大多数 AI 构建的应用都有相似的隐形缺陷:浏览器中可读取的 API 密钥、没有行级安全策略的数据库、提交到代码仓库的机密信息。VibeAudit 通过本地扫描器和受限的公开站点检查,帮助你发现这些风险。
申请早期试用 →验证阶段 · 尚未开放付费结账 · 通常会在 48 小时内回复申请
一份通俗易懂、按优先级排列的报告:哪里出了问题、放任不管会付出什么代价,以及每个问题具体如何修复。没有术语堆砌,也没有凑页数的 40 页 PDF。查看真实样例报告 →
如果明确授予代码仓库及分支、fork 或 PR 权限,完整复核可能包含部分可评审的修复;只读场景则提供发现结果和可执行的补丁指引。满意后再合并,未经批准不会改动你的应用。
一屏即可读完的摘要,让联合创始人、客户或投资人用 2 分钟了解:风险等级、以金钱和时间衡量的暴露程度,以及已经完成的修复。
验证期间,部分申请可能获得有限范围的自动扫描和简短报告,目前不收费。尚未开放结账,也不保证每周固定名额。
请发送邮件至 audit@vibeaudit.vip,或使用申请表单,包含应用名称、公开 HTTPS 网址或公开仓库、构建工具、希望的方案以及授权确认。切勿发送密码、Token、API Key、私钥或 .env 文件。
拟议中的 49 美元方案将增加更完整的优先级报告、管理层摘要;只有明确授予分支、fork 或 PR 权限时,才可能包含部分可评审修复。拟议的 19 美元/月后续方案和退款政策目前均未开放;验证期间不会收款。
咨询完整复核早期试用 →VibeAudit 是本地 CLI,托管工作流仍处于实验阶段且尚未部署。CLI 不执行客户代码,也不会安装依赖;任何托管部署都需要受控的 OS/容器沙箱和出站网络白名单,本页面不把这些生产控制宣称为已上线服务。
我们绝不会部署到你的应用。所有修复都会以拉取请求的形式交付,由你亲自评审和合并。如果某个 PR 不正确,不合并即可——无需回滚任何内容。
每个应用在机器人发现暴露的密钥,或有人发现你的订单表可被公开读取之前,都“运行正常”。这些缺陷不会出现在控制面板上,直到它们开始让你蒙受损失。问问任何经历过此事的人就知道了。
这正是我们服务的对象。导出项目(Lovable:设置 → 导出到 GitHub;Bolt:下载代码),把链接发给我们即可——你无需完成任何技术操作。