Ich werde dein liebenswertes replit oder vibe codiertes AI-App reparieren


Über diesen Service
Automatische Übersetzung
Deine liebenswerte, Bolt, Replit, Cursor oder Claude-basierte App mag fertig aussehen, verbirgt aber möglicherweise kaputte Authentifizierung, exponierte Geheimnisse, unsicheren Datenbankzugriff, unzuverlässige APIs, fehlendes Fehlerhandling oder Deploy-Risiken.
Ich überprüfe AI-generierte Web-Apps als Produktionstechniker, nicht als Prompt-Operator. Das Ziel ist eine klare Antwort auf drei Fragen: Was kann scheitern, was ist zuerst wichtig und was ist sicher innerhalb eines begrenzten Meilensteins zu beheben.
Ich kann überprüfen:
- Authentifizierung und Autorisierung
- API-Schlüssel, Umgebungsvariablen und Datenexposition
- Backend-Endpunkte und Eingabevalidierung
- Datenbankregeln und Mandantenisolierung
- Stripe Webhooks und Abrechnungsprozesse
- Wiederholungen, Logs, Warteschlangen und Fehlerbehandlung
- Deployment-Konfiguration und Smoke-Tests
Mein Hintergrund umfasst über 10 Jahre in der Produktionssoftware und AI SaaS-Arbeit mit FastAPI, Laravel, Next.js, PostgreSQL, Stripe, Retell AI und deployed Mobile- und Web-Produkte. Ich habe auch AIMoat gebaut, einen AI-Chatbot-Sicherheits-Scanner.
Dieses Gig ist für eine bestehende Codebasis. Neue Features, Redesigns, vollständige Neuschreibungen und formale Penetrationstests sind separate Bereiche.
Schreib mir vor der Bestellung mit deinem Repo, Stack, Live-URL und Hauptanliegen.
Lerne Evgene Doronin kennen
- AusSpanien
- Mitglied seitNov. 2022
- ⌀ Antwortzeit1 Stunde
Sprachen
Russisch, Englisch, Spanisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Was zählt als kleine App?
Bis zu 10 benutzerorientierte Routen, eine Frontend, ein Backend, eine Datenbank und eine Deployment-Umgebung. Monorepos, mehrere Apps, komplexe Multi-Tenant-Systeme oder mehr Routen benötigen ein individuelles Angebot.
Welche KI-Builder unterstützt du?
Liebenswerte, Bolt, Replit, Cursor, Claude Code, v0 und ähnliche Tools, vorausgesetzt, der generierte Quellcode ist verfügbar. Ich überprüfe den Code und das deployte Verhalten, nicht die Marke des Tools.
Reparierst du alles, was im Audit gefunden wird?
Nein. Basic ist nur Bericht. Standard umfasst einen vereinbarten kritischen Punkt. Premium umfasst bis zu drei vereinbarte kritische Punkte. Größere Behebungen werden nach Bekanntwerden der Ergebnisse als separates Angebot erstellt.
Ist das ein Penetrationstest oder eine Compliance-Zertifizierung?
Nein. Dies ist eine autorisierte Produktionsbereitschafts- und Defensive-Code-Review. Es stellt kein Konformitätszertifikat, Rechtsgutachten oder Garantie dar, dass eine Anwendung keine Schwachstellen hat.
Arbeitest du direkt an der Produktion?
Nur wenn keine sicherere Option besteht und wir uns auf eine Backup-, Zugriffs- und Release-Planung einigen. Ich bevorzuge einen Branch oder Staging-Umgebung und liefere Verifizierungsnotizen vor dem Deployment.
Kannst du nach dem Rescue Sprint weiterarbeiten?
Ja. Sobald das Audit den tatsächlichen Umfang festlegt, kann ich ein individuelles Angebot für zusätzliche Fixes, fehlende Produktionsebenen oder laufende Engineering-Unterstützung schicken.

