海外资源测评导航
返回网络安全 海外资源 / 网络安全 / AI代码安全扫描 / enclave.ai
E
🛡 网络安全 AI代码安全扫描 美国总部 国内优化

enclave.ai

AI代码漏洞安全代理

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 8.0
性价比20% 8.0
中国可用度20% 8.0
口碑20% 6.4
售后 / 退款15% 7.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话AI 驱动的代码安全平台,通过理解代码环境和攻击面,优先呈现可被实际利用的漏洞。
定价免费与付费分层;可预约演示;企业协议可单独议价 正文称提供 multiple pricing tiers,包括 free and paid options,价格以官网 Pricing Page 为准;付款前可查看并接受费用;税费按所在地结账计算;费用通常不可退款;可能使用 Stripe 作为第三方支付处理器。
适合谁开发团队、安全团队、需要在发布流程中定位和修复代码漏洞的软件组织;也提到开源公共仓库计划。
核心功能将代码库映射为安全相关攻击面按认证、API、管理后台、上传、任务、OAuth、实时服务等安全区域分组面向特定组件或攻击面的 Campaign 深度分析结合优先级和威胁上下文进行 AI 安全分析输出带利用上下文的验证发现提供受影响文件、利用路径、严重性和技术细节为工程师或代码代理生成可交接的修复提示支持 Web 界面、可下载 App、API 和 Workspace
防护类型AI 代码安全、静态/语义代码漏洞分析、攻击面与可利用性分析;面向认证、API、管理后台、上传、任务、OAuth、实时服务等组件。
部署方式Web-based interface、可下载 App、API、Workspace;正文未说明是否支持私有化、本地部署或云区域选择。
定价多层级定价,包含免费和付费选项;企业协议可单独协商;具体价格以官网 Pricing Page 为准,正文未抓取到金额。
适用规模面向开发团队和组织账号,支持 Workspace 与 Authorized Users;也有开源公共仓库计划。未披露团队人数或企业规模限制。
管理与告警可在 Workspace 中组织和评估不同代码库;发现包含证据、受影响文件、严重性、利用路径和技术上下文;条款提到移动 App 可推送通知,但未明确安全告警流程、工单或通知渠道。
集成能力可通过第三方身份提供商如 GitHub 或 Google 注册;服务可提供 API;支持与第三方平台导入/导出 Customer Data 的集成,但未列出具体平台清单。
支付可能使用 Stripe 作为支付处理器;具体支付方式未披露。
中国访问未知
适用场景代码安全审查、上线前漏洞排查、高风险模块专项安全分析、攻击面梳理、研发修复交接、开源仓库安全发现。
同类Snyk Code、GitHub Advanced Security、GitLab SAST、Semgrep、Checkmarx、Veracode、SonarQube/SonarCloud;中国环境可考虑悬镜、默安、奇安信代码卫士等本地替代。
性价比6
易用7
服务5
综合7
优点
  • 强调基于环境判断可利用性,有助于减少泛化扫描噪声
  • 攻击面映射维度较贴近真实应用安全评审
  • Campaign 机制便于针对高风险模块做专项分析
  • 发现结果包含受影响文件、利用路径和修复交接信息,利于研发落地
  • 支持 Workspace、授权用户和第三方平台集成,具备团队协作基础
不足
  • 正文未披露具体价格、套餐额度和功能边界
  • 未提供合规认证、SLA、数据驻留或审计能力的明确说明
  • AI 输出在条款中声明可能不准确、不完整或误导,仍需人工验证
  • 客户数据可在授权下用于训练改进,企业需审慎配置数据策略
  • 对中国大陆访问、人民币支付和本地支持未提供信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Enclave 是 Enclave AI Inc. 提供的 AI Code Security 平台,目标不是做泛化漏洞清单,而是“理解你的环境”,只突出在当前代码环境中实际可被利用的漏洞。其服务形态包括 Web 界面、可下载 App、API 与 Workspace,面向开发团队组织和评估不同代码库。

核心能力

从防护类型看,它属于 AI 驱动的代码安全与攻击面分析工具。流程分三步:先将代码库映射为安全相关区域,如认证、API、管理后台、上传、任务、OAuth、实时服务等;再通过 Campaign 选择特定组件、加入优先级或威胁上下文做深度分析;最后输出经验证的发现,包括暴露点、影响文件、严重性、利用路径、技术细节,以及可交给工程师或代码代理的修复提示。管理方面支持 Workspace 和授权用户,但正文未明确工单、SIEM、Slack/邮件等告警集成。

定价与部署

定价为多层级模式,包含免费和付费选项,企业协议可单独协商;具体金额、额度、私有仓库限制和功能边界未在抓取正文中出现。支付可能通过 Stripe 处理。部署方面明确有 Web、App、API 和工作区,但未说明是否支持私有化部署、VPC、数据驻留或本地模型。

优缺点

优点是以攻击面和可利用性为中心,理论上能减少传统 SAST 的误报噪声;Campaign 机制适合对高风险模块做专项审查;结果包含利用上下文和修复交接信息,贴近研发流程。限制在于公开信息不足:未披露合规认证、SLA、审计、权限细粒度和具体集成清单。条款也明确 AI 输出可能不准确、不完整或误导,需要团队自行验证;客户数据在同意后可用于训练改进,企业需审慎评估代码隐私。

适合谁与中国访问

它更适合有一定研发安全流程、希望把安全审查嵌入发布节奏的 SaaS、互联网和开源项目团队。对强合规、涉密代码或要求本地化部署的组织,应先通过 Demo 和安全问卷确认数据处理边界。中国大陆访问和本地支付情况正文未说明,评估为“未知”;若访问、支付或合规受限,可对比 Snyk Code、GitHub Advanced Security、Semgrep、Checkmarx、Veracode,以及国内代码安全产品。

本测评基于公开资料整理,不构成购买建议,请以 enclave.ai 官网实际信息为准。

中文卖点

聚焦可利用漏洞,适合开发团队降噪。

官网快照

/shot/enclave-ai.png
enclave.ai

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

enclave.ai 是一家美国的网络安全 (AI代码安全扫描)服务商. 本页收录其「AI代码漏洞安全代理」套餐. 聚焦可利用漏洞,适合开发团队降噪.
enclave.ai 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于美国, 主要面向海外市场.
访问 enclave.ai 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类