模块

域名审计

轻量、完整和自定义审计在所选工作区内实时运行。首批结果约一分钟到达。

$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings
01

添加域名

每个域名都是独立的工作区:审计、发现、模块和历史集中一处。

02

验证所有权

一条 DNS TXT 记录证明域名归你所有,并解锁深度检查。

03

运行审计

轻量看个大概,完整看全貌,自定义满足明确需求。

04

修复并重新评分

应用 AI 修复,标记发现为已解决,看评分在下次运行时攀升。

真正读得懂的安全报告

没有合规表演,没有贩卖恐惧。发现、证据和精确修复。为开发者而写,不是为 CISO。

值得炫耀的评分

一个百分制数字,持续追踪,附带可嵌入的徽章。证明你的产品认真对待安全。

headerstlssupabase82

拿证据说话

每个发现都把原始证据放在修复方案旁边,让你在修复前确认问题真实存在。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

资源