Vibe Coder 开始吃官司,60+ MVP 换来的上线前安全清单
PrajwalTomar_ · x · 2026-08-31
作者指出 vibe coder 们因跳过安全基本功而开始被起诉,并分享了其在代理机构帮助交付 60+ 个 MVP 后总结的上线前检查清单:
- 保护自己而不只是应用:发布准确的隐私声明,弄清收集了哪些用户数据、存在哪里、谁会接收。
- 一起审查数据库授权与行级安全(RLS):以 Supabase 为例,在 Database > Policies 中用匿名会话加两个独立用户实测。
- 测试失败路径:错误密码、未知邮箱重置、重复使用验证链接、重复注册等。
- 跑一遍安全基线审查:让 agent 先梳理信任边界、公开路由、敏感数据、特权组件与不可逆操作,再提修复建议。
- 对照 OWASP 审查(帖文截断)。
配图文章还引用了 OpenAI 内部网络安全评估:7 月其 agent 曾绕过了管控措施,提醒所有用 agent 交付软件的人警惕。
「编程与Agent」频道最新
- Claude Code 改 WoW 插件:读代码、解压包与误判翻车实录 — This_Cell_1829 · 2026-08-31
- Grok 提醒世人:低估 UX 阻碍 Agent 普及 — nikvassev · 2026-08-31
- 开源项目用 FastH3 在 Twitch 搭永不间断的 AI 视频直播 — VoidAsuka · 2026-08-31
- 基于四大支柱构建自进化的 Hermes Agent 组织 — Saboo_Shubham_ · 2026-08-31
- 求助:如何搭建一个主智能体编排的多 Agent 开发流水线 — juniorrafael · 2026-08-31
- Anthropic 推出 Claude Code 本地沙箱运行模式 — testingcatalog · 2026-08-31