Find, Fix, Repeat.Secure your

Die Sicherheitsprüfung, die Ihr KI-Agent auslässt.

Kostenlos startenOhne Kreditkarte

CybeDefend-Projektansicht mit Live-Findings

In den Agenten, die Sie schon nutzen

G25.0auf G2

Warum Schwachstellen in Produktion landen

Ihr Agent schreibt die Zeile. Niemand liest sie.

Tausende Zeilen am Tag. Kein Review findet die Schwachstelle.

Mit der Schwachstelle ausgeliefert
Claude CodeDer Agent allein

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)

Tests grün

Pull Request #482 wird geöffnet

» auto modeVibeDefend: off

Eine Regeldatei reicht nicht.

Die Regel stand exakt in der Datei. Der Agent hat sie trotzdem verletzt.

M06 · LOY-01TreuepunkteDie Regel stand in der Datei

Die UnternehmensregelEin Treuepunkt pro Euro, der mit echtem Geld bezahlt wird. Keiner auf den Geschenkkarten-Anteil.

VerletztEine Regeldatei
Was VibeDefend ändert

Zwei Minuten Installation.

Ein Befehl. Er erkennt jeden Agenten auf Ihrem Rechner.

npx -y @cybedefend/vibedefend@latest install
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Ihre Regeln sind da, wenn die Zeile entsteht.

Aus Ihrem Code gewonnen, plus OWASP, SOC 2, DSGVO, ISO 27001.

Claude CodeVibeDefend
vibedefend . business-rules.inject
tenant scopingsoft-deleteaudit-on-write
vibedefend . security-rules.inject
OWASPSOC 2GDPRISO 27001

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)
vibedefend . scan.diff
Code AnalysisIaCSecrets

new finding in diff → SQL Injection

» auto modeVibeDefend active

Geprüft, bevor der Pull Request entsteht.

Ein Finding, samt Fix. Der Agent schreibt die Zeile um.

src/db/users.repo.tsDiff in der Sitzung gescannt
db.query('SELECT * FROM users WHERE id = ' + id)
db.query('SELECT * FROM users WHERE id = $1', [id])

SQL Injection, an der bearbeiteten Zeile behoben

Regel LOY-01 exakt angewendet

Gefährliche Befehle werden nie ausgeführt.

Ein Schema-Drop, ein destruktives sudo. Gestoppt, bevor sie ausgeführt werden.

Agentensitzung · geschützt
sudo rm -rf /etc/

BLOCKEDdestruktives sudo außerhalb des Projekts· no-destructive-sudo

DROP SCHEMA public CASCADE

BLOCKEDSchema-Drop auf einer laufenden Datenbank· no-destructive-sql

requests-toolbelt-async

BLOCKEDPaket existiert in der Registry nicht· package does not exist

Jedes Finding, live in der Sitzung.

Ein Dashboard fürs Team. Dieselbe Liste, im Agenten.

CybeDefend-Projektansicht mit Live-Findings
Jedes Finding, mit seiner KorrekturDer Agent liest diese Liste live
Was Sie bekommen

Was es abdeckt.

  • GeschäftslogikIhre eigenen Regeln, aus Ihrem Code abgeleitet.
  • ComplianceOWASP, SOC 2, DSGVO, ISO 27001, in der Sitzung.OWASPNISTMITRECycloneDX
  • Gefährliche AktionenGeprüft, bevor der Befehl läuft.
  • Alle ScannerSAST, SCA, Secrets, IaC und CI/CD, live.
  • MCP-SicherheitJeder MCP-Server, mit dem der Agent spricht, geprüft.

Gemessen, nicht versprochen

An einer echten Codebase gemessen.

Drei Agenten, verblindete Audits, alles öffentlich.

0%Ihrer Regeln exakt eingehalten12 % ohne
$0pro Jahr gespart, bei zwanzig Entwicklern×37 bei Lizenz und Tokens
2 Min.zur Installation, ein Befehlohne Kreditkarte, ohne Pipeline

Kundenstimmen

Sie arbeiten täglich damit.

Schwachstellenanalyse und -behebung sind deutlich schneller geworden. Wir sparen jeden Tag wertvolle Zeit.
OlivierTech Lead, Koddex

Fragen

Bevor Sie installieren.

Verlässt mein Code meinen Rechner?

Nur das, was Sie zur Analyse senden, und es bleibt in der Region, die Sie bei der Installation gewählt haben: Paris für EU-Kunden auf SecNumCloud-qualifizierter Infrastruktur, Iowa für US-Kunden, immer auf unseren eigenen, selbst gehosteten Modellen und nie über eine KI-API von Drittanbietern. Der Wächter entscheidet auf Ihrem Rechner, seine Telemetrie enthält nur Metadaten (keine Prompt-Inhalte, kein Rohcode), Findings verlassen nie ihre Region, und Ihr Code wird nie zum Training eines Modells verwendet.

Mit welchen Agenten funktioniert es?

Der Installer richtet Claude Code, Cursor, Windsurf, GitHub Copilot und Codex ein. Jeder andere MCP-fähige Agent funktioniert mit eigener Konfiguration (Bring your own config), darunter Gemini CLI, Cline, Continue.dev und Zed.

Was enthält der kostenlose Tarif, und was passiert danach?

50 KI-Credits und 10 statische Scans, mit Zugang zur ganzen Plattform, ohne Kreditkarte und ohne zeitliche Begrenzung. Starten Sie Ihren ersten Scan, und wir schicken Ihnen einen Promo-Code per E-Mail. Wenn Sie mehr brauchen, beginnt der Developer-Tarif bei 19 € oder 21 $ im Monat.

Noch ein Scanner, der den Agenten mit Warnungen überschwemmt?

Nein. Klassische Scanner laufen bei Commits und begraben Sie unter False Positives. VibeDefend arbeitet in Agent-time direkt am Diff, der gerade entsteht, mit Reachability-Analyse und Framework-Kontext, und gibt dem Agenten genau ein Finding, das er umsetzen kann, samt Fix.

Kann ich die Studie lesen, bevor ich mich registriere?

Ja, und das sollten Sie auch. Das 36-seitige Paper, die 90 Transkripte, die verblindeten Audits und die sechs Fälle, in denen die Schicht nichts gebracht hat, liegen im öffentlichen Repository, das auf dieser Seite verlinkt ist.

Niemand hat es Ihrem Agenten gesagt.

Kostenlos starten. Ohne Kreditkarte. Installation in zwei Minuten.

Link anfordern