Vibe App Scanner(VAS)は、AI ツールを用いて構築または開発支援された Web アプリケーション向けの外部・非侵襲型セキュリティスキャナーです。AI 主導による迅速な開発によって生じやすい一般的な脆弱性を検出します。これには、公開されたシークレット情報、安全でないヘッダー、機密ファイルの露出、認証の問題、データベースアクセスの誤設定などが含まれます。本ツールは Bolt.new、Lovable、v0.dev、Cursor などのシステムが生成するアプリに見られるパターンに最適化されています。
VAS はアプリケーションをクロールし、プラットフォームやスタックの特徴を検出し、インフラ、クライアントバンドル、および一般的なバックエンド設定に対してターゲットを絞ったチェックを実施します。各スキャンはセキュリティ専門家による手動レビューを受けた上で結果が提示され、対応策についても明確なガイダンスが提供されます。検出結果は、AI ツールが利用可能な形式の Markdown レポートとしてエクスポートでき、修正の実装に必要なコンテキストや注意点も含まれます。
アプリケーションの URL を提供してください。VAS はクロールを開始し、アプリケーションのルートやアセットを発見し、可能な場合はホスティングまたはデータプラットフォームを検出してスキャン計画を作成します。クローラーは現代的な AI 開発支援スタックおよびフレームワークに最適化されており、侵入的な操作を行わずに広範囲をカバーできます。
スキャンでは、以下の複数の領域を評価します:クライアントバンドル内のシークレット情報や資格情報、データベースのセキュリティ(Supabase のロールレベルセキュリティおよび Firebase ルール)、SQL インジェクション耐性、認証およびセッション管理、OAuth 設定、機密ファイルおよびアーティファクトの露出(.env、.git、ソースマップなど)、インフラおよびヘッダー(CSP、HSTS、CORS、SSL/TLS、Cookie フラグ)。これらのチェックは安全を確保するため、脆弱性を悪用することはありません。
スキャン完了後、結果は深刻度、証拠、および対処ガイドとともにダッシュボードに表示されます。各スキャンはセキュリティ専門家が手動でレビューし、検出内容を検証します。AI ツール向けに最適化された Markdown レポートをエクスポート可能です。フルスキャンには修正の検証用として無料再スキャンが1回含まれており、月次プランでは初回のフルスキャン後に毎月2回のスキャンが提供されます。
| プラン | 価格 | 内容 |
|---|---|---|
| 無料チェック | $0 | HTTP セキュリティヘッダー分析;即時結果(約5秒);クレジットカード不要;URL あたり1回の無料スキャン |
| フルスキャン | $39(一回払い) | 包括的なセキュリティスキャン;修正検証用の無料再スキャン1回;深層クロール(200~500URL);AI/支払い/データベース関連のシークレット検出;データベースセキュリティチェック(Supabase、Firebase);詳細な対処ガイド |
| 月次プラン | 月額$24 | 毎月2回のスキャン;包括的なセキュリティスキャン;セキュリティ状態の継続的追跡;いつでも解約可能;初回のフルスキャンが必要 |