Skip to content
Beta O Vibe Sentinel está em beta. Features podem ser adicionadas, alteradas ou removidas sem aviso prévio.
100% local · zero bytes saindo

Security companion para AI-assisted development

Seu clipboard, redatado antes de sair do seu Mac.

Vibe Sentinel cobre três camadas: clipboard, repos e pacotes. Pra credencial nunca chegar no LLM, código malicioso nunca rodar ao abrir o repo, e dependência comprometida nunca chegar no `npm install`.

Veja o que detectamos

Apenas macOS 14.0+ · Universal, Apple Silicon + Intel

100+
Padrões de credenciais detectados
1.5M+
Senhas vazadas verificadas offline
25+
Heurísticas de malware em repos
<3MB
Footprint de memória pra detecção completa
~10ns
Tempo médio de lookup por consulta

Três camadas, um app.

Clipboard, repos, pacotes.

Cada direção em que seu código se move tá coberta — texto saindo de você, repositórios chegando até você, e dependências no meio.

Conversa no Slack mostrando variáveis de ambiente com valores sensíveis redatados automaticamente pelo Vibe Sentinel

Saída · Vision

Screenshots redatados antes de compartilhar

Compartilhe print de env vars ou terminal no Slack sem pensar duas vezes. O Vibe Sentinel escaneia cada imagem no paste e desenha barras pretas opacas só sobre os segredos — API keys, tokens, connection strings.

  • 30+ idiomas, auto-detectados
  • Retângulos opacos, não blur (blur pode ser revertido por IA)
  • QR codes e barcodes escaneados — credenciais embutidas também pegam
  • EXIF / GPS removidos automaticamente de fotos
  • ~300ms num screenshot 1080p — imperceptível no fluxo do paste

30+ idiomas no OCR. Zero chamada de cloud.

Thread no Slack descrevendo alertas em tempo real, checagem de dependências e proteção de repositórios do Vibe Sentinel

Clipboard · Supply chain · Repos

Alertas em tempo real em todo o fluxo

Redação é só o começo. O Vibe Sentinel monitora senhas, pacotes e repositórios locais em paralelo — vazamentos, typosquats e repos golpe são pegos antes do dano se espalhar.

  • Alertas de senha vazada com 1,5M entradas de breach — checado no device, zero rede
  • Detecção de dependência maliciosa em npm, PyPI e pub antes do install rodar, no momento que você copiar o comando.
  • 25+ regras pegam repos golpe — `.vscode/tasks.json` auto-run, `postinstall` curl|sh, exfil de credencial
  • Pastas monitoradas escaneiam clones e zips novos antes de você abrir

Menos risco, mais código.

Janela do scanner do Vibe Sentinel mostrando veredito "Provavelmente malicioso" com achados agrupados, badges de severidade e lista de arquivos suspeitos

Scan de repo · Pastas monitoradas

Veja exatamente o que é malicioso antes de abrir

Quando uma pasta monitorada pega um clone novo ou zip, o scanner abre com tudo que você precisa pra decidir: achados agrupados por categoria, badges de severidade e os arquivos exatos que dispararam cada regra. Você fica no controle. Nada roda, nada sai do seu Mac.

  • Detecção roda 100% na sua máquina, zero chamada de rede
  • Achados agrupados por intenção: exfil de credencial, hijack de init do IDE/agent, package.json malicioso, ofuscação
  • Severidade (Crítico / Alto / Médio) pra triagem rápida
  • Sugestões acionáveis ao lado de cada achado, com link pra entender o motivo
  • Exporte o relatório ou feche. Nenhuma ação automática sem você decidir
  • Inteligência Artificial local para ajudar reduzir falso positivos

100% offline. Você decide o que roda.

O atalho que você já usa

O mesmo Cmd+V, mas seguro por padrão.

Liga o Vibe Mode uma vez — o atalho da memória muscular vira paste protegido. Alertas ao copiar e scan de pastas monitoradas rodam junto, sem atalho extra pra decorar.

Vibe Mode ON

  • ⌘ V → Paste protegido
  • ⌘ ⌥ V → Paste raw (escape hatch)

Esquecer de proteger fica impossível.

Vibe Mode OFF (padrão)

  • ⌘ V → Paste do sistema
  • ⌘ ⌥ V → Paste protegido

Três momentos. Três proteções.

⌘ V Vibe Mode ligado

Redata texto e screenshots antes de colar

  • Senhas
  • API Keys
  • JWT
  • Bearer Tokens
  • AWS Keys
  • DB URLs
  • Private Keys
  • +100 padrões
⌘ C Monitora o clipboard

Avisa antes do dano se espalhar

  • npm install comprometido
  • pip install suspeito
  • Senha de vazamento conhecido
  • Senhas em headers HTTP
Pastas monitoradas Antes de abrir

Escaneia clones e downloads novos

  • Clone de repo malicioso
  • ZIP de projeto comprometido

Encaixa onde o trabalho já acontece

Pensado pra qualquer time que copia secrets o dia todo.

Pra devs usando ferramentas de IA

Cursor, Claude Code, Windsurf — código chega no seu repo mais rápido do que você consegue revisar. Vibe Sentinel checa repos, manifestos e snippets do clipboard em paralelo. LLM alucinando um typosquat ou recrutador mandando `tasks.json` malicioso nunca executa sozinho.

  • "LLM sugeriu pacote npm que era typosquat — pego antes do install."
  • "Cursor abriu pasta que eu acabei de clonar; Vibe Sentinel já tinha os findings prontos."

Pra quem tá procurando emprego em tech

Recrutador manda "technical assessment repo" pelo LinkedIn. A campanha Contagious Interview abusa do `.vscode/tasks.json` pra rodar malware no momento que você dá `code .`. Watched Folders pega o clone antes do projeto abrir.

  • "Clonei "take-home assignment" — notification disparou com 5 findings críticos antes de eu abrir."
  • "Repo no GitHub parecia limpo no browser; heurística estática achou o payload escondido localmente."

Pra devs

Colando cURLs em chats de IA, snippets em threads do Slack, configs em pull requests. Segredos somem antes de tocar a rede.

  • "Compartilhei um log no #incidents e meu token do GitHub vazou."
  • "Colei um cURL no ChatGPT com Bearer no header."

Pra suporte técnico

Cliente manda screenshot cheio de token. PDF com API key na primeira página. Seu clipboard fica limpo por padrão.

  • "Print do dashboard com chave Stripe visível na sidebar."
  • "Colei arquivo de config em ticket sem redatar."

Pra times de segurança & IR

Triagem de incidente significa copiar log de cliente. Tira chave, hash e token antes de cair em ticket, relatório ou chat.

  • "Limpando outputs de produção pra postmortem."
  • "Compartilhando trecho de PCAP com vendor sem vazar session cookie."

Pra quem exige privacidade

LLM local opcional reclassifica findings de scan de repo 100% offline. Seu clipboard nunca passa por API na nuvem.

  • "Liguei o LLM triage local; os scans ficaram mais limpos sem mandar código pra lugar nenhum."

Pare de vazar. Comece a codar com segurança.

macOS 14+. Binário Universal.