# Best AI AppSec Assistants

## How Many AI AppSec Assistants Products Does G2 Track?

**Total Products under this Category:** 28

### Category Stats (Aug 2026)

- **Average Rating:** 4.49/5 (↑0.02 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Tabnine (+1.11%) - Among all products in this category, Tabnine recorded the largest rating increase compared to last month

_Last updated: August 07, 2026_

## How Does G2 Rank AI AppSec Assistants Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,700+ Authentic Reviews
- 28+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for AI AppSec Assistants
 ![G2 Grid® for AI AppSec Assistants plotting products by satisfaction and market presence](https://www.g2.com/categories/ai-appsec-assistants/grids.png?focus%5B%5D=1259627&focus%5B%5D=7775&focus%5B%5D=1292770&focus%5B%5D=1305807&focus%5B%5D=36094&focus%5B%5D=1312693&focus%5B%5D=1461836)

Highlighted products: Aikido Security, SonarQube, GitHub Copilot, Replit, Snyk, OX Security, and DryRun Security.

Underlying data: [Grid® JSON](https://www.g2.com/categories/ai-appsec-assistants/grids.json?focus%5B%5D=aikido-security&focus%5B%5D=sonarqube&focus%5B%5D=github-copilot&focus%5B%5D=replit&focus%5B%5D=snyk&focus%5B%5D=ox-security&focus%5B%5D=dryrun-security)

**Sponsored**

### Gemini Enterprise Agent Platform

Google Cloud's comprehensive platform for developers to build, scale, govern and optimize agents and models. It's a single destination for technical teams to build agents that can transform enterprise applications and workflows into powerful agentic systems.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1012568&secure%5Bchosen_at%5D=2026-08-09T06%3A57%3A35Z&secure%5Bdisplayable_resource_id%5D=1012568&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1012568&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=21469&secure%5Bresource_id%5D=1012568&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fai-appsec-assistants%3Fopen_modal_url%3D%252Fproducts%252Fblack-duck%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fai-appsec-assistants%2526source%253Dcategory&secure%5Btoken%5D=5a2e6a7efc6484be7ac58ce2a66fed67e8de02e20a4b0c4aa8468b46c571363f&secure%5Burl%5D=https%3A%2F%2Fcloud.google.com%2Fproducts%2Fgemini-enterprise-agent-platform%3Futm_source%3DG2%26utm_medium%3Ddisplay%26utm_campaign%3DCloud-SS-DR-GCP-1713658-GCP-DR-NA-US-en-G2-Display-Banner-All-%2525epid%21-%2525ecid%21-geap%26utm_content%3D%257Bdevice%257D-%257Badgroupid%257D-%257Bnetwork%257D-%257Btargetid%257D-%257Bloc_physical_ms%257D-%257Bcampaignid%257D&secure%5Burl_type%5D=custom_url)

### [Aikido Security](https://www.g2.com/de/products/aikido-security/reviews)

Aikido Security ist die entwicklerorientierte Sicherheitsplattform, die Code, Cloud, Schutz und Angriffstests in einer Suite von erstklassigen Produkten vereint. Entwickelt von Entwicklern für Entwickler, hilft Aikido Teams jeder Größe, sichere Software schneller zu liefern, Schutz zu automatisieren und reale Angriffe mit KI-gesteuerter Präzision zu simulieren. Die proprietäre KI der Plattform reduziert Lärm um 95 %, bietet Ein-Klick-Lösungen und spart Entwicklern über 10 Stunden pro Woche. Aikido Intel deckt proaktiv Schwachstellen in Open-Source-Paketen auf, bevor sie bekannt werden, und hilft dabei, mehr als 50.000 Organisationen weltweit zu sichern, darunter Revolut, Niantic, Visma, Montblanc und GoCardless.

**Average Rating:** 4.6/5.0

**Total Reviews:** 255

#### Who Is the Company Behind Aikido Security?

- **Verkäufer:** [Aikido Security](https://www.g2.com/de/sellers/aikido-security)
- **Unternehmenswebsite:** aikido.dev
- **Gründungsjahr:** 2022
- **Hauptsitz:** Ghent, Belgium
- **Twitter:** @AikidoSecurity  
11,770 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=79406802efc597500b142b19f023ee80eb82879906d7e1e458900293346529a9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faikido-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
241 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Gründer, CTO
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 80% Small, 13% Medium

#### What Do G2 Reviewers Say About Aikido Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Aikido Security und profitieren von seinen klaren, umsetzbaren Erkenntnissen und nahtlosen Integration.
- Benutzer loben Aikido Security für seine **schnelle und benutzerfreundliche Identifizierung von Sicherheitsproblemen** in Codebasen, was die Entwicklungspraktiken verbessert.
- Benutzer schätzen die **robusten Funktionen von Aikido Security** und bewerten seine Benutzerfreundlichkeit und Effektivität bei der Verbesserung von Sicherheitsabläufen.
- Benutzer schätzen die **einfachen Integrationen** mit GitLab, die einen schnellen Start und eine effektive Verfolgung von Sicherheitsproblemen ermöglichen.
- Benutzer loben die **einfache Einrichtung** von Aikido Security, die die Integration vereinfacht und ihren Sicherheitsworkflow erheblich verbessert.

##### Cons

- Benutzer bemerken die **fehlenden Funktionen** in Aikido Security und wünschen sich mehr Integration und erweiterte Konfigurationsmöglichkeiten.
- Benutzer finden die **Preise übermäßig** , insbesondere für Startups, obwohl sie den Wert des Produkts anerkennen.
- Benutzer finden, dass Aikido Security **eingeschränkte Funktionen** hat, insbesondere bei der erweiterten Anpassung und Berichterstellung für komplexe Umgebungen.
- Benutzer finden die **Einstiegspreise** von Aikido Security für Startups zu hoch, was die Einführung und das Experimentieren einschränkt.
- Benutzer sind frustriert über den **Mangel an Funktionen** , insbesondere bei den Einschränkungen der lokalen Scanfunktion und der Zweigverwaltung.

#### What Are Recent G2 Reviews of Aikido Security?

**["Nahtlose GitHub-Integration mit soliden Sicherheitsbefunden und intelligenter Fehlalarm-Analyse"](https://www.g2.com/de/survey_responses/aikido-security-review-13109689)**

**Rating:** 4.5/5.0 stars

_— Jordan B._

[Read full review](https://www.g2.com/de/survey_responses/aikido-security-review-13109689)

**["Unternehmenssicherheit ohne ein Unternehmenssicherheitsteam"](https://www.g2.com/de/survey_responses/aikido-security-review-13108704)**

**Rating:** 4.0/5.0 stars

_— Ian M._

[Read full review](https://www.g2.com/de/survey_responses/aikido-security-review-13108704)

### [GitHub Copilot](https://www.g2.com/de/products/github-copilot/reviews)

GitHub Copilot hilft mehr als 1 Million Entwicklern und über 20.000 Unternehmen, die Grenzen des Möglichen in der Softwareentwicklung zu erweitern. Basierend auf leistungsstarken LLMs, einschließlich der GPT-Modelle von OpenAI, hilft dieser KI-Paarprogrammierer Entwicklern, Code schneller und mit weniger Aufwand zu schreiben, indem er Kontext aus Kommentaren und Code nutzt, um einzelne Zeilen und ganze Funktionen sofort vorzuschlagen. Alle Sprachen werden unterstützt, jedoch gilt: Je häufiger eine Sprache ist, desto besser wird sie in den Trainingsdaten repräsentiert sein und desto robuster werden die Vorschläge sein.

**Average Rating:** 4.4/5.0

**Total Reviews:** 379

#### Who Is the Company Behind GitHub Copilot?

- **Verkäufer:** [GitHub](https://www.g2.com/de/sellers/github)
- **Gründungsjahr:** 2008
- **Hauptsitz:** San Francisco, CA
- **Twitter:** @github  
2,673,925 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c06a67fd698737e0e0058dd8a6726d5e9af42b7ce88417153ae8028eed3914af&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1418841%2F&secure%5Burl_type%5D=linkedin_company_website)  
6,653 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 36% Small, 32% Medium

#### What Do G2 Reviewers Say About GitHub Copilot?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von GitHub Copilot, das sich nahtlos in ihren Programmierablauf integriert und die Produktivität steigert.
- Benutzer schätzen die **nahtlose Programmierunterstützung** von GitHub Copilot, die die Produktivität steigert und das Lernen für neue Programmierer unterstützt.
- Benutzer schätzen, wie GitHub Copilot die **Produktivität erheblich steigert, indem es in Echtzeit relevanten Code und Vorschläge generiert**.
- Benutzer schätzen die **effektiven Problemlösungsfähigkeiten** von GitHub Copilot, die rechtzeitige Lösungen und intelligente Codierungsvorschläge bieten.
- Benutzer schätzen die **Effizienz** von GitHub Copilot zur Reduzierung von Fehlern und zur Vereinfachung des Codierungsprozesses.

##### Cons

- Benutzer finden, dass **schlechte Kodierungsgenauigkeit** zu unhilfreichen Vorschlägen und inkonsistenten Code-Generierungserfahrungen führen kann.
- Benutzer finden, dass **schlechte Vorschläge** von GitHub Copilot zu Ungenauigkeiten führen können und eine sorgfältige Überprüfung vor der Verwendung erfordern.
- Benutzer finden GitHub Copilot **teuer** , was für Studenten und neue Entwickler eine Barriere sein kann, um auf seine Funktionen zuzugreifen.
- Benutzer erleben oft **Ungenauigkeitsprobleme** mit GitHub Copilot, was zu Fehlern und längeren Überprüfungszeiten für Lösungen führt.
- Benutzer erleben **Probleme beim Verständnis des Kontexts** mit GitHub Copilot, was zu Verwirrung und Ineffizienzen bei Codierungsaufgaben führt.

