Raný přístup • Žádné měsíční poplatky • Platíte jen za provedené skeny

Bezpečnost kódu řízená rozpočtem.
Určete cenu v PR/MR. My optimalizujeme audit.

Žádné paušály ani licence na vývojáře. Stačí napsat @budgetscan $0.50 --max-delay 5m do komentáře PR/MR. Na tom právě pracujeme: BudgetScan naplánuje hloubku skenu tak, aby se vešel do limitu i termínu, a z kreditu odečte jen to, co sken skutečně stál.

Raný přístup, na kterém ještě pracujeme. Open-source skener nano-analyzer už dnes funguje jako CLI, GitHub Action i úloha v GitLab CI. Příkaz @budgetscan v komentáři, limity rozpočtu a termínu i předplacené kredity, které tu vidíte, teprve stavíme. Zatím si tedy nic koupit nelze a všechny příklady i čísla jsou jen ilustrační. Máte dotaz nebo zájem o raný přístup? Napište nám. Děkujeme, že jste se přišli podívat.

Ilustrativní příklad — ukázkový výstup znázorňující zamýšlený průběh, nejde o skutečný výsledek skenu.

GitLab MR #418 — @budgetscan $0.50 --max-delay 5m
Příklad
reviewer-jan Kontroluji změny v C++. @budgetscan $0.50 --max-delay 5m
BudgetScan Bot příklad
⚡

Zranitelnost Use-After-Free v interpreter.cpp:142

Závažnost: vysoká | Limit rozpočtu: $0.50 | Max zpoždění: 5m

🏆 Přehled Běhu & Odečtu Kreditu Cena: $0.161 / $0.50 Limit
LLM kontext + sken Změněné soubory $0.041 V rámci limitu
Skeptická triáž 5 kol $0.120 Dokončeno
Odečet z Týmového Kreditu Předplacený Pool -$0.161 Zbývá: $248.34

Detailní Řízení Příkazem v PR/MR

Vývojář, reviewer i PM určují rozpočet a časový limit přímo v diskusi u kódu.

Rychlá Kontrola
@budgetscan $0.25

Základní Bezpečnostní Audit

Ideální pro průběžnou kontrolu vývojáře. BudgetScan projde změněné soubory s jedním rychlým kolem triáže.

Skutečné ceny za sken: zveřejníme po změření
@budgetscan $0.50 --max-delay 5m

Hloubkový audit s časovým limitem

Vhodné pro release kandidáty. Snaží se dokončit do 5 minut a utratit nejvýše $0.50 za hlubší kontext, sken a vícekolovou triáž. Když čas vyprší, dostanete částečný report místo zaseknuté pipeline.

Skutečné ceny za sken: zveřejníme po změření
Kritické Vydání
@budgetscan $5.00 --depth deep

Nejhlubší audit, na jaký rozpočet stačí

Pro klíčové změny. Vyšší limit se investuje do širšího kontextu a více kol triáže a report uvede, co všechno bylo pokryto.

Skutečné ceny za sken: zveřejníme po změření

Proč platit za sken, a ne za licenci

Žádné nevyužité licence. Platíte za skeny, které skutečně proběhnou.

Nulové Plýtvání

Odečet Kreditu Pouze Při Skenu

Žádné licence pro vývojáře, kteří PR otevřou jednou za čas. Kredit se odečte jen tehdy, když sken proběhne, a to podle toho, kolik skutečně stál. Selhání jsou vzácná, a když už k nějakému dojde, nic vám nestrhneme.

Vlastní LLM backend

Hostované skeny ve výchozím nastavení běží u našeho partnera Kosmik Compute (EU, nulová retence dat). Můžete zvolit i OpenRouter, OpenAI, Google Gemini / Vertex AI nebo libovolný endpoint kompatibilní s OpenAI, třeba vLLM či Ollama. Váš kód putuje jen k poskytovateli, kterého si vyberete. Automatické směrování na nejlevnější backend je v plánu, zatím není spuštěno. Kam putuje můj kód?

Skeny s ohledem na termín (--max-delay)

S parametrem --max-delay 5m je BudgetScan navržen tak, aby CI pipeline nezdržoval: když se blíží termín, přestane spouštět novou práci a zveřejní částečný report s přehledem pokrytých souborů.

Přeskakování nezměněných souborů (plán)

Přeskočení nezměněných souborů při opakovaném skenu, abyste za stejný kód neplatili dvakrát, dnes existuje v komunitním portu v Go a plánujeme ho i do hlavního skeneru.

Funguje s GitHubem i GitLabem

Skener už dnes běží jako GitHub Action a úloha v GitLab CI u každého PR/MR. Spouštění komentářem @budgetscan je to, na čem budeme pracovat dál.

Jednoduché předplacené kredity

Dobijete si předplacený zůstatek a každý sken odečte jen svou skutečnou cenu. Týmové rozpočtové limity možná doplníme později.

Poznámka k přesnosti. Skenery založené na AI někdy označí něco, co je ve skutečnosti neškodné (falešné poplachy), a naopak mohou skutečný problém přehlédnout. Nálezy se střední závažností a vyšší procházejí skeptickou vícekolovou triáží a velmi si dáváme záležet na tom, aby falešných poplachů bylo co nejméně. Berte výsledky jako silná vodítka pro lidského revidenta, ne jako rozsudek.

