Střet s produkční realitou

Demo prošlo. Projde vaše AI aplikace útočníkem?

Bezpečnostní review není otázka, zda kód „vypadá bezpečně“. Mapuje, kdo smí co udělat s jakými daty přes každou hranici důvěry.

01

Co se stalo?

Generované části mohou fungovat samostatně a přesto porušit systémové zásady: serverový klíč skončí v prohlížeči nebo se vlastnictví záznamu kontroluje jen skrytým tlačítkem.

02

Proč se to děje

  • Privilegované klíče jsou v klientském buildu nebo logu.
  • Existuje autentizace, ale chybí autorizace ke konkrétním datům.
  • Uploady, webhooky a přesměrování přijímají neomezené vstupy.

03

Co můžete zkontrolovat sami

  1. Otestujte zakázané akce přímo jako dva různí uživatelé.
  2. Prohledejte zdroj, historii a build na secrets a uniklé hodnoty rotujte.
  3. Ověřte serverovou validaci, cookies, CSP, závislosti a vypnutý debug.

04

Jak opravu bezpečně ověřit

Opravu dejte do samostatné větve, ověřte ji v produkčně podobném stagingu a nasaďte konkrétní schválenou verzi. Předem si ponechte funkční artefakt a ověřený postup rollbacku.

05

Kdy potřebujete vývojáře

Seniorního vývojáře přizvěte, když změna sahá do dat, přihlášení, oprávnění, plateb nebo infrastruktury, případně když nikdo nedokáže vysvětlit příčinu. Shipvise spojuje staging, automatické kontroly, AI nebo seniorní review, řízené nasazení, hosting a rollback.

FAQ

Na co se lidé ptají, když demo přestane fungovat

Je vibe coding bezpečný?

Může být, když odpovídá riziku a má kontroly. Nerevidovaný kód není důvěryhodný jen proto, že demo funguje.

Prokáže automatický sken bezpečnost?

Ne. Najde třídy problémů, ale autorizace a obchodní logika vyžadují kontext a často ruční test.