模块
一个人搞定安全团队的全部工作
审计、深度扫描、CI 检查、定时任务和修复。每个模块都归属于它守护的域名,没有信息孤岛。
01
添加域名
每个域名都是独立的工作区:审计、发现、模块和历史集中一处。
02
验证所有权
一条 DNS TXT 记录证明域名归你所有,并解锁深度检查。
03
运行审计
轻量看个大概,完整看全貌,自定义满足明确需求。
04
修复并重新评分
应用 AI 修复,标记发现为已解决,看评分在下次运行时攀升。
所有模块结构一致
选择域名,连接所需,运行审计,查看结果。
域名审计
轻量、完整和自定义审计在所选工作区内实时运行。首批结果约一分钟到达。
了解更多Supabase 深度扫描
每个域名保存一次项目。VICE 随后审计每张表、RLS 策略、存储桶和边缘函数。
了解更多AI/RAG 安全扫描
从已验证域名发现并测试 AI API、模型保护、检索边界和连接工具。
了解更多WordPress 安全扫描
从已验证域名检测 WordPress,并检查公开身份、XML-RPC、登录和 cron 暴露。
了解更多带证据的发现
按域名、审计、类型和日期分组。原始证据始终附带,下一步永远清晰。
定时审计
每周或每月运行,保持评分新鲜,在用户发现之前捕捉回归。
内置 GitHub Actions
审计在 CI 中运行,新的严重问题会让构建失败,并与其他模块共同汇入同一域名评分。
了解更多每个发现都有 AI 修复
每个发现都有通俗解释和精确补丁。提示词会一直保存,直到你重新生成。
了解更多