VibeDefend

Find, Fix, Repeat.Secure your No flaws, no bill.

VibeDefend branche votre agent de code sur CybeDefend en une seule commande. Des règles métier tirées de votre façon de coder.

Installer en 5 secondesNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Détection automatique
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Les agents de code que nous connectons
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Lancez l'installeur une fois : il détecte tout seul chaque agent présent sur votre poste et branche ceux que vous choisissez.

Pourquoi les failles passent

Votre agent écrit la ligne. Personne ne la lit.

Des milliers de lignes par jour. Aucune revue ne repère la faille.

Livré avec la faille
Claude CodeSession de l'agent seul

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)

Tests au vert

Ouverture de la pull request #482

» auto modeVibeDefend: off

Un fichier de règles ne règle rien.

La règle était dans son fichier, exacte. L'agent l'a violée quand même.

M06 · LOY-01Points de fidélitéLa règle était dans son fichier

La règle de l'entrepriseUn point de fidélité par euro payé en argent. Aucun sur la part carte cadeau.

VioléeUn fichier de règles
Ce que VibeDefend change

Deux minutes pour l'installer.

Une commande. Elle détecte chaque agent de votre machine.

npx -y @cybedefend/vibedefend@latest install
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Vos règles arrivent jusqu'à la ligne.

Extraites de votre code, plus OWASP, SOC 2, RGPD, ISO 27001.

Claude CodeVibeDefend
vibedefend . business-rules.inject
tenant scopingsoft-deleteaudit-on-write
vibedefend . security-rules.inject
OWASPSOC 2GDPRISO 27001

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)
vibedefend . scan.diff
Code AnalysisIaCSecrets

new finding in diff → SQL Injection

» auto modeVibeDefend active

Scanné avant la pull request.

Une alerte, avec son correctif. L'agent réécrit la ligne.

src/db/users.repo.tsdiff scanné dans la session
db.query('SELECT * FROM users WHERE id = ' + id)
db.query('SELECT * FROM users WHERE id = $1', [id])

Injection SQL, corrigée sur la ligne modifiée

Règle LOY-01 appliquée à la lettre

Les commandes dangereuses ne s'exécutent jamais.

Une suppression de schéma, un sudo destructeur. Stoppés avant exécution.

Session de l'agent · sous garde-fou
sudo rm -rf /etc/

BLOCKEDsudo destructeur hors du projet· no-destructive-sudo

DROP SCHEMA public CASCADE

BLOCKEDsuppression de schéma sur une base en production· no-destructive-sql

requests-toolbelt-async

BLOCKEDle paquet n'existe pas sur le registre· package does not exist

Chaque alerte, en direct dans la session.

Un dashboard pour l'équipe. La même liste, dans l'agent.

Vue projet CybeDefend avec les alertes en direct
Chaque alerte, avec son correctifL'agent lit cette liste en direct
Ce que vous obtenez

Quatre scènes, enregistrées.

De vraies sessions Claude Code avec VibeDefend dans la boucle. Choisissez-en une.

Claude CodeVibeDefend
Add an endpoint to update user profile

Quatre briques, une installation.

Ce qui tourne dans l'agent une fois la commande passée.

Les règles

Les règles métier extraites de votre code, plus OWASP, SOC 2, RGPD et ISO 27001, injectées avec le prompt.

vibedefend · rules.inject
tenant scopingsoft-deleteaudit-on-writeno-raw-amount-math
OWASPSOC 2GDPRISO 27001

Le garde-fou des secrets

Les lectures brutes de secrets sont refusées ; l'agent reçoit la référence gérée à la place.

vibedefend · action.guard
$cat .env | grep STRIPEblocked raw secret read (.env) · logged to auditreference process.env.STRIPE_WEBHOOK_SECRET
$constructEvent(body, sig, process.env.STRIPE_WEBHOOK_SECRET)npm test -- webhooks · 4 passed

Le garde-fou des actions

Commandes destructrices, suppressions de schéma, chemins protégés : stoppés avant de partir, consignés dans l'audit.

vibedefend · action.guard
$rm -rf ./storage/uploadsprotected path · outside allowed scope
$DELETE FROM sessionsno WHERE · 8,932 rows · logged to audit

Les alertes en direct

Tous les scanners, unifiés. L'agent lit en direct la liste complète des alertes et corrige dans la boucle.

vibedefend · findings.list
  • SASTSQL injection · users.repo.ts:42 · reachable
  • SCAlodash 4.17.20 · CVE-2021-23337
  • secretsAWS access key · config/prod.yml
  • IaCS3 bucket public-read · main.tf
  • CI/CDpull_request_target · .github/workflows/deploy.yml
in the agent's context · live
Ce que les scanners ne voient jamais

Huit failles, stoppées avant la première sauvegarde.

43 % des vulnérabilités d'API exploitent la logique métier, pas des CVE (Wallarm, 2026). Aucun scanner ne les détecte.

