コンテンツへスキップ

公開17個 + 高負荷6個(外部3個)

AIで作った?
安全性をチェック。

デプロイ済みアプリをスキャンして、シークレットの露出、データベースの脆弱性、認証バイパスを検出 — 修正用の正確なプロンプトを取得できます。

ウェブサイトのURLまたはGitHubリポジトリのリンクを貼り付けてください — 自動でスキャンタイプを判別します。

対応ツール
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
L
Lovable
B
Bolt.new
C
Cursor
V
v0.dev
R
Replit
W
Windsurf
CC
Claude Code
17
検証前のURLモジュール
6
所有者確認後の高負荷スキャナー
100%
公開スコアカードに必要な検証済みスキャナーカバレッジ

60秒以内

3ステップ。ストレスゼロ。

1

URLを入力

登録不要。インストール不要。アクセス権限不要。

2

すべてをスキャン

公開モジュール17個は検証前に結果を表示します。高負荷6個(外部3個)は所有者確認が必要です。

3

修正プロンプトを取得

AIツールにコピペ。数分で修正完了。

実際の問題
を発見。

サンプルレポートの代表例です。ライブの検出結果や週次テレメトリーではありません。

sample
重大Supabase service_role キーがフロントエンドに露出

すべての行レベルセキュリティをバイパス。データベース全体にアクセス可能。

重大OpenAI APIキーがJavaScriptバンドルに含まれる

誰でもキーを使用可能。漏洩キーの平均コスト:$2,400。

Firebase RTDBが公開状態

認証なしですべてのデータが読み書き可能。

修正済み修正プロンプト準備完了 → 「すべてのテーブルでRLSを有効化...」

CursorまたはLovableにコピー。5分以内で修正完了。

包括的な分析

360°セキュリティ分析。

15種類以上

露出したAPIキー

Supabase、Firebase、Stripe、OpenAI、AWSの認証情報がJSバンドルに漏洩。

パターン検出
RLS

データベースセキュリティ

行レベルセキュリティとFirebaseルールをテスト。誰でも読めるデータベースを発見します。

ポリシーテスト
証拠

認証とヘッダー

認証とセッションのシグナル、CSP、HSTS、および適用可能なセキュリティヘッダー。

チェック総数
10種類以上

プラットフォーム検出

アプリを生成したAIツールを特定。プラットフォーム固有の推奨事項を提供。

プラットフォーム
42個

修正プロンプト

Cursor、Lovable、Bolt用のコピペプロンプト。数日ではなく数分で問題を修正。

プロンプト用意
0-100

Boringスコア

バージョン管理された13カテゴリで評価します。バンドル内シークレットの係数は0.25で、評価済みカバレッジに基づいて正規化されます。

重み付けスコア