VibeDefend

Find, Fix, Repeat.Secure your No flaws, no bill.

VibeDefend verbindet Ihren Coding-Agenten mit einem einzigen Befehl mit CybeDefend. Geschäftsregeln, abgeleitet aus der Art, wie Sie programmieren.

Installation in 5 SekundenNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Erkennt automatisch
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Die Coding-Agenten, die wir anbinden
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Führen Sie den Installer einmal aus: Er erkennt automatisch alle Agenten auf Ihrem Rechner und verbindet die, die Sie auswählen.

Warum Schwachstellen in Produktion landen

Ihr Agent schreibt die Zeile. Niemand liest sie.

Tausende Zeilen am Tag. Kein Review findet die Schwachstelle.

Mit der Schwachstelle ausgeliefert
Claude CodeDer Agent allein

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)

Tests grün

Pull Request #482 wird geöffnet

» auto modeVibeDefend: off

Eine Regeldatei reicht nicht.

Die Regel stand exakt in der Datei. Der Agent hat sie trotzdem verletzt.

M06 · LOY-01TreuepunkteDie Regel stand in der Datei

Die UnternehmensregelEin Treuepunkt pro Euro, der mit echtem Geld bezahlt wird. Keiner auf den Geschenkkarten-Anteil.

VerletztEine Regeldatei
Was VibeDefend ändert

Zwei Minuten Installation.

Ein Befehl. Er erkennt jeden Agenten auf Ihrem Rechner.

npx -y @cybedefend/vibedefend@latest install
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Ihre Regeln sind da, wenn die Zeile entsteht.

Aus Ihrem Code gewonnen, plus OWASP, SOC 2, DSGVO, ISO 27001.

Claude CodeVibeDefend
vibedefend . business-rules.inject
tenant scopingsoft-deleteaudit-on-write
vibedefend . security-rules.inject
OWASPSOC 2GDPRISO 27001

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)
vibedefend . scan.diff
Code AnalysisIaCSecrets

new finding in diff → SQL Injection

» auto modeVibeDefend active

Geprüft, bevor der Pull Request entsteht.

Ein Finding, samt Fix. Der Agent schreibt die Zeile um.

src/db/users.repo.tsDiff in der Sitzung gescannt
db.query('SELECT * FROM users WHERE id = ' + id)
db.query('SELECT * FROM users WHERE id = $1', [id])

SQL Injection, an der bearbeiteten Zeile behoben

Regel LOY-01 exakt angewendet

Gefährliche Befehle werden nie ausgeführt.

Ein Schema-Drop, ein destruktives sudo. Gestoppt, bevor sie ausgeführt werden.

Agentensitzung · geschützt
sudo rm -rf /etc/

BLOCKEDdestruktives sudo außerhalb des Projekts· no-destructive-sudo

DROP SCHEMA public CASCADE

BLOCKEDSchema-Drop auf einer laufenden Datenbank· no-destructive-sql

requests-toolbelt-async

BLOCKEDPaket existiert in der Registry nicht· package does not exist

Jedes Finding, live in der Sitzung.

Ein Dashboard fürs Team. Dieselbe Liste, im Agenten.

CybeDefend-Projektansicht mit Live-Findings
Jedes Finding, mit seiner KorrekturDer Agent liest diese Liste live
Was Sie bekommen

Vier Szenen, aufgezeichnet.

Echte Claude-Code-Sessions mit VibeDefend im Loop. Wählen Sie eine.

Claude CodeVibeDefend
Add an endpoint to update user profile

Vier Bausteine, eine Installation.

Was im Agenten läuft, nachdem der Befehl ausgeführt wurde.

Regeln

Fachregeln aus Ihrem Code, dazu OWASP, SOC 2, DSGVO und ISO 27001, mit dem Prompt eingespeist.

vibedefend · rules.inject
tenant scopingsoft-deleteaudit-on-writeno-raw-amount-math
OWASPSOC 2GDPRISO 27001

Secret-Wächter

Direkte Secret-Lesezugriffe werden verweigert; der Agent bekommt stattdessen die verwaltete Referenz.

vibedefend · action.guard
$cat .env | grep STRIPEblocked raw secret read (.env) · logged to auditreference process.env.STRIPE_WEBHOOK_SECRET
$constructEvent(body, sig, process.env.STRIPE_WEBHOOK_SECRET)npm test -- webhooks · 4 passed

Aktions-Wächter

Destruktive Befehle, Schema-Drops, geschützte Pfade: gestoppt, bevor sie ausgeführt werden, und im Audit-Trail protokolliert.

vibedefend · action.guard
$rm -rf ./storage/uploadsprotected path · outside allowed scope
$DELETE FROM sessionsno WHERE · 8,932 rows · logged to audit

Live-Findings

Alle Scanner, vereint. Der Agent liest die komplette Findings-Liste live und behebt im Loop.

vibedefend · findings.list
  • SASTSQL injection · users.repo.ts:42 · reachable
  • SCAlodash 4.17.20 · CVE-2021-23337
  • secretsAWS access key · config/prod.yml
  • IaCS3 bucket public-read · main.tf
  • CI/CDpull_request_target · .github/workflows/deploy.yml
in the agent's context · live
Was Scanner nie sehen

Acht Schwachstellen, noch vor dem ersten Speichern gestoppt.

43 % der API-Schwachstellen nutzen die Geschäftslogik aus, keine CVEs (Wallarm, 2026). Kein Scanner findet sie.

Claude CodeClaude Codevorher
// GET /api/orders/:idconst order = await db.order.findUnique({  where: { id: req.params.id },});return res.json(order);
VibeDefendnachher
// GET /api/orders/:idconst order = await db.order.findUnique({  where: { id: req.params.id, tenantId: req.user.tenantId },});if (!order) return res.status(404).end();return res.json(order);

Abfrage per id ohne Tenant-Filter: Jeder angemeldete Kunde kann diese Bestellung lesen.

