产品
像安全专家一样审阅你代码的扫描器。
一个文件、一个文件夹或整个仓库:dotation.app 找出问题,并告诉你怎么修复。
扫描器
来一次扫描,看看哪里在冒烟。
你选择范围,dotation.app 把代码梳理一遍,并按严重程度给问题排序。
- 遗留在代码里的密钥和凭据
- 注入和未过滤的输入
- 身份验证和密码
- 依赖项和流水线
- 配置:CORS、.env、响应头
$ dotation scan src/auth.ts
严重src/auth.ts:12API 密钥被硬编码在文件里
高危src/auth.ts:27密码未经哈希就直接比较
中危src/auth.ts:41登录尝试次数没有限制
卫生评分 5/10
示例输出,并非真实扫描。
底层原理
一个规则引擎,两个大脑。
规则引擎负责执行清晰的规则,AI 负责解释发现的问题并给出修复建议。免费版用本地小模型,Pro 版用云端大模型。
你的代码一个文件、一个文件夹或整个仓库
规则引擎公开且易读
本地 AI免费 · 在你的电脑上运行
云端 AIPro · 更强的模型
开放核心:引擎和基础规则是开源的,Pro 版 AI 和服务器不公开。
准备好给代码洗个澡了吗?
加入候补名单:上线时,只发你一封邮件。