Аудит любого публичного репозитория
Закоммиченные секреты, известные CVE, отсутствие CI, незакреплённые образы, ошибки в Kubernetes и Terraform — до 58 проверок и оценка 0–100 примерно за 5 секунд.
Чаще всего смотрят
Что ищет проверка
Закоммиченные учётные данные
Всё дерево файлов сканируется по шаблонам конкретных провайдеров: ключи AWS, токены GitHub и GitLab, ключи Stripe, блоки приватных ключей, строки подключения к БД с паролем.
Известные уязвимости
Каждая объявленная зависимость сверяется с базой OSV.dev — с идентификаторами CVE и списком пакетов, которые нужно обновить.
Цепочка поставок в CI
Actions на плавающем теге, избыточные права workflow и паттерн pull_request_target, который отдаёт секреты репозитория недоверенному коду.
Инфраструктура
Состояние Terraform без блокировки, security group, открытые на 0.0.0.0/0, нешифрованные хранилища, публичные бакеты, контейнеры от root.
Приватные репозитории
Подключите GitHub или GitLab, чтобы проверять приватные репозитории, вести историю оценок и получать исправления пул-реквестами, которые можно влить.
Создать бесплатный аккаунт →