Příběhy úspěchu

Skutečné výsledky na skutečných open-source projektech, s odkazy, které si můžete ověřit. Zatím je jeden; další přidáme, jakmile přijdou.

První zásah v open source • září 2026

Yopass: neověřené e-maily mohly projít omezením domén v OIDC

Yopass je open-source nástroj (přes 3 000 hvězdiček na GitHubu) pro bezpečné sdílení tajemství, hesel a souborů. Když je nastavený tak, že pustí jen přihlášení z vybraných e-mailových domén, jeho OIDC přihlášení věřilo e-mailové adrese od poskytovatele identity, aniž ověřilo claim email_verified. Kdo měl u poskytovatele identity s povolenou doménou neověřený účet, mohl tak omezení domén obejít.

  • 23. 9. 2026. BudgetScan upozornil na chybějící kontrolu. Otevřeli jsme pull request s opravou a testy.
  • 24. 9. Automatická revize chtěla silnější testy, které jsme doplnili. Správce upozornil, že email_verified je nepovinný claim, takže jeho slepé vynucení by mohlo rozbít stávající nasazení.
  • 25. 9. Správce Johan Haals na naší záplatě postavil nový pull request: náš commit ponechal jako první, s naším autorstvím, a přidal výslovnou výjimku pro poskytovatele, kteří claim neposílají, upozornění při startu, validaci konfigurace, testy a dokumentaci.
  • 26. 9. Začleněno do Yopass. Ve výchozím nastavení teď OIDC přihlášení vyžaduje ověřený e-mail.

Jak to číst. Díky Johanu Haalsovi za rychlé a pečlivé zpracování. Skener problém našel a člověk, správce projektu, rozhodl, jak ho bezpečně opravit. Přesně takhle to chceme mít: nálezy jsou podněty pro lidi, ne rozsudky. Je to jeden příklad, ne benchmark. Naměřené výsledky zveřejníme, až je budeme mít.

Interaktivní Simulátor Budget-Skenu

Vyberte si scénář a vyzkoušejte nastavení rozpočtu a termínu jako @budgetscan $0.50 --max-delay 5m — jde o koncepční simulaci s ukázkovými čísly, ne o živý sken.

> [simulace] Klikněte na "Spustit Příkaz v PR" a uvidíte, jak rozpočet a termín ovlivní sken (ukázková data)...

Kalkulačka Úspory Kreditového Skenování

Porovnejte odhadované náklady při platbě za sken s cenou za licenci na vývojáře. Vstupy i předpoklady jsou jen ilustrační.

Odhadovaná Roční Úspora oproti Paušálům $8,748 Odhad: ~28 % limitu na PR vs $50/dev/měsíc za licenci
Reálný Měsíční Účet $21 / měsíc
Cena Tradičních SAST Licencí $750 / měsíc
Ušetřeno na Nákladech 97 % úspora

Ilustrativní výpočet: počítá s tím, že průměrný sken vyjde asi na 28 % svého limitu a že licence stojí $50 na vývojáře a měsíc. Skutečné ceny skenů doplníme, až je změříme. Cena licence je jen orientační hodnota, ne nabídka konkrétního dodavatele.

Transparentní Kreditní Balíčky • Nulové Měsíční Paušály

Plánované předplacené kreditní balíčky: bez předplatného a bez poplatků za licence. Ceny a podmínky jsou zatím návrh a před spuštěním se mohou změnit. Skeny selhávají zřídka a za selhaný sken se neplatí.

Developer Starter

Pro jednotlivce a open-source vývojáře

$25/ předplacený kredit
  • ✓ $0 Měsíční Paušální Poplatky
  • ✓ Počet skenů na balíček závisí na zvolených limitech; skutečné ceny zveřejníme po změření
  • ✓ Podpora syntaxe @budgetscan $X
Požádat o raný přístup

Enterprise / Vlastní hosting

Vlastní infrastruktura

Vlastní Pool
  • ✓ Vše ze sdíleného týmového poolu
  • ✓ Připojení vlastního LLM endpointu (OpenAI-kompatibilní, vLLM, Ollama)
  • ✓ Nulová přirážka na výpočetní výkon (platíte ceny svého poskytovatele)
  • ✓ On-premise runnery
  • ✓ Vlastní fakturace
Napište nám

Kam putuje můj kód?

Stručně: do evropské inference s nulovou retencí dat, nebo nikam mimo vaši vlastní infrastrukturu.

Nulová retence dat ve výchozím nastavení

Hostovaný BudgetScan spouští skeny na inferenci našeho partnera Kosmik Compute, který pracuje s nulovou retencí dat: prompty a výstupy se neukládají a nikdy se nepoužívají k trénování modelů. Uchovávají se jen provozní metadata (například záznamy požadavků), nejdéle 30 dní. Jejich zásady soukromí.

Servery v Praze, pod GDPR

Servery Kosmiku stojí v Praze a provozuje je česká společnost podléhající GDPR. Inferenční API je kompatibilní s OpenAI: viz dokumentace API.

Nebo celé u vás (on-prem)

Skener je open source (Apache-2.0) a můžete ho provozovat na vlastní infrastruktuře s vlastním LLM endpointem (vLLM, Ollama nebo jiný server kompatibilní s OpenAI). Váš kód pak vaši síť vůbec neopustí.