Vibe Code Security Scanner
Für produktive Sicherheit
Kein Vibe Coding Projekt sollte ohne Security-Test in Produktion gehen. MAVENS.mcp nutzt bis zu 1.500 Prüfpunkte, scanned Deinen Code und liefert Anweisungen für Security-Fixes.
Läuft mit dem Tool, das du hast. Kein Datentransfer. Kostenloser Report.
VS Code
Windsurf
v0
Replit
Base44
Jede IDE
https://mavens.it/api/mcp
URL kopieren
Die URL im Tool als MCP-Server eintragen, fertig.
Verbunden. Ab hier übernehmen wir.
01 · Verbinden
Die URL als MCP-Server eintragen. Damit kennt dein Tool dein Konto, die freigegebenen Repositories und kann Ergebnisse einreichen.
02 · Prüfen
Die Prüfung selbst läuft lokal auf deinem Rechner oder in deinem Tool. Eingereicht wird das Ergebnis, nie dein Code.
Starte MAVENS Security Scan
Prompt kopieren
Den Befehl in dein Coding Tool eingeben, und los geht's.
Einrichtung, erster Scan und Hilfe →
MAVENS
Musterbericht Security Scan
Beispielprojekt · Web-Anwendung
TESTERGEBNIS: GRÜN
0 Blocker · 97 Feststellungen bearbeitet · 1 nicht anwendbar
Assessment-Stand (Digest)
sha256:53e75dbbc7b0e7ea3a9a6fed584fe1d5425983696b85a0bf9f81c…
Regelwerk
MAVENS Ruleset 2026.09.1/sme-eu-web
Prüfzeitpunkt
27.08.2026 09:47 UTC
Prüfumfang
Statischer Quellcode · 100 Migrationen · 54 Tabellen · Deps · Infra · KI-Nutzung
Prüfergebnisse im Überblick
PRÜFUNG
ERGEBNIS
FUNDE
UMFANG
Zugangsdaten & Schlüssel
Bestanden
0
gesamter Code durchsucht
Datenbank-Änderungen
Bestanden
0
alle Änderungen geprüft
Wer darf welche Daten sehen
Bestanden
0
pro Datensatz geprüft
Mitgelieferte Bausteine
Bestanden
32
alle Abhängigkeiten
Personendaten in Protokollen
Bestanden
16
gesamter Code durchsucht
Login & Sitzungen
Bestanden
0
alle Login-Pfade geprüft
Datenschutz-Nachweise
Bestanden
0
Nachweise vollständig
KI-Transparenz (AI Act)
Nicht anwendbar
kein Modell im Code
Automatische Code-Analyse
Bestanden
49
OWASP-Regelsatz
VERDICT
GREEN
0 Blocker
97 Feststellungen · alle Blocker-Kriterien des Regelwerks erfüllt
sha256:53e75dbb…9f81c
server-signiert · TTL 24 h
EU-Sandbox · Ruleset 2026.09.1
Musterbericht ↗
AUS UNSEREM PROJEKTUMFELD
Dein Software-Produkt. Gecheckt auf 1.500 Kriterien.
Produktsicherheit
Lässt sich Code einschleusen? Injection, XSS, SSRF.
Nutzerdaten
Kommen Fremde an Daten anderer Nutzer?
Identität und Zugang
Lässt sich der Login umgehen? Passwörter sicher?
Infrastruktur
Sind Container, Cloud und Rechte sauber konfiguriert?
Lieferkette
Sind die verwendeten Bausteine echt und aktuell?
Regulatorik
Welche Schutzpflichten gelten, und sind sie erfüllt?
Du bekommst einen Bericht in verständlicher Sprache. Deine KI bekommt dieselben Befunde als Aufgabenliste.
So prüft MAVENS dein Produkt →
MEHR SICHERHEIT FÜR VIBE CODING TEAMS
Coden ist einfach mit KI.
