Zum Inhalt springen

Liefere im KI-Tempo.Starte ohne Reue.

Deine App läuft. Das heißt nicht, dass sie sicher ist. VibeZero prüft alle fünf Ebenen und schreibt die Fixes. Lovable, Bolt, Cursor, Replit, v0, Base44.

Ohne Anmeldung, zehn Sekunden, nur die öffentliche Oberfläche. Scanne nur Seiten, die dir gehören oder die du testen darfst.

Keine Kreditkarte 2 Min. Einrichtung

Das VibeZero-Release-Dashboard

CompartilhaAeApp · Produktion
+ Neuer Scan
Release-Entscheidung
BLOCKIERT
Deine App sollte nicht ausgeliefert werden.

Ein kritischer RCE in Next.js und 17 eigenständige Dependency-Probleme mit hohem Schweregrad sind offen. Ein Lockfile-Update erledigt rund 18 Befunde.

Hauptblocker ansehenFix-Aufgaben erzeugen
Startreife
5 Treiber
39
/ 100
Blockiert
Kritisches Dependency-Risiko-22
Rückstau hoher Dependency-Befunde-20
Hohe Befunddichte-12
Konzentrierte Ursachen+8
Abdeckung und Secrets sauber+4
Kritisch
2
Unverändert
Hoch
36
Unverändert
Mittel
317
Unverändert
Verifiziert
0
Unverändert
Hauptblocker
Alle Befunde ansehen
KRITISCH
Verwundbare Dependency: next@15.3.4, RCE im React-Flight-Protokoll
pnpm-lock.yamlGHSA-9qr9-h5gf-34mp
KI-Fix-Aufgaben
  • Next.js auf eine korrigierte Version hebenFix bereit
  • picomatch auf eine korrigierte Version hebenFix bereit
  • Request-Bypass in axios behebenFix bereit

Scannt Apps, die in Lovable, Bolt, Cursor, Replit, v0 und Base44 entstanden sind

Lovable
Bolt
CursorCursor
ReplitReplit
v0v0
Base44
ClaudeClaude Code
WindsurfWindsurf

Sieh, was wir in Lovable-Apps und Bolt-Apps.

Passt zu dem Stack, auf dem du schon auslieferst

GitHubGitHub
GitLabGitLab
VercelVercel
SupabaseSupabase
CloudflareCloudflare
OpenAI
AnthropicAnthropic
StripeStripe
NotionNotion
LinearLinear
Slack
SentrySentry
DockerDocker
NetlifyNetlify

Wie VibeZero ein Release prüft

5
Scan-Ebenen: Code, Deps, Secrets, Config, Runtime
0-100
Startreife-Score hinter jeder Entscheidung
OWASP
Befunde den Top 10 und API Top 10 zugeordnet
Rescan
Ein Fix gilt erst als verifiziert, wenn ein Rescan das bestätigt
Das Problem

KI hat das Ausliefern beschleunigt.Security blieb langsam.

Ohne VibeZeroMit VibeZero
  • Tagelange manuelle Sichtung über mehrere Scanner

    Ein Scan, ein Startreife-Score

  • Befunde verstreut, kein Startsignal

    Die KI sortiert und bündelt, was das Release wirklich blockiert

  • Fixes pendeln zwischen Entwicklung, Security und Produkt

    Fix-Aufgaben mit prompt-fertigen Patches

  • Regressionen gehen live, weil niemand blockiert hat

    Riskante Releases automatisch blockieren, verifizierte freigeben

  • Compliance ist eine Tabelle

    Belegte Reports, die du jeder Abteilung geben kannst

So funktioniert es

Vom Commit bis startbereit in einem Durchlauf.

  1. Schritt 1

    Repo verbinden

    GitHub-App oder CLI installieren.

  2. Schritt 2

    KI-Scan

    Deps, Secrets, Config und Code in einem Durchlauf.

  3. Schritt 3

    Startreife-Score

    Eine Zahl, mit der dein Team arbeiten kann.

  4. Schritt 4

    Fix-Aufgaben

    Prompt-fertige Patches pro Befund.

  5. Schritt 5

    Verifizierter Rescan

    Grün heißt wirklich grün. Liefere aus.

  6. Schritt 6

    Start

    Die CI gibt sich selbst frei, sobald es passt.

Ein Cockpit für die Startfreigabe,kein weiterer Scanner.

Startreife-Score

Ein Score. Alle auf einer Linie.

Gewichtet über kritische Dependencies, Secrets, Abdeckung und Ursachen. Blockiert die CI automatisch, bis die Schwelle steht.

Score-Verlauf, letzte 30 Tage+34
KI-Fix-Agenten

Patches, die wirklich durchgehen.

Prompt-fertige Fix-Aufgaben für jedes KI-Coding-Tool.

Ursachen-Bündelung

Einmal beheben. Viele schließen.

Hunderte Warnungen schrumpfen auf die wenigen Ursachen dahinter.

Secrets und Regeln

Fang ab, was nicht raus soll.

Tokens, Keys, Lizenzen und eigene Regeln, geprüft bei jedem Commit.

Verifizierter Rescan

Grün heißt wirklich grün.

Jeder Fix wird gegen dieselben Regeln erneut getestet.

VibeZero in Aktion

Ein interaktiver Rundgang durch das echte Produkt.

Das sind echte VibeZero-Screens. Wechsle den Tab, um jede Oberfläche zu erkunden; die Notizen daneben sagen, was dahintersteckt.

Ein Score. Eine Entscheidung.

Der Startreife-Score macht aus jedem Scanner, jeder Dependency und jeder Regel ein einziges Signal: ausliefern oder nicht.

  • Release-EntscheidungBlockiert, riskant oder freigegeben, ohne weitere Scanner-Debatten.
  • Startreife-ScoreGewichteter Score von 0 bis 100 über alle Risikotreiber.
  • Score-VerlaufVerfolge, wie sich dein Risiko von Release zu Release bewegt.
VibeZero-Überblick mit Release-Entscheidung und Startreife-Score samt seinen Treibern

Scan ausprobieren

vibezero scangerade eben
scanne pabloskubert/CompartilhaAeApp
12.438 Dependencies analysiert
42 Regeln ausgewertet
! 2 kritisch · 36 hoch · 317 mittel
38 KI-Fix-Aufgaben erzeugt
Live-Playground

Simuliere eine Startentscheidung.

Starten
$ vibezero score --repo pabloskubert/CompartilhaAeApp
lese 12.438 Deps ...
korreliere 5 Scanner ...
Startreife-Score 39/100 · blockiert
38 Fix-Aufgaben erzeugt · ETA 12 Min.
Vorlagen

Startregeln, fertig verdrahtet.

Mit einer Vorlage starten
Web

Next.js-Starter

Vercel-fertig, RLS-sichere Defaults

Vorlage nutzen
Daten

Supabase-RLS-Suite

Policy-Vorlagen + Auto-Tests

Vorlage nutzen
KI

Basis für KI-Apps

OpenAI, Anthropic, Rate-Limit-Schutz

Vorlage nutzen
Reports

Nachweispaket

Befunde und Audit-Spur automatisch gesammelt

Vorlage nutzen
CI/CD

GitHub-Actions-Gate

Blockt Merges unter 80 Punkten

Vorlage nutzen
Mobile

Mobile-RN-Kit

Expo, sichere Secrets, Deep-Link-Regeln

Vorlage nutzen

Jedes Team, das Code ausliefert, liefert sicherer aus.

Gebaut für

  • Entwicklerinnen und Entwickler

    Merge mit Rückendeckung. Fix-Aufgaben landen in der KI, die schon in deiner IDE sitzt.

  • Security

    Setz die Startschwelle. Automatisch blockieren darunter, ohne Meeting.

  • Start-ups

    Starte mit einer belegten Schwelle, ganz ohne Compliance-Abteilung.

  • Agenturen

    Liefere jeden Kunden auf einer gemeinsamen Sicherheitsbasis aus.

  • KI-Builder

    Schütz dich vor Prompt Injection und unsicheren Dependency-Ketten.

  • Plattform-Teams

    Ein Score über alle Repositories, gebündelt in einem Board.

Integrationen
Demnächst

Fügt sich in deinen Stack. In Minuten.

Verbinde die Tools, auf denen du ohnehin auslieferst, egal ob die App in Lovable, Bolt, Cursor, Replit oder v0 entstanden ist. VibeZero zieht Signale aus deinem Git-Anbieter, deiner Hosting-Plattform, deinen Modellanbietern und deinem Observability-Stack, ohne Gebastel. Die GitHub-App ist heute schon angebunden; der Rest ist unterwegs.

  • GitHub
    GitHub
  • GitLab
    GitLab
  • Bitbucket
    Bitbucket
  • Vercel
    Vercel
  • Netlify
    Netlify
  • Cloudflare
    Cloudflare
  • Supabase
    Supabase
  • OpenAI
  • Anthropic
    Anthropic
  • Slack
  • Linear
    Linear
  • Notion
    Notion
  • Jira
    Jira
  • Sentry
    Sentry
  • Datadog
    Datadog
  • Stripe
    Stripe
  • Figma
    Figma
  • Discord
    Discord
  • Docker
    Docker
  • PostgreSQL
    PostgreSQL
Dazu REST, Webhooks und jeder CI-Anbieter
Im Vergleich

Der einzige Score, der ein Release wirklich aufhält.

VibeZero im Vergleich zu Vibe-Coding-Scannern, die nur eine URL bekommen
FunktionVibeZeroURL-Scanner
KI-erzeugte Fix-AufgabenEnthaltenNicht abgedeckt
Einheitlicher Startreife-ScoreEnthaltenNicht abgedeckt
CI bei Risiko automatisch blockierenEnthaltenTeilweise
Ursachen-BündelungEnthaltenNicht abgedeckt
Export der StartnachweiseEnthaltenTeilweise
Verifizierter RescanEnthaltenNicht abgedeckt
Belege

Beurteile das Ergebnis, nicht das Versprechen.

Es gibt zwei Wege, einen echten VibeZero-Bericht zu lesen, bevor du irgendetwas bezahlst: einen auf deiner eigenen Adresse laufen lassen, etwa zehn Sekunden lang, oder den Demo-Workspace öffnen und einen fertigen Bericht lesen.

Kostenlos, ohne Anmeldung

Externer Scan

Eine Anfrage an deine Adresse, dieselbe, die der Browser jeder Besucherin stellt. Er liest die Seite, die Skripte, die diese Seite lädt, und das Zertifikat dahinter.

  • 24 bewertete Prüfungen, und du siehst auch die bestandenen, nicht nur die fehlgeschlagenen.
  • 27 Muster für Zugangsdaten, vom Supabase-service_role-Key bis zu Stripe, AWS und Modellanbietern.
  • Header, HTTPS, Cookies, CSP, offengelegte Keys und veröffentlichte Source Maps.
  • Bewusst bei 84 von 100 gedeckelt: Er hat deinen Code nie gesehen und kann deshalb nie Startreife bescheinigen.
Meine Seite jetzt scannen
Verbundenes Repository

Vollständiger Scan über fünf Ebenen

Das Repository, seine Lockfiles und seine Historie, dazu die laufende App. Aus diesem Scan kommen die Release-Entscheidung und die Fix-Aufgaben.

  • Fünf Ebenen: Code, Abhängigkeiten, Secrets, Konfiguration und die laufende App.
  • 73 Prüfungen allein auf der laufenden App, darunter TLS, E-Mail-Records, Source Maps und Barrierefreiheit.
  • Funde zugeordnet zu den OWASP Top 10 und den API Top 10.
  • KI-Fix-Aufgaben mit Akzeptanzkriterien. Ein Fix gilt erst als verifiziert, wenn ein erneuter Scan es bestätigt.
Beispielbericht öffnen

Was als Release-Blocker markiert wird

Kritisch

Supabase-service_role-Key im Browser-Bundle

Er umgeht Row Level Security: Wer die Devtools öffnet, hat vollen Lese- und Schreibzugriff auf deine Datenbank.

Kritisch

Die Seite wird ohne HTTPS ausgeliefert

Passwörter und Session-Cookies laufen im Klartext, lesbar und veränderbar durch jedes Netz dazwischen.

Hoch

Keine Content-Security-Policy

Das ist die Kontrolle, die verhindert, dass eingeschleustes JavaScript mit der Sitzung deiner Nutzer läuft.

Echte Prüfungen, mit der Schwere, die der Scanner ihnen gibt. Jede Zahl auf dieser Seite beschreibt das Produkt und ist aus dem Code gezählt. Nutzungszahlen veröffentlichen wir, sobald wir sie belegen können; bis dahin ist der Scan die Demo.

Preise

Tarife, die mit deinem Release-Takt wachsen.

Starte mit 3 kostenlosen Scans, ohne Karte. Sieh deinen Score, bevor du zahlst.

Free

$0

Sieh deinen Startreife-Score, bevor du zahlst.

  • 1 Repository, 3 Scans insgesamt
  • Scan über fünf Ebenen und Release-Entscheidung
  • Befunde und Fix-Board in der App
  • Keine Kreditkarte nötig
  • KI-Fix-Aufgabennicht enthalten
  • Startreife-Reportnicht enthalten
  • MCP-Board für Coding-Agentennicht enthalten
Am beliebtesten

Solo Viber

$15
/ Mon.

Für unabhängige Builder und Solo-Gründungen.

  • 3 Repositories, 20 Scans / Monat
  • KI-Fix-Aufgaben mit Abnahmekriterien
  • Startreife-Report
  • Verifizierung per Rescan
  • Analysen und Trends zur Sicherheitslage
  • MCP-Board für Coding-Agenten
  • Integrationen: Slack, Linear, Jira und mehr (demnächst)

Vibe Team

$29
/ Mon.

Für Teams, die täglich ausliefern.

Alles aus Solo Viber, dazu:

  • Unbegrenzte Repositories, 150 Scans / Monat
  • Bis zu 5 Mitglieder
  • Webhooks
  • API-Keys
Sichere ZahlungenBereitgestellt vonStripe

Betreust du die Security vieler Kunden? White-Label-Reports, Kundenverwaltung, Startregeln pro Kunde, SSO und Audit-Logs gibt es in einem maßgeschneiderten Tarif.

Vertrieb kontaktieren

Die Workflow-Integrationen sind in Entwicklung. Solo Viber und Team bekommen sie ohne Aufpreis, sobald sie fertig sind.

Häufige Fragen

Beantwortet, bevor du fragst.

Scanner liefern Befunde. VibeZero liefert eine Startentscheidung: einen Score, sortierte Blocker und merge-fertige Fix-Aufgaben.

Dein nächstes Releasebeginnt hier.

Schneller ausliefern. Klüger starten. Besser schlafen. VibeZero ist zum Einstieg kostenlos, ohne Karte und ohne Compliance-Abteilung.