CybeDefend
Fornece a qualquer agente de codificação de IA suas regras de segurança e de negócios, examina cada diff (SAST, SCA, segredos, IaC) enquanto ele codifica e bloqueia comandos perigosos. Instale com npx -y @cybedefend/vibedefend@latest install
Servidor MCP hospedado
npx add-mcp 'https://mcp-us.cybedefend.com/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
Usamos cookies de análise e medição de anúncios (Google, Meta). Nada é vendido, e você pode recusar.
RecusarAceitar
Tem uma pergunta? Escreva para nós
VibeDefend
Encontre, Corrija, Repita.Proteja seu
Claude Code
Cursor
Windsurf
Copilot
Codex
Claude CodeSem falhas, sem cobrança.
VibeDefend conecta seu agente de codificação ao CybeDefend em um único comando. Regras de negócio extraídas da forma como você codifica.
Instale em 5 segundosNode 18.17+
$npx -y @cybedefend/vibedefend@latest installCopiar
Detecção automática
Claude Code
CursorOpenAI Codex
WindsurfVS Code Copilot
Entre na plataforma
Os agentes de codificação que conectamos




Execute o instalador uma vez; ele detecta automaticamente todos os agentes no seu laptop e conecta os que você escolher.
!Por que falhas são enviadas
Seu agente escreve a linha. Ninguém a lê.
Milhares de linhas por dia. Nenhuma revisão detecta a falha.
Enviado com a falha
Claude CodeSessão do agente, sozinho
✳Pensando ...
Atualização ( src/db/users.repo.ts )
+db . query('SELECT * FROM users WHERE id = ' + id)
✓Testes passando
✓Abrindo pull request #482
» modo automáticoVibeDefend: desligado
Um arquivo de regras não resolve isso.
A regra estava no arquivo, exata. O agente a violou mesmo assim.
M06 · LOY-01Pontos de fidelidadeA regra estava no arquivo
A regra da empresaUm ponto de fidelidade por euro pago em dinheiro. Nenhum na parcela de vale-presente.
VioladaUm arquivo de regras
O que o VibeDefend muda
Dois minutos para instalar.
Um comando. Ele detecta todos os agentes na sua máquina.
**$**npx -y @cybedefend/vibedefend@latest install
*✓Claude Code
✓Cursor
✓Windsurf✓GitHub Copilot
✓*OpenAI Codex
Suas regras chegam na linha.
Extraídas do seu código, além de OWASP, SOC 2, GDPR, ISO 27001.
Claude Code↔
VibeDefend
vibedefend . business-rules.inject
escopo de tenantsoft-deleteauditoria-em-escrita
vibedefend . security-rules.inject
OWASPSOC 2GDPRISO 27001
✳Pensando ...
Atualização ( src/db/users.repo.ts )
+db . query('SELECT * FROM users WHERE id = ' + id)
vibedefend . scan.diff
Análise de CódigoIaCSecrets
⚠nova descoberta no diff → Injeção de SQL
» modo automáticoVibeDefend ativo
Verificado antes do pull request.
Uma descoberta, com sua correção. O agente reescreve a linha.
src/db/users.repo.tsdiff verificado na sessão
**-**db.query('SELECT * FROM users WHERE id = ' + id)
**+**db.query('SELECT * FROM users WHERE id = $1', [id])
⚠Injeção de SQL, corrigida na linha que editou
✓Regra LOY-01 aplicada exatamente
Comandos perigosos nunca são executados.
Um drop de schema, um sudo destrutivo. Interrompidos antes de dispararem.
Sessão do agente · protegida
$sudo rm -rf /etc/
BLOQUEADOsudo destrutivo fora do projeto· no-destructive-sudo
$DROP SCHEMA public CASCADE
BLOQUEADOdrop de schema contra um banco de dados ativo· no-destructive-sql
$requests-toolbelt-async
BLOQUEADOpacote não existe no registro· pacote não existe
Cada descoberta, ao vivo na sessão.
Um painel para sua equipe. A mesma lista, dentro do agente.
5 falsos positivos removidos
Cada descoberta, com sua correçãoO agente lê esta lista ao vivo
✓O que você obtém
Quatro cenários, gravados.
Sessões reais de Claude Code com VibeDefend no loop. Escolha um.
