Pular para o conteúdo

Entregue na velocidade da IA.Lance sem arrependimento.

Seu app funciona. Isso não quer dizer que ele é seguro. O VibeZero revisa as cinco camadas e escreve as correções. Lovable, Bolt, Cursor, Replit, v0, Base44.

Sem cadastro, dez segundos, só a superfície pública. Analise sites que você possui ou tem autorização para testar.

Sem cartão de crédito 2 min de setup

O painel de lançamento do VibeZero

CompartilhaAeApp · Produção
+ Novo scan
Decisão de lançamento
BLOQUEADO
Seu app não deveria ser publicado.

Ainda restam um RCE crítico no Next.js e 17 problemas distintos de alta severidade em dependências. Atualizar o lockfile resolve cerca de 18 achados.

Ver principais bloqueiosGerar correções
Prontidão para lançar
5 fatores
39
/ 100
Bloqueado
Risco crítico em dependências-22
Fila de dependências de alta severidade-20
Alta densidade de achados-12
Causas raiz concentradas+8
Cobertura e segredos em ordem+4
Crítico
2
Sem mudança
Alto
36
Sem mudança
Médio
317
Sem mudança
Verificado
0
Sem mudança
Principais bloqueios
Ver todos os achados
CRÍTICO
Dependência vulnerável: next@15.3.4, RCE no protocolo flight do React
pnpm-lock.yamlGHSA-9qr9-h5gf-34mp
Correções com IA
  • Atualizar o Next.js para uma versão corrigidaCorreção pronta
  • Atualizar o picomatch para uma versão corrigidaCorreção pronta
  • Corrigir o bypass de requisição do axiosCorreção pronta

Analisa apps vibe coded no Lovable, Bolt, Cursor, Replit, v0 e Base44

Lovable
Bolt
CursorCursor
ReplitReplit
v0v0
Base44
ClaudeClaude Code
WindsurfWindsurf

Veja o que encontramos em apps Lovable e apps Bolt.

Funciona com a stack em que você já publica

GitHubGitHub
GitLabGitLab
VercelVercel
SupabaseSupabase
CloudflareCloudflare
OpenAI
AnthropicAnthropic
StripeStripe
NotionNotion
LinearLinear
Slack
SentrySentry
DockerDocker
NetlifyNetlify

Como o VibeZero avalia um lançamento

5
Camadas de scan: código, deps, segredos, config, runtime
0-100
Pontuação de prontidão por trás de cada decisão
OWASP
Achados mapeados no Top 10 e no API Top 10
Reteste
Correções só ficam verificadas quando um reteste confirma
O problema

A IA acelerou a entrega.A segurança continuou lenta.

Sem o VibeZeroCom o VibeZero
  • Dias de triagem manual entre vários scanners

    Um scan, uma pontuação de lançamento

  • Achados espalhados, nenhum sinal de lançamento

    A IA ordena e agrupa o que realmente bloqueia a release

  • Correções indo e voltando entre eng, sec e PM

    Tarefas de correção geradas com patches prontos para prompt

  • Regressões vão para produção porque ninguém bloqueou

    Bloqueio automático de releases arriscadas, liberação das verificadas

  • Compliance é uma planilha

    Relatórios com evidência que você entrega para qualquer área

Como funciona

Do commit ao pronto para lançar em um fluxo só.

  1. Passo 1

    Conectar repo

    Instale o app do GitHub ou a CLI.

  2. Passo 2

    Scan com IA

    Deps, segredos, config e código em uma passada.

  3. Passo 3

    Pontuação

    Um número em que seu time consegue agir.

  4. Passo 4

    Tarefas de correção

    Patches prontos para prompt por achado.

  5. Passo 5

    Reteste verificado

    Verde é verde de verdade. Pode publicar.

  6. Passo 6

    Lançamento

    CI liberado sozinho assim que passar.

Uma cabine de lançamento,não mais um scanner.

Pontuação de prontidão

Uma pontuação. Todo mundo alinhado.

Ponderada entre deps críticas, segredos, cobertura e causas raiz. Bloqueia o CI automaticamente até você passar da linha.

Evolução da pontuação, últimos 30 dias+34
Agentes de correção com IA

Patches que realmente entram.

Tarefas de correção prontas para prompt em qualquer ferramenta de código com IA.

Agrupamento por causa raiz

Corrija uma vez. Feche várias.

Centenas de alertas viram as poucas causas-raiz por trás deles.

