BugCrush Logo

Trouvez les bugs,
pas les excuses

Analyse statique intelligente de vos repos GitHub. BugCrush identifie les vulnérabilités, failles de sécurité et mauvaises pratiques et vous suggère les correctifs.

⚡ Lancer une analyse gratuite En savoir plus ⬇
Exemples : requests flask numpy

6 analyses en une

Un pipeline complet qui inspecte votre code sous toutes les coutures, du style aux secrets.

🔐

Bandit

Détection des vulnérabilités de sécurité Python : injections SQL, shell, path traversal.

📐

Semgrep

Analyse multi-langage avec règles personnalisables. Repère les patterns dangereux.

🧹

Flake8

Style, complexité et conventions PEP 8. Votre code reste propre et maintenable.

🔑

TruffleHog

Détection des secrets exposés : API keys, tokens, mots de passe dans le code.

📊

Scoring

7 catégories de notation : Sécurité, Qualité, Complexité, Pratiques, Tests, Documentation & Dépendances. Avec grade A+ → F.

Correctifs suggérés

Code avant/après généré par IA. Appliquez les correctifs en un clic via PR GitHub.

279+
Bugs détectés
34+
Projets scannés
8.2
Analyses par scan
24s
Résultats moyens

Du repo au correctif

Un pipeline transparent en 3 étapes. Collez l'URL, on fait le reste.

🔍 Clone & Analyse

BugCrush clone votre dépôt, vérifie la visibilité, et lance une batterie d'analyses statiques en parallèle. Résultats en moins de 30 secondes.

$ bugcrush scan --repo user/project
# Cloning repository...
# Running Bandit...
# Running Semgrep...
# Running Flake8...
# Scanning TruffleHog...
12 bugs trouvés

📋 Triage Intelligent

Chaque résultat est catégorisé par sévérité et type. Les bugs sont priorisés du plus critique au plus anodin pour un tri efficace.

HIGH — SQL Injection (severity: 9.2)
MEDIUM — Hardcoded Secret (severity: 6.8)
LOW — Unused Import (severity: 1.2)
┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈┈
📊 Score: 74/100 B-

🔧 Correctifs Suggérés

Pour chaque bug validé, un correctif clé en main vous est proposé avec le code avant/après. Appliquez directement ou créez une PR GitHub.

- exec(request.form['cmd'])
+ import subprocess
+ subprocess.run(
+ shlex.split(cmd), shell=False
+ )

Compatibilité multi-langage

Python, JavaScript, Go, Rust, Java et plus encore via Semgrep

🐍 Python ⬡ JavaScript 🦀 Rust 🔷 TypeScript 🔵 Go ☕ Java 💎 Ruby #️⃣ C# ⬛ PHP ⚡ C/C++

Prêt à cleaner ton code ?

Gratuit pour les projets open-source. Passe en Pro pour les scans privés et les analyses illimitées.

🚀 Lancer un scan gratuit Voir les forfaits →