
AtRisk - Plataforma de segurança contínua para aplicações construídas com IA
AtRisk ajuda equipes a encontrar e corrigir vulnerabilidades em toda a pilha de tecnologia de aplicações construídas com IA. Ele unifica varredura de URLs ao vivo, auditorias de repositórios GitHub e revisões automáticas de pull requests em um único loop contínuo. Você obtém mais de 100 verificações com pontuação Ship/Block. Prompts prontos e suporte MCP facilitam a correção nos IDEs de IA.
O que é o AtRisk
Se você está construindo aplicações com IA no ritmo do vibe-coding, sabe como é fácil empurrar código para produção sem a revisão de segurança que ele merece. Protótipos viram produtos, produtos viram sistemas críticos — e entre um passo e outro, vulnerabilidades entram silenciosamente no seu stack. É exatamente nesse cenário que o AtRisk entra em cena.
O AtRisk é uma plataforma de segurança contínua projetada especificamente para aplicações construídas com IA. Em vez de oferecer apenas um relatório estático de uma única vez, ele trabalha em um loop permanente: analisa seus sites ao vivo, conecta-se aos repositórios GitHub e revisa pull requests de forma autônoma. O resultado é uma visão unificada da segurança do seu código, do deploy ao desenvolvimento.
A cobertura é tripla. Primeiro, ele realiza revisões autônomas em URLs ao vivo — sejam elas de produção, staging ou protótipos vibe-coded. São mais de 100 verificações, incluindo cabeçalhos de segurança, padrões de segredos vazados, redirecionamentos mal configurados e exposição de superfícies de IA, como chaves LLM e endpoints abertos. Segundo, ele conecta essas descobertas ao código correspondente no GitHub. Terceiro, ele revisa pull requests automaticamente, marcando riscos antes que eles entrem no merge.
No centro de tudo está a pontuação Ship/Block — uma métrica clara e acionável que diz se aquele URL está pronto para ir ao ar ou se precisa de atenção antes. Nada de relatórios ambíguos: você recebe um veredito direto.
Loop contínuo: site ao vivo + repositório GitHub + pull requests em uma única plataforma
100+ verificações: cabeçalhos, segredos, redirecionamentos e exposição de superfícies de IA
Pontuação Ship/Block: métrica clara de decisão para cada URL escaneado
Fluxo de correção no IDE: prompts de IA prontos e suporte MCP (Cursor/Claude Code)
Portão de deploy CI/CD: no plano Pro, com GitHub Action + SARIF
Principais recursos do AtRisk
Cada recurso do AtRisk foi desenhado para resolver um problema específico no seu dia a dia de engenharia. Vamos ver o que você pode fazer com cada um.
Segurança de URL ao vivo
Você pode usá-lo para escanear qualquer URL pública em segundos — produção, staging ou aquele protótipo vibe-coded que você quer validar antes de mostrar ao time. Cole a URL, clique em escanear e receba uma pontuação Ship/Block baseada em mais de 100 verificações. O valor é imediato: mesmo sem conectar um repositório GitHub, você já sabe se aquela página está segura o suficiente para ir ao ar.
Descobertas vinculadas
Você pode usá-lo para conectar descobertas de URL ao vivo ao código exato que as causa no GitHub. Em vez de receber um aviso genérico de "segredo exposto", você vê exatamente qual arquivo e qual linha são responsáveis. Todos os problemas semelhantes são agrupados em uma única caixa de entrada, então nada se perde entre ferramentas diferentes.
Revisões de código e pull requests
Você pode usá-lo para revisões automáticas de segurança de envio em pull requests qualificados. O AtRisk verifica segredos vazados, dependências vulneráveis, problemas de autenticação e riscos de superfície de IA. Exemplos reais de achados incluem:
Chave LLM do cliente na resposta — Crítica
CSP ausente no next.config — Aviso
Segredo hardcoded no repositório — Crítica
Cookie de autenticação sem flag Secure — Aviso
Isso significa que problemas sérios são capturados antes do merge, não depois do deploy.
Integração IDE e fluxo de correção
Você pode usá-lo para acelerar a remediação dentro do seu ambiente de trabalho. O AtRisk apresenta os problemas, os arquivos-fonte vinculados e prompts de correção de IA prontos para uso. Se você trabalha com Cursor ou Claude Code, o suporte a MCP (Model Context Protocol) permite integrar essas correções diretamente no seu fluxo. O caminho é simples: descubra e priorize o problema → abra o arquivo vinculado → aplique a correção → reverifique o URL ao vivo para confirmar a resolução.
Integração CI/CD (Pro)
Você pode usá-lo para criar um portão de deploy real no seu pipeline. O plano Pro inclui uma GitHub Action com formato SARIF que funciona como gate de CI — se a varredura encontrar problemas críticos, o deploy é bloqueado. Além disso, há um sinal de deploy de produção no Vercel com abordagem de aviso primeiro, para você ter visibilidade sem travar o fluxo.
