AI가 만든 코드에 API 키, 비밀번호, 보안 취약점이
숨어 있지 않은지 push 전에 로컬에서 점검합니다.
네트워크 통신 없이, 설명형 리포트로.
VibeScan의 모든 코드는 GitHub에 공개되어 있습니다.
어떤 파일을 읽는지, 어떤 패턴을 검사하는지, 네트워크 통신이 정말 없는지 — 소스코드에서 직접 확인할 수 있습니다.
import 목록에 requests, urllib, http 같은 네트워크 모듈이 없습니다.
VibeScan은 설치 후 인터넷 연결 없이도 동일하게 동작합니다.
텔레메트리, 사용 추적, 데이터 업로드가 없습니다.
비행기 모드에서도 스캔할 수 있습니다.
환경변수, 클라우드 인증, Docker 설정, CI/CD, SSH 키, 프론트엔드 환경변수까지.
바이브코더가 실수하는 모든 경로의 민감정보를 스캔합니다.
eval(), SQL 인젝션, XSS, 쉘 인젝션 등
실제 공격에 악용되는 안티 패턴을 분석합니다.
.gitignore 설정을 교차 검증하여
민감 파일이 Git에 커밋되는 것을 원천 차단합니다.
콘솔 컬러 출력, CI/CD 연동을 위한 JSON, HTML 대시보드를 지원합니다.
각 문제의 원인과 해결책을 즉시 제공합니다.--format html|json으로 출력 형식을, --lang ko|en으로 언어를 선택하세요.
설치부터 점검까지, 1분이면 충분합니다.
pip 한 줄로 설치합니다.
Python 3.10 이상이면 OK.
점검하고 싶은 프로젝트 폴더에서
아래 명령어를 실행하세요.
--format html --lang ko
설명형 리포트를 확인하고
안내에 따라 이슈를 수정하세요.
vibescan scan .으로도 실행할 수 있습니다.VibeScan이 검사하는 18개의 규칙