让每一行代码
都经得起8 大引擎推敲
煋鉴 Xinpect — AST 级语义分析代码质检工具,
2400+ 条检测规则 · 700+ 条 AST 深度检测 · 8 大引擎并行扫描 · 17种语言实战验证
8
引擎并行
2400+
检测规则
15
支持语言
低
误报率
实战验证
7+ 权威基准 行业领先
7+ 权威基准实战 · 主流产品平均不及格 · 用数据说话
🏆️ 国际权威认证
100%
漏洞检出率
NIST Juliet
100,885文件 · 1209万行 · 10h13m
美国NIST官方SAST基准
验证样本
97.9%
综合检出率
OWASP Benchmark
2,740测试用例 · 11种CWE类型
业界金标准SAST评测
TPR 97.9% · 实测数据
100%
漏洞检出率
SecCodeBench
53个真实项目级测试
覆盖7种编程语言
全类型 · 全语言
100%
检出率 · 零误报
CVE Bench
32个真实CVE 100%检出
18个真实CVE漏洞
全检出 · 零误报
⚡️ 高难度真实漏洞
SEC-bench Pro
最新CVE攻击链
82.4%
14/17 真实CVE漏洞检出 · 含复杂攻击链
BigVul
真实CVE漏洞函数
100%
379个C/C++漏洞函数 · 16种CWE类型 · AI深度扫描
CASTLE Benchmark
最难网络安全基准
97.5%
CASTLE综合评分 926/950 · 召回率96% · 商业工具仅37-35%
🧪 7 语言实战摸底
93.3%
检出率
PHP
89.3%
检出率
C#
综合评分 87.7%
96.7%
检出率
Rust
综合评分 80.6%
83.3%
检出率
JS
75.0%
检出率
Go
综合评分 71.2%
100%
检出率
Shell
综合评分 74.1%
100%
检出率
Kotlin
综合评分 87.0%
核心能力
全方位代码检测
从安全漏洞到架构设计,从性能优化到组件合规,一站覆盖所有检测需求
安全漏洞检测
覆盖XSS/SSRF/SQL注入/命令注入/SSTI/反序列化等深层风险,AST级语义分析·跨文件数据流追踪,7语言SSRF全覆盖
🔗 支持跨文件import追踪,跟着数据流跨模块分析,不再一个文件一个孤岛
性能与质量检测
循环/内存/复杂度分析,700+条基础规范层规则+700+条AST深度规则,17种语言全支持,7语言benchmark实战验证
小程序组件检测
精确WXML代码一键检测Design组件合规性,覆盖20+高频组件·8条核心规则·免费
AI助手接入
开放API让你的AI助手(Agent)自动调用煋鉴扫描,支持扣子/ChatGPT/通义千问等所有主流平台
GitHub 仓库扫描
精确 GitHub 仓库地址一键扫描整个项目,支持公开/私有仓库,自动过滤无关目录,40+种语言全覆盖
漏洞自动验证 独占能力
发现疑似漏洞后自动生成 PoC 验证代码,在沙箱中运行确认是否可真实利用。告别传统工具"宁可错杀一千"的误报痛点——经 PoC 验证的漏洞 100% 确认可利用
📞 传统工具报100个可能60个误报,煋鉴报出来的都能打——这是效率差距
对比
价格更低,功能更强
和同类产品横向对比,用数据说话
| 检测能力 | 传统工具A | 传统工具B | 煋鉴 Xinpect |
|---|---|---|---|
| 有效规则数 | ~500条 | 号称2000+ | 2400+条 |
| 支持语言 | 3-5种 | 10+种 | 15种 |
| AST级深度检测 | ✻有限 | ✓企业版 | ✓700+条 |
| 组件契组合合规检测 | ✗ | ✗ | ✓免费可用 |
| AI深度分析 | ✗ | ✻额外付费 | ✓全包含 |
| PoC 自动验证🔟 | ✗ | ✗ | ✓自动生成·沙箱验证 |
| 年费价格 | ≥¥5,000+ | ≥¥10,000+ | ¥899 |
* 对比数据基于行业公开信息整理
限时活动
邀请好友,双方各得积分奖励
分享你的专属推荐链接,好友注册即送积分;好友首次充值,双方再获等额 1/3 积分返利
注册即送
好友通过你的链接注册
双方各得 30 积分
双方各得 30 积分
加码
首充返利
好友首次充值,双方各得
套餐积分 1/3 奖励
套餐积分 1/3 奖励
月卡 → 各得 100 积分
季卡 → 各得 300 积分
半年卡 → 各得 600 积分
年卡 → 各得 1200 积分