Regras, depois uma verificaçãoSuas regras chegam com o prompt; o diff é verificado antes do pull request.O guardião de segredosO agente tenta acessar .env; a leitura é recusada e a referência gerenciada é sugerida.Caminhos protegidosUma limpeza alcança os uploads do usuário; o comando nunca é executado.O delete inseguroDELETE sem WHERE, 8.932 linhas: interrompido, com escopo, dry-run.
Claude Code↔
VibeDefend
↺
>Adicione um endpoint para atualizar o perfil do usuário
>
»modo automáticovibedefend ativo·guardião ligado
Quatro blocos, uma instalação.
O que roda dentro do agente depois que o comando é executado.
Regras
Regras de negócio extraídas do seu código, além de OWASP, SOC 2, GDPR e ISO 27001, injetadas com o prompt.
vibedefend · rules.inject
escopo de tenantsoft-deleteauditoria-em-escritasem-matemática-de-valor-bruto
OWASPSOC 2GDPRISO 27001
Guardião de segredos
Leituras brutas de segredos são recusadas; o agente recebe a referência gerenciada em vez disso.
vibedefend · action.guard
**$cat .env | grep STRIPE⊘bloqueada leitura bruta de segredo (.env) · registrada na auditoria→**referência process.env.STRIPE_WEBHOOK_SECRET
**$constructEvent(body, sig, process.env.STRIPE_WEBHOOK_SECRET)✓**npm test -- webhooks · 4 passaram
Guardião de ações
Comandos destrutivos, drops de schema, caminhos protegidos: interrompidos antes de dispararem, registrados na trilha de auditoria.
vibedefend · action.guard
**$rm -rf ./storage/uploads⊘**caminho protegido · fora do escopo permitido
**$DELETE FROM sessions⊘**sem WHERE · 8.932 linhas · registrado na auditoria
Descobertas ao vivo
Todos os scanners, unificados. O agente lê a lista completa de descobertas ao vivo e corrige no loop.
vibedefend · findings.list
- SASTInjeção de SQL · users.repo.ts:42 · alcançável
- SCAlodash 4.17.20 · CVE-2021-23337
- secretsChave de acesso AWS · config/prod.yml
- IaCS3 bucket public-read · main.tf
- CI/CDpull_request_target · .github/workflows/deploy.yml
no contexto do agente · ao vivo
O que os scanners nunca veem
Oito falhas, interrompidas antes do primeiro salvamento.
43% das vulnerabilidades de API exploram lógica de negócio, não CVEs (Wallarm, 2026). Nenhum scanner as detecta.
Regra de negócio ausenteDetectado no momento do agente
CWE-639Vazamento multi-tenantRegra de negócio ausenteescopo de tenant em consultas
Claude Code
Claude Codeantes
1// GET /api/orders/:id2const order = await db.order.findUnique({3 where: { id: req.params.id },4});5return res.json(order);
VibeDefenddepois↺
1// GET /api/orders/:id2const order = await db.order.findUnique({3 where: { id: req.params.id, tenantId: req.user.tenantId },4});5if (!order) return res.status(404).end();6return res.json(order);
⚠Busca por id sem filtro de tenant: qualquer cliente autenticado pode ler este pedido.
✓Detectado no momento do agente · Claude Code
CWE-840Bypass de reembolsoRegra de negócio ausenteteto de autorização em reembolsos
Cursor
CWE-837Falta de idempotênciaRegra de negócio ausentechave de idempotência em webhooks
Windsurf
CWE-532PII em logsRegra de negócio ausentepolítica de PII em logs
GitHub Copilot
CWE-306Middleware de autenticação ignoradoRegra de negócio ausentemiddleware de autenticação obrigatório em rotas
OpenAI Codex
CWE-1188Lançamento de feature flagRegra de negócio ausentepadrões seguros de feature-flag
GitHub Copilot
CWE-307Limite de taxa ausenteRegra de negócio ausentelimitação de taxa no login
Claude Code
CWE-285Exportação de todo o tenantRegra de negócio ausenteescopo de tenant em exportações administrativas
OpenAI Codex
Por trás do VibeDefend, uma plataforma completa.
O que você instala no agente roda na plataforma CybeDefend completa: painel, scanners, políticas, relatórios e AutoFix, para toda a equipe.
VibeDefendno seu agenteA plataforma CybeDefendPainelScannersPolíticasRelatóriosAutoFixVeja a plataforma completa
Confiança e conformidade
Construído para ser confiável com seu código.
