Every query on db.orders filters by tenantId
42 of 43 occurrences · 16 files · confidence 94%
src/handlers/export.ts:17doesn't complyNous utilisons des cookies d'analyse et de mesure publicitaire (Google, Meta). Rien n'est vendu, et vous pouvez refuser.
Posez n'importe quelle question au Champion : vulnérabilités, correctifs, modélisation des menaces, OWASP. Il lit votre knowledge graph et répond en contexte, dans l'IDE que vous utilisez déjà.
vous: Les 3 principaux risques dans /api/auth ce mois-ci ?
/api/authTrois risques atteignables, du plus grave au moins grave.
api/login.ts:15CWE-922atteignable depuisPOST /api/loginapi/login.ts:12CWE-352atteignable depuisPOST /api/loginapi/auth/reset.ts:19CWE-204atteignable depuisPOST /api/auth/resetPosez la question, et regardez ce que le Champion en fait.
Il lit le graphe, pas le diff. La session est bien renouvelée, le contrôle CSRF manque, le refresh token finit dans localStorage. Il pointe la ligne 15.
12router.post("/api/login", async (req, res) => {13 const user = await auth.verify(req.body);14 res.cookie("sid", session.rotate(user));15 res.json({ refresh: token.issue(user) });16});
Il réécrit la ligne selon vos conventions : un cookie httpOnly, SameSite, et le test qui le prouve. Vous acceptez le diff.
14 res.cookie("sid", session.rotate(user));15 res.json({ refresh: token.issue(user) });15 res.cookie("refresh", token.issue(user), {16 httpOnly: true, sameSite: "strict", secure: true,17 });18});
Le correctif devient une règle, appliquée dans Claude Code, Cursor et la CI à tous les tours suivants.
Refresh tokens are httpOnly cookies, never localStorage.
learned from api/login.ts · accepted diff, PR #482res.cookie("refresh", token, { httpOnly: true })Même rôle, mêmes objectifs. Modèle opérationnel différent.
Pas de l'IA plaquée sur un SAST de 2015.
Le Champion lit votre dépôt, rédige les règles que votre code suit déjà et signale les lignes qui les enfreignent.
Every query on db.orders filters by tenantId
42 of 43 occurrences · 16 files · confidence 94%
src/handlers/export.ts:17doesn't complyRefunds over €500 require role finance.manager
7 of 8 occurrences · 4 files · confidence 87%
src/handlers/refund.ts:22doesn't complyEvery payment mutation writes audit.log(actor, amount)
31 of 34 occurrences · 11 files · confidence 91%
src/handlers/payouts.ts:54+2 morePoints chauds, contrôles qui dérivent, tests manquants. Le Champion les signale dans l'IDE pendant l'écriture du code.
Chaque alerte arrive avec un correctif fonctionnel que l'agent peut préparer. PR en un clic, signée par votre bot, validée par votre CI.
Chaque correctif accepté et chaque verdict confirmé enrichissent le graphe. L'organisation accumule un capital sécurité, pas une pile de politiques.
Modèles auto-hébergés, votre région, aucun LLM tiers.
Votre code reste dans votre région. Clients UE sur une infrastructure UE de bout en bout, clients US sur une infrastructure US.
Les modèles sont auto-hébergés. Le code client n'est jamais utilisé pour entraîner des modèles partagés. Jamais.
Les secteurs réglementés peuvent héberger toute la stack dans leur propre infrastructure. Le même Champion tourne dans votre VPC ou en air gap complet, avec les poids du modèle embarqués et aucun appel sortant.
La documentation détaille l'installation, la configuration et chaque option.
Lire la documentationen anglaisAgent & AI Integration
Cybe Security Champion
Comment le Champion lit le knowledge graph, comment l'activer, comment interroger vos alertes et votre code, la confidentialité et les limites.
Non. Il remplace le goulot d'étranglement qu'est devenue cette équipe. Le Champion prend en charge la revue de chaque PR, la question « est-ce que c'est sûr ? » dans l'IDE, l'explication OWASP. L'équipe sécurité se concentre sur l'architecture, la modélisation des menaces et la réponse aux incidents. Le travail qui demande un jugement humain.
Copilot écrit du code. Le Champion est l'ingénieur senior qui le relit. Il lit le knowledge graph de votre code (flux de taint, responsables, conventions de framework) au lieu de deviner à partir d'un LLM générique. Même prompt, réponse très différente.
Plugins natifs : VS Code, Cursor, Windsurf, JetBrains, Antigravity. Serveur MCP natif : Claude Code, Gemini CLI, Cline, Continue.dev, Zed. MCP générique pour le reste. Une installation par développeur, une licence par équipe.
Jamais. Les modèles sont auto-hébergés, les poids appartiennent à CybeDefend, et votre code n'est traité que dans votre tenant. Aucun code client n'est utilisé pour entraîner des modèles partagés. C'est un engagement contractuel, pas une option.
Moins de 5 minutes pour le premier développeur : connexion SSO, installation du plugin IDE, sélection du dépôt. Le Champion livre sa première revue contextuelle à la sauvegarde suivante. Pas de YAML, pas de playbooks à écrire.
Une commande relie chaque agent de code de votre machine à CybeDefend : vos règles métier, vos référentiels de conformité et des garde-fous qui bloquent les appels destructeurs avant leur exécution.
npx -y @cybedefend/vibedefend@latest install