#### What Are Recent G2 Reviews of GitHub Copilot?

**["GitHub Copilot verbessert meinen täglichen Entwicklungs-Workflow"](https://www.g2.com/de/survey_responses/github-copilot-review-13088771)**

**Rating:** 4.0/5.0 stars

_— Puneet M._

[Read full review](https://www.g2.com/de/survey_responses/github-copilot-review-13088771)

**["Ein äußerst produktiver mobiler Begleiter für das Repository-Management und das Brainstorming von Code-Logik"](https://www.g2.com/de/survey_responses/github-copilot-review-13138457)**

**Rating:** 4.0/5.0 stars

_— Chandra K._

[Read full review](https://www.g2.com/de/survey_responses/github-copilot-review-13138457)

### [SonarQube](https://www.g2.com/de/products/sonarqube/reviews)

Sonar, der Industriestandard für Code-Verifizierung und automatisierte Code-Überprüfung, hilft dabei, Ausfälle zu reduzieren, die Sicherheit zu verbessern und Risiken im Zusammenhang mit KI und agentischem Codieren zu senken. Als unabhängige Verifizierungsplattform ermöglicht Sonar Organisationen, sicher mit der Geschwindigkeit der KI zu entwickeln. Sonar ist die Grundlage für leistungsstarke Softwareentwicklung und analysiert täglich über 750 Milliarden Codezeilen, um sicherzustellen, dass Anwendungen sicher, zuverlässig und wartbar sind. Verwurzelt in der Open-Source-Community, wird Sonar von über 7 Millionen Entwicklern weltweit vertraut, einschließlich Teams bei ServiceNow, Booking.com, Deutsche Bank, AstraZeneca und Ford Motor Company.

**Average Rating:** 4.4/5.0

**Total Reviews:** 153

#### Who Is the Company Behind SonarQube?

- **Verkäufer:** [SonarSource Sàrl](https://www.g2.com/de/sellers/sonarsource-sarl)
- **Unternehmenswebsite:** www.sonarsource.com
- **Gründungsjahr:** 2008
- **Hauptsitz:** Geneva, Switzerland
- **Twitter:** @SonarSource  
10,913 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=db9923720e09f3dbdd68fea8c4ab0318017f4eb0cfd2d4fd98e083108e7e8641&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsonarsource%2F&secure%5Burl_type%5D=linkedin_company_website)  
973 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** DevOps-Ingenieur, Software-Ingenieur
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 41% Large, 40% Medium

#### What Do G2 Reviewers Say About SonarQube?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen, wie SonarQube **effizient Codequalität und Sicherheitsprobleme kennzeichnet** und so einen sauberen und wartbaren Codebestand sicherstellt.
- Benutzer schätzen die **Funktionen zur Filterung und Priorisierung von Problemen** in SonarQube, die den Fokus auf hochpriorisierte Aufgaben verbessern.
- Benutzer schätzen die **Funktionen zur Problemerkennung und -priorisierung** von SonarQube, die den Fokus auf kritische Aufgaben verbessern.
- Benutzer finden die **Benutzerfreundlichkeit** von SonarQube unschätzbar für die Aufrechterhaltung der Codequalität und die nahtlose Integration in Entwicklungsabläufe.
- Benutzer schätzen die **einfachen Integrationen** mit bestehenden CI/CD-Tools, die ihren Entwicklungsworkflow nahtlos verbessern.

##### Cons

- Benutzer stehen vor Herausforderungen mit **Softwarefehlern** , da SonarQube übermäßig viel RAM verbrauchen kann und gelegentlich falsche Positive meldet.
- Benutzer finden die Konfiguration von SonarQube **komplex** , insbesondere für Anfänger, was zu Schwierigkeiten und überwältigenden Warnungen führt, die verwaltet werden müssen.
- Benutzer stoßen auf **falsche Positive** , die Bewertungen erschweren, obwohl es durch detaillierte Analyse und Regelanpassung Möglichkeiten zur Minderung gibt.
- Benutzer finden, dass SonarQubes **Komplexität in der Konfiguration** und übermäßige Warnungen die effektive Nutzung und Effizienz behindern können.
- Benutzer finden die **komplexe Einrichtung** von SonarQube herausfordernd, insbesondere für Anfänger, die mit dem Konfigurationsprozess nicht vertraut sind.

#### What Are Recent G2 Reviews of SonarQube?

**["SonarQube: Einfache Integration, einfache Benutzeroberfläche und solide kostenlose Code-Qualitätsprüfung"](https://www.g2.com/de/survey_responses/sonarqube-review-12975264)**

**Rating:** 4.5/5.0 stars

_— Divyarajsinh C._

[Read full review](https://www.g2.com/de/survey_responses/sonarqube-review-12975264)

**["SonarQube erkennt Probleme frühzeitig mit klaren, umsetzbaren Berichten."](https://www.g2.com/de/survey_responses/sonarqube-review-13204491)**

**Rating:** 4.0/5.0 stars

_— Kewin M._

[Read full review](https://www.g2.com/de/survey_responses/sonarqube-review-13204491)

#### What Are G2 Users Discussing About SonarQube?

- [Wofür wird SonarLint verwendet?](https://www.g2.com/de/discussions/what-is-sonarlint-used-for)
- [What is SonarQube and how does it work?](https://www.g2.com/de/discussions/what-is-sonarqube-and-how-does-it-work) - 1 upvote
- [What is the benefit of SonarQube?](https://www.g2.com/de/discussions/what-is-the-benefit-of-sonarqube)
- [What are the main components of SonarQube platform?](https://www.g2.com/de/discussions/what-are-the-main-components-of-sonarqube-platform)
- [What is SonarQube and its features?](https://www.g2.com/de/discussions/what-is-sonarqube-and-its-features)

### [Replit](https://www.g2.com/de/products/replit/reviews)

Replit verwandelt Ihre Ideen schnell in Apps. Mit Replit kann jeder – technisch oder nicht-technisch – voll funktionsfähige Full-Stack-Apps direkt aus dem Browser erstellen und bereitstellen, ohne Installation, Einrichtung oder Konfiguration. Replits Agent und Assistent ermöglichen es Ihnen, ganze Anwendungen aus natürlicher Sprache zu erstellen und Stichpunkte in wenigen Minuten in funktionierende Apps zu verwandeln. Die integrierten Tools, einschließlich Datenbanken und Bereitstellungsfunktionen, ermöglichen es Ihnen, mit einem einzigen Klick zu starten. Replit überbrückt die Kluft zwischen nicht-technischen und technischen Benutzern und fördert die Zusammenarbeit bei allem, von Produkt-Roadmaps und Prototypen bis hin zu benutzerdefinierten APIs und internen Tools. Replit befähigt jeden, nicht nur Software zu konsumieren, sondern sie zu erstellen, und verwandelt die App-Entwicklung in einen zugänglichen, sofortigen und wirkungsvollen Prozess. Gehen Sie von 'Warum gibt es diese App nicht?' dazu über, sie selbst zu erstellen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 400

#### Who Is the Company Behind Replit?

- **Verkäufer:** [Replit](https://www.g2.com/de/sellers/replit)
- **Gründungsjahr:** 2016
- **Hauptsitz:** San Francisco, US
- **Twitter:** @Replit  
234,474 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=17f5b5008fb2b84ef743fdad87fe673f616078933e0679c4cae52958a8096fed&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Frepl-it%2F&secure%5Burl_type%5D=linkedin_company_website)  
516 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Gründer, CEO
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 66% Small, 12% Medium

#### What Do G2 Reviewers Say About Replit?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden die **Benutzerfreundlichkeit** von Replit unschätzbar, da sie nahtloses Prototyping und die Bereitstellung anspruchsvoller Anwendungen mühelos ermöglicht.
- Benutzer schätzen Replit für seine **sofortige Codierung und Ausführung** Fähigkeiten, die das Prototyping und die kollaborative Entwicklung schnell verbessern.
- Benutzer loben die **Implementierungsleichtigkeit** von Replit und preisen dessen benutzerfreundliche Einrichtung, die das mühelose Erstellen von Anwendungen ermöglicht.
- Benutzer schätzen die **zeitsparenden Funktionen** von Replit, die schnelles Prototyping und nahtlose Bereitstellung von Anwendungen ermöglichen.
- Benutzer finden Replits **Programmierhilfe unschätzbar** , da sie mühelose Projektentwicklung ermöglicht und die Programmierfähigkeiten sowohl für Anfänger als auch für Profis verbessert.

##### Cons

- Benutzer finden Replit **teuer** aufgrund verwirrender Preisgestaltung, unerwarteter Gebühren und Schwierigkeiten bei der Schätzung der Projektkosten.
- Benutzer äußern Frustration über die **schnelle Erschöpfung von Guthaben** , was die Kostenverwaltung und Nutzungstransparenz zu einer Herausforderung macht.
- Benutzer erleben **schlechtes Codieren** mit Replit, was zu verschwendeten Ressourcen und frustrierenden Fehlern in komplexen Projekten führt.
- Benutzer erleben **Systemunzuverlässigkeit** mit Replit und stehen vor Problemen wie zeitaufwändigen Schleifen und fehlerhafter Funktionalität während Projekten.
- Benutzer erleben **langsame Leistung** mit Replit, insbesondere während der Bearbeitung, was die Projektentwicklung und Benutzerfreundlichkeit beeinträchtigen kann.

#### What Are Recent G2 Reviews of Replit?

**["Zero-Setup Replit Cloud-Entwicklung, die schnelles Prototyping blitzschnell macht"](https://www.g2.com/de/survey_responses/replit-review-13138653)**

**Rating:** 4.5/5.0 stars

_— Vaibhav T._

[Read full review](https://www.g2.com/de/survey_responses/replit-review-13138653)

**["Programmieren überall: die browserbasierte Revolution."](https://www.g2.com/de/survey_responses/replit-review-13164550)**

**Rating:** 4.5/5.0 stars

_— Arjun s._

[Read full review](https://www.g2.com/de/survey_responses/replit-review-13164550)

#### What Are G2 Users Discussing About Replit?

- [Hat Repl.it eine GUI?](https://www.g2.com/de/discussions/does-repl-it-have-gui) - 1 comment, 1 upvote
- [What is REPL software?](https://www.g2.com/de/discussions/what-is-repl-software) - 2 comments
- [Wofür ist Repl.it gut?](https://www.g2.com/de/discussions/what-is-repl-it-good-for) - 2 comments

## FAQs About AI AppSec Assistants

Generated using AI

Last updated: June 3, 2026

### Which AI AppSec platforms avoid high false positive rates that waste security and developer time

Based on G2 reviews, these products are most often praised for reducing noisy findings and helping teams focus on real issues.

- [Aikido Security](https://www.g2.com/products/aikido-security) — low-noise findings with fast remediation.
- [DryRun Security](https://www.g2.com/products/dryrun-security) — contextual PR feedback with high signal.
- [SonarQube](https://www.g2.com/products/sonarqube) — early code checks with quality gates.
- [Snyk](https://www.g2.com/products/snyk) — reachability-based triage for dependencies.