GDPREm conformidade
A conformidade é efetiva hoje. Clientes da UE rodam em infraestrutura qualificada SecNumCloud.
SOC 2 Tipo IIControles em vigorAuditoria em andamento
Nossos controles atendem aos critérios e a auditoria está em andamento. A declaração é enviada sob NDA no dia em que for emitida.
Seu código permanece na sua regiãoUE em Paris, EUA em Iowa
O guardião decide localmente. A análise permanece na sua região, em nossos próprios modelos, e nunca treina um.
Parceiros, programas e investidores


















Construído por especialistas

Jason LeeEx-CISO, Zoom e Splunk. CISO virtual na F5.
Vinte anos no topo da segurança, de treze anos na Microsoft a SVP de Operações de Segurança na Salesforce. Ele se juntou ao conselho em setembro de 2026.

Florentin LedyCo-fundador, Operações e Tecnologia na CybeDefend
Ele conduziu o estudo controlado e publicou tudo, incluindo os seis casos em que a camada não entregou.
Comece grátis
Grátis para começar. A plataforma completa.
Sem cartão, sem limite de tempo.
€0sem cartão
- 10 varreduras estáticas
- 50 créditos de IA
- Acesso à plataforma completa
- Sua primeira varredura desbloqueia 50% de desconto no seu primeiro mês pago
Instale grátis
Prefere ver no seu repositório primeiro?
Vinte minutos com um fundador, no seu repositório.
Agende uma demonstração Leia o estudo e reproduza-o36 páginas, 90 transcrições, auditorias cegas.
Como funciona,
em detalhes.
A documentação guia você pela configuração, ajustes e cada opção.
docs.cybedefend.com/latest/agent-ai-integration/vibedefend
Integração de Agente e IAVibeDefend, um comando para conectar todos os agentes
Integração de Agente e IA
VibeDefend, um comando para conectar todos os agentes
A instalação com um comando, o servidor MCP e hooks, vinculação de um projeto, cada comando, ajustes e solução de problemas.
bash
$ npx -y @cybedefend/vibedefend@latest install
Perguntas
Antes de instalar.
Meu código sai da minha máquina?
O que você envia para análise sai, e permanece na região que você escolheu na instalação: Paris para clientes da UE em infraestrutura qualificada SecNumCloud, Iowa para clientes dos EUA, em nossos próprios modelos auto-hospedados, nunca uma API de IA de terceiros. O guardião decide na sua máquina, sua telemetria carrega apenas metadados (sem conteúdo de prompt, sem código bruto), descobertas nunca cruzam regiões, e seu código nunca é usado para treinar um modelo.
Com quais agentes ele funciona?
O instalador conecta Claude Code, Cursor, Windsurf, GitHub Copilot e Codex. Qualquer outro agente que fale MCP funciona no modo traga-sua-própria-configuração, incluindo Gemini CLI, Cline, Continue.dev e Zed.
O que o plano gratuito inclui, e o que acontece depois?
50 créditos de IA e 10 varreduras estáticas, com acesso à plataforma completa, sem cartão e sem limite de tempo. Execute sua primeira varredura e enviaremos um código promocional por e-mail. Quando precisar de mais, o plano Developer começa em €19 ou $21 por mês.
Isso é outro scanner que inunda o agente com alertas?
Não. Scanners legados rodam em commits e enterram você em falsos positivos. VibeDefend roda no momento do agente no diff que está sendo escrito, com consciência de alcançabilidade e framework, e entrega ao agente uma descoberta acionável, com a correção.
Posso ler o estudo antes de me inscrever?
Sim, e você deveria. O artigo de 36 páginas, as 90 transcrições, as auditorias cegas e os seis casos em que a camada não entregou estão no repositório público vinculado nesta página.
Ninguém contou ao seu agente. Agora ele sabe.
Um comando. Dois minutos. Sem cartão.
Instale grátis
Instale o VibeDefend em 5 segundos.
Um comando conecta todos os agentes de codificação na sua máquina ao CybeDefend: suas regras de negócio, seus frameworks de conformidade e guardiões que bloqueiam chamadas destrutivas antes de dispararem.
