支持 Lovable · Bolt · v0 · Cursor · Claude Code · Codex · ZCode 等 AI 智能体

你的应用火速上线了。
但它是否也门户大开?

大多数 AI 构建的应用都有相似的隐形缺陷:浏览器中可读取的 API 密钥、没有行级安全策略的数据库、提交到代码仓库的机密信息。VibeAudit 通过本地扫描器和受限的公开站点检查,帮助你发现这些风险。

申请早期试用 →

验证阶段 · 尚未开放付费结账 · 通常会在 48 小时内回复申请

几分钟机器人即可盗取暴露的密钥
首要泄露原因缺少行级安全策略(RLS)
0 美元若未发现可行动的问题*

你将获得

完整审计报告

一份通俗易懂、按优先级排列的报告:哪里出了问题、放任不管会付出什么代价,以及每个问题具体如何修复。没有术语堆砌,也没有凑页数的 40 页 PDF。查看真实样例报告 →

可选的修复建议

如果明确授予代码仓库及分支、fork 或 PR 权限,完整复核可能包含部分可评审的修复;只读场景则提供发现结果和可执行的补丁指引。满意后再合并,未经批准不会改动你的应用。

管理层摘要

一屏即可读完的摘要,让联合创始人、客户或投资人用 2 分钟了解:风险等级、以金钱和时间衡量的暴露程度,以及已经完成的修复。

服务流程

  1. 提供访问方式。发送代码仓库的 zip 或只读链接,以及生产环境网址。我们只需只读权限;绝不推送、部署,也不会在交付后保留你的代码。
  2. 确认范围后复核。 CLI 会按 coverage 报告自动检查代码仓库、部署包和受限的公开站点;控制台状态、认证授权、业务流程和数据所有权仍需人工核验。我们通常会在 48 小时内回复申请;交付时限从目标、范围、材料和权限全部确认后开始计算。
  3. 收到报告与修复。获取报告,按自己的节奏评审 PR,合并认可的修改;对任何发现都可以继续向我们提问。

两种参与方式

🆓 早期试用扫描

验证期间,部分申请可能获得有限范围的自动扫描和简短报告,目前不收费。尚未开放结账,也不保证每周固定名额。

请发送邮件至 audit@vibeaudit.vip,或使用申请表单,包含应用名称、公开 HTTPS 网址或公开仓库、构建工具、希望的方案以及授权确认。切勿发送密码、Token、API Key、私钥或 .env 文件。

完整复核——早期试用拟议价格

拟议中的 49 美元方案将增加更完整的优先级报告、管理层摘要;只有明确授予分支、fork 或 PR 权限时,才可能包含部分可评审修复。拟议的 19 美元/月后续方案和退款政策目前均未开放;验证期间不会收款。

咨询完整复核早期试用 →

常见问题

我的代码交给你们安全吗?

VibeAudit 是本地 CLI,托管工作流仍处于实验阶段且尚未部署。CLI 不执行客户代码,也不会安装依赖;任何托管部署都需要受控的 OS/容器沙箱和出站网络白名单,本页面不把这些生产控制宣称为已上线服务。

如果你们改坏了怎么办?

我们绝不会部署到你的应用。所有修复都会以拉取请求的形式交付,由你亲自评审和合并。如果某个 PR 不正确,不合并即可——无需回滚任何内容。

我的应用运行正常,为什么还要审计?

每个应用在机器人发现暴露的密钥,或有人发现你的订单表可被公开读取之前,都“运行正常”。这些缺陷不会出现在控制面板上,直到它们开始让你蒙受损失。问问任何经历过此事的人就知道了。

我用 Lovable/Bolt 构建,不会写代码,也能审计吗?

这正是我们服务的对象。导出项目(Lovable:设置 → 导出到 GitHub;Bolt:下载代码),把链接发给我们即可——你无需完成任何技术操作。