### AI AppSec Assistants with accurate detection of OWASP Top 10 vulnerabilities and supply chain risks

According to verified users, strong AI AppSec Assistants are valued for surfacing meaningful vulnerabilities across code, dependencies, containers, secrets, and cloud environments without overwhelming teams with noise. Reviews repeatedly highlight the importance of clear remediation guidance, contextual findings, and prioritization that helps developers act quickly. Recent G2 feedback also points to demand for coverage of common web application risks such as injection flaws, authorization issues, leaked secrets, and insecure dependencies. Buyers evaluating this category should look for products that combine code scanning with software composition analysis, explain why an issue matters, and fit naturally into pull requests, CI pipelines, or repository-based workflows so fixes happen before release.

### Which AI AppSec solutions integrate into IDEs and provide real-time guidance during code development

Based on G2 reviews, these products stand out for developer-facing workflows, in-editor feedback, or fast guidance during coding and review.

- [SonarQube](https://www.g2.com/products/sonarqube) — IDE plugin feedback with quality gates.
- [Snyk](https://www.g2.com/products/snyk) — VS Code scans and remediation help.
- [Amazon Q Developer](https://www.g2.com/products/amazon-q-developer) — IDE assistance with security suggestions.
- [Aikido Security](https://www.g2.com/products/aikido-security) — workflow guidance with actionable fixes.

### What are AI AppSec Assistants

AI AppSec Assistants are tools that help teams find, prioritize, and remediate application security issues within software development workflows. Recent G2 reviews describe them as products that scan code, dependencies, containers, secrets, and related environments while giving developers actionable guidance instead of long lists of raw alerts. They are commonly used in pull requests, repositories, CI pipelines, and dashboards so teams can catch vulnerabilities earlier and reduce manual review effort. Across the category, buyers consistently value fast setup, clear explanations, lower false-positive rates, and remediation support that helps engineering and security teams work from the same findings without slowing delivery.

### How does AI AppSec Assistants integrate with GitHub

G2 reviewers mention GitHub integration as one of the most practical workflows in this category. Recent reviews describe teams connecting repositories quickly, scanning pull requests or merged code, and receiving findings directly where developers already work. Common benefits include PR comments, automatic repository onboarding, alerts on new issues, and remediation guidance that reduces context switching. Buyers also appear to value tools that support continuous monitoring after code changes, help prioritize what should be fixed first, and make security review easier for both developers and AppSec teams. In the latest G2 feedback, GitHub-connected workflows are especially associated with faster reviews, earlier detection, and better trust in findings.

### [Snyk](https://www.g2.com/de/products/snyk/reviews)

Snyk (ausgesprochen sneak) ist eine Entwickler-Sicherheitsplattform zur Absicherung von benutzerdefiniertem Code, Open-Source-Abhängigkeiten, Containern und Cloud-Infrastruktur, alles von einer einzigen Plattform aus. Die Entwickler-Sicherheitslösungen von Snyk ermöglichen es, moderne Anwendungen sicher zu entwickeln, indem sie Entwicklern die Verantwortung und den Aufbau der Sicherheit für die gesamte Anwendung übertragen, von Code und Open Source bis hin zu Containern und Cloud-Infrastruktur. Sichern Sie sich während des Codierens in Ihrer IDE: Finden Sie Probleme schnell mit dem Scanner, beheben Sie Probleme einfach mit Abhilferatschlägen, überprüfen Sie den aktualisierten Code. Integrieren Sie Ihre Quellcode-Repositories, um Anwendungen zu sichern: Integrieren Sie ein Repository, um Probleme zu finden, priorisieren Sie mit Kontext, beheben und zusammenführen. Sichern Sie Ihre Container während des gesamten SDLC: Beginnen Sie mit der Behebung von Containern, sobald Sie eine Dockerfile schreiben, überwachen Sie kontinuierlich Container-Images während ihres gesamten Lebenszyklus und priorisieren Sie mit Kontext. Sichern Sie Build- und Bereitstellungspipelines: Integrieren Sie sich nativ mit Ihrem CI/CD-Tool, konfigurieren Sie Ihre Regeln, finden und beheben Sie Probleme in Ihrer Anwendung und überwachen Sie Ihre Anwendungen. Sichern Sie Ihre Apps schnell mit Snyks Schwachstellenscans und automatisierten Korrekturen - Kostenlos ausprobieren!

**Average Rating:** 4.5/5.0

**Total Reviews:** 135

#### Who Is the Company Behind Snyk?

- **Verkäufer:** [Snyk](https://www.g2.com/de/sellers/snyk)
- **Hauptsitz:** Boston, Massachusetts
- **Twitter:** @snyksec  
21,057 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=53ae05ab7bc9d48691ba96e338012b66175e75679973854c2a6c213b21fab33f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10043614%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,370 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 44% Medium, 35% Small

#### What Do G2 Reviewers Say About Snyk?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen Snyks **schnelle Schwachstellenerkennung** , die eine effiziente Identifizierung und Behebung in Entwicklungsumgebungen ermöglicht.
- Benutzer schätzen Snyks **schnelle Erkennung von Schwachstellen** , die die Sicherheit durch schnelle Updates und effektive Integration verbessert.
- Benutzer schätzen die **einfachen Integrationen** von Snyk, die die Effizienz des Workflows in CI/CD-Pipelines und GitHub verbessern.
- Benutzer schätzen das **einfache Setup** von Snyk, das eine nahtlose Integration mit GitHub und effizientes Scannen des Codebestands ermöglicht.
- Benutzer loben Snyk für seine **intuitive Benutzeroberfläche und anpassbare Organisationsstruktur** , die das Schwachstellenmanagement und die Berichterstattungseffizienz verbessern.

##### Cons

- Benutzer erleben **falsche Positive** von Snyk, was zu Verwirrung führt und den Scanprozess verlangsamt.
- Benutzer empfinden das **schlechte Schnittstellendesign** von Snyk als hinderlich für die Benutzerfreundlichkeit, insbesondere mit der separaten DAST-Schnittstelle.
- Benutzer haben **Preisprobleme** mit Snyk, da die Kosten für den Zugriff auf alle Funktionen hoch sein können.
- Benutzer stehen häufig vor **Scan-Problemen** wie Fehlalarmen und langsamen Scans, die die Gesamteffizienz und den Arbeitsablauf beeinträchtigen.
- Benutzer berichten von **falschen Positiven** und langsamen Scans in Snyk, was die Effizienz und Integration mit anderen Tools beeinträchtigt.

#### What Are Recent G2 Reviews of Snyk?

**["Nahtlose Entwickler-zuerst-Sicherheit mit schnellen Scans und umsetzbaren Korrekturen"](https://www.g2.com/de/survey_responses/snyk-review-12676270)**

**Rating:** 4.5/5.0 stars

_— Prateek J._

[Read full review](https://www.g2.com/de/survey_responses/snyk-review-12676270)

**["Entwicklerfreundliche Sicherheit mit klaren, automatisierten Lösungen"](https://www.g2.com/de/survey_responses/snyk-review-12974957)**

**Rating:** 4.5/5.0 stars

_— Hemanth K._

[Read full review](https://www.g2.com/de/survey_responses/snyk-review-12974957)

#### What Are G2 Users Discussing About Snyk?

- [Was ist Snyk-Scanning?](https://www.g2.com/de/discussions/what-is-snyk-scanning) - 2 comments, 2 upvotes
- [Ist Snyk ein SaaS?](https://www.g2.com/de/discussions/is-snyk-a-saas) - 2 comments
- [How good is Snyk?](https://www.g2.com/de/discussions/how-good-is-snyk) - 2 comments
- [What is Snyk used for?](https://www.g2.com/de/discussions/what-is-snyk-used-for)

### [OX Security](https://www.g2.com/de/products/ox-security/reviews)

OX verdrahtet Ihr Sicherheitsprogramm für das Mythos-Zeitalter neu: die Ära, in der KI den Code schreibt, die Exploits verknüpft und sich schneller bewegt, als von Menschen gebaute Verteidigungen es nachverfolgen können. OX ist eine AI Native Application Protection Platform (AINAPP), die Sicherheit vom Prompt bis zur Laufzeit vereint. Sie verlagert Ihre Kontrollfläche stromaufwärts zum Prompt, um Risiken an der Quelle zu verhindern und zu steuern, anstatt sie in der Laufzeit nachzuverfolgen. OX Mind und OX AI Context Lake verbinden KI-Benutzer-Governance, Codesicherheit, Cloud- und Laufzeitdurchsetzung sowie agentisches Pentesting in einem System, das Kontext über den gesamten Agentic Development Lifecycle (ADLC) teilt und fragmentierte Punktlösungen durch eine einzige Plattform ersetzt. Die Plattform basiert auf vier verbundenen Säulen: OX VibeSec: Verhindert unsichere KI-Entscheidungen am Punkt der Erstellung und steuert jeden KI-Benutzer in der Organisation, nicht nur Entwickler, die Codierungsassistenten verwenden. Volle Sichtbarkeit darüber, welche Agenten, MCPs, Fähigkeiten und Pakete mit welchen Berechtigungen gegen welche Daten ausgeführt werden. OX Code: Trennt ausnutzbares Risiko von theoretischem Rauschen unter Verwendung von Beweisen aus Ihrer tatsächlichen Bereitstellung, Bedrohungsmodell und Bedrohungsintelligenz. OX Cloud: Verhindert Fehlkonfigurationen und erzwingt Laufzeitgrenzen, die Code und Agenten nicht überschreiten können, indem es überwacht, was tatsächlich in der Produktion läuft. OX Agentic Pentester: Simuliert kontinuierlich das Verhalten von gegnerischen Agenten, um Exploit-Pfade bis zu ihrer genauen Quelle nachzuweisen und speist die gefundenen Informationen zurück in OX VibeSec, um die Governance zu schärfen. OX verbindet sich mit Ihrem bestehenden Stack und verfolgt jeden Fund bis zu seinem Ursprung (dem Prompt, dem KI-Benutzer oder dem Endpunkt, der ihn erstellt hat) zurück und behebt Probleme an der Quelle, anstatt sie im Nachhinein zu kennzeichnen. Für neue Bereitstellungen konsolidiert OX Governance, Codesicherheit, Clouddurchsetzung und Pentesting in einer Plattform. Für bestehende Stacks legt OX Governance darüber und macht aktuelle Tools durch kontinuierliches Lernen intelligenter, sodass dasselbe Problem nie zweimal erstellt wird. Besuchen Sie https://ox.security für weitere Informationen.