Claude CodeClaude Codeavant
// GET /api/orders/:idconst order = await db.order.findUnique({  where: { id: req.params.id },});return res.json(order);
VibeDefendaprès
// GET /api/orders/:idconst order = await db.order.findUnique({  where: { id: req.params.id, tenantId: req.user.tenantId },});if (!order) return res.status(404).end();return res.json(order);

Recherche par id sans filtre tenant : n'importe quel client connecté peut lire cette commande.

Intercepté en agent-time · Claude Code

Derrière VibeDefend, toute une plateforme.

Ce que vous installez dans l'agent s'appuie sur la plateforme CybeDefend complète : tableau de bord, scanners, politiques, rapports et AutoFix, pour toute l'équipe.

Confiance et conformité

Conçu pour qu'on lui confie votre code.

RGPDConforme

Conformité effective dès aujourd'hui. Les clients européens tournent sur une infrastructure qualifiée SecNumCloud.

SOC 2 Type IIContrôles en placeAudit en cours

Nos contrôles répondent aux critères et l'audit est en cours. L'attestation est remise sous NDA le jour de sa délivrance.

Trust Center
Votre code reste dans votre régionUE à Paris, US dans l'Iowa

Le garde-fou décide en local. L'analyse reste dans votre région, sur nos propres modèles, et n'entraîne aucun modèle.

Partenaires, programmes et investisseurs

BpifranceLa French TechGoogle for StartupsEuraTechnologiesCNRSCRIStALScalewayCyber Campus de LilleHodéfi

Conçu par des experts

Jason Lee
Jason LeeAncien CISO de Zoom et Splunk. CISO virtuel chez F5.

Vingt ans au plus haut niveau de la sécurité : treize ans chez Microsoft, puis SVP Security Operations chez Salesforce. Il a rejoint le board en septembre 2026.

Florentin Ledy
Florentin LedyCofondateur, Ops & Tech chez CybeDefend

Il a mené l'étude contrôlée et l'a publiée en entier, y compris les six cas où la couche n'a pas fait la différence.

Lire l'étude et la reproduire

Commencez gratuitement

Gratuit pour commencer. Toute la plateforme.

Sans carte bancaire, sans limite de durée.

0 €sans CB

  • 10 scans statiques
  • 50 crédits IA
  • Accès à toute la plateforme
  • Votre premier scan débloque le code promo

Vous préférez le voir d'abord sur votre dépôt ?

Vingt minutes avec un fondateur, sur votre dépôt.

Réserver une démoLire l'étude et la reproduire36 pages, 90 transcriptions, audits à l'aveugle.

Le fonctionnement,
en détail.

La documentation détaille l'installation, la configuration et chaque option.

Lire la documentationen anglais

Agent & AI Integration

VibeDefend, one command to wire every agent

L'installation en une commande, le serveur MCP et les hooks, le rattachement d'un projet, chaque commande, les réglages et le dépannage.

Questions

Avant d'installer.

Mon code quitte-t-il ma machine ?

Ce que vous envoyez à l'analyse, oui, et il reste dans la région choisie à l'installation : Paris pour les clients européens sur une infrastructure qualifiée SecNumCloud, l'Iowa pour les clients américains, sur nos propres modèles auto-hébergés, jamais une API d'IA tierce. Le garde-fou décide sur votre machine, sa télémétrie ne transporte que des métadonnées (ni prompt, ni code brut), les résultats ne changent jamais de région, et votre code ne sert jamais à entraîner un modèle.

Avec quels agents ça fonctionne ?

L'installeur configure Claude Code, Cursor, Windsurf, GitHub Copilot et Codex. Tout autre agent compatible MCP fonctionne avec votre propre configuration, dont Gemini CLI, Cline, Continue.dev et Zed.

Que comprend le plan gratuit, et que se passe-t-il ensuite ?

50 crédits IA et 10 scans statiques, avec l'accès à toute la plateforme, sans carte bancaire et sans limite de durée. Lancez votre premier scan et nous vous envoyons un code promo par e-mail. Quand il vous en faut plus, le plan Developer démarre à 19 € ou 21 $ par mois.

Encore un scanner qui inonde l'agent d'alertes ?

Non. Les scanners classiques tournent sur les commits et vous noient sous les faux positifs. VibeDefend intervient en agent-time, sur le diff en cours d'écriture, en tenant compte de la reachability et du framework, et remet à l'agent une alerte qu'il peut traiter, avec le correctif.

Puis-je lire l'étude avant de m'inscrire ?

Oui, et nous vous y encourageons. L'article de 36 pages, les 90 transcriptions, les audits à l'aveugle et les six cas où la couche n'a pas fait la différence sont dans le dépôt public lié sur cette page.

Personne n'a prévenu votre agent. Désormais, il sait.

Une commande. Deux minutes. Sans carte bancaire.

Installez VibeDefend en 5 secondes.

Une commande relie chaque agent de code de votre machine à CybeDefend : vos règles métier, vos référentiels de conformité et des garde-fous qui bloquent les appels destructeurs avant leur exécution.

Installer en 5 secondesNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Détection automatique
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot