Entregue na velocidade da IA.Lance sem arrependimento.
Seu app funciona. Isso não quer dizer que ele é seguro. O VibeZero revisa as cinco camadas e escreve as correções. Lovable, Bolt, Cursor, Replit, v0, Base44.
O painel de lançamento do VibeZero
Ainda restam um RCE crítico no Next.js e 17 problemas distintos de alta severidade em dependências. Atualizar o lockfile resolve cerca de 18 achados.
pnpm-lock.yamlGHSA-9qr9-h5gf-34mp- Atualizar o Next.js para uma versão corrigidaCorreção pronta
- Atualizar o picomatch para uma versão corrigidaCorreção pronta
- Corrigir o bypass de requisição do axiosCorreção pronta
Analisa apps vibe coded no Lovable, Bolt, Cursor, Replit, v0 e Base44
Veja o que encontramos em apps Lovable e apps Bolt.
Funciona com a stack em que você já publica
Como o VibeZero avalia um lançamento
A IA acelerou a entrega.A segurança continuou lenta.
Dias de triagem manual entre vários scanners
Um scan, uma pontuação de lançamento
Achados espalhados, nenhum sinal de lançamento
A IA ordena e agrupa o que realmente bloqueia a release
Correções indo e voltando entre eng, sec e PM
Tarefas de correção geradas com patches prontos para prompt
Regressões vão para produção porque ninguém bloqueou
Bloqueio automático de releases arriscadas, liberação das verificadas
Compliance é uma planilha
Relatórios com evidência que você entrega para qualquer área
Do commit ao pronto para lançar em um fluxo só.
- Passo 1
Conectar repo
Instale o app do GitHub ou a CLI.
- Passo 2
Scan com IA
Deps, segredos, config e código em uma passada.
- Passo 3
Pontuação
Um número em que seu time consegue agir.
- Passo 4
Tarefas de correção
Patches prontos para prompt por achado.
- Passo 5
Reteste verificado
Verde é verde de verdade. Pode publicar.
- Passo 6
Lançamento
CI liberado sozinho assim que passar.
Uma cabine de lançamento,não mais um scanner.
Uma pontuação. Todo mundo alinhado.
Ponderada entre deps críticas, segredos, cobertura e causas raiz. Bloqueia o CI automaticamente até você passar da linha.
Patches que realmente entram.
Tarefas de correção prontas para prompt em qualquer ferramenta de código com IA.
Corrija uma vez. Feche várias.
Centenas de alertas viram as poucas causas-raiz por trás deles.
Pegue o que não deveria ir ao ar.
Tokens, chaves, licenças e regras próprias, checados a cada commit.
Verde é verde de verdade.
Toda correção é testada de novo contra as mesmas políticas.
Um passeio interativo pelo produto de verdade.
Estas são telas reais do VibeZero. Troque de aba para explorar cada superfície; as notas ao lado de cada uma dizem o que está por trás dela.
Uma pontuação. Uma decisão.
A pontuação de prontidão transforma cada scanner, dependência e política em um único sinal de publicar ou não.
- Decisão de lançamentoBloqueado, em risco ou liberado, sem mais discussão entre scanners.
- Pontuação de prontidãoPontuação ponderada de 0 a 100 entre todos os fatores de risco.
- EvoluçãoAcompanhe como seu risco muda de release para release.

Teste um scan
Simule uma decisão de lançamento.
Políticas de lançamento já prontas.
Todo time que entrega código, entrega com mais segurança.
Feito para
Desenvolvedores
Faça merge com confiança. As correções chegam na IA que já vive na sua IDE.
Segurança
Defina a linha de corte. Bloqueio automático abaixo dela, sem reunião.
Startups
Lance com uma linha de corte baseada em evidência, sem precisar de time de compliance.
Agências
Entregue todo cliente sobre uma mesma base de segurança.
Builders de IA
Proteja-se contra prompt injection e cadeias de dependência inseguras.
Times de plataforma
Uma pontuação para todos os repos, reunida num quadro só.
Encaixa na sua stack. Em minutos.
Conecte as ferramentas em que você já publica, tendo feito o app no Lovable, Bolt, Cursor, Replit ou v0. O VibeZero vai puxar sinais do seu provedor Git, da plataforma de hospedagem, dos provedores de modelo e da sua stack de observabilidade, sem trabalho perdido. O GitHub App já está conectado hoje; o resto está a caminho.
- GitHub
- GitLab
- Bitbucket
- Vercel
- Netlify
- Cloudflare
- Supabase
- OpenAI
- Anthropic
- Slack
- Linear
- Notion
- Jira
- Sentry
- Datadog
- Stripe
- Figma
- Discord
- Docker
- PostgreSQL
A única pontuação que realmente barra uma release.
| Recurso | VibeZero | Scanners de URL |
|---|---|---|
| Tarefas de correção geradas por IA | Incluído | Não coberto |
| Pontuação de lançamento unificada | Incluído | Não coberto |
| Bloqueio automático do CI por risco | Incluído | Parcial |
| Agrupamento por causa raiz | Incluído | Não coberto |
| Exportação de evidências de lançamento | Incluído | Parcial |
| Reteste verificado | Incluído | Não coberto |
Julgue o resultado, não a promessa.
