长亭科技推出自主研发的AI编程平台MonkeyCode,该平台内置MonkeyScan代码安全扫描引擎,采用AGPL-3.0协议完全开源,支持私有化部署和国产大模型切换,以“安全优先”设计应对AI生成代码日益增长的安全风险。

MonkeyCode的差异化能力在于将安全防护前置。AI生成的代码在输出到编辑器前,会经过MonkeyScan实时检测SQL注入、XSS跨站脚本、命令注入、敏感信息泄露等常见漏洞,覆盖OWASP Top 10和CWE Top 25等主流安全风险类型。此外,平台还提供Prompt注入防护、依赖库与许可证合规检测,并保留全流程操作审计日志,可追溯至具体操作者和模型版本。

在部署模式上,MonkeyCode支持私有化离线部署,所有AI推理在客户内网完成,代码数据不出防火墙,适配NVIDIA GPU和国产昇腾加速卡。模型层面,平台已适配GLM、Kimi、Qwen、DeepSeek等国产大模型,并支持多模型自动路由切换,避免单一供应商锁定。据长亭科技介绍,其私有化部署方案已在多家金融机构的生产环境中完成验证,离线状态下全部核心功能可正常运行。

价格方面,MonkeyCode免费版每日提供3000万Token额度,月均接近9亿Token。付费版分为专业版每月99元、旗舰版每月499元、企业版每人每月299元。相比之下,Cursor月费20美元,Claude Code按Token计费日均消耗6至13美元,GitHub Copilot企业版按人头收费,且均不支持国产模型。MonkeyCode的免费额度被认为个人开发者日常使用基本用不完,开源协议也使得产品不存在突然取消免费或大幅涨价的风险。

在功能形态上,MonkeyCode提供浏览器即用零安装方案,并配有iOS和Android原生客户端,支持移动端代码审查和紧急修复。平台还引入SDD规范驱动开发流程,企业可将自身安全编码规范固化为自动化规则,从源头杜绝安全隐患。

与市面其他AI编程工具相比,MonkeyCode是少数将代码安全作为核心卖点的产品。Cursor和GitHub Copilot为闭源软件,数据处理逻辑不透明,且不提供内置安全扫描;OpenAI Codex纯API调用,缺乏安全审计机制。MonkeyCode以开源、私有化部署和内置安全引擎的组合,试图在企业级市场建立差异化优势。