Der Betrieb bleibt die Herausforderung.
Jeder kann heute eine App bauen. Ob sie sensible Daten richtig schützt, sieht man ihr nicht an. Das ist die wirklich kritische Frage, und die beantworten wir.
01
Auch ohne Entwicklungserfahrung entstehen echte Apps. Prüfen bleibt nötig.
02
Lücken und Datenlecks sind an der Oberfläche meist nicht zu sehen.
03
KI-Vorschläge können Fehler enthalten. Nach jeder Änderung: neu prüfen.
04
Datenschutz ist Technik und Entscheidung. Wir zeigen dir beides.
DER ABLAUF
Prüfen, beheben, live gehen.
MAVENS prüft deinen aktuellen Software-Stand. Du gibst die Befunde an dein Coding Tool, lässt sie beheben und prüfst neu. Bis alle Checks auf Grün stehen.
Prüfen
MAVENS geht deinen aktuellen Stand durch und sammelt jeden Punkt, der Aufmerksamkeit braucht.
Nachbessern
Jeder Punkt kommt mit klarer Anweisung. Deine KI arbeitet sie ab, du musst nur zustimmen.
Report
Ist alles erledigt, dokumentiert ein Report den geprüften Stand. Nach Änderungen prüfst du neu.
Für Entwickler und Nicht-Entwickler
Für lokale Umgebungen.
Und für Cloud-Lösungen
Entwickler
Cursor · Claude · CLI
MAVENS prüft dein Projekt lokal im Editor. Für das Übermitteln des Ergebnisses an MAVENS gibst du die Verbindung einmal frei.
Lokaler Scanner verfügbar
Reparatur-Hinweise direkt im Editor
MCP-Anbindung
Ohne Code
Lovable · Bolt
Lass dir die Befunde im Tool erklären, in Klartext. Einmal Zugriff und Prüfauftrag einrichten, fertig.
Bericht in Klartext
Fertige Texte zum Kopieren
Laufendes Monitoring
WARUM DU DICH DRAUF VERLASSEN KANNST
Eine Prüfung, die sich
beweisen lässt.
Was ein Prüfergebnis aussagt und wo seine Grenzen liegen.
DAS PRINZIP
Nachweis statt Vertrauen
PRÜFARCHITEKTUR
01 bis 05
Fester Bezug
Jedes Ergebnis nennt genau den Stand, der geprüft wurde. Ein Gespräch mit der KI ersetzt keinen ausgeführten Scan.
Eindeutig, mit Ablaufdatum
Ein Ergebnis gilt für den geprüften Stand. Nach Änderungen startest du die Prüfung neu.
Deine Daten bleiben, wo sie sind
Beim lokalen Scan wird kein Repository hochgeladen. Alles läuft in einer EU-Sandbox. Nur der E-Mail-Versand nutzt einen US-Dienstleister.
Nachvollziehbares Regelwerk
Änderungen an den Regeln kommen mit Releases, versioniert und einsehbar. Ein Scan trainiert kein Lernsystem.
Weiterentwicklung
MAVENS bewertet neue Bedrohungen im laufenden Monitoring.
DER PRÜFKATALOG
Was MAVENS prüft.
Und wonach es sich richtet.
Bis zu 1.500 Prüfpunkte: MAVENS-Katalog, OWASP Top Ten, Secret-Erkennung und Infrastruktur-Härtung. Die Schwachstellendaten sind bei jedem Lauf frisch. Dein Bericht zeigt, welche Regeln bei dir ausgeführt wurden und welche nicht anwendbar sind.