**Average Rating:** 4.8/5.0

**Total Reviews:** 51

#### Who Is the Company Behind OX Security?

- **Verkäufer:** [OX Security](https://www.g2.com/de/sellers/ox-security)
- **Gründungsjahr:** 2021
- **Hauptsitz:** New York, USA
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ee8e1fc166aedd5d2f8edd57605f86ae8eec3007f5eee8810871f0e4645b4f4d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fox-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
199 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsingenieur
- **Top Industries:** Finanzdienstleistungen, Informationstechnologie und Dienstleistungen
- **Company Size:** 63% Medium, 25% Large

#### What Do G2 Reviewers Say About OX Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen das **intuitive Dashboard und die nahtlose Integration** von OX Security, die ihr Sicherheitsmanagement und die Workflow-Effizienz verbessern.
- Benutzer schätzen die **nahtlose Zusammenarbeit** , die durch OX Security ermöglicht wird, und verbessern so ihren Fokus auf kritische Entwicklungsaufgaben.
- Benutzer loben den **reaktionsschnellen Kundensupport** von OX Security, was ihre gesamte betriebliche Effizienz und Zufriedenheit verbessert.
- Benutzer schätzen die **nahtlosen Integrationen** mit bestehenden Tools, die Arbeitsabläufe verbessern und die gesamte Entwicklungseffizienz steigern.
- Benutzer schätzen die **Geschwindigkeit** von OX Security, die eine schnellere Behebung von Schwachstellen und Cloud-Fehlkonfigurationen ermöglicht.

##### Cons

- Benutzer finden die **Komplexität** von OX Security abschreckend, da sie mit einer steilen Lernkurve und unzureichender Dokumentation konfrontiert sind.
- Benutzer finden die **Benutzeroberfläche überwältigend** , mit einer steilen Lernkurve und unzureichender Dokumentation, um neue Benutzer zu führen.
- Benutzer finden die **komplexe Einrichtung** herausfordernd, insbesondere aufgrund unzureichender Dokumentation und einer überwältigenden Benutzeroberfläche für neue Benutzer.
- Benutzer finden das **Executive-Dashboard einschränkend** , was sich auf die effektive Berichterstattung über Sicherheitsverbesserungen des Produkts an das Management auswirkt.
- Benutzer finden die **schwierige Lernkurve** von OX Security herausfordernd, insbesondere aufgrund der komplexen Benutzeroberfläche und der fehlenden Dokumentation.

#### What Are Recent G2 Reviews of OX Security?

**["Ein leistungsstarkes und umfassendes Werkzeug, das die meisten Best Practices für Sicherheitstests von Webanwendungen erfüllt."](https://www.g2.com/de/survey_responses/ox-security-review-10961361)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Glücksspiel & Casinos_

[Read full review](https://www.g2.com/de/survey_responses/ox-security-review-10961361)

**["Ganzheitliche Sicherheitslösung mit nahtloser Integration"](https://www.g2.com/de/survey_responses/ox-security-review-10487561)**

**Rating:** 4.5/5.0 stars

_— Sharon S._

[Read full review](https://www.g2.com/de/survey_responses/ox-security-review-10487561)

### [DryRun Security](https://www.g2.com/de/products/dryrun-security/reviews)

Sicherheitsverantwortliche stehen vor einem Paradoxon: schneller liefern und agentische Entwicklung ermöglichen, während sie gleichzeitig sicher bleiben und die Produktivität der Entwickler aufrechterhalten. DryRun Security löst dieses Problem, indem es jede Pull-Anfrage und jedes Repository mit einer hochpräzisen, automatisierten Sicherheitsingenieur-Überprüfung sichert, genau dort, wo Entwickler und ihre Agenten arbeiten. DryRun Security ist die genaueste agentische Code-Sicherheitsintelligenzplattform der Branche. Angetrieben von seiner proprietären Contextual Security Analysis (CSA)-Engine liefert DryRun Security den AI-Moment für Sicherheitsteams in einer AI-nativen Entwicklerwelt. Traditionelle statische Anwendungssicherheitstests (SAST) überfluten Teams mit Warnungen, übersehen höherwertige Risiken und verschwenden Zeit in der Triage. DryRun Security geht über SAST hinaus mit kontextueller Analyse, die priorisiert, was in Ihrem Code-Repository ausnutzbar und wirkungsvoll ist, und hilft Ingenieuren, schnell Abhilfe zu schaffen. Anstatt „alles zu finden und zu hoffen, dass es jemand sortiert“, liefert DryRun Security Code-Sicherheitsintelligenz, die bereit ist, umgesetzt zu werden. DryRun Security integriert einen Sicherheitsingenieur direkt in die Entwickler-Workflows. In Pull-Anfragen überprüft der Code Review Agent Änderungen im Kontext, erklärt Risiken in einfacher Sprache und leitet Korrekturen dort, wo Entwickler bereits arbeiten. In Repositories produziert der DeepScan Agent fokussierte, menschliche Ergebnisse für die wirklich wichtigen Probleme, ohne wochenlange manuelle Überprüfung vor wichtigen Meilensteinen. Der Custom Policy Agent setzt Leitplanken mit Natural Language Code Policies durch, sodass Sie Sicherheits- und Compliance-Anforderungen teamübergreifend standardisieren können, ohne brüchige Regelwerke. Codebase Insights ermöglicht es Führungskräften, Fragen zu ihrem gesamten Code-Repository zu stellen, wie "Sind wir dieser neuen Schwachstelle ausgesetzt" und in wenigen Minuten Vertrauen zu haben. DryRun Security integriert sich auch in AI-Coding-Workflows, sodass die Behebung mit der Präzision eines Sicherheitsingenieurs erfolgt, der mit Maschinengeschwindigkeit arbeitet. Teams verbinden DryRun Security-Einblicke und -Anleitungen mit Claude, Cursor, OpenAI Codex und Windsurf, um Entwicklern und ihren Agenten zu helfen, Probleme mit kontextbezogener, sicherheitsorientierter Anleitung zu beheben, die mit der PR und dem Code-Repository verbunden ist. Was DryRun Security (über SAST hinaus) liefert • Automatisierte sichere Code-Überprüfung in jeder Pull-Anfrage mit hochsignifikanten Ergebnissen und wenig Lärm • Kontextuelle Sicherheitsanalyse, die häufige Schwachstellen und tiefere Multi-Abhängigkeits- und Logikrisiken erkennt • Automatisierte Abhilfe-Anleitung, die Ingenieuren hilft, schneller zu beheben, mit Erklärungen und nächsten Schritten • Geheimnisanalyse identifiziert echte hartcodierte Geheimnisse und unterdrückt die üblichen Fehlalarme • Richtliniendurchsetzung in PRs mit Natural Language Code Policies für konsistente Leitplanken über Repositories hinweg • Codebase-Intelligenz und Berichterstattung für AppSec-Sichtbarkeit, Priorisierung und auditbereite Nachweise DryRun Security unterstützt die meisten Code-Umgebungen, Sprachen und Frameworks, einschließlich: • GitHub, GitLab • C#, Golang, Elixir, JavaScript, TypeScript, Python, Ruby, Java, Kotlin, PHP, Swift, HTML • Infrastruktur als Code (Terraform, YAML) • Und mehr

**Average Rating:** 4.9/5.0

**Total Reviews:** 20

#### Who Is the Company Behind DryRun Security?

- **Verkäufer:** [DryRun Security](https://www.g2.com/de/sellers/dryrun-security)
- **Gründungsjahr:** 2023
- **Hauptsitz:** Austin, US
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6a05a774e1320fb12547e26ce7fe95d94335bc0c4be6317172500089b5b6db36&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fdryrun-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
16 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit
- **Company Size:** 40% Small, 30% Medium

#### What Do G2 Reviewers Say About DryRun Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen das **kontextbewusste Sicherheitsfeedback** von DryRun Security, das die Schwachstellenminderung während der Entwicklung in GitHub verbessert.
- Benutzer schätzen die **schnelle und kontextbewusste Schwachstellenerkennung** von DryRun Security, die die Sicherheit während des Entwicklungsprozesses verbessert.
- Benutzer schätzen die **nahtlose Integration und fortschrittlichen Erkennungen** von DryRun Security, die die Codesicherheit und Entwicklungseffizienz verbessern.
- Benutzer schätzen die **Genauigkeit des Feedbacks** von DryRun Security, da es effektiv Fehlalarme minimiert und komplexe Schwachstellen identifiziert.
- Benutzer schätzen die **einfache Einrichtung** von DryRun Security, die eine nahtlose Integration und schnelle Schwachstellenerkennung ermöglicht.

##### Cons

- Benutzer finden die **langsame Leistung** des Managementportals von DryRun Security frustrierend, was ihre Gesamterfahrung beeinträchtigt.
- Benutzer erleben **langsame Geschwindigkeits** probleme mit dem Verwaltungsportal, was die allgemeine Benutzerfreundlichkeit und Effizienz beeinträchtigt.
- Benutzer bemerken die **träge Benutzeroberfläche** von DryRun Security, die das gesamte Entwicklererlebnis während der Nutzung beeinträchtigt.
- Benutzer empfinden, dass es **begrenzte Anpassungsoptionen** für Analysatoren gibt, obwohl Verbesserungen möglicherweise bevorstehen.
- Benutzer haben das Gefühl, dass es **Workflow-Probleme** gibt, die das Entwicklererlebnis und die Akzeptanz von DryRun Security behindern.

#### What Are Recent G2 Reviews of DryRun Security?

**["Erfasst Logik- und Autorisierungsfehler, die traditionelle SAST oft übersieht"](https://www.g2.com/de/survey_responses/dryrun-security-review-12357188)**

**Rating:** 5.0/5.0 stars

_— Jabez A._

[Read full review](https://www.g2.com/de/survey_responses/dryrun-security-review-12357188)

**["Nächste Generation des SAST-Tools mit Spitzentechnologie"](https://www.g2.com/de/survey_responses/dryrun-security-review-12462338)**

**Rating:** 5.0/5.0 stars

_— Francis D._

[Read full review](https://www.g2.com/de/survey_responses/dryrun-security-review-12462338)

### [Codeant AI Code Reviewer](https://www.g2.com/de/products/codeant-ai-code-reviewer/reviews)

CodeAnt AI überprüft Ihren Code Zeile für Zeile, findet kritische Codequalitätsprobleme und Sicherheitslücken, erklärt deren Auswirkungen und leitet Sie an, wie Sie diese beheben können. Es ist SOC 2 und HIPAA konform, speichert Ihren Code nicht und verwendet Ende-zu-Ende-Verschlüsselung für Sicherheit.

