全新 · AI 原生应用安全

为您的 AI 编写的代码提供安全保护。

Cursor、Claude Code、Copilot 和自主代理正在编写 46% 的新代码。其中 45% 存在漏洞。Plexicus Vibe Coding Security 在 IDE 中捕获它们——在它们变成 CVE 之前。

最多 3 名开发者免费使用。无需信用卡。适用于 Cursor、Claude Code、VS Code、Windsurf。

先行团队已加入

为什么是现在

您尚未拥有应对工具的威胁——但即将到来。

此页面上的每个数字都有引用来源。我们处于一个新类别,因此数据至关重要。

45%

的 AI 生成代码至少包含一个安全缺陷。

Veracode,对 100 多个 LLM 的 400 万次扫描分析(2025 年)。

~20%

的 AI 建议导入引用了不存在的包。攻击者已经在注册它们。

Slopsquatting 研究,2025–2026 年。

46%

在启用 Copilot 的仓库中发布的新代码是由 AI 编写的。

GitHub Copilot 使用遥测数据,2025 年。

35

单月内披露的 AI 相关 CVE——两个月前仅为 6 个。

Georgia Tech Vibe Security Radar,2026 年 3 月。

能力

五大能力。一次安装。

真实截图,真实状态标签。每项能力均不夸大其当前功能。

可用

在生成代码的瞬间阻止漏洞。

您的 SAST 在提交时运行,SCA 在拉取请求时运行。到那时,不安全的代码已经编写完成,经过疲惫的人工审查,并已合并。Vibe 编码的速度比这两者都快。

  • 作为扩展安装在 Cursor、Claude Code、VS Code、Windsurf 和 Zed 中。
  • 实时拦截建议——阻止硬编码密钥、RLS-off 模式、CORS 通配符以及前 15 个 CWE。
  • 重写建议或提示。在设备上运行,因此您的代码永远不会离开笔记本电脑。
原本会泄露 Stripe 密钥的提交,现在改为引用密钥管理器——无需开发人员操作。
在生成代码的瞬间阻止漏洞。
平台

这不仅仅是一个Cursor插件。这是一个应用安全平台。

Vibe Coding Security运行在完整的Plexicus ASPM平台之上。一份合同涵盖代码、依赖项、密钥、基础设施、API和代理驱动的渗透测试——最后通过我们的Codex Remedium修复代理统一处理,该代理会为您打开PR。

SAST SCA 密钥 IaC DAST Strix渗透测试代理

已经是Plexicus的客户?Vibe Coding Security可作为模块使用——无需重新注册,无需第二个仪表板。

集成

在您的开发者已经工作的地方运行。

一次安装,即可覆盖您的团队已使用的所有IDE和仓库。无需迁移。

IDE与编码助手
Cursor Cursor
Claude Code Claude Code
Copilot Copilot
Codex Codex
Kiro Kiro
Lovable Lovable
v0 v0
Antigravity Antigravity
仓库与CI
GitHub
GitLab
Bitbucket
GitHub Actions
Jenkins
CircleCI
证明

研究、追踪器、团队。

研究报告

Vibe Coding安全现状——2026年

我们分析了数千个跨开源项目的AI生成提交。45%的提交至少存在一个缺陷。以下是完整分析——按模型、按语言、按CWE分类。

下载报告
实时追踪器

本月捕获的MCP威胁

实时计数器,每周更新:新披露的MCP CVE、我们检测到投毒的市集、Plexicus客户避免的拉地毯事件。

查看追踪器
客户评价

AI代理自动生成漏洞修复的能力彻底改变了我们的工作流程。

David Wilson
David Wilson
HuMaIND安全主管
FAQ

常见问题

什么是 Vibe Coding Security?
Vibe Coding Security 是一个专为 AI 编码工具(如 Cursor、Claude Code、Copilot 和自主代理)生成的代码而构建的应用安全类别。它结合了 IDE 护栏、MCP 安全扫描、幻觉包检测、授权分析和 AI 代码溯源(AIBOM)。
它与传统 SAST 有何不同?
传统 SAST 在提交或 PR 时运行——此时不安全代码已被编写和审查。Plexicus 在 IDE 中、在提示/建议循环中进行拦截,因此不良模式永远不会进入仓库。
支持哪些 IDE 和编码助手?
目前支持 Cursor、Claude Code、VS Code、Windsurf 和 Zed。JetBrains 即将支持。所有工具均通过 Plexicus 扩展运行,并可离线工作——您的代码永远不会离开笔记本电脑。
什么是 AIBOM?
AI 物料清单:一份签名的清单,记录哪些代码行由哪个模型、使用哪个提示、在什么时间编写。它回答了 DORA、NIS2 和欧盟 AI 法案不断提出的合规问题。
我需要替换现有的 AppSec 工具吗?
不。Vibe Coding Security 是完整 Plexicus ASPM 平台之上的一个模块。您可以将其与现有的 SAST/SCA 一起使用,或者用 Plexicus 引擎替换它们——由您决定。
开始使用是免费的吗?
是的。最多3名开发者免费,无需信用卡。当您需要全部五项功能时,可升级到团队版。
依赖投毒检测是如何工作的?
您的AI助手建议的每个导入都会实时对照真实的包注册表进行检查。如果该包不存在、在过去30天内以可疑名称发布、或者其API与导入的函数不匹配,Plexicus 会阻止它并提供修复方案。
VIBE CODING SECURITY

不要让您的AI编写的漏洞进入生产环境。

Plexicus 在IDE中、PR中以及生产环境中捕获它们。您的开发人员不会因此减速。您的CISO可以安心入眠。

最多3名开发者免费。SOC 2 Type II。由 Google for Startups 支持。