Instale em 5 segundosNode 18.17+
$npx -y @cybedefend/vibedefend@latest installCopiar
Detecção automática
Claude Code
CursorOpenAI Codex
WindsurfVS Code Copilot
Entre na plataforma
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.cybedefend.com/#organization","name":"CybeDefend","legalName":"CybeDefend SAS","alternateName":["VibeDefend","Cybedefend","Cybe Defend","Cybe-Defend","cybedefend"],"url":"https://www.cybedefend.com","logo":{"@type":"ImageObject","url":"https://www.cybedefend.com/brand/cybedefend-icon-512.png","width":"512","height":"512","caption":"CybeDefend logo"},"image":"https://www.cybedefend.com/brand/cybedefend-icon-512.png","description":"Agent-time code security for AI coding agents. CybeDefend enforces your security policy inside Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity. VibeDefend, our agent-time guard, learns your business-logic rules on the first scan and reviews every prompt in real time. Logic flaws and vulnerabilities caught before the pull request exists. Reachability-aware SAST, SCA, IaC, container, CI/CD and secret detection unified in a single Security Code Knowledge Graph.","slogan":"Find, Fix, Repeat. Secure your Coding Agent.","keywords":"AppSec, Application Security, VibeDefend, agent-time security, MCP, Model Context Protocol, AI coding agents, Claude Code, Cursor, Windsurf, GitHub Copilot, Gemini, Cline, Continue, Zed, SAST, SCA, IaC, Container Security, CI/CD Security, Secret Detection, logic flaws, shift-left, VibeSec, DevSecOps, secure code generation, AI code review","email":"contact@cybedefend.com","foundingDate":"2025-01","founders":[{"@type":"Person","@id":"https://www.cybedefend.com/#person-julien-zammit","name":"Julien Zammit"},{"@type":"Person","@id":"https://www.cybedefend.com/#person-florentin-ledy","name":"Florentin Ledy"},{"@type":"Person","name":"Axel Paulin"}],"member":[{"@type":"Person","name":"Jason Lee","jobTitle":"Board Advisor"}],"address":{"@type":"PostalAddress","streetAddress":"177 Allée Clémentine Deman","addressLocality":"Lille","postalCode":"59000","addressCountry":"FR"},"location":[{"@type":"Place","name":"CybeDefend HQ, Lille","address":{"@type":"PostalAddress","streetAddress":"177 Allée Clémentine Deman","addressLocality":"Lille","postalCode":"59000","addressCountry":"FR"}},{"@type":"Place","name":"CybeDefend US, Seattle","address":{"@type":"PostalAddress","addressLocality":"Seattle","addressRegion":"WA","addressCountry":"US"}}],"sameAs":["https://www.linkedin.com/company/cybedefend","https://github.com/orgs/CybeDefend","https://x.com/cybedefend","https://discord.gg/UPzm4n6SAJ","https://www.instagram.com/cybedefend","https://www.facebook.com/people/CybeDefend/61591518974126/","https://www.tiktok.com/@cybedefend","https://trust.inc/cybedefend-2"],"knowsAbout":["Application Security","AI-assisted code generation","Static Application Security Testing (SAST)","Software Composition Analysis (SCA)","Infrastructure as Code security","Container and image security","CI/CD pipeline security","Secret detection and management","Model Context Protocol (MCP)","DevSecOps","Logic flaw detection"],"areaServed":[{"@type":"AdministrativeArea","name":"European Union"},{"@type":"Country","name":"United States"},{"@type":"Place","name":"Worldwide"}],"contactPoint":[{"@type":"ContactPoint","email":"contact@cybedefend.com","contactType":"customer support","availableLanguage":["English","French","Spanish","Portuguese","Italian","German"],"areaServed":["EU","US","Worldwide"]},{"@type":"ContactPoint","email":"security@cybedefend.com","contactType":"security","availableLanguage":["English","French"]},{"@type":"ContactPoint","email":"press@cybedefend.com","contactType":"press inquiry","availableLanguage":["English","French"]}],"hasOfferCatalog":{"@type":"OfferCatalog","name":"CybeDefend products and services","itemListElement":[{"@type":"Offer","itemOffered":{"@type":"Service","name":"VibeDefend","url":"https://www.cybedefend.com/en/vibedefend","description":"Agent-time guard that distributes security and business-logic rules into every AI coding agent: Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"AI-BOM","url":"https://www.cybedefend.com/en/ai-bom","description":"AI component inventory aligned with EU AI Act and NIST AI RMF. Discovers every model, prompt path and AI library shipped in your codebase."