VibeDefend

Find, Fix, Repeat.Secure your No flaws, no bill.

VibeDefend collega il tuo agente di coding a CybeDefend con un solo comando. Regole di business estratte dal modo in cui scrivi codice.

Installa in 5 secondiNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Rileva in automatico
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Gli agenti di coding a cui ci colleghiamo
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Esegui l'installer una volta: rileva in automatico tutti gli agenti sul tuo computer e collega quelli che scegli.

Perché le falle finiscono in produzione

Il tuo agente scrive la riga. Nessuno la legge.

Migliaia di righe al giorno. Nessuna review individua la falla.

Rilasciato con la falla
Claude CodeL'agente, da solo

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)

Test verdi

Apertura della pull request #482

» auto modeVibeDefend: off

Un file di regole non basta.

La regola era nel suo file, esatta. L'agente l'ha violata lo stesso.

M06 · LOY-01Punti fedeltàLa regola era nel suo file

La regola aziendaleUn punto fedeltà per ogni euro pagato in denaro. Nessuno sulla parte pagata con carta regalo.

ViolataUn file di regole
Cosa cambia VibeDefend

Due minuti per installare.

Un solo comando. Rileva tutti gli agenti sul tuo computer.

npx -y @cybedefend/vibedefend@latest install
Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Le tue regole arrivano mentre la riga viene scritta.

Estratte dal tuo codice, più OWASP, SOC 2, GDPR, ISO 27001.

Claude CodeVibeDefend
vibedefend . business-rules.inject
tenant scopingsoft-deleteaudit-on-write
vibedefend . security-rules.inject
OWASPSOC 2GDPRISO 27001

Thinking ...

Update ( src/db/users.repo.ts )
db . query('SELECT * FROM users WHERE id = ' + id)
vibedefend . scan.diff
Code AnalysisIaCSecrets

new finding in diff → SQL Injection

» auto modeVibeDefend active

Analizzato prima della pull request.

Un solo finding, già con la correzione. L'agente riscrive la riga.

src/db/users.repo.tsdiff scansionato nella sessione
db.query('SELECT * FROM users WHERE id = ' + id)
db.query('SELECT * FROM users WHERE id = $1', [id])

SQL Injection, corretta sulla riga modificata

Regola LOY-01 applicata alla lettera

I comandi pericolosi non partono mai.

Una cancellazione di schema, un sudo distruttivo. Bloccati prima dell'esecuzione.

Sessione dell'agente · protetta
sudo rm -rf /etc/

BLOCKEDsudo distruttivo fuori dal progetto· no-destructive-sudo

DROP SCHEMA public CASCADE

BLOCKEDcancellazione di schema su un database in produzione· no-destructive-sql

requests-toolbelt-async

BLOCKEDil pacchetto non esiste sul registry· package does not exist

Ogni finding, in diretta nella sessione.

Una dashboard per il team. La stessa lista, dentro l'agente.

Vista di progetto CybeDefend con i finding in tempo reale
Ogni finding, con la sua correzioneL'agente legge questa lista in diretta
Cosa ottieni

Quattro scene, registrate.

Sessioni reali di Claude Code con VibeDefend nel loop. Scegline una.

Claude CodeVibeDefend
Add an endpoint to update user profile

Quattro mattoni, un'installazione.

Ciò che gira nell'agente una volta eseguito il comando.

Regole

Regole di business estratte dal tuo codice, più OWASP, SOC 2, GDPR e ISO 27001, iniettate con il prompt.

vibedefend · rules.inject
tenant scopingsoft-deleteaudit-on-writeno-raw-amount-math
OWASPSOC 2GDPRISO 27001

Protezione dei segreti

Le letture dirette dei segreti sono rifiutate; l'agente riceve il riferimento gestito.

vibedefend · action.guard
$cat .env | grep STRIPEblocked raw secret read (.env) · logged to auditreference process.env.STRIPE_WEBHOOK_SECRET
$constructEvent(body, sig, process.env.STRIPE_WEBHOOK_SECRET)npm test -- webhooks · 4 passed

Protezione delle azioni

Comandi distruttivi, drop di schema, percorsi protetti: bloccati prima dell'esecuzione e registrati nell'audit trail.

vibedefend · action.guard
$rm -rf ./storage/uploadsprotected path · outside allowed scope
$DELETE FROM sessionsno WHERE · 8,932 rows · logged to audit

Finding in tempo reale

Tutti gli scanner, unificati. L'agente legge in tempo reale la lista completa dei finding e corregge nel loop.

vibedefend · findings.list
  • SASTSQL injection · users.repo.ts:42 · reachable
  • SCAlodash 4.17.20 · CVE-2021-23337
  • secretsAWS access key · config/prod.yml
  • IaCS3 bucket public-read · main.tf
  • CI/CDpull_request_target · .github/workflows/deploy.yml
in the agent's context · live
Quello che gli scanner non vedono mai

Otto falle, bloccate prima del primo salvataggio.

43% delle vulnerabilità API sfruttano la logica di business, non le CVE (Wallarm, 2026). Nessuno scanner le intercetta.