Segredos e políticas

Pegue o que não deveria ir ao ar.

Tokens, chaves, licenças e regras próprias, checados a cada commit.

Reteste verificado

Verde é verde de verdade.

Toda correção é testada de novo contra as mesmas políticas.

Veja o VibeZero funcionando

Um passeio interativo pelo produto de verdade.

Estas são telas reais do VibeZero. Troque de aba para explorar cada superfície; as notas ao lado de cada uma dizem o que está por trás dela.

Uma pontuação. Uma decisão.

A pontuação de prontidão transforma cada scanner, dependência e política em um único sinal de publicar ou não.

  • Decisão de lançamentoBloqueado, em risco ou liberado, sem mais discussão entre scanners.
  • Pontuação de prontidãoPontuação ponderada de 0 a 100 entre todos os fatores de risco.
  • EvoluçãoAcompanhe como seu risco muda de release para release.
Painel de visão geral do VibeZero mostrando a decisão de lançamento e a pontuação de prontidão com seus fatores

Teste um scan

vibezero scanagora mesmo
analisando pabloskubert/CompartilhaAeApp
12.438 dependências analisadas
42 políticas avaliadas
! 2 críticos · 36 altos · 317 médios
38 tarefas de correção geradas
Playground ao vivo

Simule uma decisão de lançamento.

Rodar
$ vibezero score --repo pabloskubert/CompartilhaAeApp
lendo 12.438 deps...
correlacionando 5 scanners...
pontuação de lançamento 39/100 · bloqueado
38 tarefas de correção geradas · ETA 12min
Templates

Políticas de lançamento já prontas.

Comece por um template
Web

Starter Next.js

Pronto para Vercel, padrões seguros de RLS

Usar template
Dados

Suite RLS Supabase

Templates de política + testes automáticos

Usar template
IA

Base para app de IA

OpenAI, Anthropic, guarda de rate limit

Usar template
Relatórios

Pacote de evidências

Achados e trilha de auditoria coletados sozinhos

Usar template
CI/CD

Portão no GitHub Actions

Bloqueia merge abaixo de 80 pontos

Usar template
Mobile

Kit Mobile RN

Expo, segredos seguros, política de deep link

Usar template

Todo time que entrega código, entrega com mais segurança.

Feito para

  • Desenvolvedores

    Faça merge com confiança. As correções chegam na IA que já vive na sua IDE.

  • Segurança

    Defina a linha de corte. Bloqueio automático abaixo dela, sem reunião.

  • Startups

    Lance com uma linha de corte baseada em evidência, sem precisar de time de compliance.

  • Agências

    Entregue todo cliente sobre uma mesma base de segurança.

  • Builders de IA

    Proteja-se contra prompt injection e cadeias de dependência inseguras.

  • Times de plataforma

    Uma pontuação para todos os repos, reunida num quadro só.

Integrações
Em breve

Encaixa na sua stack. Em minutos.

Conecte as ferramentas em que você já publica, tendo feito o app no Lovable, Bolt, Cursor, Replit ou v0. O VibeZero vai puxar sinais do seu provedor Git, da plataforma de hospedagem, dos provedores de modelo e da sua stack de observabilidade, sem trabalho perdido. O GitHub App já está conectado hoje; o resto está a caminho.

  • GitHub
    GitHub
  • GitLab
    GitLab
  • Bitbucket
    Bitbucket
  • Vercel
    Vercel
  • Netlify
    Netlify
  • Cloudflare
    Cloudflare
  • Supabase
    Supabase
  • OpenAI
  • Anthropic
    Anthropic
  • Slack
  • Linear
    Linear
  • Notion
    Notion
  • Jira
    Jira
  • Sentry
    Sentry
  • Datadog
    Datadog
  • Stripe
    Stripe
  • Figma
    Figma
  • Discord
    Discord
  • Docker
    Docker
  • PostgreSQL
    PostgreSQL
Além de REST, webhooks e qualquer provedor de CI
Comparativo

A única pontuação que realmente barra uma release.

VibeZero comparado com scanners de vibe coding que só recebem uma URL
RecursoVibeZeroScanners de URL
Tarefas de correção geradas por IAIncluídoNão coberto
Pontuação de lançamento unificadaIncluídoNão coberto
Bloqueio automático do CI por riscoIncluídoParcial
Agrupamento por causa raizIncluídoNão coberto
Exportação de evidências de lançamentoIncluídoParcial
Reteste verificadoIncluídoNão coberto
Provas

Julgue o resultado, não a promessa.