**Average Rating:** 4.7/5.0

**Total Reviews:** 7

#### Who Is the Company Behind Codeant AI Code Reviewer?

- **Verkäufer:** [CodeAnt AI](https://www.g2.com/de/sellers/codeant-ai)
- **Gründungsjahr:** 2023
- **Hauptsitz:** San Francisco, US
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=8b8ad0e1a4add2a2c9b8a5432a9fd01f6ff9fe8b595842b674830f2dd00fddda&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcodeant-ai&secure%5Burl_type%5D=linkedin_company_website)  
22 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 57% Small, 43% Medium

#### What Do G2 Reviewers Say About Codeant AI Code Reviewer?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **hohe Codequalität** des Codeant AI Code Reviewers und profitieren von effektiver Linting und Inline-Vorschlägen.
- Benutzer schätzen die **Ein-Klick-Lösungen und umfassende Abdeckung** des Codeant AI Code Reviewers, die ihr Codiererlebnis verbessern.
- Benutzer schätzen die **End-to-End-Funktionalität** des Codeant AI Code Reviewers, der eine einfache Benutzeroberfläche für eine umfassende Codebewertung bietet.
- Benutzer schätzen die **benutzerdefinierten Regeln** Funktion zur Verbesserung des Code-Kontexts und zur Steigerung der Überprüfungseffizienz.
- Benutzer schätzen die **Benutzerfreundlichkeit** des Codeant AI Code Reviewers und profitieren von seiner umfassenden und einfachen Benutzeroberfläche.

##### Cons

- Benutzer finden die **schwierige Lernkurve** herausfordernd aufgrund vorsichtiger Vorschläge, die manuelle Anpassungen erfordern und eine verlängerte Einarbeitung.
- Benutzer finden die **falsch positiven** Ergebnisse in den Vorschlägen übermäßig, was manuelle Anpassungen erfordert und die Einarbeitungszeit zeitaufwändig macht.
- Benutzer finden den **Verbesserungsbedarf** für den Codeant AI Code Reviewer aufgrund vorsichtiger Vorschläge und eines langen Onboardings.
- Benutzer finden die **ineffizienten Benachrichtigungen** können übermäßig vorsichtig sein, was manuelle Anpassungen und zeitaufwändige Einarbeitungsprozesse erfordert.
- Benutzer finden, dass der **Mangel an Anleitung** im Codeant AI Code Reviewer zu vorsichtigen Vorschlägen und langsamer Einarbeitung führen kann.

#### What Are Recent G2 Reviews of Codeant AI Code Reviewer?

**["Zeitersparnis, fehlerfreie Code-Reviews"](https://www.g2.com/de/survey_responses/codeant-ai-code-reviewer-review-12739633)**

**Rating:** 4.0/5.0 stars

_— abhilekh T._

[Read full review](https://www.g2.com/de/survey_responses/codeant-ai-code-reviewer-review-12739633)

**["Nützlich zur Verbesserung der Codequalität während der Überprüfungen"](https://www.g2.com/de/survey_responses/codeant-ai-code-reviewer-review-13002627)**

**Rating:** 4.5/5.0 stars

_— Bhavishya J._

[Read full review](https://www.g2.com/de/survey_responses/codeant-ai-code-reviewer-review-13002627)

### [Amazon Q Developer](https://www.g2.com/de/products/amazon-q-developer/reviews)

Amazon Q Developer ist ein generativer KI-gestützter Assistent, der entwickelt wurde, um den gesamten Softwareentwicklungszyklus zu verbessern. Er integriert sich nahtlos in verschiedene Entwicklungsumgebungen, bietet Echtzeit-Codevorschläge, automatisiert Routineaufgaben und bietet Expertenrat zu AWS-Diensten. Durch die Nutzung fortschrittlicher KI-Fähigkeiten zielt Amazon Q Developer darauf ab, die Produktivität der Entwickler zu steigern, die Codequalität zu verbessern und die Abläufe zu optimieren. Hauptmerkmale und Funktionalitäten: - Echtzeit-Codevorschläge: Generiert Code-Snippets und vollständige Funktionen basierend auf Kommentaren und bestehendem Code und unterstützt mehrere Programmiersprachen. - Inline-Chat und CLI-Unterstützung: Bietet Inline-Chat innerhalb von Code-Editoren und Kommandozeilen-Interface (CLI)-Vervollständigungen, einschließlich Übersetzung von natürlicher Sprache zu Bash. - Sicherheits- und Zuverlässigkeitsverbesserungen: Scannt Code auf Schwachstellen, schlägt Behebungen vor und hilft beim Schreiben von Unit-Tests, um die Codeleistung zu optimieren. - Agentische Fähigkeiten: Führt autonom Aufgaben wie Implementierung von Funktionen, Dokumentation, Testen, Überprüfen, Refactoring von Code und Durchführung von Software-Upgrades aus. - AWS-Integration: Bietet Expertenunterstützung zu AWS-Diensten, hilft bei der Optimierung von Cloud-Ressourcen, der Kostenanalyse und der Einhaltung architektonischer Best Practices. - Multi-Plattform-Verfügbarkeit: Kompatibel mit beliebten integrierten Entwicklungsumgebungen (IDEs) wie JetBrains, Visual Studio Code, Eclipse und Visual Studio sowie Kommandozeilen-Interfaces und Chat-Anwendungen wie Microsoft Teams und Slack. Primärer Wert und Benutzerlösungen: Amazon Q Developer adressiert häufige Herausforderungen in der Softwareentwicklung, indem es zeitaufwändige Aufgaben automatisiert, die kognitive Belastung der Entwickler reduziert und die Codequalität verbessert. Seine Integration mit AWS-Diensten stellt sicher, dass Anwendungen nach Best Practices entwickelt werden, was zu effizienteren und sichereren Cloud-Operationen führt. Durch die Bereitstellung von Echtzeit-Unterstützung und die Automatisierung von Routineprozessen ermöglicht Amazon Q Developer Entwicklern, sich auf Innovation und die Bereitstellung von Mehrwert für ihre Benutzer zu konzentrieren.

**Average Rating:** 4.6/5.0

**Total Reviews:** 50

#### Who Is the Company Behind Amazon Q Developer?

- **Verkäufer:** [Amazon Web Services (AWS)](https://www.g2.com/de/sellers/amazon-web-services-aws-3e93cc28-2e9b-4961-b258-c6ce0feec7dd)
- **Gründungsjahr:** 2006
- **Hauptsitz:** Seattle, WA
- **Twitter:** @awscloud  
2,232,483 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=072881eee28a2afe24f8d1bda9f20e3e146b9fb4b214f216411ce2ed6898b31e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Famazon-web-services%2F&secure%5Burl_type%5D=linkedin_company_website)  
147,094 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** NASDAQ: AMZN

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 41% Small, 31% Large

#### What Do G2 Reviewers Say About Amazon Q Developer?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Amazon Q Developer, um den Kodierungs- und Debugging-Prozess zu beschleunigen.
- Benutzer schätzen die **Codierungsunterstützung** von Amazon Q Developer, da sie das Lernen verbessert und Entwicklungsprozesse beschleunigt.
- Benutzer schätzen die **einfachen Integrationen** von Amazon Q Developer, die die Unterstützung beim Codieren und die Fehlersuche für AWS-Aufgaben verbessern.
- Benutzer schätzen die **kontextbezogenen Codevorschläge** und die Anleitung von Amazon Q Developer, die das Lernen und die Codierungseffizienz verbessern.
- Benutzer schätzen die **nahtlose Integration und die Unterstützung mehrerer Sprachen** von Amazon Q Developer, was die Produktivität und Lernerfahrungen verbessert.

##### Cons

- Benutzer stehen vor **schlechten Vorschlägen** von Amazon Q Developer, was zu Verwirrung durch unvollständige oder falsche Code-Empfehlungen führt.
- Benutzer erleben **Ungenauigkeit** in den Vorschlägen, was die Leistung und Benutzerfreundlichkeit des Codes beeinträchtigt, insbesondere bei komplexen Szenarien.
- Benutzer erleben **irrelevante oder generische Antworten** mit Amazon Q Developer, insbesondere bei speziellen Codierungsmustern und Frameworks.
- Benutzer finden die **schlechte Integration** mit anderen Tools und AWS-Anmeldeinformationen umständlich, was das Lernen und die Funktionalität beeinträchtigt.
- Benutzer berichten von **langsamer Leistung** beim Umgang mit großen Dateien, was die allgemeine Benutzerfreundlichkeit beeinträchtigt und ungeschickte Vorschläge erzeugt.

#### What Are Recent G2 Reviews of Amazon Q Developer?

**["Amazon Q Developer beschleunigt die Entwicklung mit hilfreicher Code-Generierung und Erklärungen."](https://www.g2.com/de/survey_responses/amazon-q-developer-review-13149880)**

**Rating:** 4.5/5.0 stars

_— Brian A._

[Read full review](https://www.g2.com/de/survey_responses/amazon-q-developer-review-13149880)

**["Kontextbezogene AWS-Coding-Hilfe, die mich in der IDE hält"](https://www.g2.com/de/survey_responses/amazon-q-developer-review-13160466)**

**Rating:** 4.5/5.0 stars

_— Atharva P._

[Read full review](https://www.g2.com/de/survey_responses/amazon-q-developer-review-13160466)

### [Appdome](https://www.g2.com/de/products/appdome/reviews)

Appdome ist eine agentische Plattform, die mobile Apps und das mobile Geschäft in großem Maßstab schützt. Von Unternehmen weltweit vertraut, automatisiert Appdome die Sicherheit von mobilen Apps, Betrugsprävention, Bot-Abwehr sowie Bedrohungserkennung und -reaktion für Android- und iOS-Anwendungen. Im Gegensatz zu herkömmlichen SDK-basierten Ansätzen, die eine manuelle Implementierung und laufende Wartung erfordern, verwendet Appdome KI-Agenten, um Schutzmaßnahmen direkt in mobile Apps einzubetten, Bedrohungen in Echtzeit zu analysieren und Abwehrmaßnahmen kontinuierlich anzupassen, ohne Code oder komplexe Integration. Organisationen nutzen Appdome, um mobile Apps, APIs, Identitäten, Konten, Transaktionen und Benutzer vor Betrug, Bots, Malware, Kontoübernahme, Deepfakes und anderen Cyberbedrohungen zu schützen. Die agentische mobile Verteidigungsplattform von Appdome umfasst: Identitäts- und Reputationsschutz Betrugs- und Kontoübernahmeprävention (ATO) Bot- und API-Abwehr Sicherheit von mobilen Apps (RASP und App-Shielding) DevSecOps- und CI/CD-Integration Bedrohungsmanagement und -reaktion (einschließlich ThreatScope™ Mobile XDR, ThreatEvents™ und Threat Resolution Center™)