Claude CodeClaude Codeprima
// GET /api/orders/:idconst order = await db.order.findUnique({  where: { id: req.params.id },});return res.json(order);
VibeDefenddopo
// GET /api/orders/:idconst order = await db.order.findUnique({  where: { id: req.params.id, tenantId: req.user.tenantId },});if (!order) return res.status(404).end();return res.json(order);

Ricerca per id senza filtro tenant: qualsiasi cliente autenticato può leggere questo ordine.

Intercettato in agent-time · Claude Code

Dietro VibeDefend, una piattaforma intera.

Quello che installi nell'agente poggia sulla piattaforma CybeDefend completa: dashboard, scanner, policy, report e AutoFix, per tutto il team.

Fiducia e conformità

Progettato per custodire il tuo codice.

GDPRConforme

La conformità è già effettiva. I clienti UE usano un'infrastruttura qualificata SecNumCloud.

SOC 2 Type IIControlli attiviAudit in corso

I nostri controlli rispettano i criteri e l'audit è in corso. Ti inviamo l'attestazione sotto NDA il giorno stesso in cui viene emessa.

Trust Center
Il tuo codice resta nella tua regioneUE a Parigi, USA in Iowa

La protezione decide in locale. L'analisi resta nella tua regione, sui nostri modelli, e non serve mai ad addestrarne uno.

Partner, programmi e investitori

BpifranceLa French TechGoogle for StartupsEuraTechnologiesCNRSCRIStALScalewayCyber Campus de LilleHodéfi

Creato da esperti

Jason Lee
Jason LeeEx CISO di Zoom e Splunk. Virtual CISO presso F5.

Vent'anni ai vertici della sicurezza, da tredici anni in Microsoft a SVP Security Operations in Salesforce. È entrato nel board a settembre 2026.

Florentin Ledy
Florentin LedyCofondatore, Ops & Tech presso CybeDefend

Ha condotto lo studio controllato e pubblicato tutto, compresi i sei casi in cui il layer non ha portato nulla.

Leggi lo studio e riproducilo

Inizia gratis

Gratis per iniziare. Tutta la piattaforma.

Nessuna carta di credito, nessun limite di tempo.

0 €senza carta di credito

  • 10 scansioni statiche
  • 50 crediti AI
  • Accesso a tutta la piattaforma
  • La prima scansione sblocca il codice promo

Preferisci vederlo prima sul tuo repository?

Venti minuti con un fondatore, sul tuo repository.

Prenota una demoLeggi lo studio e riproducilo36 pagine, 90 trascrizioni, audit alla cieca.

Come funziona,
nel dettaglio.

La documentazione spiega l'installazione, la configurazione e ogni opzione.

Leggi la documentazionein inglese

Agent & AI Integration

VibeDefend, one command to wire every agent

L'installazione con un solo comando, il server MCP e gli hook, come collegare un progetto, ogni comando, i parametri e la risoluzione dei problemi.

Domande

Prima di installare.

Il mio codice esce dal mio computer?

Solo ciò che invii per l'analisi, e resta nella regione scelta all'installazione: Parigi per i clienti UE, su infrastruttura qualificata SecNumCloud, Iowa per i clienti USA, sempre sui nostri modelli self-hosted e mai tramite un'API AI di terzi. La protezione decide sul tuo computer, la sua telemetria contiene solo metadati (nessun contenuto dei prompt, nessun codice grezzo), i finding non passano mai da una regione all'altra e il tuo codice non viene mai usato per addestrare un modello.

Con quali agenti funziona?

L'installer configura Claude Code, Cursor, Windsurf, GitHub Copilot e Codex. Qualsiasi altro agente compatibile con MCP funziona con una configurazione manuale (bring-your-own-config), inclusi Gemini CLI, Cline, Continue.dev e Zed.

Cosa include il piano gratuito e cosa succede dopo?

50 crediti AI e 10 scansioni statiche, con accesso a tutta la piattaforma, senza carta di credito e senza limiti di tempo. Lancia la prima scansione e ti mandiamo via email un codice promo. Quando ti serve di più, il piano Developer parte da 19 € o 21 $ al mese.

È l'ennesimo scanner che inonda l'agente di avvisi?

No. Gli scanner classici girano sui commit e ti sommergono di falsi positivi. VibeDefend agisce in agent-time sul diff mentre viene scritto, con reachability e conoscenza del framework, e passa all'agente un solo finding su cui può intervenire, già con la correzione.

Posso leggere lo studio prima di registrarmi?

Sì, anzi, ti consigliamo di farlo. Il paper di 36 pagine, le 90 trascrizioni, gli audit alla cieca e i sei casi in cui il layer non ha funzionato sono nel repository pubblico indicato in questa pagina.

Nessuno l'ha detto al tuo agente. Ora lo sa.

Un comando. Due minuti. Nessuna carta di credito.

Installa VibeDefend in 5 secondi.

Un solo comando collega ogni agente di coding sul tuo computer a CybeDefend: le tue regole di business, i tuoi framework di compliance e protezioni che bloccano le chiamate distruttive prima che vengano eseguite.

Installa in 5 secondiNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Rileva in automatico
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot