AI 寫的東西
現在能上線嗎?
掃掃 是 AI 開發者的 Security Release Manager。 掃描、判斷風險情境、排序、產出可貼給 Claude / Cursor 的修復計畫—— 直接告訴你能不能上線、今晚先修哪三個。
免費試用 · 不需信用卡 · 被動唯讀掃描
目前為 Beta:AI 輔助掃描可能有誤報或漏報,重要的安全決策請人工複核。
今晚先修:OpenAI Key 外洩、SQL 注入。修復計畫已備好。
OpenAI API Key 直接寫在代碼裡
config.py:12 · Gitleaks · 信心 98%
資料庫查詢直接拼接用戶輸入,可能被 SQL 注入
db.py:47 · Semgrep · 信心 91%
三步驟,掃完即修
不需要安裝任何工具,直接在瀏覽器完成
提交專案
GitHub 連結、ZIP 上傳、貼上代碼,或輸入部署後的網址。不需要安裝任何工具。
掃描 + 判斷風險情境
deterministic 引擎掃描,再判斷你的產品類型與真正會造成損失的風險,依情境排序優先級。
拿到上線決策 + 修復計畫
先給你能不能上線、今晚先修哪三個,再附上可貼給 Claude / Cursor 的完整修復作戰計畫。
全方位掃描,一份清楚報告
多工具組合,統一格式輸出,不需要懂資安也看得懂
能不能上線,先給答案
報告第一屏不是漏洞清單,而是上線就緒度:可以上線 / 修完再上 / 先別上線。讓你 10 秒內知道現在的狀態。
今晚先修這三個
不是丟你一張 50 條的清單。依產品情境排序,直接告訴你最該優先處理的前三個,剩下的分組收好不嚇人。
給 Claude / Cursor 的修復作戰計畫
一鍵產出可直接貼給 AI 助手的 Master Fix Plan:修復順序、每步驗證、停止條件全包好。這是直接問 Claude 拿不到的。
deterministic 掃描,不是 LLM 猜
Gitleaks 密鑰 + Semgrep SAST + 自訂規則 + Trivy 依賴 CVE,再加 AI 架構審查找出「缺 auth、CORS 設錯」這類 pattern 工具看不到的問題。
被動唯讀,標清楚邊界
全程不登入、不測金流、不送出任何寫入請求、不碰正式環境。需主動測試才能確認的,標成「推測」而非已確認漏洞——不誇大、不嚇人。
上線前的信任輸出
資安成熟度分級、README 徽章、可交給客戶/投資人的 PDF 審計報告。代碼 24h 自動銷毀、不訓練 AI 模型。
代碼安全,是我們的第一優先
代碼不落地、掃完即焚,符合 GDPR 與台灣個資法
掃描後代碼自動物理刪除,可隨時手動立即清除,無需等待。
Docker 容器 --network=none 執行,掃描過程完全無法連外網。
使用 Anthropic / Google no-training endpoint,你的代碼不會餵養任何模型。
簡單透明的定價
新帳號免費試用,不需信用卡