Liste de contrôle de sécurité pré-lancement pour les applications générées par IA (Lovable, v0, Bolt, Cursor). 69 vérifications couvrant Supabase RLS, clés exposées et injection de prompt. Les mêmes schémas derrière CVE-2025-48757 (170 applications) et la fuite Moltbook (1,5 million de jetons API).
Avant de tweeter votre lancement, exécutez ces 69 vérifications. Elles correspondent aux schémas exacts à l'origine de la CVE Lovable RLS (CVE-2025-48757, 170+ applications, 2025), de la fuite Moltbook (1,5 million de jetons API, février 2026) et de la brèche de la plateforme Lovable d'avril 2026 (code source + clés de service des projets d'autres utilisateurs, exposés pendant ~2,5 mois).
Envie du kit complet ? 50 compétences d'audit, 15 .cursorrules, 1 config MCP + 4 recettes CLI, 30 prompts de revue adversarial, 10 études de cas. Installation en 5 minutes. 10 $ tout compris.
Dans un audit publié en octobre 2025, Escape.tech a analysé 5 600 applications réelles générées par IA sur 14 600 actifs (méthodologie). Ils ont signalé 2 038 vulnérabilités critiques, plus de 400 secrets divulgués et 175 cas de PII exposées dans 1 400 de ces applications (résultats). Les secrets provenaient directement des bundles frontend : des clés Stripe, OpenAI et Supabase présentes dans le JavaScript côté client. La situation ne s'est pas améliorée depuis : le rapport 2026 de GitGuardian a dénombré 28,6 millions de nouveaux secrets sur GitHub public en 2025 (+34 % en glissement annuel), les secrets de services IA en hausse de 81 %, et des commits co-écrits par des agents de codage qui fuient des secrets à environ 2 fois le taux humain de référence. Voici une checklist de 69 éléments spécifiques et testables. Chacun correspond à un schéma d'incident réel. Si vous pouvez cocher les 69, lancez. Si vous ne pouvez pas, corrigez ce qui vous bloque.
Pas un SaaS. Pas un scanner. Une simple liste que vous parcourez avant de pousser en prod.
Vous êtes à 30 minutes du lancement. Stop. Exécutez ceci d'abord.
La seule vulnérabilité Lovable RLS (CVE-2025-48757, 2025, CVSS 9.3) a exposé plus de 170 applications en production. Moltbook a exposé 1,5 million de jetons API en février 2026 — interrogeables avec un simple curl. Ce n'étaient pas des cas marginaux. C'étaient des lancements grand public.
Cette checklist regroupe 69 éléments spécifiques et testables couvrant l'authentification, les secrets, les API, les bases de données, le frontend, l'IA/LLM, l'outillage des agents et le déploiement. Si vous ne pouvez pas cocher les 69, ne lancez pas.
NEXT_PUBLIC_ et auditez toutes les variables.git log --all -p | grep -i "api_key\|secret".*. Les origines autorisées sont codées en dur et n'incluent pas localhost en production.grep -r "service_role" src/. Elle ne doit renvoyer aucun résultat dans les fichiers frontend.auth.uid() ou team_id. Aucune requête ne renvoie tous les enregistrements de tous les utilisateurs.npm audit, pnpm audit ou npx osv-scanner --lockfile=package-lock.json avant le lancement — et vérifiez les versions spécifiques dans KNOWN-VULNERABLE-VERSIONS.md, car npm audit détecte les CVE publiées mais pas les paquets malveillants.Ce sont les vérifications que les anciens playbooks d'applications web n'avaient jamais. Elles correspondent à l'OWASP Top 10 pour les applications LLM — et l'édition 2026 (publiée le 3 août 2026, la première pondérée par des données d'incidents réels issues de 6 639 cas) a déplacé Excessive Agency de la position #6 à #3 et ajouté Agent Hijacking, Multi-Modal Injection et Memory Persistence. Les éléments relatifs aux agents ci-dessous ne sont plus théoriques.
user séparé, jamais concaténée dans le prompt système. Le contenu extrait de fichiers, de RAG ou du web est encapsulé dans des délimiteurs explicites et traité comme non fiable (injection de prompt indirecte).postmark-mcp v1.0.16 a ajouté une ligne qui mettait l'attaquant en copie cachée (BCC) de chaque e-mail transité — environ 300 organisations, une seule incrémentation de version (septembre 2025).grep -rn "service_role" src/ app/ public/ dist/ ne renvoie rien, et aucun JWT côté client n'a de revendication role égale à service_role.npm audit signale les CVE publiées, pas les paquets malveillants. Voir KNOWN-VULNERABLE-VERSIONS.md..cursor/rules, .github/copilot-instructions.md, CLAUDE.md, .windsurfrules) sont analysés à la recherche d'Unicode invisible et examinés comme du code sensible pour la sécurité (la classe « Rules File Backdoor »).curl -i http://yourapp.com.Si vous ne pouvez pas cocher les 69 éléments en toute confiance, ne lancez pas. La dette de sécurité contractée dès le premier jour est coûteuse à rembourser.
