Анализируем…
Подключите проект — найдём реальные уязвимости за секунды. Бесплатно, без регистрации.
Проверяем: веб (JS/TS, Python, Supabase, Next.js), iOS, Android, Flutter, React Native, Electron
Публичный репозиторий — просто вставьте ссылку. Приватный — подключите GitHub (доступ только к выбранным репозиториям, отозвать можно в любой момент).
Загрузите zip-архив проекта (без node_modules).
Подключите сканер к вашему AI-агенту (Cursor / Claude Code) — он сам проверит код на уязвимости. Правила остаются на нашем сервере, код к вам не возвращается изменённым — только находки.
1. Добавьте MCP-сервер в конфиг агента:
{
"mcpServers": {
"vulnaai": {
"type": "streamable-http",
"url": "https://vulna.net/mcp"
}
}
}
2. Чтобы получать пошаговые инструкции по исправлению — добавьте личный токен:
Проверка развёрнутого сайта снаружи: заголовки, HTTPS, открытые файлы, секреты в бандле, CORS, GraphQL. Код не проверяет.
Без подтверждения — только пассивные проверки (безопасно смотрим снаружи). Активные (зондирование путей, интроспекция API, проверка CORS/редиректов) запускаем только для вашего сайта.
Анализируем…
Здесь будет оплата и разблокировка всех находок с пошаговыми инструкциями, как их исправить.
Оплата подключается на следующем шаге.