La règle de l'entrepriseUn point de fidélité par euro payé en argent. Aucun sur la part carte cadeau.
Find, Fix, Repeat.Secure your No flaws, no bill.
VibeDefend branche votre agent de code sur CybeDefend en une seule commande. Des règles métier tirées de votre façon de coder.
npx -y @cybedefend/vibedefend@latest installClaude Code
CursorOpenAI Codex
WindsurfVS Code Copilot
Lancez l'installeur une fois : il détecte tout seul chaque agent présent sur votre poste et branche ceux que vous choisissez.
Votre agent écrit la ligne. Personne ne la lit.
Des milliers de lignes par jour. Aucune revue ne repère la faille.
Thinking ...
db . query('SELECT * FROM users WHERE id = ' + id)Tests au vert
Ouverture de la pull request #482
Un fichier de règles ne règle rien.
La règle était dans son fichier, exacte. L'agent l'a violée quand même.
Deux minutes pour l'installer.
Une commande. Elle détecte chaque agent de votre machine.
$npx -y @cybedefend/vibedefend@latest install
✓Cursor
✓WindsurfVos règles arrivent jusqu'à la ligne.
Extraites de votre code, plus OWASP, SOC 2, RGPD, ISO 27001.
Thinking ...
db . query('SELECT * FROM users WHERE id = ' + id)new finding in diff → SQL Injection
Scanné avant la pull request.
Une alerte, avec son correctif. L'agent réécrit la ligne.
Injection SQL, corrigée sur la ligne modifiée
Règle LOY-01 appliquée à la lettre
Les commandes dangereuses ne s'exécutent jamais.
Une suppression de schéma, un sudo destructeur. Stoppés avant exécution.
sudo rm -rf /etc/BLOCKEDsudo destructeur hors du projet· no-destructive-sudo
DROP SCHEMA public CASCADEBLOCKEDsuppression de schéma sur une base en production· no-destructive-sql
requests-toolbelt-asyncBLOCKEDle paquet n'existe pas sur le registre· package does not exist
Chaque alerte, en direct dans la session.
Un dashboard pour l'équipe. La même liste, dans l'agent.

Quatre scènes, enregistrées.
De vraies sessions Claude Code avec VibeDefend dans la boucle. Choisissez-en une.
Quatre briques, une installation.
Ce qui tourne dans l'agent une fois la commande passée.
Les règles
Les règles métier extraites de votre code, plus OWASP, SOC 2, RGPD et ISO 27001, injectées avec le prompt.
Le garde-fou des secrets
Les lectures brutes de secrets sont refusées ; l'agent reçoit la référence gérée à la place.
Le garde-fou des actions
Commandes destructrices, suppressions de schéma, chemins protégés : stoppés avant de partir, consignés dans l'audit.
Les alertes en direct
Tous les scanners, unifiés. L'agent lit en direct la liste complète des alertes et corrige dans la boucle.
- SASTSQL injection · users.repo.ts:42 · reachable
- SCAlodash 4.17.20 · CVE-2021-23337
- secretsAWS access key · config/prod.yml
- IaCS3 bucket public-read · main.tf
- CI/CDpull_request_target · .github/workflows/deploy.yml
Huit failles, stoppées avant la première sauvegarde.
43 % des vulnérabilités d'API exploitent la logique métier, pas des CVE (Wallarm, 2026). Aucun scanner ne les détecte.
1// GET /api/orders/:id2const order = await db.order.findUnique({3 where: { id: req.params.id },4});5return res.json(order);
1// GET /api/orders/:id2const order = await db.order.findUnique({3 where: { id: req.params.id, tenantId: req.user.tenantId },4});5if (!order) return res.status(404).end();6return res.json(order);
Recherche par id sans filtre tenant : n'importe quel client connecté peut lire cette commande.
Intercepté en agent-time · Claude Code
Derrière VibeDefend, toute une plateforme.
Ce que vous installez dans l'agent s'appuie sur la plateforme CybeDefend complète : tableau de bord, scanners, politiques, rapports et AutoFix, pour toute l'équipe.
Personne n'a prévenu votre agent. Désormais, il sait.
Une commande. Deux minutes. Sans carte bancaire.
Installez VibeDefend en 5 secondes.
Une commande relie chaque agent de code de votre machine à CybeDefend : vos règles métier, vos référentiels de conformité et des garde-fous qui bloquent les appels destructeurs avant leur exécution.
npx -y @cybedefend/vibedefend@latest installClaude Code
CursorOpenAI Codex
WindsurfVS Code Copilot