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"Cybe Security Champion","url":"https://www.cybedefend.com/en/cybe-security-champion","description":"AI security copilot in your IDE (VS Code, JetBrains, Zed) with knowledge-graph reachability context."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"Cybe AutoFix","url":"https://www.cybedefend.com/en/cybe-autofix","description":"Autonomous AI agent that generates verified vulnerability fixes and opens ready-to-merge pull requests."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"Cybe Analysis","url":"https://www.cybedefend.com/en/cybe-analysis","description":"Autonomous AI agent for vulnerability triage with reachability scoring and exploit-path ranking."}},{"@type":"Offer","itemOffered":{"@type":"Service","name":"CybeDefend Platform","url":"https://www.cybedefend.com/en/platform","description":"Unified Security Code Knowledge Graph integrating SAST, SCA, IaC, container, CI/CD and secret detection with reachability-aware analysis."}}]}}
{"@context":"https://schema.org","@type":"LocalBusiness","@id":"https://www.cybedefend.com/#local-business","name":"CybeDefend SAS","url":"https://www.cybedefend.com","email":"contact@cybedefend.com","image":"https://www.cybedefend.com/brand/cybedefend-icon-512.png","description":"Agent-time code security for AI coding agents. CybeDefend enforces your security policy inside Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity. VibeDefend, our agent-time guard, learns your business-logic rules on the first scan and reviews every prompt in real time. Logic flaws and vulnerabilities caught before the pull request exists. Reachability-aware SAST, SCA, IaC, container, CI/CD and secret detection unified in a single Security Code Knowledge Graph.","address":{"@type":"PostalAddress","streetAddress":"177 Allée Clémentine Deman","addressLocality":"Lille","postalCode":"59000","addressCountry":"FR","addressRegion":"Hauts-de-France"},"geo":{"@type":"GeoCoordinates","latitude":50.6293,"longitude":3.0573},"parentOrganization":{"@id":"https://www.cybedefend.com/#organization"},"sameAs":["https://www.linkedin.com/company/cybedefend","https://github.com/orgs/CybeDefend","https://x.com/cybedefend","https://discord.gg/UPzm4n6SAJ","https://www.instagram.com/cybedefend","https://www.facebook.com/people/CybeDefend/61591518974126/","https://www.tiktok.com/@cybedefend","https://trust.inc/cybedefend-2"],"openingHoursSpecification":{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"19:00"}}
{"@context":"https://schema.org","@type":"WebSite","@id":"https://www.cybedefend.com/#website","url":"https://www.cybedefend.com/en","name":"CybeDefend","alternateName":"Agent-time code security for AI coding agents","inLanguage":"en-US","description":"Agent-time code security for AI coding agents. CybeDefend enforces your security policy inside Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity. VibeDefend, our agent-time guard, learns your business-logic rules on the first scan and reviews every prompt in real time. Logic flaws and vulnerabilities caught before the pull request exists. Reachability-aware SAST, SCA, IaC, container, CI/CD and secret detection unified in a single Security Code Knowledge Graph.","keywords":"AppSec, Application Security, VibeDefend, agent-time security, MCP, Model Context Protocol, AI coding agents, Claude Code, Cursor, Windsurf, GitHub Copilot, Gemini, Cline, Continue, Zed, SAST, SCA, IaC, Container Security, CI/CD Security, Secret Detection, logic flaws, shift-left, VibeSec, DevSecOps, secure code generation, AI code review","publisher":{"@id":"https://www.cybedefend.com/#organization"},"copyrightHolder":{"@id":"https://www.cybedefend.com/#organization"},"copyrightYear":2026,"isAccessibleForFree":true}
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"CybeDefend","item":"https://www.cybedefend.com/en"},{"@type":"ListItem","position":2,"name":"VibeDefend","item":"https://www.cybedefend.com/en/vibedefend"}]}
