ابزار رایگان Endor Labs برای امنکردن کد کنار AI
خلاصهٔ کاملتر
Endor Labs یه نسخهٔ رایگان به اسم «AURI for Developers» معرفی کرده که هدفش امنکردن کد درست همونجاییه که مینویسیش. این ابزار آسیبپذیریها رو پیدا و رفع میکنه، سکرتهای لورفته رو تشخیص میده و جلوی وابستگیهای مخرب رو تو ورکفلوی کدنویسی با هوش مصنوعی میگیره.
نکتهٔ اصلی اینه که این ابزار از طریق MCP به دستیارهای کدنویسی هوش مصنوعی وصل میشه — مثل Cursor، VS Code/Copilot، Claude Code، Codex و Gemini CLI. کافیه کانفیگ MCP رو تو ادیتورت بذاری و بدون ثبتنام، حساب یا کارت اعتباری شروع به اسکن کنی؛ سرور MCP هم بار اول از طریق مرورگر احراز هویت میکنه.
نسخهٔ Developer چهار نوع اسکن اصلی داره: SAST برای مشکلات سطح کد، SCA برای آسیبپذیری وابستگیها، تشخیص سکرت برای کردنشیالهای لورفته، و تشخیص پکیج مخرب برای گرفتن حملات زنجیرهٔ تأمین. مهمتر اینکه همهٔ اسکنها محلی اجرا میشن و کدت از دستگاهت بیرون نمیره؛ ابزار فقط برای گرفتن اطلاعات آسیبپذیری (بهصورت فقطخواندنی) به دیتابیس AURI وصل میشه.
به گفتهٔ Endor Labs، فرقش با بقیهٔ سرورهای MCP امنیتی رایگان اینه که این تنها ابزاریه که اسکن کد (SAST و سکرت) رو با امنیت کامل زنجیرهٔ تأمین (تشخیص CVE و پکیجهای مخرب) ترکیب میکنه. مثلاً تو یه نمونه، ابزار ۱۴۲ وابستگی رو اسکن میکنه، سه آسیبپذیری بحرانی تو وابستگیهای غیرمستقیم پیدا میکنه و یه پکیج مخرب رو هم شناسایی میکنه.
نسخهٔ Developer واقعاً رایگانه، بدون دورهٔ آزمایشی، و با یه بار احراز هویت از طریق GitHub، GitLab یا Google راه میافته. یه پلاگین Skills هم داره که با یه دستور یه بازبینی امنیتی کامل (کد، سکرت، وابستگیها و ایمیجهای کانتینر) رو اجرا میکنه. برای تیمها و سازمانها هم پلنهای پولی هست که رابط وب، سیاستهای سفارشی، گزارشگیری متمرکز و اتصال به SIEM رو اضافه میکنن.
نکات کلیدی:
- AURI for Developers یه نسخهٔ رایگان Endor Labs برای امنکردن کد حین نوشتنه
- از طریق MCP به دستیارهای هوش مصنوعی مثل Cursor، Claude Code و Copilot وصل میشه
- چهار اسکن اصلی: SAST، SCA، تشخیص سکرت و تشخیص پکیج مخرب
- همهٔ اسکنها محلیان و کد از دستگاه بیرون نمیره
- تفاوت اصلی: ترکیب اسکن کد با امنیت کامل زنجیرهٔ تأمین بهصورت رایگان




