Aevral

Aevral

5
0Critiques
0Sauvé

Introduction:Aevral : scanner de sécurité du code par IA pour les dépôts et les PR.

Ajouter sur:11/09/2026

Visites mensuelles:-

Catégorie:Security
0

Introduction

Aevral : scanner de sécurité du code par IA pour les dépôts et les PR.


Qu’est-ce qu’Aevral ?

Aevral est un outil de revue de sécurité conçu comme une alternative à Claude Security. Il scanne un dépôt entier au repos, examine chaque pull request, et crée un Check ainsi qu’un rapport avec des preuves. Plutôt que d’agir comme une plateforme SAST générale, Aevral se concentre sur les failles d’autorisation, d’IDOR et de contrôle d’accès liées à la logique métier. Après l’apparition d’un résultat, les utilisateurs peuvent copier un prompt de correction dans Claude Code, Cursor ou Codex. Aevral ne génère pas de correctifs aujourd’hui, donc le développeur garde le contrôle. Le produit vient d’ISMS Copilot et utilise des modèles open source hébergés aux États-Unis ou dans l’UE. Il est conçu pour les équipes qui ont besoin d’un scan de sécurité de dépôt ciblé et d’un workflow de revue de pull request.

Principales fonctionnalités d’Aevral

Analyse de sécurité de tout le dépôt

Aevral scanne tout le dépôt au repos. Appuyez sur Scan pour obtenir un Check et un rapport avec des preuves dans tous les fichiers, pas seulement une correspondance de motifs.

Revue de pull request

Aevral examine chaque pull request avec un Check et des commentaires en ligne sur les lignes ajoutées. Il recherche les failles d’autorisation et de logique métier dans le nouveau code.

Scans d’autorisation et d’IDOR

Aevral scanne les problèmes de contrôle d’accès défaillant, d’IDOR et de contrôle d’accès lié à la logique métier. Il n’est pas conçu pour la corruption de mémoire, l’injection ou une couverture SAST générale.

Résultats fondés sur des preuves

Chaque résultat d’Aevral est une piste avec des preuves, pas une confirmation. Le rapport montre le code, la classe, l’explication et un lien vers le prompt de correction.

Transmission du prompt de correction

Aevral transmet un prompt de correction à l’agent de codage déjà utilisé, comme Claude Code, Cursor ou Codex. Rien n’est fusionné sans revue humaine.

Hébergement de modèles open source

Aevral utilise des modèles open source hébergés aux États-Unis ou dans l’UE. Cela donne aux équipes une région de déploiement plus claire pour la revue de sécurité.

Intégration de l’application GitHub

Aevral utilise une seule application GitHub. Réclamer une nouvelle organisation démarre les revues de PR par défaut, tandis qu’installer l’application sans la réclamer n’autorise jamais les revues.

Cas d’usage d’Aevral

Audit de contrôle d’accès sur tout le dépôt

Aevral est utile pour un scan de sécurité de dépôt avant une version ou après une refonte majeure. Il aide à faire ressortir les lacunes d’autorisation qui peuvent être difficiles à voir fichier par fichier.

Revue de sécurité des pull requests

Aevral peut ajouter une couche de revue de pull request pour les failles d’autorisation et de logique métier. Les commentaires en ligne pointent directement vers les lignes ajoutées.

Scan d’IDOR pour les API

Aevral peut scanner les routes d’API pour détecter les schémas d’IDOR et de contrôle d’accès défaillant. Un exemple de résultat montre un endpoint de commande renvoyant n’importe quelle commande par ID sans vérification du propriétaire.

Contrôles d’accès liés à la logique métier

Aevral se concentre sur le contrôle d’accès qui dépend de règles métier, pas seulement de schémas techniques. Cela aide les équipes à examiner les workflows où des permissions peuvent manquer.

Workflow de remédiation assistée par IA

Aevral crée un prompt de correction pour Claude Code, Cursor ou Codex. Les développeurs peuvent examiner le résultat, décider de la correction et garder le contrôle de la fusion.

Comment utiliser Aevral

  1. Installez l’application GitHub Aevral.
  2. Réclamez l’organisation pour démarrer les revues de pull request par défaut. Les désinscriptions existantes restent désactivées, et les revues peuvent être désactivées à tout moment.
  3. Lancez un scan de tout le dépôt avec Aevral pour obtenir un Check et un rapport avec des preuves.
  4. Examinez chaque résultat comme une piste, en vérifiant le code, la classe et l’explication.
  5. Copiez le prompt de correction dans Claude Code, Cursor ou Codex. Aevral ne génère pas de correctifs aujourd’hui, donc la correction finale reste une décision humaine.

Public cible d’Aevral

  • Équipes de développement qui veulent un scanner de sécurité du code par IA ciblé
  • Ingénieurs sécurité qui examinent les problèmes d’autorisation et d’IDOR
  • Entreprises SaaS ayant des besoins de contrôle d’accès multi-locataires
  • Équipes plateforme qui utilisent Claude Code, Cursor ou Codex
  • Responsables techniques qui veulent une revue de pull request à chaque changement
  • Petites équipes qui préfèrent une tarification par organisation plutôt que par siège

Aevral est-il gratuit ?