Abgefangen in Agent-time · Claude Code

Hinter VibeDefend steht eine ganze Plattform.

Was Sie im Agenten installieren, läuft auf der vollständigen CybeDefend-Plattform: Dashboard, Scanner, Richtlinien, Berichte und AutoFix, für das ganze Team.

Vertrauen und Compliance

Dafür gebaut, dass Sie uns Ihren Code anvertrauen.

DSGVOKonform

Die Konformität gilt bereits heute. EU-Kunden nutzen eine SecNumCloud-qualifizierte Infrastruktur.

SOC 2 Type IIKontrollen umgesetztAudit läuft

Unsere Kontrollen erfüllen die Kriterien, und das Audit läuft. Das Testat erhalten Sie am Tag der Ausstellung unter NDA.

Trust Center
Ihr Code bleibt in Ihrer RegionEU in Paris, USA in Iowa

Der Wächter entscheidet lokal. Die Analyse bleibt in Ihrer Region, läuft auf unseren eigenen Modellen und wird nie zum Training verwendet.

Partner, Programme und Investoren

BpifranceLa French TechGoogle for StartupsEuraTechnologiesCNRSCRIStALScalewayCyber Campus de LilleHodéfi

Von Experten entwickelt

Jason Lee
Jason LeeEhemaliger CISO von Zoom und Splunk. Virtual CISO bei F5.

Zwanzig Jahre an der Spitze der IT-Sicherheit, von dreizehn Jahren bei Microsoft bis zum SVP Security Operations bei Salesforce. Seit September 2026 im Board.

Florentin Ledy
Florentin LedyMitgründer, Ops und Tech bei CybeDefend

Er hat die kontrollierte Studie geleitet und alles veröffentlicht, auch die sechs Fälle, in denen die Schicht nichts gebracht hat.

Studie lesen und selbst reproduzieren

Kostenlos starten

Kostenlos starten. Die ganze Plattform.

Ohne Kreditkarte, ohne zeitliche Begrenzung.

0 €ohne Kreditkarte

  • 10 statische Scans
  • 50 KI-Credits
  • Zugang zur ganzen Plattform
  • Ihr erster Scan schaltet den Promo-Code frei

Möchten Sie es zuerst an Ihrem Repository sehen?

Zwanzig Minuten mit einem Gründer, an Ihrem Repository.

Demo buchenStudie lesen und selbst reproduzieren36 Seiten, 90 Transkripte, verblindete Audits.

So funktioniert es,
im Detail.

Die Dokumentation führt Sie durch Einrichtung, Konfiguration und alle Optionen.

Dokumentation lesenauf Englisch

Agent & AI Integration

VibeDefend, one command to wire every agent

Die Installation mit einem einzigen Befehl, MCP-Server und Hooks, das Verknüpfen eines Projekts, alle Befehle, Parameter und Fehlerbehebung.

Fragen

Bevor Sie installieren.

Verlässt mein Code meinen Rechner?

Nur das, was Sie zur Analyse senden, und es bleibt in der Region, die Sie bei der Installation gewählt haben: Paris für EU-Kunden auf SecNumCloud-qualifizierter Infrastruktur, Iowa für US-Kunden, immer auf unseren eigenen, selbst gehosteten Modellen und nie über eine KI-API von Drittanbietern. Der Wächter entscheidet auf Ihrem Rechner, seine Telemetrie enthält nur Metadaten (keine Prompt-Inhalte, kein Rohcode), Findings verlassen nie ihre Region, und Ihr Code wird nie zum Training eines Modells verwendet.

Mit welchen Agenten funktioniert es?

Der Installer richtet Claude Code, Cursor, Windsurf, GitHub Copilot und Codex ein. Jeder andere MCP-fähige Agent funktioniert mit eigener Konfiguration (Bring your own config), darunter Gemini CLI, Cline, Continue.dev und Zed.

Was enthält der kostenlose Tarif, und was passiert danach?

50 KI-Credits und 10 statische Scans, mit Zugang zur ganzen Plattform, ohne Kreditkarte und ohne zeitliche Begrenzung. Starten Sie Ihren ersten Scan, und wir schicken Ihnen einen Promo-Code per E-Mail. Wenn Sie mehr brauchen, beginnt der Developer-Tarif bei 19 € oder 21 $ im Monat.

Noch ein Scanner, der den Agenten mit Warnungen überschwemmt?

Nein. Klassische Scanner laufen bei Commits und begraben Sie unter False Positives. VibeDefend arbeitet in Agent-time direkt am Diff, der gerade entsteht, mit Reachability-Analyse und Framework-Kontext, und gibt dem Agenten genau ein Finding, das er umsetzen kann, samt Fix.

Kann ich die Studie lesen, bevor ich mich registriere?

Ja, und das sollten Sie auch. Das 36-seitige Paper, die 90 Transkripte, die verblindeten Audits und die sechs Fälle, in denen die Schicht nichts gebracht hat, liegen im öffentlichen Repository, das auf dieser Seite verlinkt ist.

Niemand hat es Ihrem Agenten gesagt. Jetzt weiß er es.

Ein Befehl. Zwei Minuten. Keine Kreditkarte.

VibeDefend installieren in 5 Sekunden.

Ein einziger Befehl verbindet jeden Coding-Agenten auf Ihrem Rechner mit CybeDefend: Ihre Geschäftsregeln, Ihre Compliance-Frameworks und Guards, die destruktive Aufrufe blockieren, bevor sie ausgeführt werden.

Installation in 5 SekundenNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Erkennt automatisch
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot