CybeDefend

Fornece a qualquer agente de codificação de IA suas regras de segurança e de negócios, examina cada diff (SAST, SCA, segredos, IaC) enquanto ele codifica e bloqueia comandos perigosos. Instale com npx -y @cybedefend/vibedefend@latest install

Servidor MCP hospedado

npx add-mcp 'https://mcp-us.cybedefend.com/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Usamos cookies de análise e medição de anúncios (Google, Meta). Nada é vendido, e você pode recusar.

RecusarAceitar

Tem uma pergunta? Escreva para nós

VibeDefend

Encontre, Corrija, Repita.Proteja seu Claude CodeClaude CodeCursorCursorWindsurfWindsurfGitHub CopilotCopilotOpenAI CodexCodexClaude CodeClaude CodeSem falhas, sem cobrança.

VibeDefend conecta seu agente de codificação ao CybeDefend em um único comando. Regras de negócio extraídas da forma como você codifica.

Instale em 5 segundosNode 18.17+

$npx -y @cybedefend/vibedefend@latest installCopiar

Detecção automática

  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot

Entre na plataforma

Os agentes de codificação que conectamos

Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Claude CodeCursorWindsurfGitHub CopilotOpenAI Codex

Execute o instalador uma vez; ele detecta automaticamente todos os agentes no seu laptop e conecta os que você escolher.

!Por que falhas são enviadas

Seu agente escreve a linha. Ninguém a lê.

Milhares de linhas por dia. Nenhuma revisão detecta a falha.

Enviado com a falha

Claude CodeSessão do agente, sozinho

✳Pensando ...

Atualização ( src/db/users.repo.ts )

+db . query('SELECT * FROM users WHERE id = ' + id)

✓Testes passando

✓Abrindo pull request #482

» modo automáticoVibeDefend: desligado

Um arquivo de regras não resolve isso.

A regra estava no arquivo, exata. O agente a violou mesmo assim.

M06 · LOY-01Pontos de fidelidadeA regra estava no arquivo

A regra da empresaUm ponto de fidelidade por euro pago em dinheiro. Nenhum na parcela de vale-presente.

VioladaUm arquivo de regras

O que o VibeDefend muda

Dois minutos para instalar.

Um comando. Ele detecta todos os agentes na sua máquina.

**$**npx -y @cybedefend/vibedefend@latest install

*✓Claude Code✓Cursor✓Windsurf✓GitHub Copilot✓*OpenAI Codex

Suas regras chegam na linha.

Extraídas do seu código, além de OWASP, SOC 2, GDPR, ISO 27001.

Claude Code↔VibeDefend

vibedefend . business-rules.inject

escopo de tenantsoft-deleteauditoria-em-escrita

vibedefend . security-rules.inject

OWASPSOC 2GDPRISO 27001

✳Pensando ...

Atualização ( src/db/users.repo.ts )

+db . query('SELECT * FROM users WHERE id = ' + id)

vibedefend . scan.diff

Análise de CódigoIaCSecrets

⚠nova descoberta no diff → Injeção de SQL

» modo automáticoVibeDefend ativo

Verificado antes do pull request.

Uma descoberta, com sua correção. O agente reescreve a linha.

src/db/users.repo.tsdiff verificado na sessão

**-**db.query('SELECT * FROM users WHERE id = ' + id)

**+**db.query('SELECT * FROM users WHERE id = $1', [id])

⚠Injeção de SQL, corrigida na linha que editou

✓Regra LOY-01 aplicada exatamente

Comandos perigosos nunca são executados.

Um drop de schema, um sudo destrutivo. Interrompidos antes de dispararem.

Sessão do agente · protegida

$sudo rm -rf /etc/

BLOQUEADOsudo destrutivo fora do projeto· no-destructive-sudo

$DROP SCHEMA public CASCADE

BLOQUEADOdrop de schema contra um banco de dados ativo· no-destructive-sql

$requests-toolbelt-async

BLOQUEADOpacote não existe no registro· pacote não existe

Cada descoberta, ao vivo na sessão.

Um painel para sua equipe. A mesma lista, dentro do agente.

CybeDefend project view with live findings5 falsos positivos removidos

Cada descoberta, com sua correçãoO agente lê esta lista ao vivo

✓O que você obtém

Quatro cenários, gravados.

Sessões reais de Claude Code com VibeDefend no loop. Escolha um.

Regras, depois uma verificaçãoSuas regras chegam com o prompt; o diff é verificado antes do pull request.O guardião de segredosO agente tenta acessar .env; a leitura é recusada e a referência gerenciada é sugerida.Caminhos protegidosUma limpeza alcança os uploads do usuário; o comando nunca é executado.O delete inseguroDELETE sem WHERE, 8.932 linhas: interrompido, com escopo, dry-run.

Claude CodeClaude Code↔CybeDefendVibeDefend

↺

>Adicione um endpoint para atualizar o perfil do usuário

>

»modo automáticovibedefend ativo·guardião ligado

Quatro blocos, uma instalação.

O que roda dentro do agente depois que o comando é executado.

Regras

Regras de negócio extraídas do seu código, além de OWASP, SOC 2, GDPR e ISO 27001, injetadas com o prompt.

vibedefend · rules.inject

escopo de tenantsoft-deleteauditoria-em-escritasem-matemática-de-valor-bruto

OWASPSOC 2GDPRISO 27001

Guardião de segredos

Leituras brutas de segredos são recusadas; o agente recebe a referência gerenciada em vez disso.

vibedefend · action.guard

**$cat .env | grep STRIPE⊘bloqueada leitura bruta de segredo (.env) · registrada na auditoria→**referência process.env.STRIPE_WEBHOOK_SECRET

**$constructEvent(body, sig, process.env.STRIPE_WEBHOOK_SECRET)✓**npm test -- webhooks · 4 passaram

Guardião de ações

Comandos destrutivos, drops de schema, caminhos protegidos: interrompidos antes de dispararem, registrados na trilha de auditoria.

vibedefend · action.guard

**$rm -rf ./storage/uploads⊘**caminho protegido · fora do escopo permitido

**$DELETE FROM sessions⊘**sem WHERE · 8.932 linhas · registrado na auditoria

Descobertas ao vivo

Todos os scanners, unificados. O agente lê a lista completa de descobertas ao vivo e corrige no loop.

vibedefend · findings.list

  • SASTInjeção de SQL · users.repo.ts:42 · alcançável
  • SCAlodash 4.17.20 · CVE-2021-23337
  • secretsChave de acesso AWS · config/prod.yml
  • IaCS3 bucket public-read · main.tf
  • CI/CDpull_request_target · .github/workflows/deploy.yml

no contexto do agente · ao vivo

O que os scanners nunca veem

Oito falhas, interrompidas antes do primeiro salvamento.

43% das vulnerabilidades de API exploram lógica de negócio, não CVEs (Wallarm, 2026). Nenhum scanner as detecta.

Regra de negócio ausenteDetectado no momento do agente

CWE-639Vazamento multi-tenantRegra de negócio ausenteescopo de tenant em consultasClaude CodeClaude Code

Claude CodeClaude Codeantes

1// GET /api/orders/:id2const order = await db.order.findUnique({3  where: { id: req.params.id },4});5return res.json(order);

VibeDefenddepois↺

1// GET /api/orders/:id2const order = await db.order.findUnique({3  where: { id: req.params.id, tenantId: req.user.tenantId },4});5if (!order) return res.status(404).end();6return res.json(order);

⚠Busca por id sem filtro de tenant: qualquer cliente autenticado pode ler este pedido.

✓Detectado no momento do agente · Claude Code

CWE-840Bypass de reembolsoRegra de negócio ausenteteto de autorização em reembolsosCursorCursor

CWE-837Falta de idempotênciaRegra de negócio ausentechave de idempotência em webhooksWindsurfWindsurf

CWE-532PII em logsRegra de negócio ausentepolítica de PII em logsGitHub CopilotGitHub Copilot

CWE-306Middleware de autenticação ignoradoRegra de negócio ausentemiddleware de autenticação obrigatório em rotasOpenAI CodexOpenAI Codex

CWE-1188Lançamento de feature flagRegra de negócio ausentepadrões seguros de feature-flagGitHub CopilotGitHub Copilot

CWE-307Limite de taxa ausenteRegra de negócio ausentelimitação de taxa no loginClaude CodeClaude Code

CWE-285Exportação de todo o tenantRegra de negócio ausenteescopo de tenant em exportações administrativasOpenAI CodexOpenAI Codex

Por trás do VibeDefend, uma plataforma completa.

O que você instala no agente roda na plataforma CybeDefend completa: painel, scanners, políticas, relatórios e AutoFix, para toda a equipe.

