// docs / security guides
Руководства по безопасности
Подробные руководства с учетом особенностей платформы для защиты приложений, созданных с помощью Cursor, Claude Code, Lovable, Bolt, v0, Replit и Windsurf. Каждое руководство написано отдельно — выберите то, которое соответствует тому, что вы делаете прямо сейчас. Здесь появляются новые руководства по мере появления новых классов атак в механизме сканирования FixVibe.
// category overview
AI-сканирование сгенерированного кода безопасности: DAST для приложений с кодом vibe
Почему приложения, созданные AI-, нуждаются в сканировании, отличном от традиционных инструментов пентеста. Описаны десять классов уязвимостей, которые непропорционально часто проявляются в приложениях с кодом Vibe: DAST против SAST, когда кодовая база наполовину сгенерирована машиной, что искать в сканере и сравнение FixVibe с Burp Suite, OWASP ZAP и Nessus.
Прочтите руководство по сканеру →
// pre-ship audit
Контрольный список безопасности кодирования Vibe: 51 пункта перед отправкой
Практичный поэтапный контрольный список для приложений, созданных с помощью Cursor, Claude Code, Lovable и Bolt. Семь категорий — секреты, база данных, аутентификация, заголовки, сторонние приложения, развертывание, мониторинг — с 51 элементами действия, каждый из которых помечен до развертывания, при развертывании и после развертывания.
Открыть контрольный список →
// step-by-step
Как защитить приложение, созданное с помощью инструментов кодирования AI
Пошаговое усиление безопасности с помощью фрагментов кода. Почему приложения, созданные AI-, выходят из строя по-разному, немедленный аудит кодовой базы, усиление защиты во время развертывания (промежуточное программное обеспечение, CSP, RLS, проверка подлинности только на сервере), постоянный мониторинг и пять реальных шаблонов сбоев с их фактическими исправлениями.
Запустить руководство по закалке →
// cursor-specific checklist
Cursor контрольный список безопасности приложения
A 25-item hardening guide targeting Cursor-specific patterns: autocomplete inlines service keys, generated multi-file edits land without review, Agent mode runs terminal commands, and project rules (
.cursor/rules) are your first security guardrail. Pre-deploy, at-deploy, and post-deploy checks for Cursor workflows.Прочтите руководство Cursor →
// tool-specific guides
Security checklists for Lovable, Bolt, v0, Replit, and Firebase Studio
A comprehensive pre-ship audit for founders launching AI-built SaaS. Covers customer data isolation, billing + Stripe, authentication + sessions, PII + compliance, operational readiness, external attack surface, observability, and final verification — 36 actionable items designed to complete in one week.
Browse the platform guides →
// structural analysis
Почему AI инструменты кодирования оставляют бреши в безопасности
Честный анализ структурных слепых пятен в Cursor, Claude Code, Lovable, Bolt и v0. Смещение обучающих данных, динамика автозаполнения, отсутствие долгосрочного контекста и скорость как метрика создают предсказуемые бреши в безопасности. Узнайте основную причину каждого класса пробелов и схему устранения, которая его закрывает.
Прочтите анализ пробелов →
// scanner selection
Выбор сканера безопасности для AI-встроенных приложений
Comparison and decision framework for picking the right scanner — FixVibe, Burp Suite, ZAP, Snyk, Semgrep and Aikido. Covers the evaluation criteria that matter for AI-generated SaaS (BaaS coverage, JS bundle inspection, framework awareness, active-probe gating), a side-by-side table, and a decision matrix for six common scenarios.
Сравнить сканеры →
// контрольный список платформы
Lovable security checklist: 25 items before launch
Lovable is a fast path from idea to a published full-stack app on Supabase and Vite. This checklist targets the risks that come with that stack: RLS that must be enabled and tightened on every table Lovable creates, test keys from integrations,
import.meta.envleaking env vars into the Vite bundle, GitHub sync exposing secrets, and missing security headers. 25 items across secrets, database, auth, headers, deployment, and Lovable-specific gotchas.Открыть контрольный список →
// контрольный список платформы
Bolt.new security checklist: 23 items before ship
Bolt.new (StackBlitz WebContainer) runs your dev environment in the browser, generates full-stack JS in minutes, and publishes to Bolt hosting by default or to Netlify (Bolt docs). This checklist targets Bolt-specific risks: secrets that were safe in the dev container leak once the project is exported, Express CORS defaults are permissive, session cookies need explicit HttpOnly flags, and credentials pasted into the terminal or chat are hard to take back. 23 items across secrets, database, auth, headers, deployment, and Bolt-specific gotchas.
Открыть контрольный список →
// контрольный список платформы
v0 security checklist: 22 items for Next.js
v0 generates React + Tailwind + shadcn/ui components and full Next.js apps for Vercel. This checklist targets v0-specific risks: design iterations that re-add dangerouslySetInnerHTML, exported codebases that lose middleware, Server Actions that skip auth verification, and environment variables that have to be set again once the code lives in your own repo. 22 items across secrets, database, auth, headers, deployment, and v0-specific gotchas.
Открыть контрольный список →