**Average Rating:** 4.8/5.0

**Total Reviews:** 90

#### Who Is the Company Behind Appdome?

- **Verkäufer:** [Appdome](https://www.g2.com/de/sellers/appdome)
- **Unternehmenswebsite:** www.appdome.com
- **Gründungsjahr:** 2012
- **Hauptsitz:** Redwood City, California, United States
- **Twitter:** @appdome  
2,107 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e96815550f91fcda1fc5c83b1e0150743d209e6e4a96929e4af0346d903767b7&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fappdome%2F&secure%5Burl_type%5D=linkedin_company_website)  
173 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Bankwesen, Finanzdienstleistungen
- **Company Size:** 50% Large, 34% Medium

#### What Do G2 Reviewers Say About Appdome?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben den **proaktiven Kundensupport** von Appdome, der rechtzeitige Unterstützung und Lösung von Problemen gewährleistet.
- Benutzer schätzen die **überlegenen Sicherheitsvorkehrungen** , die von Appdome angeboten werden, und verbessern mühelos die Sicherheit ihrer Anwendungen.
- Benutzer schätzen die **Benutzerfreundlichkeit** von Appdome, ergänzt durch seine intuitive GUI und den reaktionsschnellen Support.
- Benutzer schätzen den **Laufzeitschutz von Anwendungen** von Appdome und die einfache Handhabung ohne Code-Anforderungen.
- Benutzer heben die **einfache Implementierung** mit Appdome hervor, profitieren von einer schnellen und effizienten No-Code-Integration.

##### Cons

- Benutzer bemerken, dass die Lizenzierung von Appdome **ziemlich teuer** ist, was es kleineren Unternehmen erschwert, sie sich vollständig leisten zu können.
- Benutzer finden die **überwältigende Komplexität** der Plattform herausfordernd aufgrund ihrer zahlreichen Funktionen und Konfigurationsmöglichkeiten.
- Benutzer finden die **anfängliche Lernkurve** herausfordernd aufgrund der überwältigenden Anzahl von Funktionen und Konfigurationen.
- Benutzer finden die **Lernschwierigkeit** herausfordernd aufgrund der komplexen Konfigurationen und der anfänglichen Einrichtung, die für Appdome erforderlich sind.
- Benutzer finden die **schlechte Dokumentation** von Appdome macht die Konfiguration und das Verständnis der Funktionen unnötig kompliziert.

#### What Are Recent G2 Reviews of Appdome?

**["Effizienz und Innovation in der mobilen Sicherheit mit Appdome"](https://www.g2.com/de/survey_responses/appdome-review-13122430)**

**Rating:** 5.0/5.0 stars

_— Adelmo A._

[Read full review](https://www.g2.com/de/survey_responses/appdome-review-13122430)

**["Laufzeitschutz ohne Codeänderungen und optimierte Diagnosen"](https://www.g2.com/de/survey_responses/appdome-review-12380321)**

**Rating:** 5.0/5.0 stars

_— Ersa D._

[Read full review](https://www.g2.com/de/survey_responses/appdome-review-12380321)

### [CybeDefend](https://www.g2.com/de/products/cybedefend-cybedefend/reviews)

CybeDefend ist die Anwendungssicherheitsplattform, die für das KI-Coding-Zeitalter entwickelt wurde. Traditionelle Shift-Left-Sicherheit erkennt Schwachstellen, nachdem der Code geschrieben wurde. Aber mit Claude Code, Cursor, Copilot und Codex, die täglich Tausende von Zeilen pro Entwickler generieren, kann die menschliche Überprüfung nicht mehr Schritt halten und der Pull-Request ist nicht mehr der richtige Kontrollpunkt. CybeDefend operiert bei Shift-Zero, direkt innerhalb der KI-Coding-Agenten-Schleife. Unser Flaggschiffprodukt VibeDefend ist die MCP-native Sicherheitslage, die Ihre Geschäftsregeln und Compliance-Richtlinien direkt in den Kontext des Agenten einfügt, bevor die erste Codezeile geschrieben wird. Der Agent liefert standardmäßig sicheren Code auf jedem Entwicklerrechner, ohne das Team zu verlangsamen. Unser AI-BOM-Scanner entdeckt jedes KI-Asset in Ihrem Code (Modelle, Datensätze, Eingabeaufforderungen, Agenten, MCP-Server, Leitplanken) und erstellt das EU AI Act Annex IV Evidenzdossier plus NIST AI RMF-Mapping direkt in Ihrer CI-Pipeline. Kein Fragebogen, kein Berater. Eingebautes Build-Gate für verbotene und unkontrollierte Hochrisikokomponenten. Der komplette AppSec-Stack kommt einheitlich oben drauf: SAST, SCA, IaC, CI/CD, Geheimnisse und Container-Scanning, angetrieben von einem Wissensgraphen von Geschäftslogikregeln, die automatisch aus Ihrem Repository extrahiert werden. Souveräne Cloud (SecNumCloud-zertifiziert) oder US-Cloud nach Ihrer Wahl, On-Premise-Bereitstellung verfügbar für regulierte Branchen. Code verlässt niemals die Maschine, nur Metadaten.

**Average Rating:** 5.0/5.0

**Total Reviews:** 3

#### Who Is the Company Behind CybeDefend?

- **Verkäufer:** [CybeDefend](https://www.g2.com/de/sellers/cybedefend)
- **Gründungsjahr:** 2025
- **Hauptsitz:** Paris, FR
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=42b551069b3ef1a88027137d4dd6f2f45c052aa4e72c18ecb19da11d34f3f0c3&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcybedefend&secure%5Burl_type%5D=linkedin_company_website)  
3 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 67% Small, 33% Medium

#### What Are Recent G2 Reviews of CybeDefend?

**["Nahtlose CI/GitOps-Integration und zeitsparende MCP-gestützte Behebung"](https://www.g2.com/de/survey_responses/cybedefend-review-13101698)**

**Rating:** 5.0/5.0 stars

_— Olivier d._

[Read full review](https://www.g2.com/de/survey_responses/cybedefend-review-13101698)

**["Reaktive Updates und CI/CD-Integration von GitHub auf höchstem Niveau"](https://www.g2.com/de/survey_responses/cybedefend-review-13109769)**

**Rating:** 5.0/5.0 stars

_— Geoffrey P._

[Read full review](https://www.g2.com/de/survey_responses/cybedefend-review-13109769)

### [Checkmarx](https://www.g2.com/de/products/checkmarx/reviews)

Checkmarx ist eine Art Anwendungssicherheitslösung, die entwickelt wurde, um Organisationen dabei zu helfen, ihre Softwareentwicklungsprozesse zu schützen, während Effizienz gesteigert und Kosten gesenkt werden. Die Checkmarx One Plattform sticht im Bereich der unternehmensgerechten Sicherheit hervor und bietet umfassenden Schutz, der die Komplexitäten der modernen Softwareentwicklung, einschließlich Altsystemen und KI-generiertem Code, adressiert. Durch das Scannen von Billionen von Codezeilen jährlich ermöglicht Checkmarx Unternehmen, ihre Verwundbarkeitsdichte erheblich zu senken und so eine robuste Verteidigung gegen potenzielle Bedrohungen sicherzustellen. Die Plattform ist besonders vorteilhaft für Softwareentwicklungsteams, Sicherheitsexperten und Organisationen, die sichere Codierungspraktiken priorisieren. Mit der zunehmenden Abhängigkeit von KI-Technologien und dem schnellen Tempo der Softwareentwicklung bietet Checkmarx One wesentliche Werkzeuge zur Risikominderung, die sowohl traditionelle als auch aufkommende Programmiersprachen betreffen. Seine innovative Architektur, angetrieben von autonomen Sicherheitsagenten und KI-nativer Intelligenz, ermöglicht es Organisationen, Sicherheit nahtlos in ihre Entwicklungsabläufe zu integrieren und dadurch die Entwicklungsgeschwindigkeit zu beschleunigen, ohne die Sicherheit zu beeinträchtigen. Zu den Hauptmerkmalen von Checkmarx One gehört Triage Assist, das einen autonomen KI-Agenten einsetzt, um Schwachstellen basierend auf realer Ausnutzbarkeit und kontextuellem Risiko zu priorisieren. Diese Funktion befähigt Teams, sich auf die kritischsten Probleme zu konzentrieren, anstatt sich von statischen Schweregradbewertungen aufhalten zu lassen. Darüber hinaus generiert Remediation Assist überprüfungsbereite Korrekturen für validierte Schwachstellen vor dem Code-Merge, was den sicheren Lieferprozess rationalisiert und den manuellen Aufwand, der typischerweise mit Behebungsaufgaben verbunden ist, minimiert. Developer Assist ist ein weiteres bemerkenswertes Merkmal, das als eigenständiger Sicherheitsagent fungiert und Risiken während des Codierungsprozesses identifiziert. Indem es sichere, erklärbare und verifizierte Korrekturen direkt in der integrierten Entwicklungsumgebung (IDE) bereitstellt, unterstützt es Entwickler dabei, ein stabiles und schnelles Entwicklungstempo beizubehalten. Darüber hinaus umfasst die Plattform AI Supply Chain Security, die zentrale Governance und Sichtbarkeit für in Anwendungen eingebettete KI-Komponenten bietet und sicherstellt, dass versteckte KI-Assets effektiv entdeckt und verwaltet werden. Schließlich integriert Checkmarx One fortschrittliche Analyse-Engines wie AI SAST und DAST für KI, die Sicherheitsmaßnahmen in verschiedenen Umgebungen verbessern. Die AI SAST-Funktion erweitert die Erkennungsfähigkeiten, um aufkommende und nicht unterstützte Programmiersprachen abzudecken, während DAST für KI den Laufzeitschutz in kontinuierlichen Integrations- und Bereitstellungsumgebungen (CI/CD) stärkt. Zusammen positionieren diese Funktionen Checkmarx One als umfassende Lösung für Organisationen, die ihren Softwareentwicklungslebenszyklus gegen sich entwickelnde Bedrohungen stärken möchten.