VibeDefendno seu agenteA plataforma CybeDefendPainelScannersPolíticasRelatóriosAutoFixVeja a plataforma completa

Confiança e conformidade

Construído para ser confiável com seu código.

GDPREm conformidade

A conformidade é efetiva hoje. Clientes da UE rodam em infraestrutura qualificada SecNumCloud.

SOC 2 Tipo IIControles em vigorAuditoria em andamento

Nossos controles atendem aos critérios e a auditoria está em andamento. A declaração é enviada sob NDA no dia em que for emitida.

Central de Confiança

Seu código permanece na sua regiãoUE em Paris, EUA em Iowa

O guardião decide localmente. A análise permanece na sua região, em nossos próprios modelos, e nunca treina um.

Parceiros, programas e investidores

BpifranceLa French TechGoogle for StartupsEuraTechnologiesCNRSCRIStALScalewayCyber Campus de LilleHodéfiBpifranceLa French TechGoogle for StartupsEuraTechnologiesCNRSCRIStALScalewayCyber Campus de LilleHodéfi

Construído por especialistas

Jason Lee

Jason LeeEx-CISO, Zoom e Splunk. CISO virtual na F5.

Vinte anos no topo da segurança, de treze anos na Microsoft a SVP de Operações de Segurança na Salesforce. Ele se juntou ao conselho em setembro de 2026.

Florentin Ledy

Florentin LedyCo-fundador, Operações e Tecnologia na CybeDefend

Ele conduziu o estudo controlado e publicou tudo, incluindo os seis casos em que a camada não entregou.

Leia o estudo e reproduza-o

Comece grátis

Grátis para começar. A plataforma completa.

Sem cartão, sem limite de tempo.

€0sem cartão

  • 10 varreduras estáticas
  • 50 créditos de IA
  • Acesso à plataforma completa
  • Sua primeira varredura desbloqueia 50% de desconto no seu primeiro mês pago

Instale grátis

Prefere ver no seu repositório primeiro?

Vinte minutos com um fundador, no seu repositório.

Agende uma demonstração Leia o estudo e reproduza-o36 páginas, 90 transcrições, auditorias cegas.

Como funciona,
em detalhes.

A documentação guia você pela configuração, ajustes e cada opção.

Leia a documentação

docs.cybedefend.com/latest/agent-ai-integration/vibedefend

Integração de Agente e IAVibeDefend, um comando para conectar todos os agentes

Integração de Agente e IA

VibeDefend, um comando para conectar todos os agentes

A instalação com um comando, o servidor MCP e hooks, vinculação de um projeto, cada comando, ajustes e solução de problemas.

bash

$ npx -y @cybedefend/vibedefend@latest install

Perguntas

Antes de instalar.

Meu código sai da minha máquina?

O que você envia para análise sai, e permanece na região que você escolheu na instalação: Paris para clientes da UE em infraestrutura qualificada SecNumCloud, Iowa para clientes dos EUA, em nossos próprios modelos auto-hospedados, nunca uma API de IA de terceiros. O guardião decide na sua máquina, sua telemetria carrega apenas metadados (sem conteúdo de prompt, sem código bruto), descobertas nunca cruzam regiões, e seu código nunca é usado para treinar um modelo.

Com quais agentes ele funciona?

O instalador conecta Claude Code, Cursor, Windsurf, GitHub Copilot e Codex. Qualquer outro agente que fale MCP funciona no modo traga-sua-própria-configuração, incluindo Gemini CLI, Cline, Continue.dev e Zed.

O que o plano gratuito inclui, e o que acontece depois?

50 créditos de IA e 10 varreduras estáticas, com acesso à plataforma completa, sem cartão e sem limite de tempo. Execute sua primeira varredura e enviaremos um código promocional por e-mail. Quando precisar de mais, o plano Developer começa em €19 ou $21 por mês.

Isso é outro scanner que inunda o agente com alertas?

Não. Scanners legados rodam em commits e enterram você em falsos positivos. VibeDefend roda no momento do agente no diff que está sendo escrito, com consciência de alcançabilidade e framework, e entrega ao agente uma descoberta acionável, com a correção.

Posso ler o estudo antes de me inscrever?

Sim, e você deveria. O artigo de 36 páginas, as 90 transcrições, as auditorias cegas e os seis casos em que a camada não entregou estão no repositório público vinculado nesta página.

Ninguém contou ao seu agente. Agora ele sabe.

Um comando. Dois minutos. Sem cartão.

Instale grátis

Instale o VibeDefend em 5 segundos.

Um comando conecta todos os agentes de codificação na sua máquina ao CybeDefend: suas regras de negócio, seus frameworks de conformidade e guardiões que bloqueiam chamadas destrutivas antes de dispararem.

Instale em 5 segundosNode 18.17+

$npx -y @cybedefend/vibedefend@latest installCopiar

Detecção automática

  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot

Entre na plataforma

{"@context":"https://schema.org","@type":"Organization","@id":"https://www.cybedefend.com/#organization","name":"CybeDefend","legalName":"CybeDefend SAS","alternateName":["VibeDefend","Cybedefend","Cybe Defend","Cybe-Defend","cybedefend"],"url":"https://www.cybedefend.com","logo":{"@type":"ImageObject","url":"https://www.cybedefend.com/brand/cybedefend-icon-512.png","width":"512","height":"512","caption":"CybeDefend logo"},"image":"https://www.cybedefend.com/brand/cybedefend-icon-512.png","description":"Agent-time code security for AI coding agents. CybeDefend enforces your security policy inside Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity. VibeDefend, our agent-time guard, learns your business-logic rules on the first scan and reviews every prompt in real time. Logic flaws and vulnerabilities caught before the pull request exists. Reachability-aware SAST, SCA, IaC, container, CI/CD and secret detection unified in a single Security Code Knowledge Graph.","slogan":"Find, Fix, Repeat. Secure your Coding Agent.","keywords":"AppSec, Application Security, VibeDefend, agent-time security, MCP, Model Context Protocol, AI coding agents, Claude Code, Cursor, Windsurf, GitHub Copilot, Gemini, Cline, Continue, Zed, SAST, SCA, IaC, Container Security, CI/CD Security, Secret Detection, logic flaws, shift-left, VibeSec, DevSecOps, secure code generation, AI code review","email":"contact@cybedefend.com","foundingDate":"2025-01","founders":[{"@type":"Person","@id":"https://www.cybedefend.com/#person-julien-zammit","name":"Julien Zammit"},{"@type":"Person","@id":"https://www.cybedefend.com/#person-florentin-ledy","name":"Florentin Ledy"},{"@type":"Person","name":"Axel Paulin"}],"member":[{"@type":"Person","name":"Jason Lee","jobTitle":"Board Advisor"}],"address":{"@type":"PostalAddress","streetAddress":"177 Allée Clémentine Deman","addressLocality":"Lille","postalCode":"59000","addressCountry":"FR"},"location":[{"@type":"Place","name":"CybeDefend HQ, Lille","address":{"@type":"PostalAddress","streetAddress":"177 Allée Clémentine Deman","addressLocality":"Lille","postalCode":"59000","addressCountry":"FR"}},{"@type":"Place","name":"CybeDefend US, Seattle","address":{"@type":"PostalAddress","addressLocality":"Seattle","addressRegion":"WA","addressCountry":"US"}}],"sameAs":["https://www.linkedin.com/company/cybedefend","https://github.com/orgs/CybeDefend","https://x.com/cybedefend","https://discord.gg/UPzm4n6SAJ","https://www.instagram.com/cybedefend","https://www.facebook.com/people/CybeDefend/61591518974126/","https://www.tiktok.com/@cybedefend","https://trust.inc/cybedefend-2"],"knowsAbout":["Application Security","AI-assisted code generation","Static Application Security Testing (SAST)","Software Composition Analysis (SCA)","Infrastructure as Code security","Container and image security","CI/CD pipeline security","Secret detection and management","Model Context Protocol (MCP)","DevSecOps","Logic flaw detection"],"areaServed":[{"@type":"AdministrativeArea","name":"European Union"},{"@type":"Country","name":"United States"},{"@type":"Place","name":"Worldwide"}],"contactPoint":[{"@type":"ContactPoint","email":"contact@cybedefend.com","contactType":"customer support","availableLanguage":["English","French","Spanish","Portuguese","Italian","German"],"areaServed":["EU","US","Worldwide"]},{"@type":"ContactPoint","email":"security@cybedefend.com","contactType":"security","availableLanguage":["English","French"]},{"@type":"ContactPoint","email":"press@cybedefend.com","contactType":"press inquiry","availableLanguage":["English","French"]}],"hasOfferCatalog":{"@type":"OfferCatalog","name":"CybeDefend products and services","itemListElement":[{"@type":"Offer","itemOffered":{"@type":"Service","name":"VibeDefend","url":"https://www.cybedefend.com/en/vibedefend","description":"Agent-time guard that distributes security and business-logic rules into every AI coding agent: Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"AI-BOM","url":"https://www.cybedefend.com/en/ai-bom","description":"AI component inventory aligned with EU AI Act and NIST AI RMF. Discovers every model, prompt path and AI library shipped in your codebase."