产品

像安全专家一样审阅你代码的扫描器。

一个文件、一个文件夹或整个仓库:dotation.app 找出问题,并告诉你怎么修复。

扫描器

来一次扫描,看看哪里在冒烟。

你选择范围,dotation.app 把代码梳理一遍,并按严重程度给问题排序。

  • 遗留在代码里的密钥和凭据
  • 注入和未过滤的输入
  • 身份验证和密码
  • 依赖项和流水线
  • 配置:CORS、.env、响应头
dotation · 终端
$ dotation scan src/auth.ts
严重src/auth.ts:12API 密钥被硬编码在文件里
高危src/auth.ts:27密码未经哈希就直接比较
中危src/auth.ts:41登录尝试次数没有限制
卫生评分 5/10

示例输出,并非真实扫描。

底层原理

一个规则引擎,两个大脑。

规则引擎负责执行清晰的规则,AI 负责解释发现的问题并给出修复建议。免费版用本地小模型,Pro 版用云端大模型。

你的代码一个文件、一个文件夹或整个仓库
规则引擎公开且易读
本地 AI免费 · 在你的电脑上运行
云端 AIPro · 更强的模型

开放核心:引擎和基础规则是开源的,Pro 版 AI 和服务器不公开。

准备好给代码洗个澡了吗?

加入候补名单:上线时,只发你一封邮件。