给您可以 复现的发现,而不是一堆猜测。
Vlnry 是什么?
真实利用,清晰证明。
对您授权的目标执行一次自主渗透测试,只返回代理实际利用成功的漏洞。
一键连接 GitHub白盒分析 + 实际利用以利用结果为证可恢复运行OWASP 覆盖7 种语言
优惠券查询中的 SQL 注入
server/src/routes/coupons.ts:42
利用证明
POST /api/coupons body { code: "' OR 1=1--" }服务器返回 200,并在隔离运行中泄露了 384 条优惠券记录。
修复建议
将字符串拼接查询替换为预编译语句。
团队为何选择 Vlnry
读取源码,证明发现,部署在您自己的环境中。
读取您的源码
它绘制真实攻击面,而不只分析 HTTP 响应。
证明每个发现
每个漏洞都附带可复现的利用过程,无需筛查误报。
由您自行托管
在您自己的基础设施中运行应用技术栈。已配置的外部服务仍只接收其功能所需的有限数据。
客户自付模型层
接入您已经信任的模型访问
生产运行使用账户中保存的连接和不可变的三层模型配置。Vlnry 不会暗中切换模型家族,也不会使用共享密钥消费。
Claude
证据门控可通过官方直连使用。与每个家族一样,每个精确模型都需通过当前契约探测,高置信度标签还需要完整的安全样例金丝雀测试。
GPT
证据门控所选模型通过 Vlnry 探测后,可通过您的 Vercel AI Gateway 连接使用。
Gemini
证据门控所选模型通过 Vlnry 探测后,可通过您的 Vercel AI Gateway 连接使用。
DeepSeek
证据门控当精确模型及其当前生命周期证据就绪后,可通过官方服务使用。
Kimi
证据门控当精确模型通过 JSON、工具和流式探测,且官方证据确认其推理支持后,可通过官方服务使用。
Z.ai / GLM
证据门控当精确模型的 JSON、工具和流式能力得到验证后,可通过官方服务使用。
您的密钥,您的账单
凭证静态加密、保存后不再显示,并且只为其所属账户和运行解析。模型用量由您的提供商或网关计费。
以证据确认支持
推荐、已认证、测试版、未验证和失败描述兼容性证据的强度;活跃、预览、弃用和退役描述生命周期。精确连接和配置必须就绪后才能开始运行。
工作原理
四步获得经证实的报告
- 01
连接代码仓库
通过 GitHub 应用一键连接,仅授予只读权限。
- 02
添加并授权目标
您确认自己拥有该目标;未经确认不会运行任何测试。
- 03
运行渗透测试
测试在隔离的一次性环境中执行。
- 04
查看已证实的报告
只包含我们确认的利用结果、复现步骤和修复建议。
可信保障
为 安全运行而构建。
您的代码仓库以只读方式挂载。
每次运行都在一次性隔离环境中执行。
每个目标都需要您的明确授权。
在您自己的基础设施上运行完整技术栈。