{"@context":"https://schema.org","@type":"SoftwareApplication","@id":"https://www.cybedefend.com/en/vibedefend#software","name":"VibeDefend","alternateName":"Repeat","applicationCategory":"SecurityApplication","applicationSubCategory":"DeveloperSecurity","operatingSystem":"CLI · MCP server (stdio + HTTP) · Claude Code · Cursor · Windsurf · Antigravity · Gemini CLI · GitHub Copilot · Cline · Continue · Zed","description":"One npm command puts VibeDefend inside Claude Code, Cursor, Windsurf, Copilot and Codex: security and business rules in every prompt, dangerous commands stopped.","url":"https://www.cybedefend.com/en/vibedefend","image":"https://www.cybedefend.com/api/og?locale=en&page=vibedefend","keywords":"VibeDefend, AI coding agent governance, MCP server, Claude Code MCP, Cursor MCP, Codex MCP, Windsurf MCP, VS Code Copilot MCP, business rules, security rules, action guards, AI guardrails, agent audit trail","softwareVersion":"2026.05","author":{"@type":"Organization","@id":"https://www.cybedefend.com/#organization"},"publisher":{"@type":"Organization","@id":"https://www.cybedefend.com/#organization"},"offers":{"@type":"Offer","price":"0","priceCurrency":"USD","url":"https://www.cybedefend.com/en/pricing","availability":"https://schema.org/InStock","eligibleRegion":[{"@type":"Place","name":"European Union"},{"@type":"Place","name":"United States"}]},"featureList":["Learns the business-logic rules your codebase already enforces on the first scan","Reviews every prompt the AI coding agent receives in real time","Continuous rule learning every few prompts, autopilot or manual","Memory that holds across long sessions and conversation resets","Native on Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, Gemini, Cline, Continue, Zed and Antigravity","EU and US data residency with per-tenant isolation","Audit trail signed with the agent identity for every decision","Deep installer for five agents, open MCP protocol for every other compatible client"]}
{"@context":"https://schema.org","@type":"Service","name":"VibeDefend · CybeDefend","description":"One npm command puts VibeDefend inside Claude Code, Cursor, Windsurf, Copilot and Codex: security and business rules in every prompt, dangerous commands stopped.","url":"https://www.cybedefend.com/en/vibedefend","serviceType":"Agent-time code security · real-time prompt review · continuous business-logic rule learning","provider":{"@id":"https://www.cybedefend.com/#organization"},"areaServed":[{"@type":"AdministrativeArea","name":"European Union"},{"@type":"Country","name":"United States"},{"@type":"Place","name":"Worldwide"}],"audience":{"@type":"Audience","audienceType":"Software developers, AppSec engineers, platform teams, CISOs"},"category":"Cybersecurity / AI code security","isRelatedTo":{"@id":"https://www.cybedefend.com/#software"},"offers":{"@type":"Offer","url":"https://www.cybedefend.com/pricing","availability":"https://schema.org/InStock"},"keywords":"VibeDefend, AI coding agent governance, MCP server, Claude Code MCP, Cursor MCP, Codex MCP, Windsurf MCP, VS Code Copilot MCP, business rules, security rules, action guards, AI guardrails, agent audit trail"}
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Does my code leave my machine?","acceptedAnswer":{"@type":"Answer","text":"What you send for analysis does, and it stays in the region you picked at install: Paris for EU customers on SecNumCloud-qualified infrastructure, Iowa for US customers, on our own self-hosted models, never a third-party AI API. The guard decides on your machine, its telemetry carries metadata only (no prompt content, no raw code), findings never cross regions, and your code is never used to train a model."}},{"@type":"Question","name":"Which agents does it work with?","acceptedAnswer":{"@type":"Answer","text":"The installer wires Claude Code, Cursor, Windsurf, GitHub Copilot and Codex. Any other agent that speaks MCP works in bring-your-own-config mode, including Gemini CLI, Cline, Continue.dev and Zed."}},{"@type":"Question","name":"What does the free plan include, and what happens after?","acceptedAnswer":{"@type":"Answer","text":"50 AI credits and 10 static scans, with access to the whole platform, no card and no time limit. Run your first scan and we mail you a promo code. When you need more, the Developer plan starts at €19 or $21 a month."}},{"@type":"Question","name":"Is this another scanner that floods the agent with alerts?","acceptedAnswer":{"@type":"Answer","text":"No. Legacy scanners run on commits and bury you in false positives. VibeDefend runs at agent-time on the diff being written, with reachability and framework awareness, and hands the agent one finding it can act on, with the fix."}},{"@type":"Question","name":"Can I read the study before I sign up?","acceptedAnswer":{"@type":"Answer","text":"Yes, and you should. The 36-page paper, the 90 transcripts, the blind audits and the six cases where the layer did not deliver are in the public repository linked on this page."}}]}