Deepsec es un escáner de vulnerabilidades pensado para ejecutarse en infraestructura propia y revisar código en repositorios grandes y consolidados. Está diseñado para aflorar defectos difíciles de detectar que llevan tiempo ocultos en el código y recurre a modelos de IA con el nivel máximo de razonamiento disponible (ajustable mediante --thinking-level), por lo que un análisis completo de un repositorio extenso puede costar desde unos pocos miles hasta decenas de miles de dólares. Sus creadores indican que varios clientes han asumido ese coste a cambio de parchear con rapidez vulnerabilidades que, de otro modo, habrían permanecido sin corregir.
El flujo de uso se inicia con un comando de inicialización que crea el directorio .deepsec/, seguido de la instalación con pnpm y de la lectura por parte de un agente de codificación de los ficheros SKILL.md y SETUP.md, que guían la configuración específica del proyecto (INFO.md). Tras esa preparación, los comandos scan, process, revalidate y export generan los hallazgos y los exportan en formatos Markdown y JSON.
Deepsec paraleliza el trabajo en múltiples máquinas y reanuda el análisis si se interrumpe, retomando solo los ficheros pendientes. Para repositorios muy grandes puede repartir la carga entre microVMs de Vercel Sandbox. Admite claves de Anthropic y OpenAI o el AI Gateway de Vercel, que unifica ambas cuotas. Se distribuye como una advertencia de seguridad: la herramienta actúa como un agente con acceso completo al shell del entorno, por lo que se recomienda ejecutarla en sandboxes para acotar la exposición, ya que las claves de los modelos se inyectan fuera de la máquina virtual y la salida de red de los workers queda restringida a los proveedores de IA. Incluye además coincidencia de patrones extensible mediante matchers, integración en modo PR para revisión de cambios, y un conjunto de comandos de triage, enriquecimiento, métricas e informes para priorizar y exportar los hallazgos.
