カテゴリ
AIで作ったアプリの運営 — Claude Code / Cursor / Lovable で作った人が、安全に公開・運用するための非エンジニア向けガイド
「動いている。でも、このまま公開して大丈夫か分からない」——これは能力の問題ではなく、AIが教えてくれない領域があるという構造の問題です。AIは動くコードを速く書きますが、「誰がどのデータを見られるか」「二重に課金されないか」「壊れたとき戻せるか」は指示しない限り実装しません。本クラスタは、コードが読めないことを前提に、公開前に確認すべきことを危険な順に並べます——データベースの権限(RLS)、APIキーの露出、ログインと認可の違い、決済の冪等性、静かに間違う業務ロジック、従量課金の暴走、個人情報保護法と特定商取引法、そしてエンジニアに引き継ぐときの準備。すべての専門用語は初出時に日常語で言い換え、各項目に「自分で直すならこうする」と「AIにそのまま貼れる修正指示」を添えます。開発者としてより深く踏み込みたい方は、姉妹クラスタ『バイブコーディング』(/blog/category/vibe-coding)へどうぞ。
全 9 記事
基礎ガイド
基礎ガイド(まずはここから)
AIで作ったアプリを公開する前に — 非エンジニアのための本番リリース全ガイド
Claude Code・Cursor・Lovable・v0・Bolt でアプリを作ったけれど、公開して大丈夫か分からない。そんな非エンジニアの方に向けて、公開前に確認すべきことを「危険な順」に並べました。専門用語はすべて日常語に言い換え、各項目に自分で直す手順とAIに貼れる修正指示を添えています。
関連する実践記事
- バイブコーディングセキュリティNext.jsSupabase個人開発
NEXT_PUBLIC_ と service_role — AIが書いた「APIキー」がなぜ他人に見えるのか
AIが生成したコードでAPIキーやパスワードが他人に読める状態になる仕組みを、非エンジニア向けに解説します。NEXT_PUBLIC_ の意味、Supabaseのanonキーとservice_roleキーの決定的な違い、GitHubに一度でも上げた鍵をなぜ作り直す必要があるのか。確認手順とAIへの修正指示つき。
9分 - バイブコーディング個人開発VercelインフラAI
公開したら請求が跳ねた — 従量課金の事故と、上限の設定方法
AIで作ったアプリを公開したあと、クラウドやAIのAPI料金が想定外に跳ねる事故の原因と対策を、非エンジニア向けに解説します。跳ねやすい5つのパターン、Vercel・Supabase・AI APIそれぞれの上限設定、レート制限の入れ方まで。
9分 - バイブコーディング個人開発発注セキュリティ
個人情報・特商法・プライバシーポリシー — AIアプリを商用公開する前の法務チェック
AIで作ったアプリを公開・課金する前に必要な法務対応を、非エンジニア向けに整理します。プライバシーポリシーはメールアドレス1件でも必要な理由、特定商取引法に基づく表記の必須項目、外部サービス(AI API・解析・決済)を使うときの注意点まで。
11分 - バイブコーディング決済セキュリティ個人開発信頼性
AIに決済を作らせたとき、二重課金が起きる理由と防ぎ方
AIが書いた決済処理で顧客が二重に課金される仕組みを、非エンジニア向けに解説します。Webhookが複数回届くのは仕様であること、冪等性という対策、金額をブラウザから送ってはいけない理由、署名検証の必要性。本番二重課金0件を維持した決済基盤の実装知見に基づきます。
10分 - バイブコーディングAI駆動開発型安全個人開発テスト
「動いてるのに間違ってる」— AI生成コードで一番多い、静かなバグ
AIが書いたコードで最も多い不具合は脆弱性ではなく、エラーが出ないまま結果だけが間違っているバグです。集計が合わない、検索結果が欠ける、失敗が成功と表示される——その仕組みと、非エンジニアでも見つけられる確認方法を解説します。
10分 - バイブコーディングセキュリティ認証・認可個人開発Next.js
AIが作ったログイン機能は本物か — 「ログインしてる風」と本物の権限チェックの違い
ログイン画面があるのに他人のデータが見えてしまう——AI生成アプリで最も多い脆弱性を、非エンジニア向けに解説します。URLの番号を書き換えるだけで確認できる手順、OWASPがAPIリスク第1位に挙げる理由、そしてAIに貼れる修正指示まで。
9分 - バイブコーディング発注個人開発受託開発
エンジニアに相談・引き継ぐときの準備 — AIで作ったアプリを、他人が触れる状態にする
Claude CodeやLovableで作ったアプリをエンジニアに相談・引き継ぐとき、何を準備すれば見積もりが早く正確になるかを解説します。渡すべき5つの情報、渡してはいけないもの、見積もりが高くなる典型パターン、そして相談時に聞かれることの先取り。
10分 - バイブコーディングセキュリティSupabaseデータベース個人開発
Supabaseの「RLS」って何? — AIが作ったアプリでデータが全公開になる仕組みを、コードなしで理解する
「ChatGPTにRLSを有効にしろと言われたけど意味が分からない」——そんな方向けに、RLS(行レベルセキュリティ)とは何か、なぜ設定しないと全ユーザーのデータが誰でも読めるのかを、コードを読まずに理解できるよう解説します。確認手順とAIに貼れる修正指示つき。
10分