**Average Rating:** 4.2/5.0

**Total Reviews:** 44

#### Who Is the Company Behind Checkmarx?

- **Verkäufer:** [Checkmarx](https://www.g2.com/de/sellers/checkmarx)
- **Unternehmenswebsite:** www.checkmarx.com
- **Gründungsjahr:** 2006
- **Hauptsitz:** Paramus, NJ
- **Twitter:** @Checkmarx  
7,284 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=18f6741e77df71b112ecb3ec6620912d3a0f67666525358c0a4f3b1278b173df&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheckmarx&secure%5Burl_type%5D=linkedin_company_website)  
1,019 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 56% Large, 23% Medium

#### What Do G2 Reviewers Say About Checkmarx?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden Checkmarx **einfach zu implementieren** , da es sich nahtlos in bestehende Repositories integriert und eine benutzerfreundliche Oberfläche bietet.
- Benutzer schätzen die **intuitive Benutzeroberfläche** von Checkmarx, die Sicherheitsüberprüfungen einfach und benutzerfreundlich macht.
- Benutzer schätzen die **Genauigkeit der Ergebnisse** von Checkmarx, da es Sicherheitsüberprüfungen mit detaillierten Einblicken in Schwachstellen vereinfacht.
- Benutzer schätzen die **Fähigkeiten zur Automatisierungstests** von Checkmarx und finden es einfach zu integrieren und effektiv zu nutzen.
- Benutzer loben den **außergewöhnlichen Kundensupport** bei Checkmarx, der schnelle Hilfe bei ungelösten Problemen gewährleistet.

##### Cons

- Benutzer stehen bei der Arbeit mit Kotlin-Projekten in Checkmarx vor einer hohen Anzahl von **falsch-positiven Ergebnissen** , was die Genauigkeit und Zuverlässigkeit beeinträchtigt.
- Benutzer berichten von **fehlender Funktionsunterstützung** für Kotlin, was zu zahlreichen Fehlalarmen führt, die in Java oder JavaScript nicht auftreten.
- Benutzer erleben **fehlende Funktionen** in Checkmarx, insbesondere in Bezug auf die schlechte Unterstützung für Kotlin, die zu Fehlalarmen führt.
- Benutzer finden die **schlechte Navigation** in Checkmarx frustrierend, da das Dashboard-Layout und die Anzeige verbessert werden müssen.

#### What Are Recent G2 Reviews of Checkmarx?

**["Automatisierte Checkmarx-Scans halten uns bei wichtigen Schwachstellen auf dem Laufenden"](https://www.g2.com/de/survey_responses/checkmarx-review-12983770)**

**Rating:** 4.5/5.0 stars

_— Nitesh A._

[Read full review](https://www.g2.com/de/survey_responses/checkmarx-review-12983770)

**["Zentralisierte Quellcodesicherheit mit nahtloser CI/CD-Integration"](https://www.g2.com/de/survey_responses/checkmarx-review-12980590)**

**Rating:** 5.0/5.0 stars

_— Aman M._

[Read full review](https://www.g2.com/de/survey_responses/checkmarx-review-12980590)

#### What Are G2 Users Discussing About Checkmarx?

- [Wofür wird Checkmarx verwendet?](https://www.g2.com/de/discussions/checkmarx-what-is-checkmarx-used-for) - 1 comment, 1 upvote
- [How much does Checkmarx cost?](https://www.g2.com/de/discussions/how-much-does-checkmarx-cost)
- [Which testing method does Checkmarx support?](https://www.g2.com/de/discussions/which-testing-method-does-checkmarx-support) - 1 comment
- [Unterstützt Checkmarx DAST?](https://www.g2.com/de/discussions/does-checkmarx-support-dast) - 1 comment
- [Wofür wird Checkmarx verwendet?](https://www.g2.com/de/discussions/what-is-checkmarx-used-for) - 2 comments

### [Tabnine](https://www.g2.com/de/products/tabnine/reviews)

Tabnine bietet die weltweit kontextbewusstesten KI-Softwareentwicklungsagenten, die autonom die unterschiedlichsten Aufgaben im gesamten SDLC erledigen, ohne die Privatsphäre zu gefährden. Tabnine steigert die Geschwindigkeit der Entwicklung und die Softwarequalität durch KI-Tools, die an die einzigartigen Codiermuster, Standards und Erwartungen jeder Organisation angepasst sind. Viele KI-Tools können Software schreiben, aber nur Tabnine generiert und validiert Software wie Ihre besten Ingenieure. Im Gegensatz zu generischen Codierassistenten ist Tabnine die KI-Softwareentwicklungsplattform, die auf Sie und Ihr Team zugeschnitten ist: - Personalisiert — Tabnine bietet ein optimiertes Erlebnis für jedes Entwicklungsteam; es ist hoch kontextbewusst, integriert sich mit der größten Vielfalt an IT-Systemen, um Verständnis zu erlangen und zu handeln, und lernt und wendet Ihren einzigartigen Ansatz und Ihre Richtlinien an. - Privat — Sie wählen, wo und wie Sie Tabnine bereitstellen (SaaS, VPC oder vor Ort), um die Kontrolle über Ihr geistiges Eigentum zu maximieren, und Sie wählen sowohl das zugrunde liegende LLM als auch dessen Anwendung (einschließlich privater Endpunkte und vollständig privater Bereitstellung). - Geschützt — Tabnine hat den umfassendsten Ansatz zur Sicherstellung der Lizenz- und Urheberrechtskonformität. Tabnine bewertet allen von KI generierten Code (markiert alle Übereinstimmungen mit öffentlich sichtbarem Code) und bietet auch ein proprietäres Modell, das ausschließlich auf permissiv lizenziertem Code trainiert wurde, um die strengsten Teams und Anwendungsfälle zu unterstützen. Tabnine hat die KI-gestützte Softwareentwicklung eingeführt und unterstützt jetzt mehr als eine Million Entwickler in Tausenden von Teams, was es zu einer der am weitesten verbreiteten KI-Anwendungen der Welt macht. Tabnine ist in Privatbesitz und wird von erstklassigen Investoren unterstützt. Wir unterstützen alle gängigen IDEs, nämlich - VS Code - JetBrains IDEs - Eclipse - Visual Studio 2022 Wir unterstützen alle wichtigen Programmiersprachen. Weitere Details finden Sie hier (https://docs.tabnine.com/main/welcome/readme/supported-languages) - JavaScript - TypeScript - Python - Java - C - C++ - C# - Go - Php - Ruby - Kotlin / Dart - Rust - React / Vue - HTML 5 - CSS - Lua - Cuda - Perl - SQL - Scala - Shell (bash) - Swift - R - Julia - VB - Groovy - Matlab - Terraform - ABAP

**Average Rating:** 4.1/5.0

**Total Reviews:** 59

#### Who Is the Company Behind Tabnine?

- **Verkäufer:** [Tabnine](https://www.g2.com/de/sellers/tabnine)
- **Unternehmenswebsite:** www.tabnine.com
- **Gründungsjahr:** 2017
- **Hauptsitz:** Tel Aviv, IL
- **Twitter:** @tabnine  
14,894 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=4b8ac3b5de0eb36d828fb21a3b093cb5899624a37236eca3554b408548191dfe&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftabnine&secure%5Burl_type%5D=linkedin_company_website)  
68 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 66% Small, 25% Medium

#### What Do G2 Reviewers Say About Tabnine?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Tabnine, profitieren von schneller Aufgabenbearbeitung und zuverlässigen Auto-Vorschlägen.
- Benutzer schätzen die **Codierunterstützung** von Tabnine, die Produktivität durch schnelle, zuverlässige Auto-Vorschläge und Einblicke verbessert.
- Benutzer schätzen die **schnelle Leistung und die Teamzusammenarbeitsfunktionen** von Tabnine, die Produktivität und Codequalität verbessern.
- Benutzer schätzen die **zuverlässigen Auto-Vervollständigungen** von Tabnine, die die Produktivität und die Codiergeschwindigkeit während der Entwicklung erheblich steigern.
- Benutzer schätzen die **schnelle Leistung und intelligenten Codevorschläge** von Tabnine, die Produktivität und Codequalität verbessern.

##### Cons

- Benutzer kritisieren Tabnine für seine **schlechte Codierungsleistung** und finden bessere Alternativen wie ChatGPT Plus für ihre Bedürfnisse.
- Benutzer erleben **schlechte Vorschläge** von Tabnine, insbesondere haben sie Schwierigkeiten mit JS-UI-Frameworks und falschen Empfehlungen.
- Benutzer finden die **AI-Integration von Tabnine mangelhaft** in der Leistung und im Vergleich zu anderen verfügbaren Optionen eingeschränkt.
- Benutzer haben **Kompatibilitätsprobleme** mit Tabnine, insbesondere bei JS-UI-Frameworks, was die Zuverlässigkeit und Genauigkeit beeinträchtigt.
- Benutzer stehen oft vor **irrelevanten Antworten** , was zu falschen Vorschlägen und frustrierenden Codierungserfahrungen führt, insbesondere bei UI-Frameworks.

#### What Are Recent G2 Reviews of Tabnine?

**["Vereinfachtes Codieren mit prädiktiver Unterstützung"](https://www.g2.com/de/survey_responses/tabnine-review-13181160)**

**Rating:** 4.5/5.0 stars

_— Praney M._

[Read full review](https://www.g2.com/de/survey_responses/tabnine-review-13181160)

**["Super nützliche VS Code-Erweiterung, um Code in Hochschulprojekten schneller zu tippen"](https://www.g2.com/de/survey_responses/tabnine-review-13154965)**

**Rating:** 4.5/5.0 stars

_— Krishnakant R._

[Read full review](https://www.g2.com/de/survey_responses/tabnine-review-13154965)

#### What Are G2 Users Discussing About Tabnine?

- [Kann ich Tabnine kostenlos nutzen?](https://www.g2.com/de/discussions/can-i-use-tabnine-for-free) - 2 comments
- [Was ist besser, Kite oder Tabnine?](https://www.g2.com/de/discussions/which-is-better-kite-or-tabnine) - 1 comment
- [Welche Sprachen unterstützt Tabnine?](https://www.g2.com/de/discussions/what-languages-does-tabnine-support) - 1 comment
- [Wofür wird Tabnine verwendet?](https://www.g2.com/de/discussions/what-is-tabnine-used-for) - 1 comment

### [Black Duck SCA](https://www.g2.com/de/products/black-duck-sca/reviews)

Black Duck baut Vertrauen in Software auf, indem es Organisationen ermöglicht, Sicherheits-, Qualitäts- und Compliance-Risiken in Anwendungen mit der Geschwindigkeit zu managen, die ihr Geschäft erfordert. Black Duck-Lösungen helfen Entwicklern, Code so schnell zu sichern, wie sie ihn schreiben, Entwicklungs- und DevSecOps-Teams, Tests innerhalb von Entwicklungspipelines zu automatisieren, ohne die Geschwindigkeit zu beeinträchtigen, und Sicherheitsteams, Risiken proaktiv zu managen und die Bemühungen zur Behebung auf das Wesentliche zu konzentrieren. Mit Black Duck können Organisationen die Art und Weise, wie sie Software entwickeln und bereitstellen, transformieren, indem sie Menschen, Prozesse und Technologie ausrichten, um Software-Risiken intelligent über ihr gesamtes Portfolio und in allen Phasen des Anwendungslebenszyklus anzugehen.

