Каждый аудит, проводимый с помощью Audit Vibe Coding, оценивается по пяти независимым областям: безопасность, SEO, производительность, доступность и качество кода. Во всех проектах, которые мы рассмотрели в Inithouse, студии, проводящей параллельные эксперименты с продуктами, одно и то же...
Каждый аудит, проводимый с помощью Audit Vibe Coding, оценивается по пяти независимым областям: безопасность, SEO, производительность, доступность и качество кода. Во всех проектах, которые мы рассмотрели в Inithouse, студии, проводящей параллельные эксперименты с продуктами, продолжают проявляться одни и те же закономерности. Ключи API находятся в пакете JavaScript. Таблицы базы данных открыты для любого аутентифицированного пользователя. Целые страницы невидимы для поисковых систем и роботов с искусственным интеллектом. Ничто из этого не сломало приложение во время тестирования. Все они имеют значение в производстве.
Что охватывают пять областей
Каждая область оценивается независимо. Проект может не соответствовать требованиям по производительности, но при этом не обеспечивать безопасность. Оцененный отчет дает командам конкретную основу для отслеживания развертываний.
Площадь
Типичная находка
Почему это важно
Общее исправление
Безопасность
Ключи API жестко запрограммированы в клиентском коде.
Полный захват аккаунта, злоупотребление выставлением счетов
Переместить ключи в переменные окружения; добавить прокси на стороне сервера
Безопасность
Нет безопасности на уровне строк в таблицах базы данных.
Любой аутентифицированный пользователь читает/записывает все строки.
Включить политики RLS; область запросов к идентификатору пользователя
SEO
SPA отображает пустую оболочку, без SSR
Краулеры и ИИ-боты индексируют пустую страницу
Добавьте рендеринг на стороне сервера или предварительный рендеринг
SEO
Отсутствуют метатеги, OG, структурированные данные.
Никаких предварительных просмотров в социальных сетях, n