Existem duas formas de ler um relatório real do VibeZero antes de pagar qualquer coisa: rodar um no seu próprio endereço em uns dez segundos ou abrir a workspace de demonstração e ler um relatório já pronto.
Scan externo
Uma requisição ao seu endereço, a mesma que o navegador de qualquer visitante faz. Ele lê a página, os scripts que ela carrega e o certificado por trás dela.
- 24 verificações avaliadas, e você vê as que passaram, não só as que falharam.
- 27 padrões de credencial, da chave service_role do Supabase às chaves de Stripe, AWS e provedores de modelo.
- Cabeçalhos, HTTPS, cookies, CSP, chaves expostas e source maps publicados.
- Limitado a 84 de 100 de propósito: ele nunca viu seu código, então nunca pode dizer que está pronto para lançar.
Scan completo em cinco camadas
O repositório, seus lockfiles e seu histórico, mais o app em produção. É desse scan que saem a decisão de lançamento e as tarefas de correção.
- Cinco camadas: código, dependências, segredos, configuração e o app em produção.
- 73 verificações só no app em produção, entre TLS, registros de e-mail, source maps e acessibilidade.
- Achados mapeados para o OWASP Top 10 e o API Top 10.
- Tarefas de correção com IA e critérios de aceite. Uma correção só conta como verificada depois que um novo scan confirma.
O que entra como bloqueio de lançamento
Chave service_role do Supabase no bundle do navegador
Ela ignora o row level security, então qualquer pessoa que abrir o devtools tem leitura e escrita completas no seu banco.
O site é servido sem HTTPS
Senhas e cookies de sessão trafegam em texto aberto, legíveis e alteráveis por todas as redes no caminho.
Sem Content-Security-Policy
Esse é o controle que impede um JavaScript injetado de rodar com a sessão dos seus usuários.
Verificações reais, com a severidade que o scanner atribui a elas. Todo número desta página descreve o produto e é contado a partir do código. Vamos publicar números de uso quando pudermos comprová-los; até lá, o scan é a demonstração.
Planos que acompanham o seu ritmo de release.
Comece com 3 scans grátis, sem cartão. Veja sua pontuação de prontidão antes de pagar.
Free
Veja sua pontuação de prontidão antes de pagar.
- 1 repositório, 3 scans no total
- Scan em cinco camadas e decisão de lançamento
- Achados e quadro de correções no app
- Sem cartão de crédito
- Tarefas de correção com IAnão incluído
- Relatório de lançamentonão incluído
- Quadro MCP para agentes de códigonão incluído
Solo Viber
Cerca de R$ 77/mês na cotação de hoje. O valor final é definido pelo seu banco.
Para builders independentes e founders solo.
- 3 repositórios, 20 scans / mês
- Tarefas de correção com IA e critérios de aceite
- Relatório de lançamento
- Verificação por reteste
- Analytics e tendências de postura
- Quadro MCP para agentes de código
- Integrações: Slack, Linear, Jira e mais (em breve)
Vibe Team
Cerca de R$ 149/mês na cotação de hoje. O valor final é definido pelo seu banco.
Para times que publicam todo dia.
Tudo do Solo Viber, mais:
- Repositórios ilimitados, 150 scans / mês
- Até 5 membros
- Webhooks
- Chaves de API
Cuida da segurança de vários clientes? Relatórios white-label, gestão de clientes, políticas de lançamento por cliente, SSO e logs de auditoria estão disponíveis em um plano sob medida.
Falar com vendasAs integrações de fluxo estão em desenvolvimento. Solo Viber e Team recebem tudo sem custo extra quando ficarem prontas.
Respondido antes de você perguntar.
Scanners entregam achados. O VibeZero entrega uma decisão de lançamento: uma pontuação, bloqueios ordenados e tarefas de correção prontas para merge.
Funciona. Se o seu app tem um repositório e uma URL no ar, o VibeZero consegue analisar. Apps gerados por builders no-code e de IA como Lovable, Bolt, Base44 e Replit são exatamente o que o VibeZero foi feito para revisar.
Node, TypeScript, Python, Go, Rust, Ruby, Java, Kotlin, Swift e qualquer gerenciador de pacotes que a gente consiga travar. Se está num repositório, a gente pontua.
Não. Os repositórios são clonados em workspaces efêmeros para o scan solicitado e apagados depois do processamento. Guardamos os achados e as evidências, nunca uma cópia contínua do seu código.
Existe. Seus 3 primeiros scans são grátis, sem cartão. É uma cota única, não uma renovação mensal. Os planos pagos começam em US$ 15/mês no Solo Viber.
Todos. O VibeZero exporta tarefas de correção prontas para prompt e oferece um servidor MCP, então Cursor, Claude Code, Codex, Copilot, Windsurf e Warp pegam as tarefas nativamente. Conectar um agente por MCP está incluso a partir do Solo Viber; no plano gratuito o quadro aparece dentro do app.
Um repositório típico termina em minutos, não em horas. O tempo depende do tamanho dele e de quantos motores se aplicam ao seu código.
Sua próxima releasecomeça aqui.
Entregue mais rápido. Lance com mais critério. Durma melhor. O VibeZero é grátis para começar, sem cartão e sem precisar de time de compliance.


