Un pentest IA qui prouve chaque bug.

Vlnry lit votre code, exploite de vraies failles et ne rapporte que ce qu’elle a prouvé.

  • Sans carte
  • Vous autorisez chaque cible
  • Auto-hébergeable
  • Accès aux modèles financé par le client
VlnryÉlevée

Preuve d’exploitation

Injection SQL dans la recherche de coupon

server/src/routes/coupons.ts:42

Des résultats reproductibles, pas un mur de peut-être.

Qu’est-ce que Vlnry ?

Exploits réels. Preuve en langage clair.

Un pentest autonome, lancé contre une cible que vous autorisez, ne renvoie que les failles réellement exploitées par l’agent.

GitHub en un clicBoîte blanche + exploit vivantPreuve par exploitationRuns reprenablesCouverture OWASP7 langues
Injection SQL dans la recherche de coupon
server/src/routes/coupons.ts:42
Élevée

Preuve d’exploitation

POST /api/coupons corps { code: "' OR 1=1--" }

Le serveur a renvoyé 200 avec 384 lignes de coupons dans l’environnement isolé.

Correctif

Remplacez la concaténation par une requête préparée.

Pourquoi les équipes choisissent Vlnry

Lit votre code. Prouve ce qu’il trouve. À vous d’héberger.

Lit votre code
Elle cartographie la vraie surface d’attaque, pas les seules réponses HTTP.
Prouve ce qu’elle trouve
Chaque faille arrive avec un exploit reproductible. Aucun faux positif à trier.
À vous d’héberger
Déployez la pile applicative sur votre infrastructure. Les services externes configurés ne reçoivent que les données limitées nécessaires à leur fonction.
Couche de modèles financée par le client

Utilisez l’accès aux modèles auquel vous faites déjà confiance

Les exécutions de production utilisent la connexion enregistrée du compte et un profil immuable à trois niveaux. Vlnry ne change pas silencieusement de famille et n’utilise pas de clé partagée.

Claude
Soumis aux preuves
Disponible via la connexion officielle directe. Comme pour chaque famille, chaque modèle exact exige des sondes de contrat récentes, et les statuts de confiance élevée nécessitent aussi un canari complet sur fixture sûre.
GPT
Soumis aux preuves
Disponible via votre connexion Vercel AI Gateway après validation du modèle sélectionné par les sondes Vlnry.
Gemini
Soumis aux preuves
Disponible via votre connexion Vercel AI Gateway après validation du modèle sélectionné par les sondes Vlnry.
DeepSeek
Soumis aux preuves
Disponible via le service officiel lorsque le modèle exact et les preuves de cycle de vie sont prêts.
Kimi
Soumis aux preuves
Disponible via le service officiel lorsque les sondes JSON, outils et streaming réussissent et que des preuves officielles confirment le raisonnement pour le modèle exact.
Z.ai / GLM
Soumis aux preuves
Disponible via le service officiel lorsque les capacités JSON, outils et streaming du modèle exact sont vérifiées.
Votre clé, votre facture
Les identifiants sont chiffrés au repos, ne sont jamais réaffichés et ne sont résolus que pour le compte et l’exécution qui les possèdent. L’usage est facturé par votre fournisseur ou passerelle.
Une prise en charge fondée sur des preuves
Recommandé, certifié, bêta, non vérifié et échoué décrivent la solidité des preuves de compatibilité. Actif, aperçu, obsolète et retiré décrivent le cycle de vie. La connexion et le profil exacts doivent être prêts avant le départ.
Comment ça marche

Quatre étapes vers un rapport prouvé

  1. 01

    Connectez votre dépôt

    Un clic via l’app GitHub. Accès lecture seule.

  2. 02

    Ajoutez une cible et autorisez-la

    Vous attestez que la cible est à vous. Rien ne démarre sans.

  3. 03

    Lancez le pentest

    Un environnement isolé et éphémère fait le travail.

  4. 04

    Lisez le rapport prouvé

    Seuls les exploits confirmés, avec étapes et correctif.

Confiance

Conçu pour tourner en sécurité.

Votre dépôt est monté en lecture seule.

Chaque run s’exécute dans un environnement isolé jetable.

Chaque cible exige votre autorisation explicite.

Déployez toute la pile sur votre infrastructure.

Questions fréquentes

Prouvez votre prochaine release.

Connecter votre dépôt