Existem duas formas de ler um relatório real do VibeZero antes de pagar qualquer coisa: rodar um no seu próprio endereço em uns dez segundos ou abrir a workspace de demonstração e ler um relatório já pronto.

Grátis, sem cadastro

Scan externo

Uma requisição ao seu endereço, a mesma que o navegador de qualquer visitante faz. Ele lê a página, os scripts que ela carrega e o certificado por trás dela.

  • 24 verificações avaliadas, e você vê as que passaram, não só as que falharam.
  • 27 padrões de credencial, da chave service_role do Supabase às chaves de Stripe, AWS e provedores de modelo.
  • Cabeçalhos, HTTPS, cookies, CSP, chaves expostas e source maps publicados.
  • Limitado a 84 de 100 de propósito: ele nunca viu seu código, então nunca pode dizer que está pronto para lançar.
Analisar meu site agora
Repositório conectado

Scan completo em cinco camadas

O repositório, seus lockfiles e seu histórico, mais o app em produção. É desse scan que saem a decisão de lançamento e as tarefas de correção.

  • Cinco camadas: código, dependências, segredos, configuração e o app em produção.
  • 73 verificações só no app em produção, entre TLS, registros de e-mail, source maps e acessibilidade.
  • Achados mapeados para o OWASP Top 10 e o API Top 10.
  • Tarefas de correção com IA e critérios de aceite. Uma correção só conta como verificada depois que um novo scan confirma.
Abrir o relatório de exemplo

O que entra como bloqueio de lançamento

Crítico

Chave service_role do Supabase no bundle do navegador

Ela ignora o row level security, então qualquer pessoa que abrir o devtools tem leitura e escrita completas no seu banco.

Crítico

O site é servido sem HTTPS

Senhas e cookies de sessão trafegam em texto aberto, legíveis e alteráveis por todas as redes no caminho.

Alto

Sem Content-Security-Policy

Esse é o controle que impede um JavaScript injetado de rodar com a sessão dos seus usuários.

Verificações reais, com a severidade que o scanner atribui a elas. Todo número desta página descreve o produto e é contado a partir do código. Vamos publicar números de uso quando pudermos comprová-los; até lá, o scan é a demonstração.

Preços

Planos que acompanham o seu ritmo de release.

Comece com 3 scans grátis, sem cartão. Veja sua pontuação de prontidão antes de pagar.

Free

$0

Veja sua pontuação de prontidão antes de pagar.

  • 1 repositório, 3 scans no total
  • Scan em cinco camadas e decisão de lançamento
  • Achados e quadro de correções no app
  • Sem cartão de crédito
  • Tarefas de correção com IAnão incluído
  • Relatório de lançamentonão incluído
  • Quadro MCP para agentes de códigonão incluído
Mais popular

Solo Viber

$15
/ mês

Cerca de R$ 77/mês na cotação de hoje. O valor final é definido pelo seu banco.

Para builders independentes e founders solo.

  • 3 repositórios, 20 scans / mês
  • Tarefas de correção com IA e critérios de aceite
  • Relatório de lançamento
  • Verificação por reteste
  • Analytics e tendências de postura
  • Quadro MCP para agentes de código
  • Integrações: Slack, Linear, Jira e mais (em breve)

Vibe Team

$29
/ mês

Cerca de R$ 149/mês na cotação de hoje. O valor final é definido pelo seu banco.

Para times que publicam todo dia.

Tudo do Solo Viber, mais:

  • Repositórios ilimitados, 150 scans / mês
  • Até 5 membros
  • Webhooks
  • Chaves de API
Pagamentos segurosProcessado pelaStripe

Cuida da segurança de vários clientes? Relatórios white-label, gestão de clientes, políticas de lançamento por cliente, SSO e logs de auditoria estão disponíveis em um plano sob medida.

Falar com vendas

As integrações de fluxo estão em desenvolvimento. Solo Viber e Team recebem tudo sem custo extra quando ficarem prontas.

Perguntas frequentes

Respondido antes de você perguntar.

Scanners entregam achados. O VibeZero entrega uma decisão de lançamento: uma pontuação, bloqueios ordenados e tarefas de correção prontas para merge.

Sua próxima releasecomeça aqui.

Entregue mais rápido. Lance com mais critério. Durma melhor. O VibeZero é grátis para começar, sem cartão e sem precisar de time de compliance.