без аккаунта · без токена · бесплатно

Аудит любого публичного репозитория

Закоммиченные секреты, известные CVE, отсутствие CI, незакреплённые образы, ошибки в Kubernetes и Terraform — до 58 проверок и оценка 0–100 примерно за 5 секунд.

Вставьте owner/name или полную ссылку на GitHub

Чаще всего смотрят

Что ищет проверка

Закоммиченные учётные данные

Всё дерево файлов сканируется по шаблонам конкретных провайдеров: ключи AWS, токены GitHub и GitLab, ключи Stripe, блоки приватных ключей, строки подключения к БД с паролем.

Известные уязвимости

Каждая объявленная зависимость сверяется с базой OSV.dev — с идентификаторами CVE и списком пакетов, которые нужно обновить.

Цепочка поставок в CI

Actions на плавающем теге, избыточные права workflow и паттерн pull_request_target, который отдаёт секреты репозитория недоверенному коду.

Инфраструктура

Состояние Terraform без блокировки, security group, открытые на 0.0.0.0/0, нешифрованные хранилища, публичные бакеты, контейнеры от root.

Приватные репозитории

Подключите GitHub или GitLab, чтобы проверять приватные репозитории, вести историю оценок и получать исправления пул-реквестами, которые можно влить.

Создать бесплатный аккаунт →