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"Cybe Security Champion","url":"https://www.cybedefend.com/en/cybe-security-champion","description":"AI security copilot in your IDE (VS Code, JetBrains, Zed) with knowledge-graph reachability context."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"Cybe AutoFix","url":"https://www.cybedefend.com/en/cybe-autofix","description":"Autonomous AI agent that generates verified vulnerability fixes and opens ready-to-merge pull requests."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"Cybe Analysis","url":"https://www.cybedefend.com/en/cybe-analysis","description":"Autonomous AI agent for vulnerability triage with reachability scoring and exploit-path ranking."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"CybeDefend Platform","url":"https://www.cybedefend.com/en/platform","description":"Unified Security Code Knowledge Graph integrating SAST, SCA, IaC, container, CI/CD and secret detection with reachability-aware analysis."}}]}}
{"@context":"https://schema.org","@type":"LocalBusiness","@id":"https://www.cybedefend.com/#local-business","name":"CybeDefend SAS","url":"https://www.cybedefend.com","email":"contact@cybedefend.com","image":"https://www.cybedefend.com/brand/cybedefend-icon-512.png","description":"Agent-time code security for AI coding agents. CybeDefend enforces your security policy inside Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity. VibeDefend, our agent-time guard, learns your business-logic rules on the first scan and reviews every prompt in real time. Logic flaws and vulnerabilities caught before the pull request exists. Reachability-aware SAST, SCA, IaC, container, CI/CD and secret detection unified in a single Security Code Knowledge Graph.","address":{"@type":"PostalAddress","streetAddress":"177 Allée Clémentine Deman","addressLocality":"Lille","postalCode":"59000","addressCountry":"FR","addressRegion":"Hauts-de-France"},"geo":{"@type":"GeoCoordinates","latitude":50.6293,"longitude":3.0573},"parentOrganization":{"@id":"https://www.cybedefend.com/#organization"},"sameAs":["https://www.linkedin.com/company/cybedefend","https://github.com/orgs/CybeDefend","https://x.com/cybedefend","https://discord.gg/UPzm4n6SAJ","https://www.instagram.com/cybedefend","https://www.facebook.com/people/CybeDefend/61591518974126/","https://www.tiktok.com/@cybedefend","https://trust.inc/cybedefend-2"],"openingHoursSpecification":{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"19:00"}}
{"@context":"https://schema.org","@type":"WebSite","@id":"https://www.cybedefend.com/#website","url":"https://www.cybedefend.com/en","name":"CybeDefend","alternateName":"Agent-time code security for AI coding agents","inLanguage":"en-US","description":"Agent-time code security for AI coding agents. CybeDefend enforces your security policy inside Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity. VibeDefend, our agent-time guard, learns your business-logic rules on the first scan and reviews every prompt in real time. Logic flaws and vulnerabilities caught before the pull request exists. Reachability-aware SAST, SCA, IaC, container, CI/CD and secret detection unified in a single Security Code Knowledge Graph.","keywords":"AppSec, Application Security, VibeDefend, agent-time security, MCP, Model Context Protocol, AI coding agents, Claude Code, Cursor, Windsurf, GitHub Copilot, Gemini, Cline, Continue, Zed, SAST, SCA, IaC, Container Security, CI/CD Security, Secret Detection, logic flaws, shift-left, VibeSec, DevSecOps, secure code generation, AI code review","publisher":{"@id":"https://www.cybedefend.com/#organization"},"copyrightHolder":{"@id":"https://www.cybedefend.com/#organization"},"copyrightYear":2026,"isAccessibleForFree":true}
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"CybeDefend","item":"https://www.cybedefend.com/en"},{"@type":"ListItem","position":2,"name":"VibeDefend","item":"https://www.cybedefend.com/en/vibedefend"}]}
