Nós avaliamos o que foi gerado por IA (código, dependências e superfície web) e apontamos riscos reais: OWASP, CWE, LGPD, CVEs e secrets expostos — com priorização e recomendações acionáveis. Resultado em ~2 minutos.
Ou envie ZIP / arquivo de código · mesmo fluxo gratuito, tela completa de opções
Código não é armazenado · Resultado expira em 30 dias
Se você constrói com Cursor, Claude Code, Lovable, Bolt, Replit ou Copilot, a chance de “shippar rápido” com falhas de segurança aumenta. A gente entra exatamente aí: validação e priorização.
Código gerado por LLM tende a repetir padrões inseguros: validação incompleta, auth frágil, queries concatenadas, secrets hardcoded, dependências vulneráveis e configurações web permissivas. A VibeCheck AI cruza sinais de código, deps e infra e entrega um diagnóstico acionável.
Cobertura OWASP Top 10, CWE e práticas de AppSec para apps “vibe-coded”.
Severidade, impacto e caminho de exploração — sem ruído.
Recomendações com exemplos e contexto para virar PR rapidamente.
Sinais de PII, logs sensíveis, retenção e riscos de exposição.
Token encontrado em .env e em commit.
Query construída por concatenação de string com input do usuário.
Mais achados aparecem no relatório completo.
Score, severidades, evidência, impacto e recomendação. Feito para você corrigir rápido, justificar prioridade e reduzir risco antes de ir pra produção.
Evidência em config/settings.py:42 · Rotação recomendada.
Trocar por query parametrizada + validação de entrada.
Mais detalhes no relatório completo.
Cobertura para código, dependências e configuração web — com foco no que “vibe coding” costuma errar.
Tokens, chaves e senhas hardcoded em código/commits
Pacotes vulneráveis, desatualizados e permissões arriscadas
SQLi, XSS, RCE, Path Traversal, SSRF e mais
Headers HTTP, TLS, CORS, endpoints expostos e configs inseguras
JWT, CSRF, IDOR, controle de acesso e sessões
Dados pessoais, logs sensíveis e sinais de exposição
PII em logs, rastreabilidade e eventos de segurança
Dumps expostos, recovery, artefatos e arquivos esquecidos
Antes do investidor, do pentest externo ou do primeiro incidente: valide o que a IA escreveu.
Feche PRs com menos risco: evidência + recomendação para corrigir rápido.
Sinais de LGPD e exposição de dados pessoais com linguagem clara e priorização.
Rode a avaliação sem cartão. Pague só se quiser o relatório completo.
Sem cartão. Sem cadastro.
Pagamento único · Acesso permanente
Cole a URL do repositório (ou site) e veja os achados em ~2 minutos.
Avaliar agora — Grátis