模块

一个人搞定安全团队的全部工作

审计、深度扫描、CI 检查、定时任务和修复。每个模块都归属于它守护的域名,没有信息孤岛。

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

添加域名

每个域名都是独立的工作区:审计、发现、模块和历史集中一处。

02

验证所有权

一条 DNS TXT 记录证明域名归你所有,并解锁深度检查。

03

运行审计

轻量看个大概,完整看全貌,自定义满足明确需求。

04

修复并重新评分

应用 AI 修复,标记发现为已解决,看评分在下次运行时攀升。

所有模块结构一致

选择域名,连接所需,运行审计,查看结果。

域名审计

轻量、完整和自定义审计在所选工作区内实时运行。首批结果约一分钟到达。

了解更多
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase 深度扫描

每个域名保存一次项目。VICE 随后审计每张表、RLS 策略、存储桶和边缘函数。

了解更多
public.userspublic.users · anon role can read every row

AI/RAG 安全扫描

从已验证域名发现并测试 AI API、模型保护、检索边界和连接工具。

了解更多
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

WordPress 安全扫描

从已验证域名检测 WordPress,并检查公开身份、XML-RPC、登录和 cron 暴露。

了解更多
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

带证据的发现

按域名、审计、类型和日期分组。原始证据始终附带,下一步永远清晰。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

定时审计

每周或每月运行,保持评分新鲜,在用户发现之前捕捉回归。

every monday86

内置 GitHub Actions

审计在 CI 中运行,新的严重问题会让构建失败,并与其他模块共同汇入同一域名评分。

了解更多
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

每个发现都有 AI 修复

每个发现都有通俗解释和精确补丁。提示词会一直保存,直到你重新生成。

了解更多
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);