Visite · Plateforme CybeDefend

Toute la plateforme, un écran à la fois.

Le dashboard derrière l'agent : alertes, correctifs, politiques et rapports, pour chaque dépôt.

Réserver une démo de 30 min
Le dashboard CybeDefend : les alertes d'un projet, leurs correctifs et les scanners qui les ont produites

Vu sur nos réseaux.

Les quatre spots en entier. Activez le son d'un clic.

Le cadenas sur le code

Une commande slash et la revue de sécurité tourne là où le code s'écrit.

Le robot qui écrit le code

Votre agent IA l'a écrit. La recette sécurité : une installation rapide, une ligne de code.

Une clé dans la porte

Un secret oublié dans le code, c'est une clé laissée sur la porte. Protégez-vous.

Le balayage

Erreurs et alertes signalées sur la ligne, avant la pull request, puis la recette.

Au programme de la visite

Neuf étapes, neuf pages à explorer.

Chaque étape a sa propre page. Ouvrez celle qu'il vous faut.

Cybe AutoFixDes correctifs IA vérifiés, que l'agent prépare avant la PR. Rollback en un clic, test de régression inclus, signés par votre bot.En savoir plusCybe AnalysisLe moteur de triage autonome. Il lit le knowledge graph de votre code et classe chaque alerte selon son exploitabilité et son impact métier.En savoir plusBLSA, analyse de sécurité de la logique métierNotre pôle recherche : contournement de remboursement, fuites entre tenants, fuites de PII, idempotence.En savoir plusPolitiques de sécurité, codifiéesVos règles métier deviennent du contexte MCP que l'agent lit à chaque diff. Zéro YAML : les règles sont extraites de votre dépôt, pas écrites à la main.En savoir plusDes rapports prêts pour l'auditExport SARIF partout, synthèse PDF pour la direction à la demande, dashboards par équipe dans les régions UE et US.En savoir plusIntégrations IDEPlugins natifs pour VS Code, Cursor, Windsurf, JetBrains, Antigravity. Serveur MCP pour Claude Code, Gemini CLI, Cline, Continue, Zed.En savoir plusCybe Security ChampionDiscutez avec un expert sécurité IA qui agit.En savoir plusScore de prioritéChaque alerte reçoit un score de 0 à 100 calculé à partir du CVSS 4.0, de l'EPSS, de l'exploitabilité et du contexte métier, pour que votre équipe corrige d'abord ce qui compte vraiment.En savoir plusVibeDefendLa couche de sécurité à l'intérieur de votre agent de code IA. Elle apprend vos règles, surveille chaque prompt et réécrit le code dangereux avant même l'ouverture de la PR.En savoir plus

Le fonctionnement,
en détail.

La documentation détaille l'installation, la configuration et chaque option.

Lire la documentationen anglais

CybeDefend

Introduction

Ce que fait CybeDefend, ce que devient votre code pendant un scan, et BLSA, le scanner de logique métier.

Avant de vous inscrire.

La plateforme et VibeDefend sont-ils deux produits distincts ?

Mêmes données, deux interfaces. La plateforme est la couche dashboard où vivent les scanners (SAST, SCA, IaC, conteneurs, secrets, CI/CD), le graphe des alertes, les politiques et les rapports de conformité. VibeDefend est la couche agent-time qui injecte les mêmes règles dans Claude Code, Cursor, Windsurf et tout client compatible MCP. Vous pouvez utiliser l'un, l'autre, ou les deux.

Comment connecter CybeDefend à mon dépôt ?

Connectez-vous sur eu.cybedefend.com ou us.cybedefend.com, autorisez via OAuth votre organisation GitHub / GitLab / Bitbucket / Azure DevOps, choisissez un dépôt, et le premier scan démarre en moins de cinq minutes. Aucune étape CI à ajouter, aucun agent à déployer. Le serveur MCP est disponible sur deux endpoints régionaux (mcp-eu.cybedefend.com/mcp et mcp-us.cybedefend.com/mcp) : enregistrez simplement dans votre agent de code IA celui qui correspond à votre tenant.

Où est stocké mon code quand CybeDefend le scanne ?

Le code source est récupéré, analysé, et les résultats sont stockés dans la région choisie à l'inscription (UE = Paris, US = Iowa). Les tenants UE et US sont isolés ; rien n'est répliqué d'une région à l'autre. Le code source est supprimé dès la fin de l'analyse : seuls les alertes, les résumés et les métadonnées du graphe sont conservés.

Peut-on héberger CybeDefend soi-même, voire en air gap ?

Oui, avec le plan Enterprise. Nous fournissons une image OCI unique, un chart Helm et une archive pour les environnements air gap. Les fonctionnalités sont les mêmes qu'en SaaS, Cybe AutoFix et serveur MCP compris : il suffit de pointer votre agent vers l'URL MCP de votre cluster au lieu des hôtes régionaux mcp-eu.cybedefend.com / mcp-us.cybedefend.com.

Quels langages, frameworks et plateformes IaC sont pris en charge ?

SAST : TypeScript / JavaScript, Python, Go, Java / Kotlin, C# / .NET, Ruby, Rust, PHP, plus des règles adaptées aux frameworks Next.js, NestJS, Django, FastAPI, Spring, Rails, Laravel. IaC : Terraform / OpenTofu, Kubernetes, Helm, CloudFormation, Pulumi, Ansible, CDKTF. Conteneurs : toute image OCI (couches de base Alpine, Debian, Ubuntu, RHEL/UBI ; dépendances npm, PyPI, Maven, Go, Cargo, NuGet, Composer). CI/CD : GitHub Actions, GitLab CI, Jenkinsfile.

Installez VibeDefend en 5 secondes.

Une commande relie chaque agent de code de votre machine à CybeDefend : vos règles métier, vos référentiels de conformité et des garde-fous qui bloquent les appels destructeurs avant leur exécution.

Installer en 5 secondesNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Détection automatique
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot