公開17個 + 高負荷6個(外部3個)
AIで作った?
安全性をチェック。
デプロイ済みアプリをスキャンして、シークレットの露出、データベースの脆弱性、認証バイパスを検出 — 修正用の正確なプロンプトを取得できます。
ウェブサイトのURLまたはGitHubリポジトリのリンクを貼り付けてください — 自動でスキャンタイプを判別します。
対応ツール
L
LovableB
Bolt.newC
CursorV
v0.devR
ReplitW
WindsurfCC
Claude CodeL
LovableB
Bolt.newC
CursorV
v0.devR
ReplitW
WindsurfCC
Claude Code17
検証前のURLモジュール
6
所有者確認後の高負荷スキャナー
100%
公開スコアカードに必要な検証済みスキャナーカバレッジ
60秒以内
3ステップ。ストレスゼロ。
1
URLを入力
登録不要。インストール不要。アクセス権限不要。
2
すべてをスキャン
公開モジュール17個は検証前に結果を表示します。高負荷6個(外部3個)は所有者確認が必要です。
3
修正プロンプトを取得
AIツールにコピペ。数分で修正完了。
実際の問題
を発見。
サンプルレポートの代表例です。ライブの検出結果や週次テレメトリーではありません。
sample
重大Supabase service_role キーがフロントエンドに露出
すべての行レベルセキュリティをバイパス。データベース全体にアクセス可能。
重大OpenAI APIキーがJavaScriptバンドルに含まれる
誰でもキーを使用可能。漏洩キーの平均コスト:$2,400。
高Firebase RTDBが公開状態
認証なしですべてのデータが読み書き可能。
修正済み修正プロンプト準備完了 → 「すべてのテーブルでRLSを有効化...」
CursorまたはLovableにコピー。5分以内で修正完了。
包括的な分析
360°セキュリティ分析。
15種類以上
露出したAPIキー
Supabase、Firebase、Stripe、OpenAI、AWSの認証情報がJSバンドルに漏洩。
パターン検出
RLS
データベースセキュリティ
行レベルセキュリティとFirebaseルールをテスト。誰でも読めるデータベースを発見します。
ポリシーテスト
証拠
認証とヘッダー
認証とセッションのシグナル、CSP、HSTS、および適用可能なセキュリティヘッダー。
チェック総数
10種類以上
プラットフォーム検出
アプリを生成したAIツールを特定。プラットフォーム固有の推奨事項を提供。
プラットフォーム
42個
修正プロンプト
Cursor、Lovable、Bolt用のコピペプロンプト。数日ではなく数分で問題を修正。
プロンプト用意
0-100
Boringスコア
バージョン管理された13カテゴリで評価します。バンドル内シークレットの係数は0.25で、評価済みカバレッジに基づいて正規化されます。
重み付けスコア