Endor Labs AURI مراجعة
منصة أمان تطبيقات أصيلة للذكاء الاصطناعي تدمج الكشف الفوري عن الثغرات في أدوات البرمجة بالذكاء الاصطناعي عبر MCP، مع تقليل ضوضاء التنبيهات بنسبة تصل إلى 95% من خلال تحليل إمكانية الوصول على مستوى المكدس الكامل.
72
مُحدَث هذا الأسبوعخطة مجانية
الأفضل لـ
- فرق الأمان المؤسسية
- المطورون الذين يستخدمون وكلاء البرمجة بالذكاء الاصطناعي
- المؤسسات التي تمتلك مستودعات متعددة اللغات
تجاوز هذا إذا…
- المطورون الأفراد بدون متطلبات أمنية
- الفرق الصغيرة التي تحتاج إلى أسعار شفافة
What is Endor Labs AURI?
AURI is an AI-native application security platform from Endor Labs, launched in March 2026. It performs deep code reasoning across source code, dependencies, and container images, using full-stack reachability analysis to determine whether a detected vulnerability can actually be triggered in your running application. The result is drastically fewer false positives compared to traditional scanners that flag every CVE regardless of reachability.
Key features and developer experience
AURI integrates directly into AI coding agents via the Model Context Protocol (MCP), so security checks run inside Cursor, Claude Code, or OpenHands without leaving the development workflow. The free CLI tier provides vulnerability detection, secrets scanning, and malware detection with no account required. Paid plans add agentic remediation (automated patch generation), upgrade impact analysis, container scanning, and CI/CD gates. The platform supports 40+ languages with function-level reachability, which is broader than most competitors who limit reachability to Java, JavaScript, and Python.
Pricing breakdown
The free tier covers the CLI, MCP plugin, and Skills integrations: useful for individual developers who want to scan code locally. Core and Pro plans are enterprise-quoted and require a sales conversation. Core adds SCA with reachability, AI model discovery, and SBOM/VEX generation. Pro extends to container scanning, binary scanning, artifact signing, and CI/CD security. Optional add-ons include automated patch application (Patches), consolidated SAST and secrets (CoDe), and first- and third-party SBOM management (SBOM Hub).
When to choose Endor Labs AURI
AURI is the right choice if your team is overwhelmed by false-positive alerts from tools like Snyk or Veracode, works across many languages in a monorepo, or uses AI coding agents and wants security integrated into that workflow rather than as a separate review gate. If you need a self-serve trial with transparent pricing, AURI is not the right fit today. It is best evaluated by security teams at mid-to-large engineering organizations with budget for a security platform.
الأسعار
طبقة مجانية من CLI وMCP للمطورين؛ خطط Core وPro والإضافات تُسعَّر حسب الطلب للمؤسسات
Free And Paidخطة مجانية متاحة
المزايا
- تقليل ضوضاء التنبيهات بنسبة تصل إلى 95% عبر تحليل إمكانية الوصول في أكثر من 40 لغة برمجة
- طبقة CLI وMCP مجانية متاحة لجميع المطورين دون الحاجة لإنشاء حساب
- تكامل MCP أصيل مع Cursor وClaude Code وغيرها من أدوات البرمجة بالذكاء الاصطناعي
- منصة موحدة تغطي SCA وSAST وفحص الحاويات وأمان CI/CD
- الكشف عن ثغرات جديدة من خلال التحليل الدلالي لتدفق البيانات
العيوب
- لا توجد أسعار علنية للخطط المدفوعة؛ تتطلب المبيعات المؤسسية
- أتمتة المعالجة وتكامل CI/CD محصوران في الخطط المدفوعة
- تم إطلاق العلامة التجارية AURI في مارس 2026 والمنتج لا يزال في طور النضج
المنصات
webcliapi
آخر تحقق: ٣١ مارس ٢٠٢٦