{"@context":"https://schema.org","@type":"SoftwareApplication","@id":"https://www.cybedefend.com/en/vibedefend#software","name":"VibeDefend","alternateName":"Repeat","applicationCategory":"SecurityApplication","applicationSubCategory":"DeveloperSecurity","operatingSystem":"CLI · MCP server (stdio + HTTP) · Claude Code · Cursor · Windsurf · Antigravity · Gemini CLI · GitHub Copilot · Cline · Continue · Zed","description":"One npm command puts VibeDefend inside Claude Code, Cursor, Windsurf, Copilot and Codex: security and business rules in every prompt, dangerous commands stopped.","url":"https://www.cybedefend.com/en/vibedefend","image":"https://www.cybedefend.com/api/og?locale=en&page=vibedefend","keywords":"VibeDefend, AI coding agent governance, MCP server, Claude Code MCP, Cursor MCP, Codex MCP, Windsurf MCP, VS Code Copilot MCP, business rules, security rules, action guards, AI guardrails, agent audit trail","softwareVersion":"2026.05","author":{"@type":"Organization","@id":"https://www.cybedefend.com/#organization"},"publisher":{"@type":"Organization","@id":"https://www.cybedefend.com/#organization"},"offers":{"@type":"Offer","price":"0","priceCurrency":"USD","url":"https://www.cybedefend.com/en/pricing","availability":"https://schema.org/InStock","eligibleRegion":[{"@type":"Place","name":"European Union"},{"@type":"Place","name":"United States"}]},"featureList":["Learns the business-logic rules your codebase already enforces on the first scan","Reviews every prompt the AI coding agent receives in real time","Continuous rule learning every few prompts, autopilot or manual","Memory that holds across long sessions and conversation resets","Native on Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity","EU and US data residency with per-tenant isolation","Audit trail signed with the agent identity for every decision","Deep installer for five agents, open MCP protocol for every other compatible client"]}
{"@context":"https://schema.org","@type":"Service","name":"VibeDefend · CybeDefend","description":"One npm command puts VibeDefend inside Claude Code, Cursor, Windsurf, Copilot and Codex: security and business rules in every prompt, dangerous commands stopped.","url":"https://www.cybedefend.com/en/vibedefend","serviceType":"Agent-time code security · real-time prompt review · continuous business-logic rule learning","provider":{"@id":"https://www.cybedefend.com/#organization"},"areaServed":[{"@type":"AdministrativeArea","name":"European Union"},{"@type":"Country","name":"United States"},{"@type":"Place","name":"Worldwide"}],"audience":{"@type":"Audience","audienceType":"Software developers, AppSec engineers, platform teams, CISOs"},"category":"Cybersecurity / AI code security","isRelatedTo":{"@id":"https://www.cybedefend.com/#software"},"offers":{"@type":"Offer","url":"https://www.cybedefend.com/pricing","availability":"https://schema.org/InStock"},"keywords":"VibeDefend, AI coding agent governance, MCP server, Claude Code MCP, Cursor MCP, Codex MCP, Windsurf MCP, VS Code Copilot MCP, business rules, security rules, action guards, AI guardrails, agent audit trail"}
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Does my code leave my machine?","acceptedAnswer":{"@type":"Answer","text":"What you send for analysis does, and it stays in the region you picked at install: Paris for EU customers on SecNumCloud-qualified infrastructure, Iowa for US customers, on our own self-hosted models, never a third-party AI API. The guard decides on your machine, its telemetry carries metadata only (no prompt content, no raw code), findings never cross regions, and your code is never used to train a model."}},{"@type":"Question","name":"Which agents does it work with?","acceptedAnswer":{"@type":"Answer","text":"The installer wires Claude Code, Cursor, Windsurf, GitHub Copilot and Codex. Any other agent that speaks MCP works in bring-your-own-config mode, including Gemini CLI, Cline, Continue.dev and Zed."}},{"@type":"Question","name":"What does the free plan include, and what happens after?","acceptedAnswer":{"@type":"Answer","text":"50 AI credits and 10 static scans, with access to the whole platform, no card and no time limit. Run your first scan and we mail you a promo code. When you need more, the Developer plan starts at €19 or $21 a month."}},{"@type":"Question","name":"Is this another scanner that floods the agent with alerts?","acceptedAnswer":{"@type":"Answer","text":"No. Legacy scanners run on commits and bury you in false positives. VibeDefend runs at agent-time on the diff being written, with reachability and framework awareness, and hands the agent one finding it can act on, with the fix."}},{"@type":"Question","name":"Can I read the study before I sign up?","acceptedAnswer":{"@type":"Answer","text":"Yes, and you should. The 36-page paper, the 90 transcripts, the blind audits and the six cases where the layer did not deliver are in the public repository linked on this page."}}]}