VibeMass

VibeMass

VibeMass 扫描由 AI 生成的代码库,输出 0 到 100 的 Aura 健康分和白话业务风险卡。五个 AI 智能体并行审查安全、架构、可靠性与性能,并附上可直接粘贴到 Cursor、Windsurf、Copilot 的修复提示词。

freemium
代码审查AI 代码质量安全扫描技术债vibe codingCursorWindsurfCopilot代码健康度
收录日期
更新日期
4.0 (0 评价数量)

登录后可为项目评分

它做什么

VibeMass 面向大量用 AI 写代码的团队。它扫描仓库,给出 0 到 100 的 Aura 健康分,并输出白话业务风险卡,把技术债换算成要花多少钱、多少天。目标是让哪里坏了、为什么重要、下一步怎么办一目了然,不用管你写不写代码。

怎么分析

  • 五智能体并行:安全、架构、可靠性、性能四条线同时开跑,几分钟出结果。
  • 业务风险卡:每一项发现都用非工程师能看懂的语言呈现。

修复闭环

每个隐患都会附一段带上下文的 AI 提示词。产品预期的流程是把提示词粘到你已有的 AI 编辑器里,例如 Cursor、Windsurf、GitHub Copilot,让编辑器改到你的工作分支,而不是 VibeMass 自己动文件。它把自己定位为审计层,喂给你信任的那个编码智能体。

适合谁

大量使用 AI 生成代码的创始人与工程团队,以及那些需要看懂这份代码库但又不想逐行读的相关方。

优缺点

优点

  • 把 AI 生成的代码浓缩为一个 Aura 健康分,并配上业务能读懂的风险清单
  • 提示词按 Cursor、Windsurf、Copilot 的格式给,可直接粘贴
  • 安全、架构、可靠性、性能四条线并行审查
  • 对非工程师同样友好

缺点

  • Aura 健康分是厂商自定义指标,非行业标准
  • 公开定价当前未展示
  • 修复效果取决于你手里那个 AI 编辑器;VibeMass 本身不改代码

常见问题

Aura 健康分衡量什么?

一个 0 到 100 的综合分,聚合安全、架构、可靠性、性能四个维度的发现。

它会自动改代码吗?

不会。它给你一段可直接粘到 Cursor、Windsurf、Copilot 的提示词。

业务风险卡是什么?

用白话把一项发现的商业影响写成钱和天数,而不是堆栈信息。

什么样的团队适合用?

以 AI 生成代码为主、需要审计和排优先级、但不想逐行人工评审的团队和创始人。

探索更多

相似工具

BugDaddy

BugDaddy 是一款 AI 驱动的桌面调试工具,能扫描项目、检测真实 Bug 并自动修复。支持30多种语言,提供三种扫描模式和差异预览。目前完全免费下载,处于公开测试阶段。

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST

Checkmarx Next-Gen SAST 将三层扫描集成于单一引擎:久经考验的规则基础层、覆盖任意语言(含 AI 生成代码)的专用 LLM,以及新的发现分析引擎(FAE),过滤结果以确认真阳性,让开发者只关注重要问题。现已向所有 Checkmarx One 客户提供,作为现有订阅的一部分。

CodeReview AI

CodeReview AI 是一款 VS Code 扩展,内置完全免费的 AI,无需 API 密钥或信用卡。选择代码后按 Cmd+Alt+R 即可获得即时 bug 检测、性能分析、安全扫描和质量评分,支持一键修复与内联诊断。

ZenVeil

ZenVeil

ZenVeil 是一款面向开发者的安全工具,旨在降低传统安全工具的复杂性。它支持扫描 GitHub 仓库、本地代码库和 API,以发现密钥、供应链风险和常见安全问题。提供 AI 驱动的解释、修复指导和优先级排序,并能直接创建包含修复的 pull request。用户可通过 Web 仪表板或命令行界面(CLI)使用。

GhostCheck

GhostCheck

GhostCheck 是一款本地运行的实证型漏洞扫描器,面向安全团队。每条结果都附带可利用证明以减少误报,扫描全程留在本地网络,并可生成 PDF 报告与 AI 解释。

Trinet_Layer

Trinet_Layer

TrinetLayer 是一款面向现代 Web 应用的 AI 密钥扫描平台,通过检查线上 JavaScript、子域名与 source map,帮助团队和赏金猎人抢在攻击者之前发现裸露的 API 密钥、令牌与凭据。

开源项目

CyberStrikeAI:将自然语言转化为受治理的多智能体安全操作

CyberStrikeAI 是一个基于 Go 语言的开源平台,将自然语言指令转化为受治理的多智能体安全操作,集成超过100种工具,并提供审计日志。

pentagi:多代理自动化渗透测试系统

pentagi 是一个开源的多代理系统,用于在 Docker 沙箱中自动化渗透测试,集成了 20 多种安全工具,并支持向量记忆。项目主要使用 Go 语言开发,遵循 MIT 许可证。根据收集时的数据,该项目在 GitHub 上获得了 21587 颗星。

reverse-skill:为 AI 代理打包逆向与渗透工作流

reverse-skill 是一个基于 PowerShell 的开源项目,采用 MIT 许可证。它将 40 多个逆向工程、渗透测试和 CTF 工作流打包成一个路由系统,适用于 Claude Code、Cursor 和 Cline 等 AI 代理。该项目在采集时获得了 6574 个 GitHub 星标。

awesome-ai-security:精选 AI 安全资源库

awesome-ai-security 是一个 GitHub 仓库,专注于整理 AI 安全领域的必备资源。它汇集了论文、代码和工具,涵盖对抗样本、提示注入、模型隐私和红队测试等主题。该项目采用 MIT 许可证,截至采集时拥有1340个星标,适合安全研究人员和 AI 开发者快速入门或作为综合参考。

kodus-ai:开源 AI 代码审查,掌控模型与成本

kodus-ai 是一个开源的 AI 代码审查工具,基于 TypeScript 构建,支持集成 GPT 和 Claude 等多种 AI 模型。它让开发团队自主选择模型,避免供应商锁定,同时提升代码审查效率。项目在 GitHub 上已获得超过1200颗星,适合追求自主性和成本效益的团队。

AiSOC:AI 驱动的开源安全运营中心

AiSOC 是一个基于 MIT 许可证的开源 AI 驱动安全运营中心(SOC),旨在简化威胁检测与响应流程。它使用 Python 构建,支持告警融合、紫队演练、代理辅助分类和 MITRE ATT&CK 调查,可自托管,帮助团队自动化安全任务、提升运营效率。