Quem usa o AtRisk
O AtRisk foi projetado para diferentes perfis de equipes que constroem com IA. Se você se identificar com algum destes cenários, ele provavelmente se encaixa no seu fluxo.
Vibe-coders e construtores AI-first: você prototipa rápido com IA e precisa saber se o código que está enviando é seguro. Basta colar a URL, receber a pontuação Ship/Block em segundos — sem precisar configurar GitHub no primeiro momento.
Fundadores solo entregando full-stack: você precisa de descobertas vinculadas entre site e código-fonte, uma única caixa de entrada para entender e corrigir vulnerabilidades. O AtRisk centraliza o que antes exigiria duas ou três ferramentas.
Pequenas equipes de engenharia: as revisões automáticas de segurança de PR no plano Starter capturam segredos e dependências problemáticas antes do merge. Isso libera tempo de revisão manual para focar em arquitetura e lógica.
Equipes padronizadas em Cursor/Claude Code: o suporte a MCP e os prompts de correção prontos aceleram a remediação dentro do IDE. Em vez de sair para outra ferramenta, você resolve o problema dentro do ambiente onde já trabalha.
Equipes que precisam de confiança no lançamento: o portão de deploy CI do plano Pro bloqueia deploys inseguros automaticamente e permite verificar se as correções realmente resolveram o problema. Confiança mensurável, não apenas prometida.
Se você só precisa escanear URLs rapidamente, comece com a varredura on-demand gratuita antes de conectar o GitHub. Você já terá uma leitura real do estado de segurança do seu site sem qualquer configuração adicional.
Capacidades técnicas e design
Além de recursos práticos, vale entender a abordagem técnica que faz do AtRisk uma ferramenta verdadeiramente integrada — e quais são seus limites honestos.
Descobertas vinculadas ao código-fonte
O AtRisk mapeia descobertas de URL para código real em repositórios GitHub. Isso conecta o que está em produção ao que está no desenvolvimento, fechando o ciclo entre deploy e correção. Você não recebe apenas "há um problema" — você recebe "este problema está nesta linha deste arquivo".
Varredura somente leitura e não invasiva
Um ponto importante: o AtRisk não é um teste de penetração. As varreduras são exclusivamente de leitura em URLs públicas e repositórios conectados. Não há exploração de vulnerabilidades nem modificação de sites. Isso significa que você pode usar a ferramenta com tranquilidade em ambientes de produção sem risco de interferência.
Cobertura de 100+ verificações
As verificações cobrem cabeçalhos de segurança, padrões de segredos, redirecionamentos e exposição de IA — como chaves LLM expostas no cliente e endpoints de IA abertos. Essa cobertura ampla é especialmente relevante para apps construídos com IA, onde erros comuns de configuração podem vazar credenciais de modelos.
Análise de segurança de PR
As revisões automáticas de pull requests marcam problemas críticos como chaves LLM do cliente e segredos hardcoded. Para cada achado, você recebe hunks sugeridos e prompts de correção, o que transforma a revisão em uma ação prática em vez de apenas um alerta.
Loop de verificação
Aqui está o diferencial mais interessante: o AtRisk opera em um loop de verificação contínua. Marque um problema como corrigido → reverifique o URL ao vivo → confirme a resolução. Não é um relatório de uma única vez; é um ciclo que prova que a correção realmente funcionou.
Integração site-fonte: descobertas de URL conectadas ao código exato no GitHub
Pontuação Ship/Block: decisões claras com base em 100+ verificações
Prompts de correção de IDE: correções acionáveis diretamente no Cursor/Claude Code
Loop de prova: reverificação do URL ao vivo para confirmar que o problema foi resolvido
Sem patches automáticos: o AtRisk fornece prompts e sugestões, mas não aplica correções sozinho
Somente varreduras on-demand: não há varreduras agendadas em segundo plano
Sem varreduras programadas por hora: você controla o momento de cada varredura
Sem PRs de autocorreção: o AtRisk não abre pull requests para corrigir problemas automaticamente
Planos de preço do AtRisk
A filosofia de preço do AtRisk é simples: comece grátis, escale quando precisar. Você pode criar uma conta gratuita para ver as contagens de descobertas (com detalhes borrados). Para ter acesso completo a correções e controles de CI, é preciso um plano pago. Os preços são mensais: US$ 29 no Starter e US$ 49 no Pro. A disponibilidade de cobrança anual depende do processador de pagamento Polar no checkout.
