Ich werde Fehler in Lovable- und vibe-codierten Apps, Sicherheits- und Deployment-Probleme beheben


Über diesen Service
Automatische Übersetzung
Deine App funktioniert in der Demo. Dann benutzt sie jemand wirklich.
Meistens ist dann heraus, dass die row level security nie aktiviert wurde, ein API-Schlüssel im Frontend-Bundle sitzt, den jeder lesen kann, sich der Login umgehen lässt oder Zahlungen ohne Benachrichtigung fehlschlagen.
Das bedeutet nicht, dass du es falsch gebaut hast. KI-Builder optimieren für eine funktionierende Demo, nicht dafür, was eine App öffentlich sicher macht.
WAS ICH MACH
Ich durchsuche deine App so, wie es ein Angreifer und dein erster echter Kunde tun würden. Du bekommst einen Bericht in einfachem Englisch, nach Schlimmstem sortiert: Was ist kaputt, was kostet es dich und was ist nötig, um es zu beheben. Dann entscheidest du, ob ich es repariere oder du es jemand anderem übergibst.
WAS ICH ÜBERPRÜFE
- Authentifizierung und Sessions
- Datenbankregeln und row level security
- API-Schlüssel, die im Browser sichtbar sind
- Zahlungs- und Checkout-Prozesse
- Pfade, die stillschweigend fehlschlagen
- Deployment und Umgebungsconfig
Lovable, Bolt, Replit, Base44, v0, Cursor. Meist React, Next.js, Node, Supabase.
Ich habe über 15 Jahre Erfahrung im Bau von produktiven Web-Apps. Ich weiß, welche Probleme dich erwischen und welche du getrost lassen kannst.
Du bekommst keinen Vortrag darüber, wie du es gebaut hast.
Sende mir einen Link, und ich sage dir, ob es nicht passt, bevor du bestellst.
Lerne David M kennen
Production hardening for AI built apps
- AusVereinigte Staaten
- Mitglied seitSept. 2026
Sprachen
Englisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Benötigen Sie Zugriff auf meinen Code?
Ja. Ein GitHub-Repo ist am besten. Ein Lovable-, Bolt- oder Replit-Projektlink funktioniert auch. Leserechte reichen für das Audit.
Wirst du die Probleme beheben oder nur auflisten?
Basic ist nur der Bericht. Standard behebt alle kritischen Probleme. Premium behebt auch die mittelgradigen Probleme. Du kannst auch zuerst den Bericht bestellen und später Fixes hinzufügen.
Meine App ist schon live. Ist das ein Problem?
Nein, das ist sogar der häufigste Fall. Ich arbeite an einer Kopie, sodass nichts, was ich tue, deine Live-Nutzer betrifft.
Ich habe diesen Code nicht selbst geschrieben. Macht das was?
Überhaupt nicht. Die meisten Apps, die ich sehe, wurden von jemandem gebaut, der kein Entwickler ist – genau dafür sind die Tools da. Du musst den Bericht nicht verstehen, um darauf zu reagieren.
Wie groß kann eine App bei diesem Preis geprüft werden?
Bis zu etwa 20 Bildschirme oder Endpunkte. Sende mir vor der Bestellung einen Link, und ich sage dir direkt, ob es größer ist.
Was, wenn du nichts findest?
Du bekommst den Bericht, der das bestätigt, was dir Sicherheit gibt.
Mit welchen Sprachen und Frameworks arbeitest du?
Die meisten vibe-codierten Apps basieren auf React, Next.js, Node und Supabase, und das ist mein Hauptgebiet. Ich arbeite auch mit Ruby on Rails und Python. Vieles, was ich prüfe – exponierte Schlüssel, Datenbankregeln und Authentifizierung – ist bei allen Frameworks ähnlich. Sende mir einen Link, und ich sage dir, ob es passt.