Ces compétences se trouvent dans 5-free-skills/ dans ce dépôt. Placez-les dans .claude/skills/ et exécutez-les avec /skill <nom> dans Claude Code.
| Compétence | Ce qu'elle fait |
|---|---|
5-free-skills/audit-supabase-rls.md | Exécute du SQL sur votre base de données et vous indique exactement quelles tables ne sont pas protégées. La vérification CVE-2025-48757 |
5-free-skills/find-exposed-env-vars.md | Recherche dans votre sortie de build les secrets que NEXT_PUBLIC_ a entraînés dans le JS client |
5-free-skills/audit-prompt-injection-vectors.md | Trouve chaque endroit où une entrée utilisateur atteint un appel LLM sans délimitation |
5-free-skills/audit-rate-limiting.md | Vérifie si vos routes d'authentification rejettent réellement après N tentatives |
5-free-skills/find-xss-react.md | Trouve dangerouslySetInnerHTML et les sorties non assainies. 86 % du code généré par IA échoue à ce test (Veracode, 2025) |
KNOWN-VULNERABLE-VERSIONS.md — les CVE spécifiques et numéros de version de la pile vibe-coding par défaut, vérifiés contre les GitHub Security Advisories / NVD en date d'août 2026. Contournement du middleware Next.js (CVE-2025-29927, CVSS 9.1 — un seul en-tête contourne tout votre middleware d'authentification), prédiction de la limite form-data (CVE-2025-7783, CVSS 9.4), lecture de fichier du serveur de dev Vite, React Router, mcp-remote, MCP Inspector, Cursor.
Plus les incidents de chaîne d'approvisionnement que npm audit ne peut structurellement pas détecter — détournement de chalk/debug, le ver Shai-Hulud, postmark-mcp, slopsquatting — et un tableau indiquant quel scanner détecte réellement quoi.
| Étude de cas | Ce qui a mal tourné |
|---|---|
free-case-studies/cve-2025-48757-lovable-rls.md | Comment plus de 170 applications Lovable ont été lancées avec la RLS complètement désactivée — et le suivi séparé de 2026 qui a exposé les 18 697 dossiers d'étudiants d'une plateforme EdTech |
free-case-studies/moltbook-supabase-leak.md | Comment Moltbook a laissé 1,5 million de jetons API interrogeables avec une seule requête curl |
Le linting des plateformes détecte les schémas qu'il connaît. Rien de ce qui précède ne vous décharge des éléments 1 à 69.
Pas un scanner SaaS. Pas une surveillance continue. Rien ne téléphone à la maison.
Ce sont des fichiers markdown statiques. Vous les lisez, vous exécutez manuellement les requêtes SQL et les commandes shell, vous corrigez ce qu'elles trouvent. Pas de tableau de bord. Pas d'alertes. Pas de magie.
Ce n'est pas non plus un substitut à un pentest professionnel si vous manipulez des données de santé, des dossiers financiers ou tout autre type de données réglementées. La checklist couvre les schémas qui apparaissent constamment dans les applications vibe-codées. Elle ne couvre pas tout.
La checklist de 69 éléments est gratuite. Le vault contient 50 compétences couvrant 5 surfaces d'attaque, dont 12 spécifiques aux applications IA et LLM : injection de prompt, sécurité des serveurs MCP, escalade de permissions des agents, isolation des bases vectorielles, fuite de données RAG, extraction de prompt système.
Sont également inclus : 15 règles Cursor, 1 config MCP (Semgrep) + 4 recettes d'intégration CLI (gitleaks, npm-audit, vérification RLS Supabase, fuzzer d'injection de prompt), 4 checklists, 30 prompts de revue adversarial, et 10 études de cas avec analyse complète des causes racines (dont PocketOS, où un agent Cursor + Claude Opus 4.6 a supprimé une base de données de production et toutes les sauvegardes en 9 secondes via un jeton Railway non limité).
Pas de SaaS. Pas d'abonnement. Des fichiers markdown qui vivent dans votre dépôt.
10 $ tout compris. → rishabhvaai.gumroad.com/l/plddbd
claude-code cursor lovable v0 security mcp vibe-coding supabase next-js prompt-injection rls ai-securitySi cette checklist vous a évité de livrer quelque chose d'embarrassant, mettez une étoile au repo. Envoyez ensuite le lien à ceux de votre équipe qui utilisent Lovable ou v0 sans encore réfléchir à tout cela.