Ich werde Fehler in Lovable- und vibe-codierten Apps, Sicherheits- und Deployment-Probleme beheben

P
plumbline_dev
P
plumbline_dev
David M
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Deine App funktioniert in der Demo. Dann benutzt sie jemand wirklich.


Meistens ist dann heraus, dass die row level security nie aktiviert wurde, ein API-Schlüssel im Frontend-Bundle sitzt, den jeder lesen kann, sich der Login umgehen lässt oder Zahlungen ohne Benachrichtigung fehlschlagen.


Das bedeutet nicht, dass du es falsch gebaut hast. KI-Builder optimieren für eine funktionierende Demo, nicht dafür, was eine App öffentlich sicher macht.


WAS ICH MACH


Ich durchsuche deine App so, wie es ein Angreifer und dein erster echter Kunde tun würden. Du bekommst einen Bericht in einfachem Englisch, nach Schlimmstem sortiert: Was ist kaputt, was kostet es dich und was ist nötig, um es zu beheben. Dann entscheidest du, ob ich es repariere oder du es jemand anderem übergibst.


WAS ICH ÜBERPRÜFE


  • Authentifizierung und Sessions
  • Datenbankregeln und row level security
  • API-Schlüssel, die im Browser sichtbar sind
  • Zahlungs- und Checkout-Prozesse
  • Pfade, die stillschweigend fehlschlagen
  • Deployment und Umgebungsconfig


Lovable, Bolt, Replit, Base44, v0, Cursor. Meist React, Next.js, Node, Supabase.


Ich habe über 15 Jahre Erfahrung im Bau von produktiven Web-Apps. Ich weiß, welche Probleme dich erwischen und welche du getrost lassen kannst.


Du bekommst keinen Vortrag darüber, wie du es gebaut hast.


Sende mir einen Link, und ich sage dir, ob es nicht passt, bevor du bestellst.

Lerne David M kennen

David M

Production hardening for AI built apps

  • AusVereinigte Staaten
  • Mitglied seitSept. 2026
  • Sprachen

    Englisch
I fix the parts of an app that only break once real people use it. Most of what I see started in Lovable, Bolt, Replit, Base44, v0 or Cursor. The demo works fine. Then auth breaks, row-level security was never switched on, API keys are sitting in the frontend bundle, payments fail quietly, and the deploy is held together by hand. I have spent fifteen years building and running production web applications in Ruby on Rails, TypeScript and Python, where downtime cost real money. You get a plain report, ranked by severity, and the fixes as a follow-on. No lecture about how you built it.

Automatische Übersetzung