VSCode 확장

타이핑 속도로 보안 스캔.

코드를 작성하는 순간 취약점을 찾습니다. VEXLIT의 VSCode 확장은 실시간 인라인 탐지, 호버 설명, 원클릭 AI 수정을 제공합니다 - 에디터를 떠나지 않고.

보안 피드백이 워크플로우에서 너무 늦게 옵니다

대부분의 팀은 코드가 병합된 후에야 취약점을 발견합니다 - CI 파이프라인, 보안 감사, 또는 더 최악의 경우 프로덕션에서. 그 시점에서의 수정은 비용이 높고 파괴적입니다. VEXLIT은 보안을 코드를 작성하는 순간으로 이동시킵니다.

10배

프로덕션 대비 개발 단계에서 취약점 수정 비용 절감

300ms

키 입력부터 보안 피드백까지

14

즉시 Quick Fix가 가능한 취약점 유형

주요 기능

실시간 인라인 탐지

300ms 디바운스 자동 스캔으로 코드 작성 중 보안 이슈가 밑줄 표시됩니다. 수동 트리거 필요 없이 취약점이 즉시 나타납니다. 심각한 이슈는 빨간 밑줄, 경고는 노란 밑줄, 정보성 발견사항은 파란 밑줄로 구분됩니다.

호버로 전체 컨텍스트 확인

하이라이트된 이슈 위에 마우스를 올리면 전체 설명, CWE 참조, 심각도, 신뢰도 점수, 수정 제안을 확인할 수 있습니다. 모든 호버 툴팁에 OWASP Top 10 카테고리와 CWE 문서 링크가 포함됩니다.

원클릭 Quick Fix

취약점에서 Ctrl+. (Mac: Cmd+.)을 누르면 즉시 수정 제안이 표시됩니다. 14가지 취약점 유형에 사전 구축된 Quick Fix가 있어 안전하지 않은 코드를 안전한 대안으로 대체합니다 - 파라미터화 쿼리, DOMPurify 새니타이제이션, 환경 변수 등.

설정 불필요

마켓플레이스에서 설치하면 즉시 스캔이 시작됩니다. 설정 파일, API 키, 가입이 필요 없습니다. VEXLIT이 자동으로 언어를 감지하고 올바른 규칙을 적용합니다. 어떤 프로젝트 구조에서도 동작합니다.

34개 언어 지원

JavaScript, TypeScript, Python, Java, Go, C#, PHP, Ruby, Rust, Kotlin, Swift, Scala 외 22개 언어 - Infrastructure as Code 파일(Terraform, Dockerfile, Kubernetes YAML) 포함. 모든 언어에서 동일한 탐지 품질을 제공합니다.

Problems 패널 연동

모든 발견사항이 VSCode의 Problems 패널에 표시됩니다. 심각도별 필터링, 파일별 정렬, Ctrl+Click으로 취약한 라인으로 바로 이동. 이슈를 수정하면 실시간으로 업데이트됩니다.

VEXLIT 적용 전후 비교

server.js - VEXLIT
server.js
1
2
3
4
5
6
7
Ln 3, Col 45JavaScript
Scanning...VEXLIT
작동 방식

작동 방식

설치부터 안전한 코드까지 세 단계.

1

확장 설치

VSCode 마켓플레이스(Ctrl+Shift+X)를 열고 "VEXLIT"을 검색한 뒤 설치를 클릭하세요. 지원되는 모든 파일 유형에서 확장이 자동 활성화됩니다.

2

코드 작성 시 취약점 확인

코드를 작성하면 VEXLIT의 LSP 서버가 실시간으로 분석합니다. 보안 이슈가 심각도 아이콘과 함께 밑줄 경고로 나타납니다. 호버하면 CWE 참조와 악용 시나리오를 포함한 전체 상세 정보를 볼 수 있습니다.

3

원클릭으로 수정

전구 아이콘을 클릭하거나 Ctrl+.를 눌러 Quick Fix 제안을 확인하세요. 수정을 선택하면 VEXLIT이 취약한 코드를 안전한 대안으로 대체합니다 - 복사-붙여넣기 불필요, 수동 변경 불필요.

10초 만에 설치

10초 만에 설치

1

VSCode 확장 열기 (Ctrl+Shift+X)

2

"VEXLIT" 검색

3

설치 클릭 - 스캔이 자동으로 시작

지금 코드를 보호할 준비가 되셨나요?

몇 초 만에 스캔을 시작하세요 - 신용카드 없이, 설정 없이, 결과만 제공합니다.