICE följer den offentliga AI-ytan från API-åtkomst via modellbeteende och hämtad kontext till verktygsåtgärder.

Bevis, inte magkänsla

Varje fynd behåller sitt råa bevis bredvid åtgärden, så att du kan verifiera att problemet är verkligt innan du fixar det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

En AI-fix för varje fynd

Varje fynd levereras med en enkel förklaring och exakt patch. Klistra in i Cursor eller din migration och gå vidare.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API-upptäckt

Upptäcker AI-rutter med samma ursprung och kontrollerar anonym åtkomst, autentisering, CORS och hastighetsbegränsningar.

02

Modellskydd

Testar promptinjektion, exponering av systeminstruktioner och känsliga utdata.

03

RAG-pipeline

Kontrollerar hämtningsisolering, exponering mellan klienter, förgiftad kontext och borttagna dokument.

04

Anslutna verktyg

Testar osäker URL-åtkomst, interna destinationer och obehöriga åtgärder.

Resurser