Diese Dienstleistung ist vorübergehend nicht verfügbar

Ich werde eine sichere Code-Review deiner AI-generierten Web-App mit einem Fix-Report durchführen

Einige Informationen wurden automatisch übersetzt.

Deutschland

Ich spreche Chinesisch, Englisch, Deutsch

Backend Reliability Engineer, Idempotente Webhooks, ETL und LLM-Evaluierungen

Ich bin ein Backend-Engineer, der die Fehler behebt, die Geld kosten: doppelte Webhook-Abrechnungen, ETL-Jobs, die Zeilen löschen oder verdoppeln, und LLM-Funktionen, die in der Produktion Halluzinati...
Über diesen Service

Deine App wurde schnell ausgeliefert (v0, Cursor, Lovable, Supabase). Diese Geschwindigkeit verbirgt Sicherheitslücken, die ein kurzer Test nicht entdeckt.


Ich bin ein ehemaliger Penetration-Tester. Ich mache eine READ-ONLY sichere Code-Review eines Snapshots, den du schickst (zip oder read-only Repo), und liefere einen priorisierten Fix-Report, der die häufigsten Probleme bei AI-Code-Generatoren abdeckt:


- Leakte API- / Service-Role-Keys im Code

- IDOR und defekte Zugriffskontrolle

- Fehlende DB-Zugriffsregeln (z.B. Supabase RLS)

- SSRF, gespeicherte XSS, schwaches JWT-Handling

- Anfällige, veraltete Abhängigkeiten


Pro Fundstelle erhältst du die Schwere (CVSS, OWASP Top 10, CWE), die genaue Datei und Zeile, die geschäftliche Auswirkung und eine genaue Code-Korrektur – plus eine P0-P3 Roadmap. Höherstufige Fixes werden auf einem Branch angewendet und durch eine CI-Sicherheitskontrolle (SAST + Geheimnisse + Abhängigkeits-Scan) überwacht, die bei Problemen rot und bei Behebung grün zeigt.


Sieh dir zuerst den Beweis an: eine öffentliche, ausführbare Demo, bei der die gleiche CI-Kontrolle bei anfälligem Code rot und bei gehärtetem Code grün ist, inklusive vollständigem Bericht.


Grenze: eine read-only Review des Codes, den du bereitstellst – KEIN Penetrationstest. Kein Live-System wird getestet, und du behältst alle Keys.

Entwicklungstechnologie:

JavaScript

Expertise:

Code bereinigen

Code-Effizienz

Designmuster