Zugangsdaten
Keys und Tokens, die offen im Code liegen
Datenbank-Umbauten
Änderungen, die sich nicht rückgängig machen lassen
Datenzugriff
Wer welche Daten sehen darf, pro Datensatz
Fremde Bausteine
Bekannte Lücken in mitgelieferten Bausteinen
Daten in Logs
Personendaten, die in Logs landen
Web-Angriffe
Häufige Angriffsmuster auf Web-Apps
Login & Sitzungen
Cookie-Schutz, Passwörter, Rate-Limit
KI-Transparenz
Offenlegung und Kennzeichnung, AI Act
AI ACT
CONTROL MAPPING
DSGVO
PRIVACY BY DESIGN
HOSTING
GERMANY
MADE IN GERMANY
EU-HOSTING
DOCS
SICHERHEIT
DATENSCHUTZ
IMPRESSUM
© 2026 MAVENS GmbH
Prüfung für KI-gebaute Software
Prüft die Software,
die deine KI baut.
Wir prüfen deine App gegen bis zu 1.500 Prüfpunkte und leiten die KI an, bis alles auf Grün steht. Können musst du dafür nichts.
Einmal verbinden. Ab hier übernehmen wir.
Läuft mit dem Tool, das du schon nutzt, im Editor oder ganz ohne Code. Umfang je nach Tool und Tarif.
VS Code
Windsurf
v0
Replit
Base44
Jede IDE
https://mavens.it/api/mcp
URL kopieren
Die URL im Tool als MCP-Server eintragen, fertig.
MAVENS
Synthetischer Sicherheits-Musterbericht · kein Zertifikat
Beispielprojekt · Web-Anwendung
BEISPIEL: GREEN
0 Blocker
Digest
sha256:53e75dbbc7b0e7ea3a9a6fed…
Regelwerk
MAVENS Ruleset 2026.09.1/sme-eu-web
Prüfzeitpunkt
27.08.2026 09:47 UTC
PRÜFUNG
ERGEBNIS
FUNDE
Zugangsdaten & Schlüssel
Bestanden
0
Datenbank-Änderungen
Bestanden
0
Wer darf welche Daten sehen
Bestanden
0
Mitgelieferte Bausteine
Bestanden
32
Personendaten in Protokollen
Bestanden
16
Musterbericht ↗
VERDICT
GREEN
0 Blocker
sha256:53e75dbb…9f81c
server-signiert · TTL 24 h
EU-Sandbox · Ruleset 2026.09.1
AUS UNSEREM PROJEKTUMFELD
MEHR SICHERHEIT FÜR VIBE CODING TEAMS
Coden ist einfach mit KI.
Betriebsbereit bleibt Herausforderung.
Jeder kann eine App bauen. Ob sie Kundendaten richtig schützt, sieht man ihr nicht an. Das ist eine eigene Frage, und die beantworten wir.
01
Auch ohne Entwicklungserfahrung entstehen echte Apps. Prüfen bleibt nötig.
02
Lücken und Datenlecks sind an der Oberfläche meist nicht zu sehen.
03
KI-Vorschläge können Fehler enthalten. Nach jeder Änderung: neu prüfen.
04
Datenschutz ist Technik und Entscheidung. Wir zeigen dir beides.
DER ABLAUF
Prüfen, beheben, live gehen.
MAVENS prüft deinen aktuellen Stand. Du bewertest die Befunde, lässt sie beheben und prüfst neu, bis alles auf Grün steht.
Prüfen
MAVENS geht deinen aktuellen Stand durch und sammelt jeden Punkt, der Aufmerksamkeit braucht.
Nachbessern
Jeder Punkt kommt mit klarer Anweisung. Deine KI arbeitet sie ab, du musst nur zustimmen.
Grün
Ist alles erledigt, steht das Ergebnis auf Grün. Es gilt für den geprüften Stand. Nach Änderungen prüfst du neu.
Für Nicht-Entwickler-Entwickler
Für lokale Umgebungen.
Und Cloud-Lösungen.
Entwickler
Cursor · Claude · CLI
MAVENS prüft dein Projekt lokal im Editor. Für das Übermitteln des Ergebnisses an MAVENS gibst du die Verbindung einmal frei.
