// docs / quickstart
Schnellstart
Registrieren, ersten Scan starten, Bericht lesen. Der Free-Tarif ist echt: Zum Ausprobieren brauchst du keine Kreditkarte.
1. Konto erstellen
Besuche /sign-in und wähle Google, GitHub oder Magic-Link-E-Mail. Neue Konten starten im Plan Free, der 3 Scans pro Monat und nur passive Scans umfasst. Du kannst später unter Konto → Abrechnung upgraden.
2. Scan starten
Ziel auswählen
Klicke im Dashboard auf Neuer Scan, füge eine URL ein und sende sie ab. FixVibe normalisiert reine Hostnamen (example.com → https://example.com) und lehnt interne Adressen ab (RFC 1918, link-local, AWS metadata).
~20 Sekunden warten
A passive scan maps the app, checks shipped responses and configuration for high-confidence security signals, and prepares the report. Live progress streams via the dashboard; you do not need to refresh.
Bericht lesen
Der Bericht öffnet sich automatisch nach Abschluss. Free-Plan-Nutzer sehen nur den Befund mit der höchsten Schwere vollständig (Titel, Beschreibung, Beweis, Behebung); die übrigen Befunde werden serverseitig auf Schwere-Stubs reduziert (DOM-Inspektion zeigt nichts). Der Hobby-Plan und höhere (Pro, Unlimited) schalten alle Befunde frei sowie den Kopier-Button für den KI-Fix-Prompt bei jedem Eintrag.
3. Einen aktiven Scan ausführen (optional, Hobby-Plan und höher)
Active scans perform bounded, non-destructive verification against domains you own. Add and verify a domain at Dashboard → Domains, authorize active testing for that domain, then start an Active scan from New scan → Active mode or through REST/MCP where your plan allows it.
4. REST API verwenden
Erstelle unter Konto → API-Tokens einen Bearer-Token. Der Klartext wird einmal angezeigt; füge ihn in CI / Cursor / curl ein.
# Start a passive scan
curl -X POST https://fixvibe.app/api/v1/scans \
-H "Authorization: Bearer fxv_..." \
-H "content-type: application/json" \
-d '{"target":"https://staging.example.com"}'Vollständige Referenz unter /docs/api.
5. FixVibe mit deinem KI-Agenten verbinden (MCP)
FixVibe liefert unter /api/mcp einen MCP-Server mit sieben Tools, zwei Ressourcen und einem /fixvibe-fix-Slash-Command für vorlagenbasierte Behebungs-Prompts. Binde ihn in Claude Desktop / Cursor / Continue ein; siehe /docs/mcp.
Wohin als Nächstes
- Scan-Typen — passiv vs. aktiv vs. GitHub-Repo-Scans, der Attestation-Ablauf.
- Domains — Domain verifizieren, Neu-Scans planen, Live-Bedrohungsüberwachung aktivieren.
- Kontingente & Limits — Limits pro Tarif, API-Rate-Limits, Aufbewahrungsrichtlinien.
Hängst du fest?
Schreibe an support@fixvibe.app mit der Scan-ID und was du erwartet hast im Vergleich zu dem, was du gesehen hast. Der Hobby-Plan erhält Standard-Support, der Pro-Plan erhält priorisierten Support, und der Unlimited-Plan beinhaltet dedizierten Support.
