Le code généré par IA (LLM) dissimule fréquemment des vulnérabilités critiques : clés API codées en dur, paquets fantômes hallucinés, gestion paresseuse des erreurs et télémétrie clandestine. Vibe Audit offre une solution à 360° combinant un moteur d'analyse statique de code source et un traqueur dynamique de trafic réseau d'exécutables Windows.
Basculez instantanément entre l'audit statique de vos dépôts de code et l'audit réseau dynamique d'exécutables Windows (.exe).
Le code vibe-codé n'est pas du code conventionnel. Notre moteur AST comprend les spécificités des LLMs pour cibler les réelles vulnérabilités.
Reconnaissance heuristique de jetons et clés d'API (OpenAI, Anthropic, GitHub PAT, clés privées RSA/SSH, AWS). Analyse de l'entropie de Shannon pour écarter les chaînes répétitives et détection contextuelle des mocks, fixtures et tests.
Les LLMs inventent régulièrement des noms de bibliothèques inexistantes ou oublient de les ajouter aux manifestes de dépendances. Vibe Audit croise les arbres d'imports avec vos lockfiles et requirements.txt.
Détection des concaténations de requêtes SQL brutes et des exécutions dynamiques de code (eval(), child_process.exec(), os.system()). Différencie automatiquement les méthodes légitimes comme RegExp.prototype.exec().
Repère les clauses paresseuses qui avalent les exceptions silencieusement (except: pass, catch(e){}). Paliers progressifs de taille de fichiers réservés au code exécutable (exclut JSON de données et docs).
L'audit statique ne suffit pas pour inspecter les applications distribuées sous forme d'exécutables (Tauri, Electron, PyInstaller). Vibe Audit lance le binaire sous surveillance et analyse son comportement réseau en direct.
msedgewebview2.exe, ffmpeg.exe) et leur débit I/O.
Chaque dépendance suggérée par les IA est scannée contre la base de données universelle de vulnérabilités open source pour neutraliser les CVEs avant la mise en production.
Vérification par lots des packages Python (requirements.txt) et Node.js (package.json) auprès de l'API OSV.dev.
Fonctionne même sur des machines d'audit sans connexion Internet grâce à un index embarqué des vulnérabilités critiques courantes.
Téléchargez des rapports d'audit exhaustifs au format Markdown prêt pour vos pull requests GitHub ou au format JSON structuré pour vos pipelines CI/CD.
Installation ultra-rapide avec Python 3.10 ou supérieur sur Windows 10/11.
git clone https://github.com/gotenash/vibe-audit.git cd "vibe audit" pip install psutil requests
python app.py # Ouvrez ensuite http://localhost:5173
python vibe_audit.py ./mon-projet # Rapport instantané dans le terminal