Erste Schritte
vu7 ist ein autonomer Security-Agent für Pentester und Entwicklungsteams — von Pentestern entwickelt.
Was ist vu7?
vu7 auditiert deinen Code, generiert ausführbare Proof-of-Concept-Exploits für jede gefundene Schwachstelle und führt sie in einer Live-Sandbox aus. Nur Findings, deren Exploit tatsächlich durchschlägt, landen im Report — keine False Positives, die Zeit verschwenden. Für jedes bestätigte Finding generiert vu7 außerdem einen verifizierten Patch-Vorschlag.
vu7 unterstützt zwei Modi: einen vollständigen Application Pentest der gesamten Codebase sowie automatisches PR Review als GitHub Check bei jedem Pull Request.
Direkt loslegen
Wie es funktioniert
Verbinde ein GitHub Repository oder lade ein Archiv (.zip, .tar.gz) hoch. vu7 analysiert Sprachen und LOC, zeigt die geschätzten Credits vor dem Start und scannt die gesamte Codebase. Findings erscheinen nach Severity gruppiert — Criticals zuerst — mit vollständiger technischer Beschreibung und ausgeführtem PoC-Exploit.
Preise
vu7 verwendet nutzungsbasierte Preisgestaltung — du zahlst nur für das, was du scannst. Credits können einzeln oder im Paket gekauft werden:
Das PR Review kostet € 35,00 / Monat als Subscription. Es gibt keine Seats, keine versteckten Gebühren oder Limits.
Zugang erhalten
vu7 ist derzeit invite-only. Registriere dich unter accounts.vu7.sh oder wende dich direkt an hello@vu7.sh, um auf die Warteliste zu kommen.
In Kürze
- Context Enrichment — vu7 lernt aus deinen Triage-Entscheidungen und priorisiert Findings, die zu deinen tatsächlichen Anforderungen passen
- Agent & CI/CD API — vu7 programmatisch als Teil deiner bestehenden Pipeline ausführen
- GitLab- und Gitea-Support — Repos außerhalb von GitHub über die vu7 API verbinden
- Organisations-Accounts — Scans, Findings und Credits gemeinsam im Team verwalten