「它能跑起来。我只是不知道上线安不安全。」
你真的用 AI 做出了一个应用,这件事本身就很了不起。但 AI 只会告诉你程序跑通了 — 它不会告诉你陌生人能不能读到用户的数据、有没有人会被重复扣款、出事时你能不能回滚。这个页面就是为了补上这道缺口。先从免费的 20 问自查开始。
- 无需注册,你输入的内容不会离开浏览器。
- Claude Code / Cursor / Lovable / v0 / Bolt
大家通常是这样找过来的
只要有一条听着耳熟,这个页面多半用得上
以下都是真实说过的话。没有一句是丢人的,也都不是能力问题。它们来自一个结构性事实:有些东西,你不开口 AI 就不会写。
「ChatGPT 让我打开 RLS。我不知道那是什么,也不知道怎么弄。」
RLS 是数据库里决定「谁能读哪些行」的设置。没有它,任何知道你应用网址的人都能读到全部用户的数据。自查里的数据库部分,第一步就是教你查清自己现在是什么状态。
「我让 AI 修一个问题,结果别的地方坏了。现在我已经分不清哪里才是对的。」
AI 追求的是满足眼前这条指令,而不是整个系统的一致性。把「绝对不能坏的东西」写下来,是人的工作。我们就从这里开始。
「已经上线,也有人在用了。现在说自己担心,好像太晚了。」
并不晚。已经有真实用户,反而更适合按优先级逐个补漏的做法。你不需要把服务下线。
「我想问工程师,但不知道该问什么。」
没关系 — 问题由我来问。可以先发一个网址给我;怎么共享代码仓库,我会一步步带你做。
「账单突然涨了,我很怕用量再上去会怎样。」
按用量计费的服务,遇到意外流量或一个死循环就很容易飙升。设好上限和告警、找出会飙升的接口,是上线之后性价比最高的事情之一。
「只有我一个人看得懂它。万一我出事,就没人能修了。」
「随时能移交」本身就是一项资产。哪怕只写下三件事 — 东西都放在哪里、密钥在哪里、怎么回滚 — 局面就会大不一样。
这里没有人会告诉你「用 AI 做本身就是个错误」。我自己每天都在用 Claude Code 写生产环境的应用。
Free · no signup · 20 questions
Is the app you built with AI safe to launch?
Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.
Nothing you type leaves your browser — no upload, no storage
- Passwords & API keys
- Database permissions
- Login & permissions
- Payments
- Personal data & legal
- Operations, cost & recovery
你可以提什么要求,以及要花多少钱
要多少给多少,不多卖
不必一上来就做大。如果你只想知道现在上线安不安全,第一档就够了。价格是诚实的「起」价;准确报价会在免费的初次通话之后给出。
Pre-launch self-check
Free · no signup · 20 questions
Pre-launch light review
From $210
scoped per project
Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.
Spot review
From $680~1 week
Standard audit
From $1,900~2–3 weeks
Embedded fix
From $4,800Scoped (a few weeks+)
我默认你看不懂代码。怎么共享代码仓库,我会一步步带你做。
先说在前面
什么情况下你不需要花钱请人
我不认为每个人都需要付费审查。只要下面有一条说的是你,免费自查就够了。
- 这是只有你自己用的工具,公司内部或家里用。外部够不着,风险面就有限。
- 没有登录、没有他人的数据、也没有支付。只展示信息的站点,需要担心的事情非常少。
- 还在做,没定上线日期。这件事可以等到上线在望时再说。
- 自查结果里没有一条严重项。在这种状态下,自己继续做下去完全合理。
为什么这种事一再发生
有实测数据表明,这不是你一个人的问题
全部是一次信息来源,逐条附上链接。
45%
AI 生成的代码样本中含有安全缺陷的比例
在 80 项编程任务、100 多个大语言模型的测试中,45% 的生成结果引入了 OWASP Top 10 的漏洞。针对跨站脚本的防护,在相关样本里有 86% 没能守住。这不是换个新模型就会悄悄消失的问题。
~2×
AI 辅助的提交泄露密钥的比率
由 AI 协助写出的提交,泄露 API 密钥和密码的比例约为纯人工提交的两倍。AI 追求的是先跑起来,通常就意味着把密钥放在最省事的地方。
CVSS 9.3
AI 建站工具应用中数据库权限缺失被评定的严重度
CVE-2025-48757 描述的是生成式建站服务里行级安全不足,使未经身份验证的攻击者可以读写任意数据库表 — 评级落在最高的 CRITICAL 区间。厂商已对该 CVE 提出异议,理由是保护应用数据属于客户的责任。换句话说:作为搭建者,这正式成了你的责任。这个页面存在的理由,恰恰就在这里。
这些都不是在反对这些工具。它说明的是:快速上线和安全上线是两件不同的工作,而后一件仍然归我们做。
由谁来看
一个用着同样的工具、并把它们跑在生产环境里的人
我不是站在外面评论用 AI 开发有没有风险。我用 Claude Code 构建并运维自己的生产产品,也在真实的客户项目里补上过它留下的缺口。
如果你更想自己弄明白
我把行话翻译过来,写成了文章
写给想先弄懂再开口的人。从「RLS 是什么」到「怎么把它移交给工程师」,按真正会伤到你的程度排序。全部免费阅读。
常见问题
联系我之前,大家常问的问题
不会编程也可以找你帮忙吗?
可以 — 这个页面就是按这个前提写的。我解释时会把行话翻译成人话,报告也是写给非工程师看的。如果你不知道怎么共享代码仓库,这一步我也会带着你做。
你会说用 AI 做本身就是错的吗?
不会。我每天都在用 Claude Code 写生产环境的产品。用生成式 AI 开发本来就又快又便宜,很多时候也是正确的选择。我的立场只有一条:快速上线和安全上线是两件不同的工作,而后一件仍然归我们做。
把代码给别人看,我心里有点不踏实。
很正常。免费自查不会把你的代码发到任何地方 — 它完全在你的浏览器里运行。付费审查也可以只共享真正相关的部分,还可以先签 NDA。
费用大概是多少?
上线前的轻量审查 $210 起,大约三个工作日完成。你会拿到有没有致命漏洞的结论、一份写给非工程师看的报告,以及可以直接粘贴进 AI 工具的修复指示。更深入的设计审查,或者由我来实施修复,会按范围往上走一档。具体范围在免费的初次通话里定下来。
已经上线、也有用户了,是不是太晚了?
不晚。能做的事情还有很多;有真实用户时,我们会按不必让服务停摆的顺序来补。第一步是判断有没有什么必须立刻停下来。如果涉及资金或个人数据,越早动手,可选项越多。
你能接手我的应用继续开发吗?
可以。移交做了准备会更省钱,所以通常第一步是把现状摸清楚 — 东西放在哪里、密钥在哪里、能不能回滚。审查的产出同时就是移交文档。
我用的不是 Claude Code,也适用吗?
适用 — Cursor、Lovable、v0、Bolt、Replit 都一样。这些缺口是跨工具共通的。那些会顺手帮你开通后端的工具(Lovable、Bolt、v0),常常带着看不见的数据库权限缺口上线,所以我会格外仔细地看那一块。
先弄清楚自己现在到底站在哪里
免费自查 20 题,约五分钟,不用注册,也没有邮箱输入框。结果会告诉你每一条该怎么修,并给出可以粘贴进 AI 工具的指示。剩下的再交给我。
我会在两个工作日内回复,也不会给你发销售跟进。