Recurso | Starter | Pro (mais popular) |
|---|---|---|
Preço | US$ 29/mês | US$ 49/mês |
Varreduras de URL on-demand | 30/mês | 250/mês |
Revisões automáticas de PR | 40/mês | 100/mês |
Verificações (100+) + score Ship/Block | ✅ | ✅ |
Caixa de entrada + vínculo URL↔repositório | ✅ | ✅ |
Revisões de segurança de PR | ✅ | ✅ |
Prompt de correção + hunks sugeridos | ✅ | ✅ |
Repositórios GitHub conectados | 1 | Até 5 |
Backend connect (Supabase/Neon) | 1 | 5 apps |
Suporte MCP (Cursor/Claude Code) | ✅ | ✅ |
Notificações Slack/email | ✅ | ✅ |
Portão de deploy CI (GitHub Action + SARIF) | — | ✅ |
Sinal de produção Vercel | — | ✅ (aviso primeiro) |
Exportação Markdown + PDF | ✅ | ✅ |
Badge README + relatórios compartilháveis | ✅ | ✅ |
Público ideal | Indivíduos e projetos pequenos | Equipes que precisam de portão CI e múltiplos repositórios |
Se você é um dev solo ou tem um projeto pequeno, o Starter (US$ 29/mês) cobre bem: 30 varreduras de URL, 40 revisões de PR e um repositório conectado. Para equipes que precisam de portão de deploy CI e conectam vários repositórios, recomendamos o Pro (US$ 49/mês) — é o plano mais popular por um bom motivo: 250 varreduras de URL, 100 revisões de PR e até 5 repositórios.
Perguntas frequentes
Preciso conectar o GitHub para começar a escanear?
Não. URLs públicas funcionam sozinhas — basta colar a URL e escanear. Porém, para obter descobertas vinculadas, auditorias de repositório e revisões de pull requests, você precisa conectar um repositório GitHub (1 no Starter, até 5 no Pro).
Como escanear uma URL pela primeira vez?
O processo é simples: cole a URL → clique em Escanear → faça login → receba sua pontuação Ship/Block. Importante: a varredura funciona apenas com URLs públicas, então não adianta apontar para ambientes privados.
O AtRisk é um teste de penetração?
Não. O AtRisk realiza varreduras somente leitura em URLs públicas e repositórios conectados. Não há exploração de vulnerabilidades, nem modificação de sites. É uma ferramenta de análise contínua, não de ataque controlado.
O AtRisk corrige minhas vulnerabilidades automaticamente?
Não. O AtRisk fornece prompts de correção e hunks sugeridos, mas você (ou seus agentes de IA) precisa aplicar as correções. Ele não aplica patches automaticamente nem abre pull requests de correção.
Existem varreduras agendadas em segundo plano?
Não há varreduras em segundo plano por hora ou semanalmente — as varreduras são on-demand. No Pro, porém, você pode configurar avisos em deploys do Vercel ou falhar o CI via GitHub Action, garantindo segurança no ponto exato do deploy.
Como o AtRisk se compara ao CheckVibe?
O AtRisk foca em segurança contínua para aplicações construídas com IA — cobrindo site ao vivo, repositório, PRs e correções no IDE. O CheckVibe é mais forte em SEO, AEO e uptime. Se sua prioridade é segurança do código que foi ao ar, o AtRisk é a escolha certa.
Como o AtRisk se compara ao Semgrep/SAST?
Ferramentas SAST focam em análise estática de código. O AtRisk vai além: adiciona varredura de URL ao vivo, vínculo entre descobertas e fonte, pontuação Ship/Block e prompts de correção de IA para o IDE. Use Semgrep se precisar de regras estáticas profundas corporativas; use o AtRisk se precisar da integração site-fonte.
Posso usar o AtRisk gratuitamente?
Sim. Com uma conta gratuita, você vê as contagens de descobertas com detalhes borrados. Para acesso completo às descobertas, correções e controles de CI, será necessário um plano Starter ou Pro.
Destaque
Emochi
Seus personagens favoritos de anime e jogos ganham vida com IA
Questie.ai
Seu companheiro de IA que assiste e reage aos seus jogos em tempo real
Insight Agent
Ferramenta de pesquisa de mercado e otimização SEO para Etsy com IA
ManualFig
Gerador de ilustrações de manual por IA a partir de fotos de produtos
Seply AI Separação de Palestrantes
Ferramenta online de separação de palestrantes por IA
8 Melhores Assistentes de Código com IA Gratuitos em 2026: Testados e Comparados
Procurando ferramentas gratuitas de IA para programar? Testamos 8 dos melhores assistentes de código com IA gratuitos de 2026 — de extensões para VS Code a alternativas open-source ao GitHub Copilot.
5 Melhores Ferramentas de Escrita IA para Blogs com SEO em 2026
Testamos as principais ferramentas de escrita IA para blogs e encontramos as 5 melhores para SEO. Compare Jasper, Frase, Copy.ai, Surfer SEO e Writesonic — com preços, funcionalidades e prós/contras honestos.









Comentários