**Average Rating:** 4.1/5.0

**Total Reviews:** 31

#### Who Is the Company Behind Black Duck SCA?

- **Verkäufer:** [Black Duck](https://www.g2.com/de/sellers/black-duck)
- **Gründungsjahr:** 2024
- **Hauptsitz:** Burlington, US
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ca66ef383f133f101804712b9ed7a89aec2633a8efa048bd261db3b92eb47e73&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fblack-duck-software&secure%5Burl_type%5D=linkedin_company_website)  
1,304 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 44% Large, 34% Medium

#### What Do G2 Reviewers Say About Black Duck SCA?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben die **Genauigkeit der Ergebnisse** in Black Duck und verweisen auf seine leistungsstarke Engine zur Identifizierung von Open-Source-Problemen.
- Benutzer loben Black Duck für seinen **leistungsstarken Motor zur Identifizierung von Open-Source-Problemen** und seine umfangreiche Wissensdatenbank.

##### Cons

- Benutzer stehen vor **enormen Ressourcenbeschränkungen** bei der Bereitstellung von Black Duck vor Ort, was die Implementierungsbemühungen erschwert.

#### What Are Recent G2 Reviews of Black Duck SCA?

**["Präzise Einblicke in Schwachstellen und Behebung—Eine unverzichtbare SCA-Plattform"](https://www.g2.com/de/survey_responses/black-duck-sca-review-13130414)**

**Rating:** 5.0/5.0 stars

_— Sonal K._

[Read full review](https://www.g2.com/de/survey_responses/black-duck-sca-review-13130414)

**["Zuverlässiges Open-Source-Sicherheitswerkzeug mit starker CI/CD-Integration"](https://www.g2.com/de/survey_responses/black-duck-sca-review-13033411)**

**Rating:** 5.0/5.0 stars

_— Md Sarfaraz H._

[Read full review](https://www.g2.com/de/survey_responses/black-duck-sca-review-13033411)

#### What Are G2 Users Discussing About Black Duck SCA?

- [What languages does Black Duck support?](https://www.g2.com/de/discussions/what-languages-does-black-duck-support)
- [What is software composition analysis?](https://www.g2.com/de/discussions/what-is-software-composition-analysis)
- [What is Black Duck analysis?](https://www.g2.com/de/discussions/what-is-black-duck-analysis)
- [What is the use of Black Duck software?](https://www.g2.com/de/discussions/what-is-the-use-of-black-duck-software)

### [Semgrep](https://www.g2.com/de/products/semgrep/reviews)

Semgrep ist eine moderne Plattform für statische Analyse (SAST), Software-Zusammensetzungsanalyse (SCA) und Geheimniserkennung, die sowohl für Entwickler als auch für Sicherheitsteams konzipiert ist. Sie kombiniert schnelle, deterministische Analysen mit kontextbewusster KI, die Funde wie ein erfahrener Sicherheitsingenieur bewertet. Der KI-Assistent hilft, Fehlalarme zu reduzieren, bedeutende Ergebnisse zu priorisieren und bietet klare Anleitungen zur Behebung. Die „Memories“-Funktion lernt aus vergangenen Entscheidungen, um das Rauschen bei der Bewertung im Laufe der Zeit weiter zu reduzieren. Semgrep unterstützt auch die tiefgehende Analyse von transitiven Abhängigkeiten, nicht nur von direkten, und hilft Teams, versteckte Risiken in ihrer Lieferkette aufzudecken und anzugehen. Es integriert sich gut in moderne Entwicklungsabläufe und ist leicht an verschiedene Umgebungen anpassbar.

**Average Rating:** 4.6/5.0

**Total Reviews:** 56

#### Who Is the Company Behind Semgrep?

- **Verkäufer:** [Semgrep](https://www.g2.com/de/sellers/semgrep)
- **Unternehmenswebsite:** semgrep.dev
- **Gründungsjahr:** 2017
- **Hauptsitz:** San Francisco, US
- **Twitter:** @semgrep  
4,433 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=968a71f2060531e986a3873882c34b492bee4d8d264ff88e0089e53b8f7771f4&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freturntocorp&secure%5Burl_type%5D=linkedin_company_website)  
262 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 45% Large, 43% Medium

#### What Do G2 Reviewers Say About Semgrep?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Semgrep und loben seine intuitive Syntax und die reibungslose CI/CD-Integration.
- Benutzer schätzen die **intuitive Musterabgleich-Syntax** von Semgrep, die effektive benutzerdefinierte Regeln für verschiedene Programmiersprachen ermöglicht.
- Benutzer schätzen Semgreps **effektive Schwachstellenerkennung** , die eine schnelle Identifizierung von Sicherheitsproblemen mit wenigen Fehlalarmen ermöglicht.
- Benutzer schätzen die **Scan-Effizienz** von Semgrep, da sie von schnellen Scans und nahtloser CI/CD-Integration profitieren.
- Benutzer schätzen die **robusten Sicherheitsfunktionen** von Semgrep, die eine effektive Identifizierung und Behebung von Schwachstellen mühelos ermöglichen.

##### Cons

- Benutzer finden Semgrep **nicht benutzerfreundlich** und verweisen auf eine steile Lernkurve sowie Herausforderungen bei der anfänglichen Einrichtung und Anpassung.
- Benutzer bemerken die **begrenzten Funktionen** von Semgrep, was die Kategorisierung und umfassende Analyse erschwert.
- Benutzer finden die **schwierige Lernkurve** für benutzerdefinierte Regeln in Semgrep herausfordernd, was sich auf die Erfahrungen neuer Benutzer und die Effizienz auswirkt.
- Benutzer stehen vor einem **Mangel an Anleitung** bei der Beherrschung der Regel-Erstellung und der anfänglichen Einrichtung, was die effektive Nutzung des Werkzeugs beeinträchtigt.
- Benutzer finden die **Lernkurve steil** beim Schreiben von Regeln, insbesondere für diejenigen, die neu in statischen Analysetools sind.

#### What Are Recent G2 Reviews of Semgrep?

**["Vereinfachte Code-Sicherheit mit Semgrep"](https://www.g2.com/de/survey_responses/semgrep-review-11971635)**

**Rating:** 5.0/5.0 stars

_— Shreekanth k._

[Read full review](https://www.g2.com/de/survey_responses/semgrep-review-11971635)

**["Schnelle, einfach anpassbare Regeln, die Sicherheits- und Code-Qualitätsprobleme frühzeitig erkennen"](https://www.g2.com/de/survey_responses/semgrep-review-13079252)**

**Rating:** 4.5/5.0 stars

_— Milan K._

[Read full review](https://www.g2.com/de/survey_responses/semgrep-review-13079252)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/ai-appsec-assistants?order=g2_score&page=2#product-list)
- [Next &rsaquo;Next ›](/categories/ai-appsec-assistants?order=g2_score&page=2#product-list)

Spotlight Categories

[HCM Software](https://www.g2.com/categories/hcm-software)

[Survey Software](https://www.g2.com/categories/survey)

[Payroll Software](https://www.g2.com/categories/payroll)

[Performance Management Software](https://www.g2.com/categories/performance-management)

[Conversation Intelligence Software](https://www.g2.com/categories/conversation-intelligence)

Similar Categories

- [AI App Builder](/categories/ai-app-builder)
- [AI Chatbots](/categories/ai-chatbots)
- [AI Code Generation](/categories/ai-code-generation)
- [AI Coding Assistants](/categories/ai-coding-assistants)
- [AI Content Creation Platforms](/categories/ai-content-creation-platforms)

- [AI Image Generators](/categories/ai-image-generators)
- [AI SDK](/categories/ai-sdk)
- [AI Search & Retrieval Infrastructure Platforms](/categories/ai-search-retrieval-infrastructure-platforms)
- [AI Software Testing Tools](/categories/ai-software-testing-tools)
- [Generative AI Infrastructure](/categories/generative-ai-infrastructure)

- [Large Language Model Operationalization (LLMOps)](/categories/large-language-model-operationalization-llmops)
- [Large Language Models (LLMs)](/categories/large-language-models-llms)
- [Small Language Models (SLMs)](/categories/small-language-models-slms)
- [Synthetic Media](/categories/synthetic-media)

[Browse AI AppSec Assistants Themes](/categories/ai-appsec-assistants/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated April 9, 2026

AI AppSec assistants apply artificial intelligence and machine learning to help developers identify and fix security vulnerabilities throughout the software development lifecycle, embedding directly into development environments to provide real-time application security insights, contextual explanations, and automated or semi-automated remediation guidance.

### Core Capabilities of AI AppSec Assistants

To qualify for inclusion in the AI AppSec Assistants category, a product must:

- Use AI to provide real-time application security assistance within a development environment
- Automatically identify security weaknesses and vulnerabilities
- Remediate issues or deliver contextual, actionable remediation guidance
- Seamlessly integrate into development teams' existing workflows and practices

### Common Use Cases for AI AppSec Assistants

Development and security teams use AI AppSec assistants to shift security left, catching and fixing vulnerabilities earlier in the development cycle without slowing down engineering workflows. Common use cases include:

- Detecting insecure code patterns and vulnerabilities in real time as developers write code
- Providing contextual remediation guidance that explains security issues and suggests specific fixes in the developer's language and framework
- Improving collaboration between development and security teams by making security feedback actionable within existing developer environments

### How AI AppSec Assistants Differ from Other Tools

While [AI coding assistants](https://www.g2.com/categories/ai-coding-assistants) help developers with general programming tasks such as code completion and error detection, AI AppSec assistants focus specifically on application security, identifying vulnerabilities, explaining security risks, and guiding remediation within the development environment. This specialization makes them distinct from general coding assistants and from broader [application security tools](https://www.g2.com/categories/application-security) that operate outside the IDE, enabling a "secure by default" approach embedded directly in developer workflows.

### Insights from G2 on AI AppSec Assistants

Based on category trends on G2, real-time vulnerability detection and contextual remediation guidance stand out as standout capabilities. Faster vulnerability resolution and improved developer adoption of secure coding practices stand out as primary outcomes of adoption.

Show More