Logo Vibe Audit Vibe Audit
← Accueil
Logo Vibe Audit
Python 3.10+ • AST & Heuristiques Inspecteur Réseau Sockets TCP/UDP (.EXE) Cartographie OSV.dev (CVE & Hallucinations) Open Source (MIT)

L'Audit de Sécurité & d'Intégrité pour le Vibe Coding

Le code généré par IA (LLM) dissimule fréquemment des vulnérabilités critiques : clés API codées en dur, paquets fantômes hallucinés, gestion paresseuse des erreurs et télémétrie clandestine. Vibe Audit offre une solution à 360° combinant un moteur d'analyse statique de code source et un traqueur dynamique de trafic réseau d'exécutables Windows.

Voir sur GitHub Explorer le Dashboard
⚡ Interface Cyberpunk Glassmorphism en Temps Réel

Dashboard Interactif Double Onglet

Basculez instantanément entre l'audit statique de vos dépôts de code et l'audit réseau dynamique d'exécutables Windows (.exe).

Dashboard Vibe Audit
0 à 100
Score Vibe Readiness pondéré
AST & Entropie
Élimination des faux positifs
Radar Sockets
Traçage milliseconde TCP/UDP
OSV.dev + ASN
CVEs et mapping propriétaire
Moteur d'Analyse Statique (Code Source)

Diagnostics Précis & Zéro Faux Positif

Le code vibe-codé n'est pas du code conventionnel. Notre moteur AST comprend les spécificités des LLMs pour cibler les réelles vulnérabilités.

🔑

Scan de Secrets & Entropie de Shannon

Reconnaissance heuristique de jetons et clés d'API (OpenAI, Anthropic, GitHub PAT, clés privées RSA/SSH, AWS). Analyse de l'entropie de Shannon pour écarter les chaînes répétitives et détection contextuelle des mocks, fixtures et tests.

✦ Ignorance intelligente des faux positifs de test
👻

Packages Fantômes & Hallucinations

Les LLMs inventent régulièrement des noms de bibliothèques inexistantes ou oublient de les ajouter aux manifestes de dépendances. Vibe Audit croise les arbres d'imports avec vos lockfiles et requirements.txt.

✦ Détecte les risques de "Dependency Confusion"
🛡️

Failles d'Injection & Évaluations Dynamiques

Détection des concaténations de requêtes SQL brutes et des exécutions dynamiques de code (eval(), child_process.exec(), os.system()). Différencie automatiquement les méthodes légitimes comme RegExp.prototype.exec().

✦ Analyse syntaxique fine sans faux positifs RegExp
🏗️

Monolithes "God Files" & Erreurs Paresseuses

Repère les clauses paresseuses qui avalent les exceptions silencieusement (except: pass, catch(e){}). Paliers progressifs de taille de fichiers réservés au code exécutable (exclut JSON de données et docs).

✦ Paliers progressifs : Léger (400) / Moyen (800) / Critique (>1500)
📡 Surveillance Comportementale (.EXE)

Radar de Flux Sockets & Traçage d'Arbre de Processus

L'audit statique ne suffit pas pour inspecter les applications distribuées sous forme d'exécutables (Tauri, Electron, PyInstaller). Vibe Audit lance le binaire sous surveillance et analyse son comportement réseau en direct.

  • ✓ Arbre de Processus Récursif : Traque les sous-processus (msedgewebview2.exe, ffmpeg.exe) et leur débit I/O.
  • ✓ Résolution DNS Inverse & ASN : Identifie en temps réel le propriétaire des serveurs contactés (Microsoft, Cloudflare, OpenAI, Amazon AWS...).
  • ✓ Détection de Télémétrie Clandestine : Repère immédiatement les traceurs analytics dissimulés dans les dépendances tierces.
🟢
100% OFFLINE
Aucun flux émis
🟡
TÉLÉMÉTRIE
Trackers connus
🔴
TRAFIC SUSPECT
Endpoints inconnus
TIMELINE DES ÉVÉNEMENTS RÉSEAU Temps Réel
[14:02:11] TCP CONNECT 104.18.32.7:443 Cloudflare CDN
[14:02:12] HTTPS GET /v1/chat/completions OpenAI API
[14:02:15] POST /events/telemetry Sentry Ingest
Cartographie des Failles Connues

Intégration OSV.dev en Ligne & Hors-Ligne

Chaque dépendance suggérée par les IA est scannée contre la base de données universelle de vulnérabilités open source pour neutraliser les CVEs avant la mise en production.

Requêtes Batch OSV

Vérification par lots des packages Python (requirements.txt) et Node.js (package.json) auprès de l'API OSV.dev.

Base de Signatures Hors-Ligne

Fonctionne même sur des machines d'audit sans connexion Internet grâce à un index embarqué des vulnérabilités critiques courantes.

Rapports Exportables 1-Clic

Téléchargez des rapports d'audit exhaustifs au format Markdown prêt pour vos pull requests GitHub ou au format JSON structuré pour vos pipelines CI/CD.

Installation & Prise en Main

Installation ultra-rapide avec Python 3.10 ou supérieur sur Windows 10/11.

Voir sur GitHub
1. Cloner le dépôt et installer les dépendances :
git clone https://github.com/gotenash/vibe-audit.git
cd "vibe audit"
pip install psutil requests
Option A : Interface Web Dashboard (Recommandé)
python app.py
# Ouvrez ensuite http://localhost:5173
Option B : Audit en Ligne de Commande (CLI)
python vibe_audit.py ./mon-projet
# Rapport instantané dans le terminal