Lokaler Scanner verfügbar
Reparatur-Hinweise direkt im Editor
MCP-Anbindung
Ohne Code
Lovable · Bolt
Lass dir die Befunde im Tool erklären, in Klartext. Einmal Zugriff und Prüfauftrag einrichten, fertig.
Bericht in Klartext
Fertige Texte zum Kopieren
Laufendes Monitoring
WARUM DU DICH DRAUF VERLASSEN KANNST
Eine Prüfung, die sich
beweisen lässt.
Was ein Prüfergebnis aussagt und wo seine Grenzen liegen.
DAS PRINZIP
Nachweis statt Vertrauen
PRÜFARCHITEKTUR
01 bis 05
Fester Bezug
Jedes Ergebnis nennt genau den Stand, der geprüft wurde. Ein Gespräch mit der KI ersetzt keinen ausgeführten Scan.
Eindeutig, mit Ablaufdatum
Ein Ergebnis gilt für den geprüften Stand. Nach Änderungen startest du die Prüfung neu.
Deine Daten bleiben, wo sie sind
Beim lokalen Scan wird kein Repository hochgeladen. Alles läuft in einer EU-Sandbox. Nur der E-Mail-Versand nutzt einen US-Dienstleister.
Nachvollziehbares Regelwerk
Änderungen an den Regeln kommen mit Releases, versioniert und einsehbar. Ein Scan trainiert kein Lernsystem.
Weiterentwicklung
MAVENS bewertet neue Bedrohungen im laufenden Monitoring.
DER PRÜFKATALOG
Was MAVENS prüft.
Und wonach es sich richtet.
Bis zu 1.500 Prüfpunkte: MAVENS-Katalog, OWASP Top Ten, Secret-Erkennung und Infrastruktur-Härtung. Die Schwachstellendaten sind bei jedem Lauf frisch. Dein Bericht zeigt, welche Regeln bei dir ausgeführt wurden und welche nicht anwendbar sind.
Zugangsdaten
Keys und Tokens im Klartext
Datenbank-Umbauten
Nicht umkehrbare DB-Schritte
Datenzugriff
Wer welche Daten sehen darf
Fremde Bausteine
Bekannte Lücken in Fremd-Bausteinen
Daten in Logs
Personendaten, die in Logs landen
Web-Angriffe
Häufige Web-Angriffsmuster
Login & Sitzungen
Cookie-Schutz, Passwörter, Rate-Limit
KI-Transparenz
Offenlegung und Kennzeichnung, AI Act
VORLAGEN
Vorlagen für gängige Projekt-Typen
machen aus Regeln konkrete Schritte.
Ein Profil stellt die Prüfung auf deine Art von App ein, mit den Kontrollen, die dort zählen.
E-Commerce
bald
ERP
Marketing
Consulting
ZUGANG
Starte kostenlos.
Wachse, wenn du so weit bist.
CLI
Free
0 €
Lokaler Scan, Basiskatalog
Lokaler Scanner verfügbar
Basis-Regelkatalog
Teams
EMPFOHLEN
Pro
Auf Anfrage
Konditionen
Für dein Team
Umfang nach Vereinbarung
Gemeinsam prüfen
Freigaben nachvollziehen
NO-CODE
Connector
Auf Anfrage
Konditionen
Remote-Prüfung nach Einrichtung
Bericht in Klartext
Gemeinsam prüfen
Freigaben nachvollziehen
SLA
Enterprise
Custom
Betreute Nutzung nach Vereinbarung
Eigene Regeln
Technische Prüfergebnisse
SLA
LOSLEGEN
Lass uns machen.
Ein grünes Ergebnis ist keine Garantie und kein Ersatz für deine eigene Freigabe. Es ist ein belastbarer Stand, auf dem du entscheiden kannst.
MAVENS verbinden
So läuft's
MADE IN GERMANY
EU-HOSTING
DOCS
DATENSCHUTZ
IMPRESSUM
© 2026 MAVENS GmbH