Aevral ne liste pas de forfait gratuit dans les informations de référence. La tarification est par organisation et à l’usage, jamais par siège. Le plan Team coûte 99 € par mois et inclut 4 scans de branche par défaut, puis 29 € par scan, hors TVA. Les plans payants de PR sont disponibles dans la console. Une liste d’attente est aussi mentionnée pour les scans de tout le dépôt. Pour les détails actuels, consultez la page tarifaire officielle d’Aevral.

PlanPrixFonctionnalités
Team99 €/mois4 scans de branche par défaut, puis 29 € par scan ; par organisation et à l’usage, pas par siège
Revue de PRPlans payants dans la consoleChecks de pull request et commentaires en ligne pour les failles d’autorisation et de logique métier
GratuitNon listéAucun niveau gratuit n’est mentionné ; une liste d’attente peut être disponible pour les scans

Avantages et inconvénients d’Aevral

AspectAvantagesInconvénients
TarificationPar organisation et à l’usage, pas par siège ; prévisible pour les équipes99 €/mois plus 29 € par scan supplémentaire peut être élevé pour les individus ; aucun niveau gratuit listé
FonctionnalitésScans de contrôle d’accès sur tout le dépôt et les PR ; résultats fondés sur des preuves ; transmission du prompt de correctionConcentré uniquement sur l’autorisation, l’IDOR et la logique métier ; pas un outil SAST général
IntégrationFonctionne avec Claude Code, Cursor et Codex ; une seule application GitHubNe génère pas de correctifs aujourd’hui ; les résultats nécessitent une revue humaine
HébergementModèles open source hébergés aux États-Unis ou dans l’UELes noms des modèles et les détails complets d’hébergement sont limités dans la référence
InstallationOpérationnel et en libre-service ; la revue de PR est optionnelle et peut être désactivéeRéclamer une nouvelle organisation démarre les revues de PR par défaut, ce qui peut surprendre certains utilisateurs

Questions fréquentes sur Aevral

Qu’est-ce qu’Aevral ?

Aevral est un scanner de sécurité du code par IA et un outil de revue de pull request. Il scanne un dépôt entier, examine les résultats avec des preuves et transmet un prompt de correction à Claude Code, Cursor ou Codex.

Quels types de problèmes de sécurité Aevral scanne-t-il ?

Aevral scanne les problèmes d’autorisation, d’IDOR et de contrôle d’accès liés à la logique métier. Il ne couvre pas la corruption de mémoire ni l’injection, et n’agit pas comme une plateforme SAST générale.

Aevral fonctionne-t-il avec Claude Code, Cursor et Codex ?

Oui. Aevral crée un prompt de correction qui peut être copié dans Claude Code, Cursor ou Codex. Aevral ne génère pas de correctifs aujourd’hui, donc l’agent de codage et le développeur gèrent la correction réelle.

Aevral est-il un outil SAST général ?

Non. Aevral est un outil ciblé de scan de sécurité de dépôt et de revue de pull request pour le contrôle d’accès. Il n’est pas positionné comme une solution SAST générale.

Aevral est-il gratuit ?

Aucun forfait gratuit n’est listé dans les informations de référence. Aevral utilise une tarification par organisation et à l’usage, avec un plan Team à 99 € par mois qui inclut 4 scans de branche par défaut, puis 29 € par scan, hors TVA.

La revue de PR est-elle activée par défaut ?

Réclamer une nouvelle organisation démarre les revues de PR par défaut, comme Setup. Installer l’application sans la réclamer n’autorise jamais les revues. L’écran Setup Complete peut les désactiver, les désinscriptions existantes restent désactivées, et les revues peuvent être désactivées à tout moment.

Aevral corrige-t-il automatiquement le code ?

Non. Aevral fournit un résultat, des preuves et un prompt de correction. L’utilisateur décide toujours quoi modifier, et rien n’est fusionné sans revue humaine.

Tags Aevral

Aevral, scanner de sécurité du code par IA, scan de sécurité de dépôt, revue de pull request, scan d’autorisation, scanner d’IDOR, contrôle d’accès défaillant, sécurité de la logique métier, sécurité Claude Code, sécurité Cursor, sécurité Codex, modèles de sécurité open source, prompt de correction, sécurité application GitHub

Aevral Revues (0)

Loading Aevral Comments...

Aevral Analyse du trafic du site Web

No traffic data available

Aevral badge intégré

Utilisez des badges de site Web pour stimuler le soutien de votre communauté ou de votre produit. Copiez simplement le code ci-dessous pour l'intégrer facilement sur votre page d'accueil ou votre page d'outil.

Aevral

Loading Aevral Alternative...

Afficher tous les outils d'IA